@ssman

Каким оборудованием объединить клиентов в одну сеть по VPN, протокол L2TP (без IPSec)?

Необходимо объединить в одну сеть до 40 3G-4G роутеров (операторы связи предполагаются разные) и до 20 ПК с проводным подключением к интернету. То есть суммарно до 60 клиентов внутри частной сети. Трафик между устройствами ожидается не интенсивный, при пиковой нагрузке до 0.4 МБит/сек с беспроводных роутеров.

Будет ли приемлемым решением данной задачи покупка ПК c некоторыми характеристиками (как вариант - обычный офисный ПК для MS Office и пр.), установка на него Windows Server 2012 R2 и поднятие на нём штатными средствами Windows L2TP-сервера, к которому будут подключаться данные 60 клиентов? Данный ПК планируется что будет находится за роутером (ASUS RT-N16, прошивка кастомная от энтузиастов), подключение к интернету проводное, канал по тарифному плану 100 МБит/с.

Выдержит ли данный сервер 60 VPN-туннелей на данной скорости? Каким должно быть железо этого сервера, чтобы он справлялся? Если нужно более подробно расписать максимальные скорости клиентов то я могу это сделать, только просьба указать какая именно информация требуется и влияет на выбор железа.

А также еще вопрос - на рынке существуют производительные дорогие и не очень роутеры, которые могут выступать в роли VPN-сервера, а в каких случаях имеет смысл их применять и есть ли смысл это делать для решения описанной задачи?
  • Вопрос задан
  • 457 просмотров
Решения вопроса 1
Zoominger
@Zoominger Куратор тега Компьютерные сети
System Integrator
ZyWall даже младших актуальных серий такое умеет, но цена кусачая.
Но умеет точно.
Микротик тоже затащит, при этом можно взять более производительный вариант за те же деньги. Рекомендую его.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Drno
Мое мнение - Микротик.
У меня стоит дома вот такой, тянет 40 клиентов без особых проблем(нагрузка небольшая)
https://mikrotik.com/product/RB962UiGS-5HacT2HnT

Я бы под задачу ставил какой то подобный -
https://mikrotik.com/product/RB2011UiAS-2HnD-IN

Вариант два - накатить версию Микротика x86 на ПК.

Вариант 3 - установить полноценно pfSence - тож покатит без особых проблем.

Вариант 4 - установить полноценно Zeroshell - тож покатит без особых проблем.

Про впн - я бы юзал openvpn. он пролезает пока везде, с pptp к примеру была проблема через Ростелеком, были глюки и обрывы. Но в другом городе на том же провайдере глюков не было) так тчо тут как повезет
Ответ написан
Комментировать
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
На мой взгляд, намучившись в свое время со всякими VPN, лучшего решения, чем openVPN не найти! Работает и на винде, и на OSX, и на куче роутеров, с фирменными и кастомными прошивками. Сервер со стареньким процессором типа Core i3 держит 100 клиентов спокойно + плюс три виртуалки (телефонию, базу и web-камеры), но это под линукс.

В микротике и ubiq есть клиент/сервер openvpn точно, ну и во всех линуксовых. Есть и в андроиде :-)

PS. В данный момент наблюдаю порядка 40-45 клиентов, но они у нас не постоянные, то потухнут, то погаснут.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы