Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Посоветуйте VPN между офисами

Ответить
Настройки темы
VPN - Посоветуйте VPN между офисами

Старожил


Сообщения: 201
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Добрый день, требуется организовать туннель между офисами (всего 3)
1. Офис центральный (сервер) zyxel keenetic lite 3
2. Офис филиал1 роутер netis
3. Офис филиал2 роутер mikrotik

Задача организовать vpn туннели между офисами. Хотелось бы чтобы железка сама поднимала впн туннель. Вопрос:
1. Какое оборудование применить (заменить роутер netis на keenetic giga к примеру и так же заменить у центрального офиса на аналогичную модель)
2. Какой протокол использовать при соединении. Wireguard, L2TP, OPENvpn?
3. Сколько внешних белых IP адресов при этой схеме будут?

Отправлено: 16:02, 10-03-2024

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


pay666, у себя сделали так:
1. Поставили вместо роутеров мини-PC
2. Используем OpenVPN
3. Столько же, сколько и было

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:21, 11-03-2024 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2068
Благодарности: 389

Профиль | Отправить PM | Цитировать


pay666,

Всё зависит от Вашей квалификации, т.к. обслуживать этот колхоз Вам. В идеале на всех трёх точках поставить оборудование одного вендора.

Далее ответы даны, так как поступил бы сам.

Цитата pay666:
1. Какое оборудование применить (заменить роутер netis на keenetic giga к примеру и так же заменить у центрального офиса на аналогичную модель) »
mikrotik

Цитата pay666:
2. Какой протокол использовать при соединении. Wireguard, L2TP, OPENvpn? »
Wireguard

Цитата pay666:
3. Сколько внешних белых IP адресов при этой схеме будут? »
Минимум 1 адрес.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:12, 11-03-2024 | #3


Старожил


Сообщения: 466
Благодарности: 95

Профиль | Отправить PM | Цитировать


Ещё стандарт индустрии забыли - IPSec.

Ну а так:
OpenVPN позволяет L2 (bridge) site2site, но самый тормозной и жручий, зато самый универсальный.
IPSec - стандарт, работает везде в любых комбинациях, если железо тянет. Настройка с непривычки тяжеловата. L2/bridge нет.
Wireguard - самый новый и быстрый протокол, но совместимость узлов похуже, чем у IPSec. L2/bridge тоже нет.

L2TP вообще ни к селу, это хоть и L2 протокол, но без шифрования.

Про L2. Не знаю какое у вас ТЗ, но если в большинстве случаев VPN не позволит к примеру увидеть сетевые шары посредством броадкаста. Ну и во всех офисах подсети не должны пересекаться.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:43, 11-03-2024 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24529
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


pay666, микрот, как было сказано выше. Причем кинетик менять не обязательно - он должен уметь ходить на VPN... если спромогётся делать это адекватно. А в идеале - да, 3х микрота, он много чего умеет сделать.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 19:05, 11-03-2024 | #5


Старожил


Сообщения: 201
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Микротик конечно это отдельная история, это даже религия)) Нужно сначала изучить, а времени не так много, нужно о безопасности позаботится быстрее.Спасибо всем, пока решил выбрать связку (докупил) keenetic giga-keneetic giga-mikrotik RB751U-2HnD все попробую настроить на wireguard.

Отправлено: 05:36, 12-03-2024 | #6


Старожил


Сообщения: 466
Благодарности: 95

Профиль | Отправить PM | Цитировать


Цитата pay666:
Нужно сначала изучить, а времени не так много, нужно о безопасности позаботится быстрее. »
Тогда стоило пойти по пути
Цитата Angry Demon:
Поставили вместо роутеров мини-PC »
И туда pfSense. Умеет OpenVPN и IPSec из коробки, WireGuard доступен из пакаджей. Всё прекрасно документировано
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:23, 13-03-2024 | #7


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Cereal Keeler:
И туда pfSense. »
или даже лучше opnsense - он еще опенсурснее

-------
Осваиваю FreeBSD


Отправлено: 12:38, 13-03-2024 | #8


Старожил


Сообщения: 466
Благодарности: 95

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
он еще опенсурснее »
Те же яйца. Но пока Netgate не прикрыли лавочку Community Edition, предпочитаю pfSense.

Отправлено: 13:02, 13-03-2024 | #9


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Cereal Keeler:
Но пока Netgate не прикрыли лавочку Community Edition, предпочитаю pfSense. »
аналогично. Но когда прикроют, придется переходить на opnsense, его вроде не собираются коммерциализировать по самое ядро

-------
Осваиваю FreeBSD


Отправлено: 14:00, 13-03-2024 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Посоветуйте VPN между офисами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - VPN IPSec между тремя офисами. behemoth13718 Сетевое оборудование 9 14-09-2015 14:50
VPN - [решено] VPN-сеть между офисами Котяр Сетевые технологии 5 26-11-2013 12:20
VPN - VPN между 2мя офисами xslamerx Сетевые технологии 4 30-11-2012 12:59
VPN - Кто чем поднимает vpn между офисами?? Lixtarik Сетевые технологии 7 23-10-2012 20:11
VPN между офисами AVTS Microsoft Windows NT/2000/2003 1 06-02-2008 13:16




 
Переход