smirn0ff Posted May 9, 2011 Report Share Posted May 9, 2011 Здравейте, нов съм във форума и не видях подобна тема, за това пиша Измислил съм следното решение за VPN - за VPN концентратор ще използвам RB450G, като към него ще се закачат отдалечено през някакъв интернет другите RB750. За всеки VPN тунел ще ми трябва пропускливост от 2Мбит до 10Мбит. Крайните RB750 ще са около 30бр. Според вас RB450G ще се справи ли с ролята на VPN концентратор и какъв вариант за конфигуриране на VPN-ите ми предлагате, като задължително трябва да са криптирани. Според мен L2TP/IPsec е добър вариант. Също така е добре VPN решението да се конфигурира по-лесно ... все пак няма да си губим няколко дни само за конфигурация В очакване на вашите отговори! Link to comment Share on other sites More sharing options...
Semoff Posted May 9, 2011 Report Share Posted May 9, 2011 Никакъв шанс да прекараш толкова криптиран трафик през тоя борд Ориентирай се към x86 решение за концентратора, и при това с дооооста CPU Link to comment Share on other sites More sharing options...
smirn0ff Posted May 9, 2011 Author Report Share Posted May 9, 2011 Никакъв шанс да прекараш толкова криптиран трафик през тоя борд Ориентирай се към x86 решение за концентратора, и при това с дооооста CPU а ако трафика не е криптиран? а ако се насоча към RB493G, RB800 или RB1100 за концентратор? дали RB493G ще изкара тия тунели все пак няма да има постоянен трафик по тях. Link to comment Share on other sites More sharing options...
¤ DJ69 ¤ (ツ) ¤ Posted May 9, 2011 Report Share Posted May 9, 2011 RB1100 ще оправдае ли средствата ? Link to comment Share on other sites More sharing options...
Administrator 111111 Posted May 9, 2011 Administrator Report Share Posted May 9, 2011 Почни да изграждаш на базата на 750-ки като правилата за лимитиране слагаш директно в крайните устройства и като клекне концентратора го замени с някой Р4 или К8 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
Administrator kokaracha Posted May 9, 2011 Administrator Report Share Posted May 9, 2011 Почни да изграждаш на базата на 750-ки като правилата за лимитиране слагаш директно в крайните устройства и като клекне концентратора го замени с някой Р4 или К8 Така ще изкара до никъде. 750-ци за клиенти е добре,може да падне като цена двойно ако се ползва някакви рутерчета /радиа но за сметка по работата по тях.Големия борд може и да свърши работа като за начало,но за по сигурно скачаи на 1100АН.В краина сметка всичко опира пак до клиенти/скорости и ако се увеличават поетапно неминуемо пак ще стигнеш до купуване на нещо по яко с повече процесори и карти с подръжка на hardware crypto accelerator. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Link to comment Share on other sites More sharing options...
smirn0ff Posted May 10, 2011 Author Report Share Posted May 10, 2011 така ... малко ъпдейт по темата. значи криптирането на информацията на първо време отпада, така че ще може на база L2TP да се направи VPN-а. Получих и по-детайлна информация относно броя крайни точки - в началото ще са 55, след това ще са около 150. Според мен би трябвало да стане цялата схема на база RouterBOARD 493G, 680MHz CPU, 256MB RAM, 9 Gbit LAN ports, 3 MiniPCI, RouterOS Level 5 като основен VPN концентратор и RouterBOARD 750, 32MB RAM, 5 LAN ports, RouterOS Level 4, Plastic case, Power adapter като крайни устройства. Очаквам мнения Поздрави! Link to comment Share on other sites More sharing options...
Mile Posted May 10, 2011 Report Share Posted May 10, 2011 Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект. Link to comment Share on other sites More sharing options...
Administrator 111111 Posted May 10, 2011 Administrator Report Share Posted May 10, 2011 помисли си и добре какъв ще е доставчика на интернет и при концентратора и при клиентите защото при мобилните и адсл решения няма мн. качество за пренос на офис услуги Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
smirn0ff Posted May 10, 2011 Author Report Share Posted May 10, 2011 помисли си и добре какъв ще е доставчика на интернет и при концентратора и при клиентите защото при мобилните и адсл решения няма мн. качество за пренос на офис услуги Това вече е решено, постепенно ще мигрираме към оператор, който предлага гарантирани услуги. Link to comment Share on other sites More sharing options...
smirn0ff Posted May 10, 2011 Author Report Share Posted May 10, 2011 Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект. Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност Link to comment Share on other sites More sharing options...
Administrator kokaracha Posted May 10, 2011 Administrator Report Share Posted May 10, 2011 Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност Щом се гони цена/производителност лично не бих заложил на циско и микротик. В средата сложете нещo х64 с линукс/бсд и си решавате задачата. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Link to comment Share on other sites More sharing options...
MiPSus Posted May 12, 2011 Report Share Posted May 12, 2011 За концентратор - Debian 6 със OpenVPN върху x86 машина , примерно: http://www.kvantservice.com/Kompyutri_detaili/Artikul_2941_POWEREDGE_SC430.html А при клиентите OpenWRT със OpenVPN върху примерно това: http://www.tp-link.com/en/products/prodetail.aspx?mid=010303010101&id=1150 Доказани решения с доказана техника и разбира се , лесен ъпгрейд на хардуера ... и яз можем, и тате може, ма козата си сака пръч! Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now