Jump to content

Mikrotik RB450G и RB750: възможности при VPN


smirn0ff

Recommended Posts

Здравейте,

нов съм във форума и не видях подобна тема, за това пиша :)

Измислил съм следното решение за VPN - за VPN концентратор ще използвам RB450G, като към него ще се закачат отдалечено през някакъв интернет другите RB750.

За всеки VPN тунел ще ми трябва пропускливост от 2Мбит до 10Мбит.

Крайните RB750 ще са около 30бр.

Според вас RB450G ще се справи ли с ролята на VPN концентратор и какъв вариант за конфигуриране на VPN-ите ми предлагате, като задължително трябва да са криптирани. Според мен L2TP/IPsec е добър вариант. Също така е добре VPN решението да се конфигурира по-лесно ... все пак няма да си губим няколко дни само за конфигурация ;D

В очакване на вашите отговори!

Link to comment
Share on other sites

Никакъв шанс да прекараш толкова криптиран трафик през тоя борд :)

Ориентирай се към x86  решение за концентратора, и при това с дооооста CPU

Link to comment
Share on other sites

Никакъв шанс да прекараш толкова криптиран трафик през тоя борд :)

Ориентирай се към x86  решение за концентратора, и при това с дооооста CPU

а ако трафика не е криптиран?

а ако се насоча към RB493G, RB800 или RB1100 за концентратор? дали RB493G ще изкара тия тунели все пак няма да има постоянен трафик по тях.

Link to comment
Share on other sites

  • Administrator

Почни да изграждаш на базата на 750-ки

като правилата за лимитиране слагаш директно в крайните устройства

и като клекне концентратора го замени с някой Р4 или К8

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • Administrator

Почни да изграждаш на базата на 750-ки

като правилата за лимитиране слагаш директно в крайните устройства

и като клекне концентратора го замени с някой Р4 или К8

Така ще изкара до никъде.

750-ци за клиенти е добре,може да падне като цена двойно  ако се ползва някакви рутерчета /радиа но за сметка по работата по тях.Големия борд може и да свърши работа като за начало,но за по сигурно скачаи на 1100АН.В краина сметка всичко опира пак до клиенти/скорости и ако се увеличават поетапно неминуемо пак ще стигнеш до купуване на  нещо по яко с повече процесори и карти с подръжка на hardware crypto accelerator.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

така ... малко ъпдейт по темата.

значи криптирането на информацията на първо време отпада, така че ще може на база L2TP да се направи VPN-а.

Получих и по-детайлна информация относно броя крайни точки - в началото ще са 55, след това ще са около 150.

Според мен би трябвало да стане цялата схема на база RouterBOARD 493G, 680MHz CPU, 256MB RAM, 9 Gbit LAN ports, 3 MiniPCI, RouterOS Level 5 като основен VPN концентратор и RouterBOARD 750, 32MB RAM, 5 LAN ports, RouterOS Level 4, Plastic case, Power adapter като крайни устройства.

Очаквам мнения

Поздрави!

Link to comment
Share on other sites

Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект.

Link to comment
Share on other sites

  • Administrator

помисли си и добре какъв ще е доставчика на интернет

и при концентратора и при клиентите

защото при мобилните и адсл решения няма мн. качество

за пренос на офис услуги

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

помисли си и добре какъв ще е доставчика на интернет

и при концентратора и при клиентите

защото при мобилните и адсл решения няма мн. качество

за пренос на офис услуги

Това вече е решено, постепенно ще мигрираме към оператор, който предлага гарантирани услуги.

Link to comment
Share on other sites

Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект.

Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност :)

Link to comment
Share on other sites

  • Administrator

Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност :)

Щом се гони цена/производителност  лично не бих заложил на циско и микротик.

В средата сложете нещo х64 с линукс/бсд и си решавате задачата.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

За концентратор - Debian 6 със OpenVPN върху x86  машина , примерно:

http://www.kvantservice.com/Kompyutri_detaili/Artikul_2941_POWEREDGE_SC430.html

А при клиентите OpenWRT със OpenVPN върху примерно това:

http://www.tp-link.com/en/products/prodetail.aspx?mid=010303010101&id=1150

Доказани решения с доказана техника и разбира се , лесен ъпгрейд на хардуера

... и яз можем, и тате може, ма козата си сака пръч!

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.