Добрый день. Есть офис (192.168.0.0) и филиал (192.168.1.0). Есть vpn от провайдера (офис 192.168.2.1, филиал 192.168.3.1), Провайдер закрывает передачу интернета через vpn.
В офисе есть интернет и стоит шлюз для подсчета трафика пользователей. Требуется поверх провайдерского vpn поднять свой и раздать интернет в филиал. Так же нужен резервный канал связи через 3G модемы. Т.е. когда провайдер отключает интернет - автоматически поднимается впн по 3G. Так же нужно чтобы сети пинговались и проходил любой трафик (чтоб завести филиал в AD)
Каким оборудованием это реализовать и какие примерно настройки?
Скорость впн - 2 мегабита. Скорость интернета - 5.
VPN: офис-филиал + резервирование канала по 3G.
-
- Сообщения: 2359
- Зарегистрирован: 06 фев 2011, 20:44
посмотрите в сторону решений на 751й серии
http://mikrotik.ru/katalog/katalog/mars ... -751g-2hnd
http://mikrotik.ru/katalog/katalog/mars ... -751u-2hnd
или
http://mikrotik.ru/katalog/katalog/mars ... oard-750up
но он без вай-фай
из всех названных я бы всетаки использовал первый роутер 751g
http://mikrotik.ru/katalog/katalog/mars ... -751g-2hnd
http://mikrotik.ru/katalog/katalog/mars ... -751u-2hnd
или
http://mikrotik.ru/katalog/katalog/mars ... oard-750up
но он без вай-фай
из всех названных я бы всетаки использовал первый роутер 751g
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
- Dragon_Knight
- Сообщения: 1721
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
Для похожей схемы я решил перестраховаться, и взял RouterBOARD 493G. Стоит значительно дороже, но и производительность тоже в разы больше, + 5lv. лицензия.
Сейчас из намеченного: Раздавать интернет и Ip адреса, выросло до прокси, удалённые VPN, разграничивание прав доступа, скоро буду делать mesh из 2-3 точек.
Начальство довольно вообщем
Сейчас из намеченного: Раздавать интернет и Ip адреса, выросло до прокси, удалённые VPN, разграничивание прав доступа, скоро буду делать mesh из 2-3 точек.
Начальство довольно вообщем
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
- name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
- Мой сайт по Mikrotik: Global Zone >> MikroTik.
-
- Сообщения: 2
- Зарегистрирован: 29 авг 2012, 20:31
Спасибо за подсказку, очень бюджетный вариант! То что надо. А где посмотреть настройки VPN и настройку альтернативного канала интернет?
Так же интересует возможность поднятия vpn через 3G
Так же интересует возможность поднятия vpn через 3G
-
- Сообщения: 119
- Зарегистрирован: 22 мар 2012, 18:28
- Контактная информация:
День добрый. Вот вам ссылка по резервированию каналов http://mikrotik.axiom-pro.ru/scripts/simplefailover.php