Страница 1 из 2
Вопрос по конкретной реализации VPN-сервера перед покупкой.
Добавлено: 14 июн 2015, 10:23
topaz174
коллеги, встаёт вопрос о покупке микротик для конкретной рализации vpn-сервера.
в настоящее время сервер реализован на draytek vigor 2920. выбран pptp, потому как считал, что это наиболее простой и быстрый. трафик клиент-сервер достаточно большой, скорость критична, шифрование отключено.
чем меня устраивает draytek, так это простотой настройки данной реализации.
немного описания:
1. роутер получает внешний адрес по dhcp
2. на роутере поднят ddns
3. удалённый клиент стучится к роутеру используя его ddns имя, роутер выдаёт им локальный ip в соответствии с его учётной записью (присваиваю ручками)
4. использование виндовых шар абсолютно не критично, на сервере крутится sql клиентам нужно только это, для выхода в инет, они используют собственные шлюзы (но можно и шлюз моего роутера, тоже не критично)
5. никакого редактирования/создания маршрутов (таблиц маршрутизации) на draytek я не делаю (ниже картинки страниц, которые использовал для настройки)
так вот, вопрос. смогу ли я так же легко и непринуждённо реализовать это дело на микротике?
если потребуются уточнения/дополнения к описанию задачи, готов.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 10:38
gmx
1. Да.
2. На микротике есть свой и уже встроенный.
3. Да.
4. Да.
5. Да.
В чем собственно вопрос?
Для более конкретного ответа нужно знать желаемые скорости на одного клиента и скорость аплинка, ну и количество клиентов.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 11:31
topaz174
вопрос ещё и в том, чтобы sql сервер (192.168.7.11) не был клиентом pptp. т.е. он получает адрес от роутера по MAC (картинку привожу)
по скорости, так вот:
и так:
по скоростям клиентов (1 и 2 - клиенты, 3 - это я заходил по RDP) так:
"Скорость клиента в моменте"
схема, которая необходима:
клиентов планируется порядка 10.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 16:33
gmx
С вашими задачами справится 2011 серия. Выбирайте любой, который вам подойдет по внешнему виду и дополнительному функционалу.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 16:48
topaz174
gmx писал(а):С вашими задачами справится 2011 серия. Выбирайте любой, который вам подойдет по внешнему виду и дополнительному функционалу.
спасибо. посмотрел. модели достаточно бюджетные (~7000 руб.) есть возможность вложить в реализацию до 30 тыр.
имеет ли смысл?
UPD: сейчас на клиентских машинах (вин 7, вин 8.1) стоит draytek Smart VPN Client который, в случае обрыва связи, восстанавливает соединение. можно будет его оставить? или есть что-либо от микротик? или другие надёжные клиенты? посоветуйте, пожалуйста.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 17:47
EdkiyGluk
Если есть возможность вложить больше - ставьте на каждую из точек RB951G-2HnD. И будет Вам безмерное счастье в виде "настроил и забыл".
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 21:32
gmx
[quote="topaz174UPD: сейчас на клиентских машинах (вин 7, вин 8.1) стоит draytek Smart VPN Client который, в случае обрыва связи, восстанавливает соединение. можно будет его оставить? или есть что-либо от микротик? или другие надёжные клиенты? посоветуйте, пожалуйста.[/quote]
Клиент ppptp встроен в windows. И он тоже умеет автоматически восстанавливать соединение.
И если инет не обрывается, то и ppptp соединение тоже не обрывается.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 21:36
topaz174
gmx писал(а):... И он тоже умеет автоматически восстанавливать соединение...
Каким образом?
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 14 июн 2015, 22:05
gmx
Да, виноват в win 8 этот параметр убрали из свойств подключения.
У америкосов инет не падает :)
Вот статья
http://blog.degree.no/2011/10/permanent ... n-windows/наверное, вполне работоспособно.
Хотя выше вам правильно посетовали. На каждую удаленную точку ставьте микротик. Можно самый дешевый, например, hAP. Настраиваете на нем pptp клиента и все... Работать будет годами.
Re: Вопрос по конкретной реализации VPN-сервера перед покупк
Добавлено: 15 июн 2015, 11:13
topaz174
gmx писал(а):...
Хотя выше вам правильно посетовали. На каждую удаленную точку ставьте микротик. Можно самый дешевый, например, hAP. Настраиваете на нем pptp клиента и все... Работать будет годами.
а
http://mikrotik.ru/katalog/katalog/marshrutizatory/marshrutizatory/mikrotik_hex_liteтакой для удалённой точки подойдёт?