Vi ringrazio per le risposte, non riesco a taggare tutti ma cerco di rispondere in modo generico un po per tutti.
Rientrando nella situazione interna aziendale siamo in pochi, le 2 nuove sedi sono state acquisite. L'esigenza principale è di collegare questi 3 siti fra di loro per garantire agli ex-dipendenti di accedere in modo dinamico a prescindere da dove saranno destinati. Qualcuno magari si chiederà perché non ci "sporchiamo" le mani per fare una configurazione VPN site to site. Semplicemente perché siamo in pochi e non abbiamo veramente tempo per fare eventuali troubleshooting o di spendere "a caso" appaltando sistemisti per fare un lavoro sporco quando eventualmente con poco più possiamo avere una rete "pulita" dedicata per l'interscambio dei dati.
Dunque come ho già detto vorrei considerare semplicemente una tipologia che rientra nei costi / velocità / affidabilità. Abbiamo circa 11 giorni per fare il tutto, il tempo stringe e non vorrei avere una cosa che alla fine singhiozza. Se dovessimo fare una VPN usando la rete principale internet, vuol dire che il costo di una MPLS non giustifica l'esigenza.
Le caratteristiche dell'offerta più precisa sono:
collegamento monofibra fino alla centrale TIM (sono già cliente TIM su un altro contratto internet)
servizio L3 con rete Intranet MPLS
Offrono TIR Integrata L3
Scheda SFP
Costo 1000€/mese/sede (una tantum 1150/sede)
La distanza dalla sede principale e una è di 40km mentre l'altra a 19km
La vecchia sede ha dei server dentro un datacenter (4° sede di cui si parlava prima per una MPLS temporanea) che saranno previsti di essere migrati nella sede principale per tagliare 40k / anno di costi.
Questi server hanno db, fileserver ecc. I file che sono sopra non sono solo file "word" ma anche modelli 3D da 500MB. L'idea era di fare anche un triangolo di disaster recovery, per tagliare ulteriormente costi di affitti datacenter, ma tenendo 1Gb di connessione privata tra le 3 sedi.
Ora ripeto, ho già provato a far funzionare il mio firewall (Cisco meraki MX100) con due Sophos SG210/230 senza successo dopo piu di 3 ore, dunque se il costo di TIM è troppo elevato, quello che sicuramente farò è mettere altri 2 meraki per la VPN Site to Site, tanto l'upgrade a 1Gbit con fibra a progetto la farò comunque su entrambe le sedi
Per la parte VoIP avrò una linea dedicata VDSL 200Mb che è overkill ma praticamente regalata con il contratto di fonia, cosi da non giocare con le SD WAN e lasciare la cosa il più pulito possibile. Sposterò anche il centralino in cloud cosi da non avere problemi, guasti che fisicamente richiede un tecnico a venire in 24 ore , aprire il ticket ecc ecc ecc. e che mi facilita anche da gestire i numeri interni anche per le sedi extra.