Подбираем конфигурацию оборудования для VPN

Обсуждение на тему выбора оборудования
Bratan_R
Сообщения: 4
Зарегистрирован: 24 сен 2014, 14:49

Центральный офис. У нас ethernet, канал 50 мБит.
Два филиала, так же ethernet но по 10 и 25 мБит.
Везде статические IP.

Требуется связать филиалы с центральным офисом посредством VPN. В будущем количество филиалов возможно будет расти.
помогите подобрать конфигурацию оборудования.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

в офис RB1100
В филиалы RB951


Есть интересная задача и бюджет? http://mikrotik.site
Bratan_R
Сообщения: 4
Зарегистрирован: 24 сен 2014, 14:49

в офис: MicroTik RouterBOARD 1100AHx2
в филиалы: RouterBOARD 951G-2HnD

Именно так?)


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

да


Есть интересная задача и бюджет? http://mikrotik.site
Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

Bratan_R писал(а):в офис: MicroTik RouterBOARD 1100AHx2
в филиалы: RouterBOARD 951G-2HnD

Именно так?)


нашли ?!?!?!?


Bratan_R
Сообщения: 4
Зарегистрирован: 24 сен 2014, 14:49

Vladimir22, да! Спасибо! Одна схема будет с головным другой фирмы;)
А во вторую сеть в головном и в филиалах все mikrotik.

vqd, а попроще что-то для центрального офиса?
для филиалов нам с лихвой хватит Mikrotik RB750


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Вам даны рекомендации. Последнее слово в любом случае за вами


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

Bratan_R, главное не продешевите... А то через месяц будите спрашивать, почему у вас загрузка CPU под 100% и скорость максимум 2 Мб\с....


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

Хотелки растут не по дням а по секундам .... и как говорится во время еды... так что озаботьтесь о запасе прочности .


Rafael
Сообщения: 10
Зарегистрирован: 21 мар 2013, 08:52

vqd писал(а):в офис RB1100
В филиалы RB951


Подскажите, что брать в филиалы, если к стартовым условиям топикстартера добавить:
1. IPSEC
2. Наличие WiFi в устройстве с возможностью вынести WiFi антенну/антенны за периметр помещения, в котором установлена железка (серверные внутри больших ангаров, по всему ангару нужно обеспечить качественный прием WiFi без дополнительных AP)

PS: У Микротика получается нет маршрутизаторов, которые одновременно имели бы возможность 19" rack-крепежа в стойку и при этом имели бы на борту WiFi с выносными внешними антеннами?


Ответить