Есть центральный офис и порядка 25 внешних «точек», почти везде стоят Mikrotik, как правильнее построить VPN?

Subj, собственно, чтобы в плане ресурсов дешево, без фанатизма, какие протоколы, так ли необходимо шифрование.
  • Вопрос задан
  • 391 просмотр
Пригласить эксперта
Ответы на вопрос 3
@gangz
Админь твою налево и С: твою формать)
Тип - звезда, однозначно.

По моделям: RB951 в точки, 1100AH - в центр.

По типам шифрования:
Чистый IPSec - но с 951х больше 15Мбит в туннеле реально не получите, процессоры будут заняты на 100%, сложен в настройке.
L2TP IPSec - простой в реализации, но имеет минусы чистого IPSec
L2TP/PPTP - считаются не безопасными перед атакой MITM, но практически реализовать её сложно. Если нет критичных данных (банковские транзакции и т.д.) - рекомендую этот вариант. 90Мбит будут прокачиваться без проблем, как дешёвый вариант - идеально.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Если "точкам" не нужен доступ к сетям друг друга, то тут естественная схема "звезда", когда все тики точек цепляются к одному центральному тику. В центре разумеется должен стоять большой толстый тик с аппаратным шифрованием, а по точкам - по потребностям, если там трафик небольшой, потянут и тики с программным шифрованием. Шифровать разумеется надо - сейчас слишком много охотников до чужого добра :) И даже до бобра :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы