❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

HW pro VPN

Místo, kde žádná otázka není hloupá.
kabik
Příspěvky: 18
Registrován: 11 years ago
Bydliště: Pha

HW pro VPN

Příspěvekod kabik » 7 years ago

Zdar všem,
řeším tu zadání od velitele na firemní vpn.
Vyvstala tu otázka, jestli je nutný jako hlavní router použít dělo v podobě CCR1009, nebo jestli to všechno dokáže obsloužit RB750Gr3, kterej je uvažovanej i pro klientskou část. Zajímavá na tom je hw akcelerace ipsecu.
Kvůli jednoduchosti a i připojování mobilů a občas noťasů chceme zvolit L2TP/IPsec .
Pobočky se připojujou vzdálenou plochou na server, k mailu a občas zálohujou data kolem 50mb na Synology. Klienti zhruba totéž. Nepřenášej se tedy žádná velká data.

site2site : centrála + 4 pobočky
cestovní : do 10 mobilů a cca. 3noťasy.
Linka na centrále je 10/10 Mb/s


Každej poznatek dobrej.
Díky
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

RB750Gr3 je pro tenhle typ tunelu jak dělaná ale je moc nová. Teď se něco psalo na mikrotik forum že to nefunguje zcela korektně ale to se odladí a pak to bude ok.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

kabik
Příspěvky: 18
Registrován: 11 years ago
Bydliště: Pha

Příspěvekod kabik » 7 years ago

Takže s nákupem spíš počkat, nebo neřešit a zkrátka updatovat?
Jinak jsem rád, že tedy není potřeba kupovat CCR :)
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

updatovat, kdyby to zatim neakcelerovalo tak 10Mbit to utahne i softwarově.
1 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 7 years ago

Tak nevim jeslti to neni moc. Ale ja mam jeden 750Gr3 s jednim tunelem L2TP/IPsec (AES-256-CBC + SHA256) a dene pres to hrnu podle grafu prumerne 75Mbits, podle dat na internface spickove az 120Mbits. Procesor v zatezi 15 procent. Je na tom jeste cca 30 VLAN zadne Queue, pouze routing. JEste je pak potreba podivat se na diagram a spravne si rozdelit ethernety, pac jsou dve Gbits linky do procesoru

verze je tam 6.40.4
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 7 years ago

tak hw akcelerace šifry funguje.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

hocimin1
Příspěvky: 1154
Registrován: 18 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 7 years ago

Ted jsem udelal jeste test jednoho stroje za tunelem. Normalne speedtest.net do ISPA Praha. Linka je od UPC a normalne to vykrmim na 240Mbits (maximum pripojky) zkrze tunel, zatizeni se nijak nezmeni cca 18 procent
0 x

kabik
Příspěvky: 18
Registrován: 11 years ago
Bydliště: Pha

Příspěvekod kabik » 7 years ago

Tak to tedy pujdu nakupovat :)
Jen skoda, ze to neni do racku. (Ale ccr kvuli rack mount kupovat nebudu :) )
Diky
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 7 years ago

Prodávají se různé šasi do kterých to můžete vložit a namontovat do racku:
https://www.google.cz/search?q=rackmoun ... 40&bih=841
0 x

kabik
Příspěvky: 18
Registrován: 11 years ago
Bydliště: Pha

Příspěvekod kabik » 7 years ago

Super!
0 x