Dmitriy
Ну скажем так, у безопасника свой взгляд на эти вещи и вот он мне выделил порты на статике и сказал делать что хочу а остальное не трогать. В принципе у меня есть OVPN и SSTP.
Dmitriy
Соответственно удаленное оборудование всегда будет стучаться ко мне по VPN
Dmitriy
По скрипту я буду активировать нужного пользователя на роутере и соединение будет подниматься. Это для меня не ново и все прозрачно. Но вот магия проваливания в ту сеть с мультикастом и Dante, да ещё и в масштабах 400+ точек.... Это уже вопрос превышающий мою текущую квалификацию и мне нужен совет опытного сетевого инженера.
Илья
Сстп😭
Dmitriy
Сстп😭
А что вам в нем не нравится?
Dmitriy
Нативный клиент в Винде и микротом поддерживается хорошо
Dmitriy
100 мегабит на канале 100 мегабит?)
Dmitriy
У клиентов часто тарифы 25 и 50
Илья
Ну что ты дразнишь, не хочу снова поднимать его
Dmitriy
Его поднимать 5 минут на двух устройствах вместе с сертификатами
Илья
А можно не надо
Dmitriy
😊 подумай... Так легко и быстро...😇
Илья
Да у меня уже поднят должен быть, надо галку тока воткнуть и маршруты проверить
Dmitry
Dmitry
А вообще на 400+ надо менять вендора
Dmitry
А ещё странно, что при наличии Cisco филиалы используют l2tp... Или это какой-то древний FW, типа ASA?
Dmitry
Dmitriy
А вообще на 400+ надо менять вендора
Ну, если вы читали, то я указал, что работать в единицу времени будет только 1 туннель и то, только тогда, когда его активируют. Поэтому вопрос не в вендоре и не производительности
Dmitry
Dmitriy
По сути пользователь напрямую подключен кабелем к core роутеру
Dmitry
Dmitriy
Никаких компьютеров там нет, люди непосредственно с сетью не взаимодействуют
Dmitriy
С оборудованием работают через планшет по OSC
Dmitry
Ура. Определились. Почему нельзя цеплять их на l2tp?
Dmitriy
L2tp умеет соединятся на порт 63000?
Геннадий
Dmitriy
Статика только у меня и то доступны только порты 63000-63100
Геннадий
Оспф вы просто не ососилили, рекомендовал я
Dmitriy
Геннадий
Если не умеете Оспф сами, наймите бойца.
Dmitriy
У вас есть филиалы - они куда цепляются?
Причем тут мои филиалы? Мне они обсолютно не интересны, это не моя кухня. Вы думаете проблема объединения в типе VPN? L2tp позволит мне сразу провалить микротик со мной на шнуре в ту сетку?
Геннадий
Dmitry
Dmitriy
Моя кухня - это вот эти сетапы, мой микрот 3011 и все, 1с, сайта, сиськи и прочих радостей я не касаюсь, у нас для этого другой человек
Геннадий
Dmitriy
VPN служит только для соединения 1го роутера к другому. На этом его задача заканчивается
Dmitriy
Геннадий
Геннадий
Ой фсе, пинг не пошел. Ай, мы фсе умрем.
Evgeny
А sstp вроде как не очень быстрый ж для туннеля
Геннадий
Диагностику делать дальше что мешает?
Dmitry
Илья
Evgeny
Dmitriy
Хоть кто-то!!!
Да блин, если я сказал, что хватает скорости - значит забиваем на тип ВПН полностью
Dmitry
При работающем l2tp и микротах с двух сторон можно организовать bridge штатными средствами ROS + прикрутить те же сертификаты, что и в OpenVPN + добиться значительно большей производительности.
И это не смотря на то, что это К.Р.А.Й.Н.Е. ущербный сценарий организации VPN, в силу НЕ желания разбираться с внутренней логикой сервисов.
Dmitry
Дальше будет 100500 постов, но смысла в них - ноль.
Dmitriy
Геннадий
Dmitry
Roman
Подскажите, ROS 7 есть уже в Long Term или пока только в Stable?
vl
Roman
vl
просто такова логика расстановки пакетов.
вышла след версия - предыдущая в стэйбл ушла.
в стейбле чтото было - в лонгтерм ушло...
но с тем количеством багов что есть счас - это 100% тестинг.
Илья
Roman
Данил
ребята уже голову сломал , инфы в инете мало нужно прокинуть сеть расстояние незнаю по фото , куплен мост 60 герц ГЕРЦ , будет ли это расстояние уверенно связь держать? препятствий НЕТ
http://ipic.su/img/img7/fs/kiss_62kb.1642790700.jpg
Данил
https://ipic.su/img/img7/fs/kiss_405kb.1642790373.jpg
Dmitriy
Данил
https://ipic.su/img/img7/fs/kiss_355kb.1642790411.jpg
Алексей
да
Данил
где бы ещё мануал найти а то там всё урезано в настройках , честно сказать опыта с мостами не было в новой конторе 3 месяца работаю, а обычные микротики конечно настраивал
Геннадий
Dmitriy
Dmitriy
Скорее всего нужно больше времени покурить больше разной информации
Dmitriy
Что ещё попутно почитать
Данил
Только за стеклом на улице.
шеф мне да фигня за стеклом будет работать , я ЗАЧЕМ потери же нужен стабильная связь , я там буду сидеть и мониторить серваки и пользователей