Страница 1 из 1

ipsec + ikev2 site to site

Добавлено: 11 авг 2021, 10:49
dr753
Имеем mikrotik с белым ip (сервер)и настроенной на нём связкой ipsec+ikev2 с авторизацией по сертификатам. Клиенты (Win 10) подключаются, все счастливы и рады. Требуется подключить филиал (mikrotik с серым ip и локалкой за ним) к сети центрального офиса. С подключением проблем не возникло, но уперся в маршрутизацию между сервером и клиентом. Есть ли смысл заморачиваться или просто сделать филиалу белый ip и поднять между Центром и филиалом gre+ipsec туннель для объеденения сеток локалок, а VPN клиентов оставить как есть ?

Re: ipsec + ikev2 site to site

Добавлено: 11 авг 2021, 13:25
dr753
Беру таймаут на подумать, вопрос можно закрывать

Re: ipsec + ikev2 site to site

Добавлено: 11 авг 2021, 13:29
xvo
Если филиалов не один, то лучше делать все на GRE + IPSec, потому что поверх можно запустить динамическую маршрутизацию.

Если будут всего две эти точки, то можно попытаться допилить политики IPSec между ними.

Re: ipsec + ikev2 site to site

Добавлено: 12 авг 2021, 10:38
dr753
Как говорится где двое там и трое а может и больше. Сам склоняюсь к gre+ipsec + osfp. Возник вопрос по нагрузке на железо, не подскажите сколько в среднем ресурсов (процессор, оперативка) потребляет один vpn клиент ?

Re: ipsec + ikev2 site to site

Добавлено: 12 авг 2021, 10:45
xvo
dr753 писал(а): 12 авг 2021, 10:38 сколько в среднем ресурсов (процессор, оперативка) потребляет один vpn клиент ?
В среднем - нисколько, если туннель пустой.
Ну то есть наверное сколько-то конечно потребляет, но если их там не сотни, то этим можно пренебречь по сравнению с нагрузкой, которая определяется суммарным трафиком, который через эти туннели ходит.

Re: ipsec + ikev2 site to site

Добавлено: 18 авг 2021, 12:25
Dan
xvo писал(а): 11 авг 2021, 13:29 Если филиалов не один, то лучше делать все на GRE + IPSec, потому что поверх можно запустить динамическую маршрутизацию.

Если будут всего две эти точки, то можно попытаться допилить политики IPSec между ними.
а в чем проблемы L2tp + IPsec и ospf ?

Re: ipsec + ikev2 site to site

Добавлено: 18 авг 2021, 12:43
xvo
Почему проблемы?
Проблем нет, просто l2tp сессионный протокол, зачем оно для постоянно поднятых туннелей?
Плюс overhead больше.