Jump to content
Калькуляторы

Подключение удаленных точек присутствия

Доброго дня.

 

По работе внедряем системы диагностики, география - все постсоветское пространство. В силу разных причин, все чаще и чаще возникают проблемы с предоставлением удаленного доступа на время проведения пуско-наладочных работ и внедренцы оказываются один на один с проблемами без поддержки офиса. Логичный выход из данной ситуации - это маршрутизатор со встроенной поддержкой gsm модема, который будет пробрасывать VPN до офиса и все будут счастливы.

 

Прошу оценить, на сколько планируемая реализация оптимальна?

 

1. На маршрутизаторах поднять лупбеки, трафик между лупбеками закрыть с помощью IPSec.

2. Между данными лупбеками поднять GRE туннель, внутри которого будет жить OSPF и боевой трафик, объем трафика порядка 10-15 кбит/с.

 

В качестве оборудования, которое будет у внедренцев, рассматриваем, либо Cisco 881G, либо Dueton R653G (внутри openwrt).

 

ps: Лупбеки напросились по причине того, что маршрутизатор с 3g модемом будет получать серый адрес в сети сотового оператора. Соединение будет устанавливаться со стороны маршрутизатора в сторону офиса.

 

Использование ноутбука и свистка к нему не прижилось.

Share this post


Link to post
Share on other sites

А gre будет вообще ходить через 3g ?

 

Под вашу задачу сразу напрашивается openvpn на порту 443, ну или SSTP, в случае windows.

 

openwrt вроде бы хорошо умеет openvpn

 

и кроме Dueton есть еще всякие TP-LINK TL-MR3020

Share this post


Link to post
Share on other sites

+1 за openvpn

+1 за TP-Link

Share this post


Link to post
Share on other sites

А gre будет вообще ходить через 3g ?

 

GRE вряд ли, а вот ipsec пролезает:

 

23:05:58.356658 IP 213.87.241.209.26494 > 104.236.*.*.ipsec-nat-t: UDP-encap: ESP(spi=0x1eba830c,seq=0x32), length 132

23:05:58.356792 IP 104.236.*.*.ipsec-nat-t > 213.87.241.209.26494: UDP-encap: ESP(spi=0xce05bc9f,seq=0x32), length 132

 

Адрес 213.87.241.209 - это белый адрес со стороны МТС, на внешнем интерфейсе маршрутизатора висит адрес из сети 172.16.х.х. Что мешает гонять gre внутри туннеля?

 

TP-Link это здорово, но торчащий из маршрутизатора 3g модем - это вообще не вариант.

Edited by amozzhevilov

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this