Ilya221
@Ilya221
Начинающий админ

Надежный VPN между филиалами на каком железе собрать?

Дано 1 головной офис и 4 филиала
В каждый офис и филиал в том числе подключены две линии одна со скоростью 10 мб/сек Белый статический IP (юр. лицо) и одна 100 мб/сек белый динамический IP (физ. лицо) инет от одного и того же провайдера
назовем их канал 1 и 2 соответственно
в головном офисе планируем поставить сервер VPN и Asterisk
в каждом из филиалов маршрутизатор для доступа к сети инет и также клиент VPN
Задача внутренний документооборот отправлять по каналу 1 + печать на удаленный принтер
Весь неслужебный трафик отправлять по каналу 2 обмен какими угодно файлами доступ в инет
Также нужна балансировка нагрузки между каналами 1 и 2
И напоследок самое интересное В головном офисе планируем завести еще одного провайдера инет (резерв) и встает вопрос как сделать чтобы при пропадании связи с одним из провайдеров удаленные клиенты VPN могли все равно подключаться
  • Вопрос задан
  • 479 просмотров
Пригласить эксперта
Ответы на вопрос 1
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
Добрый день,
Если вопрос в шифровании не стоит то в ядро можно поставить MikroTik 1100AHx2 если нужно шифрование то начинать смотреть от модели CCR или можно попробовать новую модель HEX в ней обещают до 500м/бит AES128
Резервирование можно сделать с помощью OSPF и разными cost на интерфейсы(переключение будет происходить не более 10 секунд).
Балансировка на каналах разной ширины возможно, но она будет не явная, используя ECMP указав шлюзы в пропорция по отношению к ширине канала.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы