Страница 1 из 2

Вопрос по конкретной реализации VPN-сервера перед покупкой.

Добавлено: 14 июн 2015, 10:23
topaz174
коллеги, встаёт вопрос о покупке микротик для конкретной рализации vpn-сервера.
в настоящее время сервер реализован на draytek vigor 2920. выбран pptp, потому как считал, что это наиболее простой и быстрый. трафик клиент-сервер достаточно большой, скорость критична, шифрование отключено.
чем меня устраивает draytek, так это простотой настройки данной реализации.
немного описания:
1. роутер получает внешний адрес по dhcp
2. на роутере поднят ddns
3. удалённый клиент стучится к роутеру используя его ddns имя, роутер выдаёт им локальный ip в соответствии с его учётной записью (присваиваю ручками)
4. использование виндовых шар абсолютно не критично, на сервере крутится sql клиентам нужно только это, для выхода в инет, они используют собственные шлюзы (но можно и шлюз моего роутера, тоже не критично)
5. никакого редактирования/создания маршрутов (таблиц маршрутизации) на draytek я не делаю (ниже картинки страниц, которые использовал для настройки)
так вот, вопрос. смогу ли я так же легко и непринуждённо реализовать это дело на микротике?
если потребуются уточнения/дополнения к описанию задачи, готов.
 "Картинки"
Изображение

Изображение

Изображение

Изображение

Изображение

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 10:38
gmx
1. Да.
2. На микротике есть свой и уже встроенный.
3. Да.
4. Да.
5. Да.

В чем собственно вопрос?
Для более конкретного ответа нужно знать желаемые скорости на одного клиента и скорость аплинка, ну и количество клиентов.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 11:31
topaz174
вопрос ещё и в том, чтобы sql сервер (192.168.7.11) не был клиентом pptp. т.е. он получает адрес от роутера по MAC (картинку привожу)
по скорости, так вот:

 "Скорость по 2ip"
Изображение


и так:

 "Скорость по роутеру"
Изображение


по скоростям клиентов (1 и 2 - клиенты, 3 - это я заходил по RDP) так:

 "Скорость клиента в моменте"
Изображение


схема, которая необходима:

 "Реализация"
Изображение


клиентов планируется порядка 10.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 16:33
gmx
С вашими задачами справится 2011 серия. Выбирайте любой, который вам подойдет по внешнему виду и дополнительному функционалу.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 16:48
topaz174
gmx писал(а):С вашими задачами справится 2011 серия. Выбирайте любой, который вам подойдет по внешнему виду и дополнительному функционалу.

спасибо. посмотрел. модели достаточно бюджетные (~7000 руб.) есть возможность вложить в реализацию до 30 тыр.
имеет ли смысл?
UPD: сейчас на клиентских машинах (вин 7, вин 8.1) стоит draytek Smart VPN Client который, в случае обрыва связи, восстанавливает соединение. можно будет его оставить? или есть что-либо от микротик? или другие надёжные клиенты? посоветуйте, пожалуйста.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 17:47
EdkiyGluk
Если есть возможность вложить больше - ставьте на каждую из точек RB951G-2HnD. И будет Вам безмерное счастье в виде "настроил и забыл".

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 21:32
gmx
[quote="topaz174UPD: сейчас на клиентских машинах (вин 7, вин 8.1) стоит draytek Smart VPN Client который, в случае обрыва связи, восстанавливает соединение. можно будет его оставить? или есть что-либо от микротик? или другие надёжные клиенты? посоветуйте, пожалуйста.[/quote]


Клиент ppptp встроен в windows. И он тоже умеет автоматически восстанавливать соединение.
И если инет не обрывается, то и ppptp соединение тоже не обрывается.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 21:36
topaz174
gmx писал(а):... И он тоже умеет автоматически восстанавливать соединение...
Каким образом?

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 14 июн 2015, 22:05
gmx
Да, виноват в win 8 этот параметр убрали из свойств подключения.

У америкосов инет не падает :)

Вот статья http://blog.degree.no/2011/10/permanent ... n-windows/
наверное, вполне работоспособно.

Хотя выше вам правильно посетовали. На каждую удаленную точку ставьте микротик. Можно самый дешевый, например, hAP. Настраиваете на нем pptp клиента и все... Работать будет годами.

Re: Вопрос по конкретной реализации VPN-сервера перед покупк

Добавлено: 15 июн 2015, 11:13
topaz174
gmx писал(а):...
Хотя выше вам правильно посетовали. На каждую удаленную точку ставьте микротик. Можно самый дешевый, например, hAP. Настраиваете на нем pptp клиента и все... Работать будет годами.
а http://mikrotik.ru/katalog/katalog/marshrutizatory/marshrutizatory/mikrotik_hex_liteтакой для удалённой точки подойдёт?