Нетобзор - форум про интернет

Пожалуйста, войдите или зарегистрируйтесь.


Расширенный поиск  

Автор Тема: Роутеры для туннеля VPN  (Прочитано 781 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Mak_SimАвтор темы

  • Постоялец
  • ****
  • Благодарность: +28/-0
  • Онлайн Онлайн
  • Сообщений: 255
  • Город: Київ
  • Модем: Xiaomi Redmi Note 4x
  • Провайдер: IT
  • Тариф: ЄК-25
Роутеры для туннеля VPN
« : 09 Декабрь 2018, 18:36:34 »

Встала задача подобрать два устройства (роутера), которые свяжут между собой две удаленные локальные сети по VPN. Шифрование и т.д. не имеют значения, чтобы перехватывать трафик, оно никому не надо, главное - увязать две локалки, чтобы самба и прочее работало. Начитался в сети отзывов про Туполинки (вроде TL-ER6020) и другое - жалобы, что режется скорость на VPN сильно, даже по PPTP и L2TP какие-то 20 мегабит люди получают, а надо если по UA-IX 100ка, чтобы и VPN качало минимум 90, потому как будут постоянно гоняться большие объемы данных. Сам до этого успешно настраивал такие решения на основе ASUS с прошивкой Padavan, все супер, но тоже режется скорость, не хватает производительности, для тех задач хватит, но тут надо побольше. Да, наличие двух WAN (основной и резервный) тоже обязательно.
Записан

bizonUa

  • Постоялец
  • ****
  • Благодарность: +106/-0
  • Онлайн Онлайн
  • Сообщений: 402
  • Город: Киев
  • Модем: Pantech UMW190+Sierra AirCard 595U
  • Провайдер: Intertelecom
  • Тариф: 3G Безлимит 139+Безлимитный Мега день IT
  • Антенна: 17+21 dBi
Re: Роутеры для туннеля VPN
« Ответ #1 : 09 Декабрь 2018, 18:56:45 »

Я бы посоветовал посмотреть в сторону железа под управлением Томато (интуитивно понятно - пользователь практически сам может все настроить) и Опенврт (необходимы некоторые пляски с бубном (установить/настроить мультиван/впн)). Если автоматом резервный ван не обязателен, смотреть в сторону Гаргульи.

Конкретно по железу - тяжело точно указать, не тестировал ранее скорость по впн. Из доступных мне на сейчас  для опытов роутеров после серии тестов могу только посоветовать Netgear R6300v2 (Tomato) и TP-Link Archer C7 v2 (ОпенВрт/Гаргулья).
Записан
настройка/прошивка/модернизация роутеров физически/удаленно

klazarev

  • Новичок
  • *
  • Благодарность: +0/-0
  • Оффлайн Оффлайн
  • Сообщений: 1
  • Город: Киев
  • Модем: WM-D200
  • Провайдер: МТС
  • Тариф: Модем
Re: Роутеры для туннеля VPN
« Ответ #2 : 28 Декабрь 2018, 13:14:05 »

чтобы и VPN качало минимум 90
Смотрите в сторону ipip, если хотите максимальной производительности туннеля на бытовом железе. https://habr.com/post/128680/ Вот пример с OpenWRT
« Последнее редактирование: 28 Декабрь 2018, 14:11:01 от Vitalik »
Записан

Invader_Zim

  • Новичок
  • *
  • Благодарность: +0/-0
  • Оффлайн Оффлайн
  • Сообщений: 5
  • Город: Северодонецк
Re: Роутеры для туннеля VPN
« Ответ #3 : 28 Декабрь 2018, 14:10:12 »

Это..., когда-то присматривался к микротикам, обратил внимание MikroTik hEX RB750Gr3 именно 3ей ревизи, судя по отзывам там что-то типа аппаратного ускорения ВПН. Более конкретно лучше погугли эту модель.

ЗЫ: но он без ви-фи
Записан

Tom_sat

  • Новичок
  • *
  • Благодарность: +3/-0
  • Оффлайн Оффлайн
  • Сообщений: 24
  • Город: Северодонецк, Украина
  • Модем: EC315, U760, Franklin R526, AnyData 510&500 и проч
  • Провайдер: IT, МТС-Коннект, Утел
  • Тариф: Разные
Re: Роутеры для туннеля VPN
« Ответ #4 : 28 Декабрь 2018, 16:14:08 »

А какая скорость в тоннеле планируется?
На двух RB931 работает отлично работает связка SSTP+EoIP. Даже с маршрутизацией не надо особо заморачиваться. Нагрузка 25-30% при траффике в тоннеле 5-7 Mbit.
Записан

freewalker

  • Новичок
  • *
  • Благодарность: +0/-0
  • Оффлайн Оффлайн
  • Сообщений: 1
  • Город: Киев
  • Модем: d300
  • Провайдер: mts
  • Тариф: модем-день
Re: Роутеры для туннеля VPN
« Ответ #5 : 28 Декабрь 2018, 17:56:07 »

MikroTik hEX RB750Gr3 именно 3ей ревизи, судя по отзывам там что-то типа аппаратного ускорения ВПН

Верно! Аппаратное шифрование трафика IPSec (только aes cbc). Может предоставить канальную скорость около 100мбит (если провайдер позволит). Но автору, похоже, ipsec (как в прочем и openVPN) будут излишни. Может есть смысл поднимать pptp? Настройка (самого туннеля и взаимодействия между сторонами на L2 настроить относительно просто, если есть хоть какой-то опыт работы с микротик)? В таком случае подойдут и самые доступные модели, типа HAP lite (550 грн).
Записан

Жмышенко Валерий Альбертович

  • Пажилой Боров
  • Новичок
  • *
  • Благодарность: +2/-0
  • Оффлайн Оффлайн
  • Сообщений: 49
  • Город: Степана Бандеры
  • Модем: Verizon Novatel
  • Провайдер: Intertelecom
  • Тариф: Unlimited
  • Антенна: CDMA 800 MHz. 24 dbi.
  • Я красивый
Re: Роутеры для туннеля VPN
« Ответ #6 : 30 Декабрь 2018, 02:15:17 »

Активно использую CISCO 881, но нужно будет выучить Cisco iOS :)
Записан
С уважением,
Жмышенко Валерий Альбертович

Grishka

  • Новичок
  • *
  • Благодарность: +2/-0
  • Оффлайн Оффлайн
  • Сообщений: 82
  • Город: На юге
  • Модем: Sierra U250
  • Провайдер: intertelecom
  • Тариф: дорогой)
Re: Роутеры для туннеля VPN
« Ответ #7 : 01 Январь 2019, 09:45:16 »

Если нужно 100мбит, то я бы смотрел в сторону 4х ядерных микротиков с поддержкой аппаратного шифрования: 3011, 4011го, RB750Gr3, hap ac 2.
Записан

Mak_SimАвтор темы

  • Постоялец
  • ****
  • Благодарность: +28/-0
  • Онлайн Онлайн
  • Сообщений: 255
  • Город: Київ
  • Модем: Xiaomi Redmi Note 4x
  • Провайдер: IT
  • Тариф: ЄК-25
Re: Роутеры для туннеля VPN
« Ответ #8 : 01 Январь 2019, 16:22:40 »

Если нужно 100мбит

Да, нужно 100 мбит (максимум на 5...10% ниже), пусть и самое простое PPTP, но совсем без шифрования не хочу, не секреты ЦРУ, но тоже не хочется, чтобы какой-то юный кулхацкер "вася" на свиче одного из задействованных провайдеров, запустив Вайршарк, вылавливал передающиеся по каналу файлы jpg.
Всем спасибо за советы, буду еще рассматривать, но все больше мнение склоняется в сторону мелкого безкулерного китайского неттопа на Цилике 1900, с 2 гигами озу, и 4 лан-картами, с pfSense на борту. Уж этой мощности точно хватит для любого канала, с запасом.
Записан