skn99 Posted December 17, 2024 Posted December 17, 2024 (edited) Нужно новый маршрутизатор, людей у нас до 50 человек, интернет приходит по оптике, воткнута 1гбит sfp в наш 2011, дают 100мбит. Ничего по взрослому у нас нету, ни dualwan, ни bgp, ни AS, только белый статический ip. wifi отдаётся тарелками юбикьюти, отдельная песня, на роутере использовать не будем. Основная получается задача - чтобы к нам могли подключиться все возможные клиенты, со всеми и всякими vpn и желательно с работающим аппаратным ускорением ну или если проц втупую вытягивает - ладно. Сейчас основной openvpn, есть пара тоннелей ipsec в другие места, там тоже микроты, 2011. Вот в таком раскладе - что лучше взять, пока склоняемся к 5009 но вдруг есть какие-то моменты? Edited December 18, 2024 by skn99 Вставить ник Quote
Saab95 Posted December 18, 2024 Posted December 18, 2024 В 17.12.2024 в 10:38, skn99 сказал: Сейчас основной openvpn, есть пара тоннелей ipsec в другие места, там тоже микроты А что, просто L2TP или SSTP нельзя использовать? В 17.12.2024 в 10:38, skn99 сказал: Вот в таком раскладе - что лучше взять, пока склоняемся к 5009 но вдруг есть какие-то моменты? Если нужны туннели с шифрованием, то нужно что бы процессор умел ускорения, какие умеют смотрели? Вставить ник Quote
jffulcrum Posted December 18, 2024 Posted December 18, 2024 В 17.12.2024 в 10:38, skn99 сказал: Основная получается задача - чтобы к нам могли подключиться все возможные клиенты, со всеми и всякими vpn и желательно с работающим аппаратным ускорением ну или если проц втупую вытягивает - ладно. Wireguard аппаратно не ускоряется. OVPN - нормально работает с ускорением только в режиме TCP IpSec v1/v2 - ускорение есть. Если брать за IPSec - туннелей вывезет и сотню, вопрос в совокупной полосе. 100 Мбит рассчитывать можно уверенно. OVPN - на 40+ клиентах MT в принципе начинают терять стабильность, только x86/CHR позволяют больше за счет толстых процов. Wireguard - 150-170 Мбит/с полосы на обычном Интернет трафике для 5009 будет пределом (плохо масштабируется по PPS). Что касается числа клиентов, то тут все зависит от стабильности софта, я не видел сообщений, что кто-то более 50 сессий одновременно смог поднять, на любом железе. Вставить ник Quote
Saab95 Posted December 19, 2024 Posted December 19, 2024 В 18.12.2024 в 23:34, jffulcrum сказал: Что касается числа клиентов, то тут все зависит от стабильности софта, я не видел сообщений, что кто-то более 50 сессий одновременно смог поднять, на любом железе. У нас микротик класса CCR1009 держал по 2000 клиентов PPPoE, а еще были подключения своих устройств через публичный интернет, тот же CCR1009 - 1036 легко держал по 1000 и более L2TP подключений. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.