vpn - железо берем cisco 870 серии + ASA + catalyst 3750 и готово :) интересует из бюджетных решений что-нибудь типа "dsr 500/1000 + dir 620". кто что имеет присоветовать? |
3750 как-то не в тему ) mikrotik+mikrotik,openwrt+openwrt,pfsense+pfsense, можно замиксовать mikrotik+pfsense и т.д.)) у зюхелей чет было, но не пробовал, микротик не умеет udp на ovpn-е, но особо и не надо, cisco не умеют openvpn, остальные не умеют(тут не уверен) красивый cisco-вый DMVPN, есть байка, что openvpn не может больше 10Мбит, венда так кажет - просто байка, gre и ipsec плохо просачивается через нат провов ... я к чему...вам что хочется получить в итоге ? и для чего, хотя я и так посоветую...openvpn :))) |
берем экскаватор комацу + 150 погонных метров глинистого грунта, и жадно хочим заменить его на более дешевых азиатов, вопрос кого выбрать: таджиков, узбеков или таки китайцев? чтобы подешевле, и чтобы до обеда траншея готова была |
+1 в голове pfsense\linux и т.д. на тачке/виртуалке с камушком которой умеет инструкции AES-NI, на клиентах mikrotik-и ну или ещё чего мелкое linux-based c openvpn. |
2-gloomymen > это точно ))) |
я не из жадности, а из возможностей. в итоге хочется соеденить другана из ахтарей, с моим братишкой, с моим другим друганом + ещё 5 дружбанов со мной любимым в небольшую сеточку. народа много вроде как, но средства будем шкерести по углам :) |
забыл сказать. у всех есть возможность попользоваться mpls vpn провайдера. |
а микротик это типа сервака с 4-6 сетевыми картами и линуксом на борту? |
7-glumymen > не, я про мелкие железки типа 751 951, 2011 soho маршрутизаторы, смысла от микротика(точнее routerOS-а) на взрослом серваке не вижу. |
если связка [b]cisco 870 серии + ASA + catalyst 3750[/b] уже есть. То можно сэкономить таким финтом linux |
opennhrp quagga ipsec-tools(racoon) все даволно стабильно работает. Если с нуля. openvpn + ospf |
о, за opennhrp пасиб, не знал. |
ток ipsec должен быть старше 0,8,0. эт в прочтименя написано. Проще всего собирать на сусе. В Воронеже сеть петелек и оптик работает вот уже 2 год. |
о_О как можно в слове аптек так очепятаться |
прежде чем скрести по сусекам бюджетных решений, неплохо бы оценить нагрузку, т.е. предоставить исходные данные, чтобы народ не размышлял где ковырять - в ухе или в носе |
[img]https://www.wmd.ru/products_images/products/orig/001/rb750-1153.png[/img] такими коробочками и столь же белыми адресами поднимается локалка с помощью EoIP на раз-два. шифрования нет, это да. |
Atheros AR7240, 400MHz хватает обслуживать сотни сессий на каналах в десятки мегабит. без фильтров, ессно. |
Текущее время: 09:36. Часовой пояс GMT +3. |