Помогите в подборе оборудования
Добавлено: 23 авг 2012, 09:51
Скажите пожалуйста, можно ли на оборудовании Mikrotic реализовать данную схему?
Есть ЦО и 15 филиалов. Из них 3 филиала, где количество ПК от 3 до 15, в остальных по 1 ПК. Филиалам необходимо каждый день, а то и по несколько раз в день коннектиться по VPN к ЦО для обнаружения ключа и старта 1С. В силу специфики на каждом филиале локальная база. Подключение идет по 3G, только в крупных филиалах выделенка от разных провайдеров. В крупных филиалах необходимо оставить клиентам локальный интернет.
В ЦО стоит прокси с UserGate, он пробрасывает порт на 2008 где поднят VPN.
Худо бедно схема работает. Но ложка дегтя это работа UserGate который непредсказуемо отваливается и лечится рестартом. За неделю 2-3 раза выпадает.
Хотелось бы понадежней хардварное решение что бы вспоминать не чаще раза в несколько месяцев.
В ходе поисков решений наткнулся на Zyxel Zywall USG 100 для ЦО, USG 20W и ZyWALL VPN Client для мелких филиалов. Напрягает цена клиентских лицензий и количество VPN тоннелей в 10 штук. Cisco очень не бюджет.
Можно ли на Mikrotike выполнить эту задачу?
Есть ЦО и 15 филиалов. Из них 3 филиала, где количество ПК от 3 до 15, в остальных по 1 ПК. Филиалам необходимо каждый день, а то и по несколько раз в день коннектиться по VPN к ЦО для обнаружения ключа и старта 1С. В силу специфики на каждом филиале локальная база. Подключение идет по 3G, только в крупных филиалах выделенка от разных провайдеров. В крупных филиалах необходимо оставить клиентам локальный интернет.
В ЦО стоит прокси с UserGate, он пробрасывает порт на 2008 где поднят VPN.
Худо бедно схема работает. Но ложка дегтя это работа UserGate который непредсказуемо отваливается и лечится рестартом. За неделю 2-3 раза выпадает.
Хотелось бы понадежней хардварное решение что бы вспоминать не чаще раза в несколько месяцев.
В ходе поисков решений наткнулся на Zyxel Zywall USG 100 для ЦО, USG 20W и ZyWALL VPN Client для мелких филиалов. Напрягает цена клиентских лицензий и количество VPN тоннелей в 10 штук. Cisco очень не бюджет.
Можно ли на Mikrotike выполнить эту задачу?