Какое выбрать железо Mikrotik для Firewall+VPN
Добавлено: 22 окт 2019, 12:59
Добрый день форумчане
Прошу у вас,как у гуру Mikrotik"оведения совета,так как сам с ними еще не работал.
Превью:
Имеется 5 разбросанных филиалов- 3 внутри страны+2 в Европе,с численностью сотрудников- до 20ти в каждом филиале
В данные момент локальные сети у каждого филиала свои
Цель задачи:
Закрыть локальные сети Firewall"ом, и построить поверх основной сети-VPN ,дабы можно было пользоваться удаленными ресурсами,тянуть пользователей в домен и юзать RDP
Хочу выстроить правильную структуру сети на Mikrotik"ах, используя их -
В главном офисе как Firewall+VPN Server L2TP/IPsec+2WAN Load Balancing+DHCP
В остальных офисах как Firewall+VPN Client L2TP/IPsec+DHCP
Во всех филиалах-провайдеры 100mbit
Собственно интересует меня то,на каком железе это лучше всего развернуть,задействовав при этом минимум бюджета,и не столкнуться с зависанием оборудования из за высокой нагрузки,и выжать как можно больше пропускной способности
Пока что рассматривал девайсы серий RB2011/3011/4011 ;CRS125
Прошу у вас,как у гуру Mikrotik"оведения совета,так как сам с ними еще не работал.
Превью:
Имеется 5 разбросанных филиалов- 3 внутри страны+2 в Европе,с численностью сотрудников- до 20ти в каждом филиале
В данные момент локальные сети у каждого филиала свои
Цель задачи:
Закрыть локальные сети Firewall"ом, и построить поверх основной сети-VPN ,дабы можно было пользоваться удаленными ресурсами,тянуть пользователей в домен и юзать RDP
Хочу выстроить правильную структуру сети на Mikrotik"ах, используя их -
В главном офисе как Firewall+VPN Server L2TP/IPsec+2WAN Load Balancing+DHCP
В остальных офисах как Firewall+VPN Client L2TP/IPsec+DHCP
Во всех филиалах-провайдеры 100mbit
Собственно интересует меня то,на каком железе это лучше всего развернуть,задействовав при этом минимум бюджета,и не столкнуться с зависанием оборудования из за высокой нагрузки,и выжать как можно больше пропускной способности
Пока что рассматривал девайсы серий RB2011/3011/4011 ;CRS125