Cisco+Mikrotik VPN tunnels
Добавлено: 07 окт 2013, 17:20
Добрый день форумчане, с mikrotik общаюсь не долго, но уже радует.
Вводные данные:
CCR-1036 - на одной стороне.
На нем настроено 2 ISP провайдера с авто переключением.
Поднят VPN в удалённый офис - (ipip+pptp) (с другой стороны мтик)
Существует так же:
Cisco 1921 - на другой удалённый офис.
Настраивал разные туннели (ipip+ipsec; gre; ipip)
Все они работали за исключением двух НО.
1. На все хосты в удалённом офисе разрешено только по одной RDP сессии (виндой разрешено гораздо больше) вне зависимости от того какой туннель поднимался (ipip, gre, ipsec они-же вперемешку) - думаю что тут вопрос правил firewall - т.к. с мтиком в другом офисе всё работает, но буду признателен за помощь.
2. Пропускная способность туннелей не более 8000-10000 кбит/сек (~1 Мбайт/сек) - несмотря на то что канал интернет 100 Мбит/сек(с обеих сторон) и руками не ограничивался. Мне казалось что на 256 мб/оперативки и загрузки проца до 70-90% можно поднять хотябы до 15 мб/сек. в шифровании и до 30 без.
Подскажите куда копать с этими вопросами?
если всё просто и необходимы конфигурации - вышлю.
Заранее спасибо.
Вводные данные:
CCR-1036 - на одной стороне.
На нем настроено 2 ISP провайдера с авто переключением.
Поднят VPN в удалённый офис - (ipip+pptp) (с другой стороны мтик)
Существует так же:
Cisco 1921 - на другой удалённый офис.
Настраивал разные туннели (ipip+ipsec; gre; ipip)
Все они работали за исключением двух НО.
1. На все хосты в удалённом офисе разрешено только по одной RDP сессии (виндой разрешено гораздо больше) вне зависимости от того какой туннель поднимался (ipip, gre, ipsec они-же вперемешку) - думаю что тут вопрос правил firewall - т.к. с мтиком в другом офисе всё работает, но буду признателен за помощь.
2. Пропускная способность туннелей не более 8000-10000 кбит/сек (~1 Мбайт/сек) - несмотря на то что канал интернет 100 Мбит/сек(с обеих сторон) и руками не ограничивался. Мне казалось что на 256 мб/оперативки и загрузки проца до 70-90% можно поднять хотябы до 15 мб/сек. в шифровании и до 30 без.
Подскажите куда копать с этими вопросами?
если всё просто и необходимы конфигурации - вышлю.
Заранее спасибо.