@Stim_On

Как правильно построить vpn сеть?

Доброе время суток! Помогите решить проблему!
Поставили передомной задачу, объединить три разных офиса.
Что мы имеем?
1) Главный офис.
2) Удаленный малый офис.
3) Производство.
4) Несколько магазинов.
5) Три шт. MikroTik RB2011UiAS-RM

На данный момент все это работает с помощью Керио, но Керио настроено криво, постоянные сбои.
Можно ли обойтись Микротиками, и как правильно это сделать? Больше всего беспокоит как магазины в сеть будут подключаться. Интернет-проваедеры разные.
И можно отказаться на от серверов, на производстве и малом офисе? Так как контроллер домена, терминал, шлюз находятся в главном офисе. В малом офисе и на производстве, просто сервера с Керио, которые смотрят в главный офис, магазины подключены через керио vpn-клиент.
Зарание огромное спасибо!!!!
  • Вопрос задан
  • 598 просмотров
Пригласить эксперта
Ответы на вопрос 3
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Ну мой совет разобраться почему глючит Керио (так как сам использую и вроде как полет нормальный).

Во вторых можно оставить керио в главном а всторостипенные микротики подключить к керио по IPSEC.
Ответ написан
Комментировать
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Если адреса везде белые и статические - то на микротиках поднимите туннели GRE и настроите всё по моему гайду:
www.youtube.com/watch?v=XSu5WfDeyiA
(затем только IPsec нужно будет досыпать)

Если адреса серые\динамические (или etc извращения из разряда "Мой провайдер долб*ёб") - то на головном узле поднимите PPP сервер (с понравившимся протоколом работы) и линки к нему от филиалов. Маршруты - адреса - настройки, всё остальное - опять же по гайду выше.

Керио и микротик в лоб сравнивать не благодарное занятие, продукты из разных ниш, но большую часть сетевого функционала из Керио на микротике реализуется лучше (и чаще всего ещё и несколькими вариантами).
Ответ написан
Комментировать
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
то, что провайдеры разные - не страшно. работает керио - заработает и на микротиках.
www.nasa-security.net/mikrotik/l2tp-ipsec-vpn-site...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы