Всем привет. Я попробовал использовать RouterBoard 1200 как VPN-решение для нашего офиса. Тест провёл между RB1200 и Windows 7 Ultimate SP1 Pro, Windows XP SP3 Home и Ubuntu 9.10. Для проверки скорости использовал iperf и wget: Сервер: iperf.exe -s Клиент: iperf.exe -c 192.168.0.2 -P 15 -w 10000
RB1200 Кто-нибудь ставил RB1200 в стойку? Периодически перезагружаю RB1200 — случайно, но проблема решилась! RB1200 ROS 5.0 - до 5.5 — случайные перезагрузки (BGPv4 и v6) — решено!
RouterBoard 1200 Аппаратная ошибка RB1200 RB1200 PPPoE Server Проблема с производительностью IPSec на RB1200 Общие проблемы с VPN VPN-клиенты и DNS-суффикс Проблема с dns для входящих VPN-пользователей pptp vpn клиентское соединение — dns суффикс? PPTP Server L2TP Server L2TP плохо работает с Windows XP за NAT. Кроме того, нельзя подключить двух клиентов с одного NAT-адреса. NAT-T и IPSec проблемы всё ещё актуальны MikroTik L2TP/IPSec VPN сервер для Windows-клиентов за NAT Проблемы с L2TP/IPSec на Windows 7/Vista за NAT SSTP Server SSTP: sstp-клиент для Linux работает некорректно? OpenVPN Server Ограничения OpenVPN Сжатие LZO Аутентификация без логина и пароля Настройка OpenVPN OpenVPN - TCP OpenVPN PUSHING ROUTES Иногда включаю OpenVPN, но он начинает работать только после перезагрузки RB. Может, не самая хорошая идея переключать наш текущий OpenVPN сервер на CentOS на RB1200?
Насколько я знаю, у RB1200 серьёзные проблемы. При общем трафике в 100 Кбит/с и загрузке CPU в 1% задержка ICMP всё равно составляет 17-18 мс. Низкая производительность IPsec: при использовании AES-128 и MD5 максимальный TCP-трафик — 20-30 Мбит/с. При этом загрузка CPU невысокая, но происходит потеря пакетов. Если я создаю IPSec-туннель для dst-address=0.0.0.0/0 и src-address=192.168.100.0/24, то после установления туннеля с сети 192.168.100.0/24 нельзя получить доступ к 192.168.100.1 — адресу RB1200. Также сам routerboard не может получить доступ к сети 192.168.100.0/24. Но если попытаться зайти в удалённую сеть из 192.168.100.0/24 — всё нормально, проблем нет. Аналогично, с моей удалённой сети можно спокойно получить доступ к 192.168.100.0/24.
Большое спасибо за вашу работу. Я действительно ожидал увидеть более высокие показатели на RB1200. У меня ещё работают несколько Cisco 3000 VPN-концентраторов, которые я хотел бы заменить. Но мне определённо нужен больший пропускной канал. Учитывая поддержку SSTP у Mikrotik, я всерьёз рассматривал их устройства. Было бы интересно узнать, какой VPN-пропускной способности достигнет RB1100AHx2. Альтернативным решением могло бы стать использование Windows Server 2008 R2 (enterprise) на сервере с Intel Xeon E3-1230 формата 1HE, где можно применять PPTP, SSTP и L2TP/IPSec (например, с аутентификацией на базе сертификатов).
У меня несколько вопросов: вы проводите тесты от и до роутера или через него? — должно быть через. Вы используете одиночные или несколько одновременных TCP-соединений? — должно быть несколько TCP или UDP, чтобы избежать ограничений протокола. Вы уверены, что при настройках нет проблем с MTU (MSS)?
macgaiver, ты проводишь тесты от и до роутера или через сам роутер? — это обязательно должно быть через RB1200, как VPN-решение. Я проверял его в роли VPN-сервера. Тест скорости делался через VPN на RB1200. Схема: Клиент — Интернет — RB1200 — ЛВС — Сервер.
Ты используешь одиночные TCP-соединения или несколько одновременно? — нужно именно несколько TCP или UDP, чтобы избежать ограничений протокола. Как я написал в первом сообщении, я использовал iperf: Клиент: iperf.exe -c 192.168.0.2 -P 15 -w 10000 -P, --parallel # количество параллельных потоков клиента. У меня было P=15.
Ты уверен, что с настройками нет проблем с MTU (MSS)? Как это проверить? Можешь поделиться своим опытом с RB1200?