изучать. Нужно несколько филиалов (12) объединить в одну сеть с помощью ВПН. В десяти из них стоит микротик в двух других сервер с Керио. Щас изучаю как микротики через IPsec объединять, ваще в правильном направлении иду ?
ну типа да. где-то должно быть головное устройство-впн сервер. к нему подключаются впн клиенты (филиалы), прописываются маршруты нужные и готово
А мощности mikrotik 750gr3 не хватит так?) Если серв и собирать примерно какие характеристики нужны? В одном филиале будет от 50-100 устройств
если он уже есть, то с ним можно и начать, а дальше смотреть. или переобуваться в л2тп\ипсек вместо сстп, он аппаратный ипсек умеет. нагружаться будет не от количества ползателей в офисе.
да правильно но керио будет через l2tp
а ешё не плохо было было поднять ospf
Если бы не керио, я бы посоветовал сделать GRE-туннели (или IP-IP) и OSPF. Все со всеми - если не хочется лишней нагрузки на каналы. Или сделать два головных (чтобы не терять связность при отвале одного) и через них гонять. А с керио это гарантированные боли. Тем более, всё чаще блокируется IPSec.
Зависит от трафика (и не только от объёмов, но и от "профиля"). А микротик тоже можно на виртуалке сделать - CHR называется.
Обсуждают сегодня