smirn0ff Публикувано 9 Май, 2011 Доклад Сподели Публикувано 9 Май, 2011 Здравейте, нов съм във форума и не видях подобна тема, за това пиша Измислил съм следното решение за VPN - за VPN концентратор ще използвам RB450G, като към него ще се закачат отдалечено през някакъв интернет другите RB750. За всеки VPN тунел ще ми трябва пропускливост от 2Мбит до 10Мбит. Крайните RB750 ще са около 30бр. Според вас RB450G ще се справи ли с ролята на VPN концентратор и какъв вариант за конфигуриране на VPN-ите ми предлагате, като задължително трябва да са криптирани. Според мен L2TP/IPsec е добър вариант. Също така е добре VPN решението да се конфигурира по-лесно ... все пак няма да си губим няколко дни само за конфигурация В очакване на вашите отговори! Адрес на коментара Сподели в други сайтове More sharing options...
Semoff Отговорено 9 Май, 2011 Доклад Сподели Отговорено 9 Май, 2011 Никакъв шанс да прекараш толкова криптиран трафик през тоя борд Ориентирай се към x86 решение за концентратора, и при това с дооооста CPU Адрес на коментара Сподели в други сайтове More sharing options...
smirn0ff Отговорено 9 Май, 2011 Автор Доклад Сподели Отговорено 9 Май, 2011 Никакъв шанс да прекараш толкова криптиран трафик през тоя борд Ориентирай се към x86 решение за концентратора, и при това с дооооста CPU а ако трафика не е криптиран? а ако се насоча към RB493G, RB800 или RB1100 за концентратор? дали RB493G ще изкара тия тунели все пак няма да има постоянен трафик по тях. Адрес на коментара Сподели в други сайтове More sharing options...
¤ DJ69 ¤ (ツ) ¤ Отговорено 9 Май, 2011 Доклад Сподели Отговорено 9 Май, 2011 RB1100 ще оправдае ли средствата ? Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 9 Май, 2011 Администратор Доклад Сподели Отговорено 9 Май, 2011 Почни да изграждаш на базата на 750-ки като правилата за лимитиране слагаш директно в крайните устройства и като клекне концентратора го замени с някой Р4 или К8 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
Администратор kokaracha Отговорено 9 Май, 2011 Администратор Доклад Сподели Отговорено 9 Май, 2011 Почни да изграждаш на базата на 750-ки като правилата за лимитиране слагаш директно в крайните устройства и като клекне концентратора го замени с някой Р4 или К8 Така ще изкара до никъде. 750-ци за клиенти е добре,може да падне като цена двойно ако се ползва някакви рутерчета /радиа но за сметка по работата по тях.Големия борд може и да свърши работа като за начало,но за по сигурно скачаи на 1100АН.В краина сметка всичко опира пак до клиенти/скорости и ако се увеличават поетапно неминуемо пак ще стигнеш до купуване на нещо по яко с повече процесори и карти с подръжка на hardware crypto accelerator. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
smirn0ff Отговорено 10 Май, 2011 Автор Доклад Сподели Отговорено 10 Май, 2011 така ... малко ъпдейт по темата. значи криптирането на информацията на първо време отпада, така че ще може на база L2TP да се направи VPN-а. Получих и по-детайлна информация относно броя крайни точки - в началото ще са 55, след това ще са около 150. Според мен би трябвало да стане цялата схема на база RouterBOARD 493G, 680MHz CPU, 256MB RAM, 9 Gbit LAN ports, 3 MiniPCI, RouterOS Level 5 като основен VPN концентратор и RouterBOARD 750, 32MB RAM, 5 LAN ports, RouterOS Level 4, Plastic case, Power adapter като крайни устройства. Очаквам мнения Поздрави! Адрес на коментара Сподели в други сайтове More sharing options...
Mile Отговорено 10 Май, 2011 Доклад Сподели Отговорено 10 Май, 2011 Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект. Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 10 Май, 2011 Администратор Доклад Сподели Отговорено 10 Май, 2011 помисли си и добре какъв ще е доставчика на интернет и при концентратора и при клиентите защото при мобилните и адсл решения няма мн. качество за пренос на офис услуги Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
smirn0ff Отговорено 10 Май, 2011 Автор Доклад Сподели Отговорено 10 Май, 2011 помисли си и добре какъв ще е доставчика на интернет и при концентратора и при клиентите защото при мобилните и адсл решения няма мн. качество за пренос на офис услуги Това вече е решено, постепенно ще мигрираме към оператор, който предлага гарантирани услуги. Адрес на коментара Сподели в други сайтове More sharing options...
smirn0ff Отговорено 10 Май, 2011 Автор Доклад Сподели Отговорено 10 Май, 2011 Що трябва да е микротик в средата? Все си мисля, че едно cisco за vpn concentrator е нормално решение за подобен проект. Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност Адрес на коментара Сподели в други сайтове More sharing options...
Администратор kokaracha Отговорено 10 Май, 2011 Администратор Доклад Сподели Отговорено 10 Май, 2011 Да, и аз съм привърженик на Cisco, но в този случай се гони цена/ефективност Щом се гони цена/производителност лично не бих заложил на циско и микротик. В средата сложете нещo х64 с линукс/бсд и си решавате задачата. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
MiPSus Отговорено 12 Май, 2011 Доклад Сподели Отговорено 12 Май, 2011 За концентратор - Debian 6 със OpenVPN върху x86 машина , примерно: http://www.kvantservice.com/Kompyutri_detaili/Artikul_2941_POWEREDGE_SC430.html А при клиентите OpenWRT със OpenVPN върху примерно това: http://www.tp-link.com/en/products/prodetail.aspx?mid=010303010101&id=1150 Доказани решения с доказана техника и разбира се , лесен ъпгрейд на хардуера ... и яз можем, и тате може, ма козата си сака пръч! Адрес на коментара Сподели в други сайтове More sharing options...
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване