Имеем Mikrotik с одноядерным процессором на 600МГц.
Необходимо поднять 60+ VPN туннелей.
Для пробы подняли 4 туннеля с IPsec и получили прибавку к нагрузке Микротика +30-35% с пиками до 80% нагрузке процессора.
Отсюда варианты:
* отказываться от шифрования - и тогда текущего роутера может хватить.
* подбирать другой роутер под нашу задачу.
Если отказаться от шифрования - какие риски получим? какие угрозы?
Я понимаю, что если кто-то намеренно захочет навредить - он это сможет сделать, но на сколько просто?
А каковы риски "случайных" угроз? активность всяких бот-сетей и прочих автоматизированных зловредов.
ЗЫ. если я что-то коряво написал - прошу замнями не закидывать и задать вопрос или уточнить как правильно.