Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Можно ли использовать RouterOS в качестве заграничного шлюза?

    Можно ли использовать RouterOS в качестве заграничного шлюза?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Можно ли использовать RouterOS в качестве заграничного шлюза?, RouterOS
     
    hl1ill
    Guest
    #1
    0
    21.02.2010 01:58:00
    Как я упоминал в предыдущем посте, я пытаюсь стать провайдером PPTP VPN-услуг для группы зарубежных клиентов. Проблема в том, что некоторые наши клиенты из Китая жалуются на нестабильное соединение, низкую скорость и высокую задержку. Чтобы решить эту проблему, мне нужно любое возможное решение. Большинство проблем связано с зарубежной пропускной способностью между Кореей и Китаем. Там огромное количество интернет-пользователей, которые потребляют много трафика, и я не могу с этим справиться, поэтому почти сделал вывод с этим мириться. На самом деле от моего офиса до конечной точки корейского интернет-узла связь очень быстрая (пинг меньше 11 мс), и конечная точка китайского интернет-узла тоже нормальная (пинг меньше 50 мс), но дальше начинаются проблемы. Связь идет через Пекин (пинг около 60 мс), Чанчунь (пинг примерно 70–130 мс) и наконец до Янцзи (пинг примерно 80–250 мс). Вот результат трассировки от одного IP клиента из LG Telecom (в самое тихое и спокойное время — 10 утра):

    1    61.39.105.25  9ms 10ms 10ms  
    2   10.239.91.109  10ms 10ms 10ms  
    3    10.50.28.253  4ms 1ms 1ms  
    4  192.168.143.213  10ms 1ms 6ms  
    5  203.248.238.37  3ms 1ms 9ms  
    6  203.233.53.249  5ms 5ms 2ms  
    7   210.120.94.77  9ms 3ms 2ms  
    8 210.120.102.162  3ms 10ms 10ms  
    9  210.107.126.69  10ms 10ms 10ms  
    10 210.120.246.74  9ms 11ms 3ms  
    11 210.120.192.198  11ms 4ms 10ms — конечная точка (Корея)  
    12  211.40.6.210  55ms 51ms 50ms — конечная точка (Китай)  
    13  219.158.3.177  54ms 60ms 58ms — Пекин  
    14  219.158.12.86  85ms 80ms 80ms — Чанчунь  
    15  125.32.127.98  81ms 80ms 80ms — Чанчунь  
    16  202.98.27.218  81ms 91ms 81ms — Янцзи  
    17  222.162.131.42  88ms 90ms 90ms — Янцзи  
    18  58.245.134.19  115ms 115ms 121ms — клиент

    Но примерно к 10 вечера все значения пинга примерно удваиваются — до 200 мс и больше.

    Итак, базовый маршрут такой:  
    Мой офис → ISP → конечная точка зарубежного подморского кабеля в Китае → конечная точка зарубежного подморского кабеля из Кореи → Пекин → Чанчунь → Янцзи

    Я могу разместить сервер в Пекине и Чанчуни.

    Вопрос 1: Можно ли использовать router OS как VLAN или VPN для функции шлюза? И если да, будет ли это полезно для клиентов?  
    Вопрос 2: Если я установлю WAN-ускоритель, например, Expand Network или Riverbed между этими серверами и моим офисом, улучшит ли это качество для клиентов?

    Спасибо, что нашли время прочитать моё не очень хорошее объяснение на английском.  
    Jin Lee
     
     
     
    hl1ill
    Guest
    #2
    0
    13.03.2010 11:03:00
    Я до сих пор мучаюсь с настройкой своего сервиса. Сейчас я уже почти на пределе. Может, кто-то сможет настроить для меня удалённо? Я хочу нанять консультанта. Пожалуйста, свяжитесь со мной. seanlee0326@gmail.com +82)10-4605-8041 (24 часа) Простые требования указаны ниже.

    Мне нужно настроить 2 типа PPTP VPN-сервисов между Кореей и Китаем. Вот что у меня есть на данный момент.

    В Корее:  
    Публичный IP-блок 1 с 5 динамическими публичными IP, 100 Мбит/с на вход и выход в сумме. (61.39.xxx.xxx/29) (IPB1)  
    Публичный IP-блок 2 с 5 динамическими публичными IP, 100 Мбит/с на вход и выход в сумме. (210.51.xxx.xxx/29) (IPB2)  
    Публичный IP-блок 3 с 5 статическими публичными IP, 50 Мбит/с на вход и выход в сумме. (112.216.xxx.xxx/29) (IPB3)  
    Публичный IP-блок 4 с 254 статическими публичными IP, 50 Мбит/с на вход и выход в сумме. (218.234.xxx.xxx/24) (IPB4)

    1 Radius-сервер со статическим публичным IP в IDC (Radius1)  
    1 сервер RouterOS на x86, лицензия уровень 6 (Ver. 4.5), с 6 Ethernet-портами (Server1)  
    1 роутер RB-450G, лицензия уровень 5 (Ver. 4.5), с 2 статическими публичными IP, подключенный к ether1, ether2 (Server2)

    В Китае:  
    1 Radius-сервер со статическим публичным IP в IDC (Radius2)  
    1 сервер RouterOS на x86, лицензия уровень 6 (Ver. 4.5), с 2 статическими публичными IP, подключенный к ether1, ether2 (Server3)  
    1 роутер RB-450G, лицензия уровень 5 (Ver. 4.5), с 2 статическими публичными IP, подключенный к ether1, ether2 (Server4)

    Я хочу настроить 2 вида сервиса.

    Для обычных клиентов (максимум 1000 клиентских подключений):  
    Сделать туннель между ether2 на Server1 и ether1 на Server3 с использованием IPB3 на Server1.  
    Группа обычных клиентов в Китае подключается по PPTP к ether1 на Server3.  
    Radius1 обрабатывает аутентификацию для обычной клиентской группы из Китая.  
    Все клиенты получают приватный IP от Server3.  
    Весь PPTP-трафик клиентов передаётся через туннель.  
    Server1 балансирует нагрузку через порты ether2–ether6 с использованием PCC и пересылает трафик обратно в туннель.

    Для VIP-клиентов (максимум 250 клиентов):  
    Сделать туннель между ether1 на Server2 и ether2 на Server4 с использованием IPB3 на Server2.  
    Группа VIP-клиентов в Китае подключается по PPTP к ether1 на Server4.  
    Radius2 обрабатывает аутентификацию для VIP-клиентов из Китая.  
    Все клиенты получают публичный IP от Server4, используя IPB4.  
    Весь PPTP-трафик клиентов передаётся через туннель.  
    Server2 подключается к ether2 с IPB4 и пересылает трафик обратно в туннель.
     
     
     
    fewi
    Guest
    #3
    0
    13.03.2010 18:34:00
    Возможно, вы бы нашли кого-то быстрее, если бы не ждали, пока консультант свяжется с вами, а сами обратились к списку консультантов (ссылка на www.mikrotik.com) и связались с ними.
     
     
     
    vladimirslk
    Guest
    #4
    0
    13.03.2010 21:18:00
    Привет! Какой смысл в туннелировании и выдаче PPTP пользователям? У них будет та же скорость, что и на их фиксированном соединении, ни больше, ни меньше. Например, если у пользователя интернет 2 Мбит/с на вход и 1 Мбит/с на выход, то скорость не превысит этих значений, даже если где-то есть канал на 1 Гбит/с.
     
     
     
    hl1ill
    Guest
    #5
    0
    14.03.2010 02:31:00
    vladimirslk Да, ты прав. Но суть этого сервиса не в скорости. Клиенты хотят пользоваться корейскими сервисами, которые не предоставляют доступ иностранным пользователям — например, онлайн-банкингом, онлайн-играми, открытыми маркетами, электронным правительственным сервисом. Обычно доступ для зарубежных пользователей закрыт по соображениям безопасности, но это не противозаконно, а просто политика компании. Почему так? Большинство клиентов из Китая — это корейцы-китайцы или корейцы, живущие в Китае. У нас есть несколько миллионов корейской диаспоры, проживающей в Китае, США, Японии и т.д., и они хотят пользоваться корейским интернет-сервисом. Мой сервис ориентирован на платежи и игры. Я также пытался связаться по электронной почте с несколькими консультантами, которые живут в Азии, по списку (более пяти человек), но никто пока не ответил. Вот почему и публикую это здесь. JIN LEE
     
     
     
    nz_monkey
    Guest
    #6
    0
    14.03.2010 08:37:00
    Привет, Jin. Как уже писали раньше, есть много способов это сделать. Так как твои требования простые, я скорее всего выбрал бы IPIP вместо IPSEC, завершал все PPTP-туннели в Китае и затем направлял бы трафик через IPIP-туннель, который зашифрован IPSEC, в Корею. Если у тебя есть блок корейских IP-адресов, ты даже можешь раздавать их через PPTP в Китае и использовать BGP через IPIP-туннель, но я почти уверен, что это будет против правил APNIC.
     
     
     
    hl1ill
    Guest
    #7
    0
    14.03.2010 10:05:00
    Спасибо за ответ, nz_monkey. Ты сказал: «Как уже писали раньше, есть много способов сделать это. Поскольку у тебя простые требования, я скорее всего использовал бы IPIP вместо IPSEC, завершал все PPTP-туннели в Китае, а потом направлял через IPIP-туннель, зашифрованный IPSEC, до Кореи». Да, это именно то, что я хочу сделать. Но безопасность не является для меня главным. По поводу IPSEC, это обязательное требование или просто опция для безопасности? И я не хочу нарушать никаких правил международных организаций, поэтому второй вариант меня не интересует. Ты можешь настроить это для меня? Jin lee
     
     
     
    nz_monkey
    Guest
    #8
    0
    16.03.2010 11:23:00
    Привет, Jin. К сожалению, у меня сейчас слишком много проектов с клиентами, и я не могу взять на себя новые примерно на месяц вперед. Возможно, кто-то из других консультантов здесь сможет тебе помочь. С уважением, Andrew.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры