skeletor Posted September 21, 2016 · Report post Всем привет. Посоветуйте нормальный роутер с такими требованиями: - 2 WAN порта (+автопереключение канало) - VPN (ipsec/pptp/pppoe), желательно openvpn Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik. Заранее спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted September 21, 2016 · Report post Если выкинуть openvpn то под ваши требования подходит Zyxel Keenetic Lite III :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted September 21, 2016 · Report post желательно openvpn http://shop.nag.ru/catalog/00002.Marshrutizatory/11811.Ubiquiti Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
skeletor Posted September 21, 2016 · Report post Если выкинуть openvpn то под ваши требования подходит Zyxel Keenetic Lite III :) Там 1 WAN-порт. желательно openvpn http://shop.nag.ru/catalog/00002.Marshrutizatory/11811.Ubiquiti Я так понял, там внутри операционка (на базе Debian'a) и любой из портов может быть как lan так и wan? Если конкретно, то я про модели Ubiquiti EdgeRouter PRO / Ubiquiti 8-Port EdgeRouter Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted September 21, 2016 · Report post Там 1 WAN-порт. у него любой порт может быть WAN Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted September 21, 2016 · Report post Я так понял, там внутри операционка (на базе Debian'a) и любой из портов может быть как lan так и wan? Если конкретно, то я про модели Ubiquiti EdgeRouter PRO / Ubiquiti 8-Port EdgeRouter Именно. Со своими закидонами, но их сильно меньше, чем в Микротиках. Но свой собственный дискавери протокол таки изобрели. :-))) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted September 21, 2016 · Report post А сколько железка должна прокачивать и какие задачи выполнять? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
skeletor Posted September 21, 2016 · Report post А сколько железка должна прокачивать и какие задачи выполнять? Должна держать трафик с камер наблюдений (около 10 штук) + передавать всё это через VPN + компы выпускать в инет (около 10 штук) + резервирование инет-канала (автопереключение) + файервол + возможно QoS по типу трафика. Там 1 WAN-порт. у него любой порт может быть WAN Видимо это то ли не очевидно, то ли я не нашёл, где это описано Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted September 21, 2016 · Report post Видимо это то ли не очевидно, то ли я не нашёл, где это описано посмотрите мануал по настройке, там много чё настраивается. если видео - я бы гигабитный взял роутер.Какой-нибудь гига 3 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EShirokiy Posted September 21, 2016 · Report post Микротик какой нибудь Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 21, 2016 · Report post Любой бу брендовый сервер с OS, которую вы знаете. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted September 21, 2016 · Report post Я для похожих задач ставил EdgeRouter Lite. Работает замечательно и в управлении удобен. Правда дороговат, но платил не я. За свои деньги использовал бы Кинетик, он тоже хорошо будет работать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pavelgloba Posted September 21, 2016 · Report post https://routerboard.com/RB750Gr2 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 21, 2016 · Report post https://routerboard.com/RB750Gr2 Читайте требования. С OpenVPN Микротик показывает очень низкую производительность. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted September 22, 2016 (edited) · Report post skeletor, с задачей вполне справится MikroTik RB1100AHx2. Бюджет ~$370. Проц достаточно мощный чтобы прокачивать 100Mbit по OpenVPN и еще ресурс останется. Если хочется "настольный" корпус, то CCR1009-8G-1S-PC в бюджете ~$450 Только что проверил RB3011. По TCP OpenVPN качает >100Мбит. Бюджет чуть больше $180 Edited September 22, 2016 by nkusnetsov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 22, 2016 · Report post Всем привет. Посоветуйте нормальный роутер с такими требованиями: - 2 WAN порта (+автопереключение канало) - VPN (ipsec/pptp/pppoe), желательно openvpn Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik. Заранее спасибо. VPN клиенты нужны или сервер? Зачем так много разных? Переключение делается с помощью IP SLA. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted September 22, 2016 · Report post Под Ваши задачи подойдет Juniper SRX 220/300, Cisco ASA На ebay джун стоит порядка 200 баксов, аса на сотку дороже. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted September 22, 2016 · Report post Да всё это дорого, а функционал - офисный. Zyxel новый, при этом дешевле Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
skeletor Posted September 22, 2016 · Report post Любой бу брендовый сервер с OS, которую вы знаете. Я именно так бы и сделал. Но заказчики хотят "небольшую железну коробочку" Всем привет. Посоветуйте нормальный роутер с такими требованиями: - 2 WAN порта (+автопереключение канало) - VPN (ipsec/pptp/pppoe), желательно openvpn Рассматривал варианты cisco-1811k9/1812k9, но в cisco нет openvpn + неясен механизм автопереключения. Из производителей хотелось бы cisco/hp/juniper/mikrotik. Заранее спасибо. VPN клиенты нужны или сервер? Зачем так много разных? Переключение делается с помощью IP SLA. Клиенты. Много, потому что сеть очень гетерогенная и не всё оборудование поддерживает тот или иной тип VPN. На плохих каналах IPSec/pptp вообще не поднимался, приходилось l2tp/openvpn ставить. Да всё это дорого, а функционал - офисный. Zyxel новый, при этом дешевле Офисный-то да, но нужна безотказная железка которая выдержит любой офисный всплеск + будет запас по мощности (как минимум 50%) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted September 22, 2016 · Report post Офисный-то да, но нужна безотказная железка которая выдержит любой офисный всплеск + будет запас по мощности (как минимум 50%) для лечения от офисных всплесков надо поставить рядом коммутатор, настроить на нём loopdetect, storm control и накачать ACLы которые порежут весь левый трафик. Это будет гораздо надежней, ибо абонентская петля скорее всего убьет любой роутер такого уровня. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pfexec Posted September 23, 2016 · Report post Посоветуйте нормальный роутер с такими требованиями:- 2 WAN порта (+автопереключение канало) - VPN (ipsec/pptp/pppoe), желательно openvpn https://www.ubnt.com/edgemax/edgerouter/норм варик ваще, и коммиты есть. я щитаю надо брать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
CNick Posted September 24, 2016 · Report post Читайте требования. С OpenVPN Микротик показывает очень низкую производительность. + На забываем еще добавить что он поддерживает только OpenVPN по TCP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pavelgloba Posted September 24, 2016 (edited) · Report post https://routerboard.com/RB750Gr2 Читайте требования. С OpenVPN Микротик показывает очень низкую производительность. Где-то в требованиях была указана полоса пропускания? Edited September 24, 2016 by pavelgloba Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted September 25, 2016 · Report post https://routerboard.com/RB750Gr2 Читайте требования. С OpenVPN Микротик показывает очень низкую производительность. Где-то в требованиях была указана полоса пропускания? Должна держать трафик с камер наблюдений (около 10 штук) + передавать всё это через VPN + компы выпускать в инет (около 10 штук) + резервирование инет-канала (автопереключение) + файервол + возможно QoS по типу трафика. Сами сумеете подсчитать требуемую полосу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
skeletor Posted October 3, 2016 · Report post Пока остановился на ERPro-8. Но беглый осмотр CLI показал уж очень большую схожесть с Juniper OS, но никак не Debian-like. Смотрел здесь https://dl.ubnt.com/guides/edgemax/EdgeOS_UG.pdf Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...