Страница 1 из 1
ipsec + ikev2 site to site
Добавлено: 11 авг 2021, 10:49
dr753
Имеем mikrotik с белым ip (сервер)и настроенной на нём связкой ipsec+ikev2 с авторизацией по сертификатам. Клиенты (Win 10) подключаются, все счастливы и рады. Требуется подключить филиал (mikrotik с серым ip и локалкой за ним) к сети центрального офиса. С подключением проблем не возникло, но уперся в маршрутизацию между сервером и клиентом. Есть ли смысл заморачиваться или просто сделать филиалу белый ip и поднять между Центром и филиалом gre+ipsec туннель для объеденения сеток локалок, а VPN клиентов оставить как есть ?
Re: ipsec + ikev2 site to site
Добавлено: 11 авг 2021, 13:25
dr753
Беру таймаут на подумать, вопрос можно закрывать
Re: ipsec + ikev2 site to site
Добавлено: 11 авг 2021, 13:29
xvo
Если филиалов не один, то лучше делать все на GRE + IPSec, потому что поверх можно запустить динамическую маршрутизацию.
Если будут всего две эти точки, то можно попытаться допилить политики IPSec между ними.
Re: ipsec + ikev2 site to site
Добавлено: 12 авг 2021, 10:38
dr753
Как говорится где двое там и трое а может и больше. Сам склоняюсь к gre+ipsec + osfp. Возник вопрос по нагрузке на железо, не подскажите сколько в среднем ресурсов (процессор, оперативка) потребляет один vpn клиент ?
Re: ipsec + ikev2 site to site
Добавлено: 12 авг 2021, 10:45
xvo
dr753 писал(а): ↑12 авг 2021, 10:38
сколько в среднем ресурсов (процессор, оперативка) потребляет один vpn клиент ?
В среднем - нисколько, если туннель пустой.
Ну то есть наверное сколько-то конечно потребляет, но если их там не сотни, то этим можно пренебречь по сравнению с нагрузкой, которая определяется суммарным трафиком, который через эти туннели ходит.
Re: ipsec + ikev2 site to site
Добавлено: 18 авг 2021, 12:25
Dan
xvo писал(а): ↑11 авг 2021, 13:29
Если филиалов не один, то лучше делать все на GRE + IPSec, потому что поверх можно запустить динамическую маршрутизацию.
Если будут всего две эти точки, то можно попытаться допилить политики IPSec между ними.
а в чем проблемы L2tp + IPsec и ospf ?
Re: ipsec + ikev2 site to site
Добавлено: 18 авг 2021, 12:43
xvo
Почему проблемы?
Проблем нет, просто l2tp сессионный протокол, зачем оно для постоянно поднятых туннелей?
Плюс overhead больше.