@Arkadii026

Как грамотно организовать VPN на MikroTik?

Один филиал основной где стоит сервер, примерно 50 клиентских подключений VPN, хотел поставить по рекомендациям Routerboard 3011UiAS-RM но эта модель будет очень долго идти. Если я поставлю вместо неё Routerboard 2011UiAS-2HnD-IN сильно ли я потеряю в производительности VPN? В два филиала ставлю клиенты Mikrotik hAP AC lite RB952UI-5AC2ND. В каждом филиале примерно по 20 пользователей. Хватит ли такого оборудования? Скорость подключения в основном филиале 10 М/б в клиентских филиалах по 7 М/б.
  • Вопрос задан
  • 3263 просмотра
Пригласить эксперта
Ответы на вопрос 3
poisons
@poisons
3011 - вроде бы без hw encryption. Смысл на нее вообще смотреть?
Хотя 10 мбит и 2011 прожует, упретесь в скорость канала в основном офисе.
Если планируете расширять канал(а вам придется видимо это сделать) - смотрите в сторону 750r3, стоит копейки, ipsec жует хардварно.
Ответ написан
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Однозначна ждать 3011. Для ваших нужд его хватит. По поводу Ipsec, насколько я помню там разрабы говорили что:

https://forum.mikrotik.com/viewtopic.php?t=102453#...
IPsec accelerator support for RB3011 is still being worked on, the HW acceleration is not yet supported for this model. The CPU is much faster than RB2011 even without HW accelerator.
Q: But HW acceleration will be supported in the near future?
A: We are working on it, yes.

Когда это будет конечно не очень понятно.
В филиал , я бы все же как и poisons советовал бы ставить с аппаратным ipsec. Hap ac lite явно не очень подходят для этих целей. На текущий момент это модели:

RB1100AHx4
hEX v3 (RB750Gr3 model only)
All Cloud Core Router (CCR) series devices
RB1100AHx2
RB1000
RB850Gx2 (only starting 2016, serial numbers that begin with number 5)
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Har...

Самый доступный это hex v3.

3011 остается под вопросом , будет ли у него допилена эта возможность.
Ответ написан
@adrian_bk
It специалист, системное администрирование
У меня стоит 2011 для офиса в 50 человек, должно быть достаточно. Но если настраивать много правил, то скорость может просесть. Но лучше обратить внимание на crs125-24g-1s-2hnd он по мощнее будет. Он у меня 50 пользователей отлично держит. Проблем нет.
В офис Mikrotik hAP лучше не ставить. Хотя бы 951 модель
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы