@MrCastmaster
Системный инженер, админю продукты MS

Межетесвой экран Mikrotik?

Принято решение перейти частично на оборудование Mikrotik. В роли головного устройства в сети использовать будем следующим девайс RB1100AHx2 далее по этажам более бюджетные GS-2200-48 от D-Link.
Вопрос что установить на границу сети? Требование:
Доступ в интернет до 75Мбит\с с фильтрацией трафика(по правилам, какие то типы трафика запрещены в принципе).
100 коннектов OpenVPN каждый со скоростью до 4 Мбит\с.
Поддержка DMZ.
Поддержка VLAN навсякий случай.
Ну естественно стандартные фичи в виде NAT,DHCP не буду озвучивать.
  • Вопрос задан
  • 303 просмотра
Пригласить эксперта
Ответы на вопрос 4
edinorog
@edinorog
Троллей не кормить!
75 мегабит в инет и 4х100 коннектор впн? А откуда коннекты?
Ответ написан
@Tabletko
никого не трогаю, починяю примус
Mikrotik не умеет нормально OpenVpn и врядли будет. Эту роль лучше поднять на линукс в виртуалке. Я бы вам посоветовал на границу поставить PfSense. Там и OVPN есть изкаропки.
Ответ написан
nimbo
@nimbo
sstp можно прям на микроте поднять, сертификаты в доверенные компы разливать.
у 1100ahx2 большой запас по мощностям.
Ответ написан
shaytan
@shaytan
Если на туннелях будет шифрование, то для ваших запросов, я думаю, что лучше взять модель мощнее. Что-то из CR серии.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы