Перейти к содержимому
Калькуляторы

Подключение удаленных точек присутствия

Доброго дня.

 

По работе внедряем системы диагностики, география - все постсоветское пространство. В силу разных причин, все чаще и чаще возникают проблемы с предоставлением удаленного доступа на время проведения пуско-наладочных работ и внедренцы оказываются один на один с проблемами без поддержки офиса. Логичный выход из данной ситуации - это маршрутизатор со встроенной поддержкой gsm модема, который будет пробрасывать VPN до офиса и все будут счастливы.

 

Прошу оценить, на сколько планируемая реализация оптимальна?

 

1. На маршрутизаторах поднять лупбеки, трафик между лупбеками закрыть с помощью IPSec.

2. Между данными лупбеками поднять GRE туннель, внутри которого будет жить OSPF и боевой трафик, объем трафика порядка 10-15 кбит/с.

 

В качестве оборудования, которое будет у внедренцев, рассматриваем, либо Cisco 881G, либо Dueton R653G (внутри openwrt).

 

ps: Лупбеки напросились по причине того, что маршрутизатор с 3g модемом будет получать серый адрес в сети сотового оператора. Соединение будет устанавливаться со стороны маршрутизатора в сторону офиса.

 

Использование ноутбука и свистка к нему не прижилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А gre будет вообще ходить через 3g ?

 

Под вашу задачу сразу напрашивается openvpn на порту 443, ну или SSTP, в случае windows.

 

openwrt вроде бы хорошо умеет openvpn

 

и кроме Dueton есть еще всякие TP-LINK TL-MR3020

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

+1 за openvpn

+1 за TP-Link

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А gre будет вообще ходить через 3g ?

 

GRE вряд ли, а вот ipsec пролезает:

 

23:05:58.356658 IP 213.87.241.209.26494 > 104.236.*.*.ipsec-nat-t: UDP-encap: ESP(spi=0x1eba830c,seq=0x32), length 132

23:05:58.356792 IP 104.236.*.*.ipsec-nat-t > 213.87.241.209.26494: UDP-encap: ESP(spi=0xce05bc9f,seq=0x32), length 132

 

Адрес 213.87.241.209 - это белый адрес со стороны МТС, на внешнем интерфейсе маршрутизатора висит адрес из сети 172.16.х.х. Что мешает гонять gre внутри туннеля?

 

TP-Link это здорово, но торчащий из маршрутизатора 3g модем - это вообще не вариант.

Изменено пользователем amozzhevilov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть маршрутизаторы с унутренним 3G\4G. wifi и ethernet

 

Huawei B683 Huawei B593 и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.