Подбираем конфигурацию оборудования для VPN

Обсуждение на тему выбора оборудования
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Да вот как бы и не делают таких схем обычно. Потерь на такой длине не оберешься. Проще ТД повесить в удобном месте и не иметь никаких хлопот...


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

в тоннеле какой трафик ожидается?


Есть интересная задача и бюджет? http://mikrotik.site
Rafael
Сообщения: 10
Зарегистрирован: 21 мар 2013, 08:52

Вынос антенны за помещение серверной всего 5-10м кабеля будет. Длина ангара до 100м, стен при этом по пути не будет.
Трафик в туннелях от филиалов - 2-6 Мбит


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

ну тогда и 1100 в филиалы В офис CCR надо подбирать


Есть интересная задача и бюджет? http://mikrotik.site
Rafael
Сообщения: 10
Зарегистрирован: 21 мар 2013, 08:52

vqd писал(а):ну тогда и 1100 в филиалы В офис CCR надо подбирать


Мне тогда WiFi на отдельной железке городить прийдется.
1. Получается, что самый производительный роутер с вайфаем это 2011UAS-2HnD-IN, который по производительности не отличается от RB951?
2. Грузит только ipsec? OpenVPN 2-5Мбит RB951 пропустит с запасом или тоже слаб для этого?
3. Если все таки брать 1100, какую точку доступа из микротика посоветуете взять чтобы вынести вайфай из серверного помещения в ангаре в сам ангар? Ангаром я помещения называю условно, это склады-магазины типа маленького гипермаркета, то есть пыле-влагозащиты особо не требуется.


Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

1) ммм, да. 2011 можно разогнать до 720Мгц без проблем.
2) Пропустит.
3) Я-бы не стал использовать WiFi встроенное в основное устройство, а сделал его отдельным, впрочем именно так я и сделал дома :)
В вашем случае используйте или SXT или Metal. Первая имеет неплохие встроенные антенны, которые 100 метров перекроют даже на 50 mW, ко второй можно подключить любую антенну, но имейте ввиду, 10 метров, кабеля даст примерно 3-6dB потерь (а это потеря уровня в 2-3 раза), и если излучаемую мощность Вы можете скомпенсировав накачав больше mW на выходе, то чувствительность приёмника Вы кабелем загубите очень сильно... Поэтому если хотите ставить свою антенну, то выносите точку непосредственно к антенне, а по возможности подключайте ТД непосредственно к антенне.

У меня стоит: Groove A-2Hn-32 => Разрядник => D-Link ANT24-0800, и без ВЧ кабеля :)
Изображение


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

+1
я так и сделал на даче + поднял на мачту .....
получилось покрыть в радиусе 170 метров все. Это так на телефоне анализатор видит... с ноутом больше 200 метров вышло . если ноутом покрутить то думаю еще можно выжить :-)


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ноуты вообще хорошо работают с таким решением, а вот китайские говно планшеты и прочие самсунги...


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

vqd, Не скажите. У меня чистокровный заводской китаец Zopo ZP998. На моё решение, на мощности в 150мВт ловит сеть на расстоянии почти 300 метров (открытое пространство), на такой-же китайский ноут упёрся в конец деревни и по прежнему была стабильная связь ( примерно 500 метров). А вот яблоко пятое через 100 метров сказала что никаких сетей нету рядом. Тоже самое стало с Air на расстоянии 150 метров...

Так что не всегда китай значит плохо :-) ну а больше зависит от экземпляра.. Частоты большие, антенны сделаны из чего попало и отрезаны на 'глаз', да и провода ВЧ кладут и гнут как попало...


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Rafael
Сообщения: 10
Зарегистрирован: 21 мар 2013, 08:52

Теперь мучаюсь выбором антенн )
Поскольку остановился на BaseBox2 (RB912UAG-2HPnD-OUT) + Sierra MC7710, попробую wifi для теста вынести на нем.
1. У BaseBox2 штатно нет антенн, под wifi есть штатные 2 RP-SMA разъема под MIMO 2x2. Что бы туда прикрутить всенаправленное для тестов внутри помещения, можно наверное 2 шт D-Link ANT24-0800 через идущие с ними в комплекте переходники в RP-SMA? Или TP-Link TL-ANT2415D, у нее усиление 15dBi заявлено. Если прикрутить только одну антенну, будет ли работать? Или в помещении вообще не париться, и прикрутить первые попавшиеся MIMO рожки от какого-нибудь дешевого роутера?
2. Какие бы антенны прикрутить к Sierra MC7710 для тестов внутри помещения? Стоит ли вообще обращать внимание на ненаправленные антенны для LTE?


Ответить