Подключение локалки к 2-м интернет каналам - как лучше?

  • Автор темы Yup
  • Дата начала
OP
Yup

Yup

Активный участник
Регистрация
04.04.2009
Сообщения
5 560
Реакции
1 080
Баллы
113
R

Romario

Новичок
Регистрация
01.03.2007
Сообщения
1 900
Реакции
1
Баллы
0
Учи матчасть....
З.Ы. по этому посту сразу видно что человек в своей жизни видел только всякие дешовые длинки с надписью WAN и LAN)

С микротиками не общался:) Но если там по сути ядро Linux то да каждый интерфейс может любые функции выполнять. А кстате есть там встроенный OpenVPN?
 
OP
Yup

Yup

Активный участник
Регистрация
04.04.2009
Сообщения
5 560
Реакции
1 080
Баллы
113

Да, тоже интересно, где можно всякие штуки поискать, которых в массовых магазинах нету. Перед заказом поиском поискал по Саратову - ничего не нашел.
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
А кстате есть там встроенный OpenVPN?
Есть


5060 это порт сигнализации. звонок пройдет. все остально....тишина
есть еще стотыщ портов рандомно использующихся для передачи голоса
целый диапазон 10000-29999
Да тут я немного лоханулся) с SIP так не покатит.



впн у микротика урезан по самые яйки) мне не подходит)

Это чем он урезан? просто даже интересно??
Я использую ipsec,pptp,openvpn в различных связках
Настраивал даже ipsec mikrotik<->juniper


я за пфсенс. Микртик все же, в зависимости от конфигурации, специфичная и по сути узкозаточенная железка.
Ограничения не только в наполнении физическими модулями и соответственно возможностями, но и есть ограничения в лицензиях...точнее стоимости предустановленной ос)

МОжно подробней про ограничения))) и особенно про узкозаточенность, что должен делать роутер? кофе варить?
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
Да, тоже интересно, где можно всякие штуки поискать, которых в массовых магазинах нету. Перед заказом поиском поискал по Саратову - ничего не нашел.

В Саратове их можно купить у Программоса, они типа предстваители, но скорее всего тоже под заказ.
 
A

alex

Участник
Регистрация
21.05.2004
Сообщения
2 505
Реакции
3
Баллы
38
Это чем он урезан? просто даже интересно??
Я использую ipsec,pptp,openvpn в различных связках
RouterOS OpenVPN не поддерживает UDP и LZO сжатие. А именно так я его юзаю для ускорения GPRS инета на даче :)
L2TP и прочие "стандартные" VPN не предлагать - мегафон их режет.
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
RouterOS OpenVPN не поддерживает UDP и LZO сжатие. А именно так я его юзаю для ускорения GPRS инета на даче :)
L2TP и прочие "стандартные" VPN не предлагать - мегафон их режет.

Да действительно он работает только по TCP и без сжатия, правда я не вижу в этом какойто серьёзной проблемы.
 
A

alex

Участник
Регистрация
21.05.2004
Сообщения
2 505
Реакции
3
Баллы
38
На хороших каналах - да.
 
air

air

Новичок
Регистрация
13.08.2007
Сообщения
117
Реакции
2
Баллы
0
Это чем он урезан? просто даже интересно??
Я использую ipsec,pptp,openvpn в различных связках
Настраивал даже ipsec mikrotik<->juniper
ipsec я тоже настраивал.
openvpn site to site shared key те еще танцы. у меня стабильно подружить c пфсенс/freebsd/виндовый оупенвпн так и не получилось.
нужно было маршрутизацию нарисовать еще в 10-15 удаленных точек по разным городам. вышеозначенная реализация это умеет.
без маршрутизации не будет работать ip телефония :) Если подскажешь, как сделать это иначе для панасоника тде100, с удовольствием послушаю.


МОжно подробней про ограничения))) и особенно про узкозаточенность, что должен делать роутер? кофе варить?
http://wiki.mikrotik.com/wiki/Manual:License
 
air

air

Новичок
Регистрация
13.08.2007
Сообщения
117
Реакции
2
Баллы
0
кстати в микротиках есть web-proxy, по моему даже фильтры по url делать. Но сам не ковырял.
и где место для кэша брать этого прокси? на тех оченьмалооставшихся мегабайтах? ;)
+не забываем о загрузке проца на обработку различных правил и соединений. вобщем, для небольшого офиса железка годная. но овер 100 клиентов и мы получаем просто кусок текстолита с пластиком. а серъезные решения у них тоже стоят приличных денег.
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
и где место для кэша брать этого прокси? на тех оченьмалооставшихся мегабайтах? ;)
+не забываем о загрузке проца на обработку различных правил и соединений. вобщем, для небольшого офиса железка годная. но овер 100 клиентов и мы получаем просто кусок текстолита с пластиком. а серъезные решения у них тоже стоят приличных денег.

А сколько должно стоить серьёзное решение для более чем 100 клиетов?
З.Ы. А насчёт прокси я бы вообще не делал проксю на микротике, это не его.

ipsec я тоже настраивал.
openvpn site to site shared key те еще танцы. у меня стабильно подружить c пфсенс/freebsd/виндовый оупенвпн так и не получилось.
нужно было маршрутизацию нарисовать еще в 10-15 удаленных точек по разным городам. вышеозначенная реализация это умеет.
без маршрутизации не будет работать ip телефония :) Если подскажешь, как сделать это иначе для панасоника тде100, с удовольствием послушаю.

я не настраивал openvpn site-to-side на миротиках, да и в принципе не делал такой тип. Только client-server с сертификатами, собственно сервер был линуксовый, клиенты были как MSWin, так и микротики, и обычные linux компы. Не вижу какойто проблемы чтобы настроить маршрутизацию, да и колхозить что либо я уже давно перестал, выбираю какоето одно оборудование и вперёд, и уж тем более без всяких пфсенсов и подобного.



Какие из этих ограничений мешают тебе использовать эти железки? у тебя гдето есть больше 200 pptp тунелей?)
 
air

air

Новичок
Регистрация
13.08.2007
Сообщения
117
Реакции
2
Баллы
0
А сколько должно стоить серьёзное решение для более чем 100 клиетов?
З.Ы. А насчёт прокси я бы вообще не делал проксю на микротике, это не его.
хз. оно же там заявлено)
Посмотреть вложение 331084



я не настраивал openvpn site-to-side на миротиках, да и в принципе не делал такой тип. Только client-server с сертификатами, собственно сервер был линуксовый, клиенты были как MSWin, так и микротики, и обычные linux компы. Не вижу какойто проблемы чтобы настроить маршрутизацию, да и колхозить что либо я уже давно перестал, выбираю какоето одно оборудование и вперёд, и уж тем более без всяких пфсенсов и подобного.
если пфсенс залить на подобную железку и продавать, будет гуд? :) Там так же стоит роутер ос басед линукс. пфсенс на фриибсд





Какие из этих ограничений мешают тебе использовать эти железки? у тебя гдето есть больше 200 pptp тунелей?)
ну ты спросил про ограничения, я ответил. не помню уже, но в леер 4 мне чего-то не хватало. нужно было апгрейд леер 5. давно это было
 
!Chip

!Chip

Активный участник
Регистрация
27.02.2008
Сообщения
42 382
Реакции
2 255
Баллы
113
не помню уже, но в леер 4 мне чего-то не хватала. нужно было апгрейд леер 5
Там различия только в количестве тунелей 200 и 500. Ну и число активных юзеров управляющих микротиком.


если пфсенс залить на подобную железку и продавать, будет гуд?
Не особо.


хз. оно же там заявлено)
Ну я бы не стал)
 
Верх Низ