vpn на микротике

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) 1 [2]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
stav
4.02.2019 - 20:46
0
Статус: Offline


Шутник

Регистрация: 16.06.15
Сообщений: 3
Цитата (artem2233 @ 4.02.2019 - 20:39)
чистый сервак выставлять наружу это верх глупости как по мне..ухерачат любители говна подкинуть,а оно надо?

Ну во первых "чистый сервак" - это Linux с закрытыми портами. Что там про ковыряешь то? А подбирать SHA512 - ну удачи.

Во вторых - сервак с белым IP - это не кабель от провайдера в сетевухе, это или тот же микрот в DMZ периметре с настроенными банами при переборах (либо geoIP), либо учимся читать маны по IP Tables и file2ban.

 
[^]
artem2233
4.02.2019 - 20:47
0
Статус: Offline


Балагур

Регистрация: 31.08.12
Сообщений: 845
Цитата (Gadenush @ 4.02.2019 - 20:38)
Ёпт, ну специальная же железяка есть, чо огород то городить?
Она для этого и предназначена!
Почитай спецификацию и всё на свои места встанет!

какая?
 
[^]
Gadenush
4.02.2019 - 20:51
-1
Статус: Offline


Ярила

Регистрация: 3.01.16
Сообщений: 1116
Цитата (artem2233 @ 4.02.2019 - 20:47)
Цитата (Gadenush @ 4.02.2019 - 20:38)
Ёпт, ну специальная же железяка есть, чо огород то городить?
Она для этого и предназначена!
Почитай спецификацию и всё на свои места встанет!

какая?

Твоя


vpn на микротике
 
[^]
WolfFrog
4.02.2019 - 21:00
0
Статус: Offline


Приколист

Регистрация: 15.09.18
Сообщений: 265
Цитата (Gadenush @ 4.02.2019 - 20:51)
Цитата (artem2233 @ 4.02.2019 - 20:47)
Цитата (Gadenush @ 4.02.2019 - 20:38)
Ёпт, ну специальная же железяка есть, чо огород то городить?
Она для этого и предназначена!
Почитай спецификацию и всё на свои места встанет!

какая?

Твоя

751 хуй вывезет такое количество сессий. Ваш скрин только про уровень лицензий.
 
[^]
Eymerich
4.02.2019 - 21:00
2
Статус: Offline


Мастер добрых дел

Регистрация: 7.09.17
Сообщений: 3349
OpenVPN на линуксе любом и не еби мозги. Центос фря или бубунта, к чему душа лежит, ставишь маршрутизатором на виртуалке и горя не знаешь.
 
[^]
artem2233
4.02.2019 - 21:05
0
Статус: Offline


Балагур

Регистрация: 31.08.12
Сообщений: 845
Цитата (WolfFrog @ 4.02.2019 - 21:00)
Цитата (Gadenush @ 4.02.2019 - 20:51)
Цитата (artem2233 @ 4.02.2019 - 20:47)
Цитата (Gadenush @ 4.02.2019 - 20:38)
Ёпт, ну специальная же железяка есть, чо огород то городить?
Она для этого и предназначена!
Почитай спецификацию и всё на свои места встанет!

какая?

Твоя

751 хуй вывезет такое количество сессий. Ваш скрин только про уровень лицензий.

да да да..
 
[^]
Eymerich
4.02.2019 - 21:08
1
Статус: Offline


Мастер добрых дел

Регистрация: 7.09.17
Сообщений: 3349
Цитата (artem2233 @ 4.02.2019 - 20:12)
Цитата (karlik80 @ 4.02.2019 - 20:07)
ну так впн сервер на чем угодно стабилен, если железо тянет)

то есть 200 активных сессий он выдержит без проблем?и какой клиент использовать лучше всего?openvpn хорошая штука,но он просит сам сервак на openvpn,а эта тварь не ставится на винду,ибо прога портирована с линукс,на виртуальной машине в линукс работать тоже отказывается,а ставить основной системой линукс не хочу,ибо не поднимал на нем виртуалок..

Схуя оно отказывается?На гиперв поднял виртуалку на линуксе и зваел на нее трафик, а там рули как хочешь, хотя это извращение конешно да и с лицензированием не кошерно, если тебя это волнует конешно. Вмварь или виртуалбокс на линуксовом хостинге, прокидываешь интерфейсы на виртуалку а там поднимай свой опеньвпнь как не в себя, а хош два подними или три, на разные порты а дальше маршрутизируй в сеть.

ЗЫ вашпе венда для сетевых заморочек, это скажем вещь так себе.. ну примерно как автобус для мотокросса... ну да, двери открываются с кнопки и много сидячих мест...

Это сообщение отредактировал Eymerich - 4.02.2019 - 21:13
 
[^]
najar
4.02.2019 - 21:09
3
Статус: Offline


Весельчак

Регистрация: 27.08.14
Сообщений: 154
по-моему, кто-то не осилил спеку к железкам. На офсайте микротика есть даже результаты тестирования ipsec.

p.s. VPN на винде - это по-ламерски)
 
[^]
mouse282
4.02.2019 - 21:24
1
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1171
Цитата (eph1r @ 4.02.2019 - 20:34)
Хоть бы модель написал))
200 выдержит без проблем практически любой. Можно, конечно, такие правила задать, что и охуеет любой))

Остальные 50 через модем ADSL пускай alik.gif
 
[^]
WolfFrog
4.02.2019 - 21:51
0
Статус: Offline


Приколист

Регистрация: 15.09.18
Сообщений: 265
Цитата (najar @ 4.02.2019 - 21:09)
p.s. VPN на винде - это по-ламерски)

А на микротике? Вообще дичь же gigi.gif shum_lol.gif
 
[^]
najar
5.02.2019 - 00:41
0
Статус: Offline


Весельчак

Регистрация: 27.08.14
Сообщений: 154
Цитата (WolfFrog @ 5.02.2019 - 00:51)
Цитата (najar @ 4.02.2019 - 21:09)
p.s.  VPN  на винде - это по-ламерски)

А на микротике? Вообще дичь же gigi.gif shum_lol.gif

с хера ли?
 
[^]
Jammardu
5.02.2019 - 00:45
0
Статус: Offline




Регистрация: 19.01.12
Сообщений: 4622
ТС, какая модель микротика у Вас?
 
[^]
Петрович78
5.02.2019 - 13:51
1
Статус: Offline


Британский ученый

Регистрация: 9.12.17
Сообщений: 1227
Ну по собственному опыту:
Стола RB2011 с целой тонной правил и настроек, к кей по l2tp коннектились 150 штук 751-х с розничных точек, около 50 виндовых pptp клиентов, помимо этого она же была шлюзом для офиса на сотню рыл. Трафик был очень приличный, работала стабильно, ничего не отваливалось. Для мониторинга и бэкапа всего этого зоопарка был поднят Dude-сервер

Это сообщение отредактировал Петрович78 - 5.02.2019 - 13:51
 
[^]
Randi1985
5.02.2019 - 22:22
0
Статус: Offline


Шутник

Регистрация: 14.12.15
Сообщений: 92
Цитата (WolfFrog @ 4.02.2019 - 21:00)
Цитата (Gadenush @ 4.02.2019 - 20:51)
Цитата (artem2233 @ 4.02.2019 - 20:47)
Цитата (Gadenush @ 4.02.2019 - 20:38)
Ёпт, ну специальная же железяка есть, чо огород то городить?
Она для этого и предназначена!
Почитай спецификацию и всё на свои места встанет!

какая?

Твоя

751 хуй вывезет такое количество сессий. Ваш скрин только про уровень лицензий.

751 не вывезет сто пудов.
Что за VPN? OpenVPN/IPSec/L2TP/...?
Что за траффик предполагается гонять по VPN? Одно дело, траффик 1С, другое Bittorrent и FullHD видео какое нить.
Все зависит от задачи. Опишите задачу, будет решение)
 
[^]
sinutra
5.02.2019 - 22:24
0
Статус: Offline


Ярила

Регистрация: 4.03.17
Сообщений: 1969
Цитата (artem2233 @ 4.02.2019 - 20:04)
в общем дорогие камрады ситуация слудующая..нужен vpn сервер..на микротике поднимается без проблем,но стало ссыкотно что не выдержит 200 одновременных сессий..закатал прошивку на виртуальную машину и все работает(если кто может сказать насколько микротик в этом деле стабилен).дальше..клиенты..стандартный vpn клиент винды постоянно выпадает..нужен совет какой клиент можно поставить..

зы: насколько стабилен vpn сервер на windows server 2008 r2?

openvpn + debian
С виндой будет тот еще секс...
 
[^]
gebs
5.02.2019 - 22:27
0
Статус: Offline


Ярила

Регистрация: 5.09.13
Сообщений: 4155
Одно дело поднять впн на микротике, другое дело настрить нат и списки. Если трафик большой и много чего надо резать/не резать то микрот не прокатит. Проц слабоват, но надо смотреть на модель.
 
[^]
Randi1985
5.02.2019 - 22:28
0
Статус: Offline


Шутник

Регистрация: 14.12.15
Сообщений: 92
Цитата (sinutra @ 5.02.2019 - 22:24)
Цитата (artem2233 @ 4.02.2019 - 20:04)
в общем дорогие камрады ситуация слудующая..нужен vpn сервер..на микротике поднимается без проблем,но стало ссыкотно что не выдержит 200 одновременных сессий..закатал прошивку на виртуальную машину и все работает(если кто может сказать насколько микротик в этом деле стабилен).дальше..клиенты..стандартный vpn клиент винды постоянно выпадает..нужен совет какой клиент можно поставить..

зы: насколько стабилен vpn сервер на windows server 2008 r2?

openvpn + debian
С виндой будет тот еще секс...

Прошивку, в смысле RouterOS? ну это и есть по сути модифицированный Linux.
OpenVPN не всегда подходит (нет нативной поддержки, например, в Android/IOS устройствах).
Лучшее решение, да, Debian+(что_то_там_в_зависимости_от_задачи), к примеру OpenVPN, да.
Касаемо Mikrotik, вспомнил один баг, когда глючил VPN (кажется PPTP) если к нему подключались клиенты за NAT из одной сети.
 
[^]
Marius163
5.02.2019 - 23:03
0
Статус: Offline


Приколист

Регистрация: 23.05.14
Сообщений: 336
я бы на pfSense реализовал
 
[^]
nikkgn
6.02.2019 - 05:10
0
Статус: Offline


Приколист

Регистрация: 1.09.14
Сообщений: 356
Цитата (Randi1985 @ 6.02.2019 - 00:28)
Цитата (sinutra @ 5.02.2019 - 22:24)
Цитата (artem2233 @ 4.02.2019 - 20:04)
в общем дорогие камрады ситуация слудующая..нужен vpn сервер..на микротике поднимается без проблем,но стало ссыкотно что не выдержит 200 одновременных сессий..закатал прошивку на виртуальную машину и все работает(если кто может сказать насколько микротик в этом деле стабилен).дальше..клиенты..стандартный vpn клиент винды постоянно выпадает..нужен совет какой клиент можно поставить..

зы: насколько стабилен vpn сервер на windows server 2008 r2?

openvpn + debian
С виндой будет тот еще секс...

Прошивку, в смысле RouterOS? ну это и есть по сути модифицированный Linux.
OpenVPN не всегда подходит (нет нативной поддержки, например, в Android/IOS устройствах).
Лучшее решение, да, Debian+(что_то_там_в_зависимости_от_задачи), к примеру OpenVPN, да.
Касаемо Mikrotik, вспомнил один баг, когда глючил VPN (кажется PPTP) если к нему подключались клиенты за NAT из одной сети.

У mikrotika с vpn единственный минус - оно через udp не работает, что например для нас критично, ибо не всегда у клиентов связь хорошая, а udp в этом плане выгоднее.
У меня связка openvpn и freebsd работает давно и стабильно, опять же одновременно tcp и udp, от конфига клиента зависит.
Для ios и android есть нативный openvpn-клиент, который работает безпроблемно. То, что его в системе из коробки нет, ну может и минус, но не думаю что сильно критичный. В винде и линуксах клиент запускаем как службу и забиваем.
Так что я в данной ситуации тоже за софтовый openvpn-сервер.
Хотя как тут правильно выше написали, для соединения всяких филиалов с центральным офисом логичнее использовать аппаратные решения


Отправлено с мобильного клиента YAPik+
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2792
0 Пользователей:
Страницы: (2) 1 [2]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх