Создание OpenVPN моста между удаленными офисами

Тема в разделе "Общие вопросы", создана пользователем Bansardo, 29 сен 2017.

  1. Bansardo

    Bansardo Участник

    Здравствуйте
    Где можно посмотреть мануалы по созданию OVPN соединения между двумя микротиками для реализации в разных филиалах сети с одним диапазоном адресов. Необходимость есть, т.к проще настроить мост, чем городить разные леса AD в филиалах.
    Спасибо!
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

  3. Bansardo

    Bansardo Участник

    Если просто получать доступ к ресурсам нет. А если включать пк проноценно в домен с учеткой из AD будет все плохо в разных диапазонах
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Не соглашусь. Но это за пределами тематики форума.
     
  5. Dmitry_S

    Dmitry_S Участник

    Никаких проблем с учеткой не наблюдаю!
    А вот создание одного диапазона адресов с филиалами - мягко говоря, не комильфо...
     
  6. Bansardo

    Bansardo Участник

    Сделал на основе EoIP и IPSec поверху. НО скорость между микротиками 12 мегабит всего. Пров нам дает VPN 100 мегабит. Где может быть зарыты собака?
    На основном канале с интернетом стоит RB2011iL юнитовый
    В филиале 951Ui-2Nd
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    Упираетесь в CPU. MIPSBE не лучший выбор для IPSec

    Или шифрование снимайте, или смотрите в направлении BCP, или меняйте железки хотя бы на RB750Gr3
     
  8. Bansardo

    Bansardo Участник

    то есть железку в филиале надо менять?
    Делаю pingspeed, сверху справа CPU почти не грузит...
     
  9. Илья Князев

    Илья Князев Администратор Команда форума

    В офисе у вас тоже MIPSBE.
     
  10. Bansardo

    Bansardo Участник

    Не понимаю ваших сокращений. Учится буду через месяц только на MTCRE
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    У вас оба роутера на архитектуре MIPSBE. Эта архитектура не поддерживает аппаратного шифрования.
     
  12. Bansardo

    Bansardo Участник

    Какие варианты для использования 100 мегабит с шифрованием?
     
  13. Илья Князев

    Илья Князев Администратор Команда форума

    RB750Gr3
    RB3011
    RB1100*
    RB850G
    Вся серия CCR
     
  14. Bansardo

    Bansardo Участник

    Хорошо, принято!
    А настройки EoIP + ipsec оставляем? То есть мне надо будет перекинуть конфигурацию путем экспорт импорт и все ок?
     
  15. Да вам нужено использовать export в файл (*.rsc) - для переноса конфигурации на другой маршрутизатор.
     
  16. Bansardo

    Bansardo Участник

    Ок. В центральный согласовали RB3011UiAS-RM, пойдет он?
    А в филиал если поставить 951G-2HnD? Тоже не имеет он аппаратного?

    UPDATE:
    Почитал, в мусорку 951G-2HnD. Ну точнее пусть дальше в доме инет раздает ) Железка классная

    В итоге: центральный офис: RB3011UiAS-RM
    Филиал: RB750Gr3

    Так нормально будет?
     
    Последнее редактирование: 11 окт 2017
  17. Из SOHO только hEX(RB750Gr3) имеет аппаратную поддержку шифрования. На 951G-2HnD максимум 20М получите...
     
  18. Bansardo

    Bansardo Участник

    Выше написал чего согласовали. Такие девайсы пойдут?
     
  19. RB3011UiAS-RM - только, только на канал 100М, с запасом это - https://spw.ru/equipment/routers/rb1100dx4/
     
  20. Bansardo

    Bansardo Участник

    Это максимальный канал по порт порт который они могут дать, поэтому круче не надо будет
    3011 хватит?