Jump to content
Калькуляторы

Посоветуйте нормальный роутер до 800$

Всем привет.

Посоветуйте нормальный роутер с такими требованиями:

- 2 WAN порта (+автопереключение канало)

- VPN (ipsec/pptp/pppoe), желательно openvpn

 

Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik.

 

Заранее спасибо.

Share this post


Link to post
Share on other sites

Если выкинуть openvpn то под ваши требования подходит Zyxel Keenetic Lite III :)

Там 1 WAN-порт.

Я так понял, там внутри операционка (на базе Debian'a) и любой из портов может быть как lan так и wan? Если конкретно, то я про модели Ubiquiti EdgeRouter PRO / Ubiquiti 8-Port EdgeRouter

Share this post


Link to post
Share on other sites

Я так понял, там внутри операционка (на базе Debian'a) и любой из портов может быть как lan так и wan? Если конкретно, то я про модели Ubiquiti EdgeRouter PRO / Ubiquiti 8-Port EdgeRouter

Именно. Со своими закидонами, но их сильно меньше, чем в Микротиках. Но свой собственный дискавери протокол таки изобрели. :-)))

Share this post


Link to post
Share on other sites

А сколько железка должна прокачивать и какие задачи выполнять?

Должна держать трафик с камер наблюдений (около 10 штук) + передавать всё это через VPN + компы выпускать в инет (около 10 штук) + резервирование инет-канала (автопереключение) + файервол + возможно QoS по типу трафика.

Там 1 WAN-порт.

у него любой порт может быть WAN

Видимо это то ли не очевидно, то ли я не нашёл, где это описано

Share this post


Link to post
Share on other sites

Видимо это то ли не очевидно, то ли я не нашёл, где это описано

посмотрите мануал по настройке, там много чё настраивается. если видео - я бы гигабитный взял роутер.Какой-нибудь гига 3

Share this post


Link to post
Share on other sites

Я для похожих задач ставил EdgeRouter Lite.

Работает замечательно и в управлении удобен.

Правда дороговат, но платил не я.

За свои деньги использовал бы Кинетик, он тоже хорошо будет работать.

Share this post


Link to post
Share on other sites

 

Читайте требования.

С OpenVPN Микротик показывает очень низкую производительность.

Share this post


Link to post
Share on other sites

skeletor, с задачей вполне справится MikroTik RB1100AHx2. Бюджет ~$370. Проц достаточно мощный чтобы прокачивать 100Mbit по OpenVPN и еще ресурс останется.

Если хочется "настольный" корпус, то CCR1009-8G-1S-PC в бюджете ~$450

Только что проверил RB3011. По TCP OpenVPN качает >100Мбит. Бюджет чуть больше $180

Edited by nkusnetsov

Share this post


Link to post
Share on other sites

Всем привет.

Посоветуйте нормальный роутер с такими требованиями:

- 2 WAN порта (+автопереключение канало)

- VPN (ipsec/pptp/pppoe), желательно openvpn

 

Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik.

 

Заранее спасибо.

 

VPN клиенты нужны или сервер? Зачем так много разных?

Переключение делается с помощью IP SLA.

Share this post


Link to post
Share on other sites

Под Ваши задачи подойдет Juniper SRX 220/300, Cisco ASA

На ebay джун стоит порядка 200 баксов, аса на сотку дороже.

Share this post


Link to post
Share on other sites

Любой бу брендовый сервер с OS, которую вы знаете.

Я именно так бы и сделал. Но заказчики хотят "небольшую железну коробочку"

Всем привет.

Посоветуйте нормальный роутер с такими требованиями:

- 2 WAN порта (+автопереключение канало)

- VPN (ipsec/pptp/pppoe), желательно openvpn

 

Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik.

 

Заранее спасибо.

 

VPN клиенты нужны или сервер? Зачем так много разных?

Переключение делается с помощью IP SLA.

Клиенты. Много, потому что сеть очень гетерогенная и не всё оборудование поддерживает тот или иной тип VPN. На плохих каналах IPSec/pptp вообще не поднимался, приходилось l2tp/openvpn ставить.

Да всё это дорого, а функционал - офисный. Zyxel новый, при этом дешевле

Офисный-то да, но нужна безотказная железка которая выдержит любой офисный всплеск + будет запас по мощности (как минимум 50%)

Share this post


Link to post
Share on other sites

Офисный-то да, но нужна безотказная железка которая выдержит любой офисный всплеск + будет запас по мощности (как минимум 50%)

для лечения от офисных всплесков надо поставить рядом коммутатор, настроить на нём loopdetect, storm control и накачать ACLы которые порежут весь левый трафик. Это будет гораздо надежней, ибо абонентская петля скорее всего убьет любой роутер такого уровня.

Share this post


Link to post
Share on other sites

Посоветуйте нормальный роутер с такими требованиями:

- 2 WAN порта (+автопереключение канало)

- VPN (ipsec/pptp/pppoe), желательно openvpn

https://www.ubnt.com/edgemax/edgerouter/

норм варик ваще, и коммиты есть. я щитаю надо брать.

Share this post


Link to post
Share on other sites

Читайте требования.

С OpenVPN Микротик показывает очень низкую производительность.

+ На забываем еще добавить что он поддерживает только OpenVPN по TCP.

Share this post


Link to post
Share on other sites

 

Читайте требования.

С OpenVPN Микротик показывает очень низкую производительность.

 

Где-то в требованиях была указана полоса пропускания?

Edited by pavelgloba

Share this post


Link to post
Share on other sites

 

Читайте требования.

С OpenVPN Микротик показывает очень низкую производительность.

 

Где-то в требованиях была указана полоса пропускания?

 

 

Должна держать трафик с камер наблюдений (около 10 штук) + передавать всё это через VPN + компы выпускать в инет (около 10 штук) + резервирование инет-канала (автопереключение) + файервол + возможно QoS по типу трафика.

 

Сами сумеете подсчитать требуемую полосу?

Share this post


Link to post
Share on other sites

Пока остановился на ERPro-8. Но беглый осмотр CLI показал уж очень большую схожесть с Juniper OS, но никак не Debian-like. Смотрел здесь https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.