Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Аппаратное обеспечение
    Mikrotik RB1200 как VPN-решение

    Mikrotik RB1200 как VPN-решение

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Mikrotik RB1200 как VPN-решение, Аппаратное обеспечение
     
    stmx38
    Guest
    #1
    0
    16.11.2011 21:29:00
    Всем привет. Я попробовал использовать RouterBoard 1200 как VPN-решение для нашего офиса. Тест провёл между RB1200 и Windows 7 Ultimate SP1 Pro, Windows XP SP3 Home и Ubuntu 9.10. Для проверки скорости использовал iperf и wget:  
    Сервер: iperf.exe -s  
    Клиент: iperf.exe -c 192.168.0.2 -P 15 -w 10000  

    #  
    wget ftp://test:test@192.168.0.22/routeros-5.8.arc  
    #2011-11-16 23:01:30 (3.14 МБ/с) - `routeros-5.8.arc' сохранён [81351895]

    RB1200  
    Кто-нибудь ставил RB1200 в стойку? Периодически перезагружаю RB1200 — случайно, но проблема решилась!  
    RB1200 ROS 5.0 - до 5.5 — случайные перезагрузки (BGPv4 и v6) — решено!  

    RouterBoard 1200  
    Аппаратная ошибка RB1200  
    RB1200 PPPoE Server  
    Проблема с производительностью IPSec на RB1200  
    Общие проблемы с VPN  
    VPN-клиенты и DNS-суффикс  
    Проблема с dns для входящих VPN-пользователей  
    pptp vpn клиентское соединение — dns суффикс?  
    PPTP Server  
    L2TP Server  
    L2TP плохо работает с Windows XP за NAT. Кроме того, нельзя подключить двух клиентов с одного NAT-адреса.  
    NAT-T и IPSec проблемы всё ещё актуальны  
    MikroTik L2TP/IPSec VPN сервер для Windows-клиентов за NAT  
    Проблемы с L2TP/IPSec на Windows 7/Vista за NAT  
    SSTP Server  
    SSTP: sstp-клиент для Linux работает некорректно?  
    OpenVPN Server  
    Ограничения OpenVPN  
    Сжатие LZO  
    Аутентификация без логина и пароля  
    Настройка OpenVPN  
    OpenVPN - TCP  
    OpenVPN PUSHING ROUTES  
    Иногда включаю OpenVPN, но он начинает работать только после перезагрузки RB. Может, не самая хорошая идея переключать наш текущий OpenVPN сервер на CentOS на RB1200?  

    Кто-нибудь может поделиться опытом? Спасибо.
     
     
     
    otgooneo
    Guest
    #2
    0
    09.12.2011 01:45:00
    Насколько я знаю, у RB1200 серьёзные проблемы. При общем трафике в 100 Кбит/с и загрузке CPU в 1% задержка ICMP всё равно составляет 17-18 мс. Низкая производительность IPsec: при использовании AES-128 и MD5 максимальный TCP-трафик — 20-30 Мбит/с. При этом загрузка CPU невысокая, но происходит потеря пакетов. Если я создаю IPSec-туннель для dst-address=0.0.0.0/0 и src-address=192.168.100.0/24, то после установления туннеля с сети 192.168.100.0/24 нельзя получить доступ к 192.168.100.1 — адресу RB1200. Также сам routerboard не может получить доступ к сети 192.168.100.0/24. Но если попытаться зайти в удалённую сеть из 192.168.100.0/24 — всё нормально, проблем нет. Аналогично, с моей удалённой сети можно спокойно получить доступ к 192.168.100.0/24.
     
     
     
    stmx38
    Guest
    #3
    0
    05.03.2012 14:31:00
    Отличные новости! SSTP-клиент для Linux. SSTP: sstp-client для Linux работает неправильно?
     
     
     
    snoms
    Guest
    #4
    0
    03.12.2011 05:47:00
    Большое спасибо за вашу работу. Я действительно ожидал увидеть более высокие показатели на RB1200. У меня ещё работают несколько Cisco 3000 VPN-концентраторов, которые я хотел бы заменить. Но мне определённо нужен больший пропускной канал. Учитывая поддержку SSTP у Mikrotik, я всерьёз рассматривал их устройства. Было бы интересно узнать, какой VPN-пропускной способности достигнет RB1100AHx2. Альтернативным решением могло бы стать использование Windows Server 2008 R2 (enterprise) на сервере с Intel Xeon E3-1230 формата 1HE, где можно применять PPTP, SSTP и L2TP/IPSec (например, с аутентификацией на базе сертификатов).
     
     
     
    macgaiver
    Guest
    #5
    0
    05.12.2011 06:55:00
    У меня несколько вопросов: вы проводите тесты от и до роутера или через него? — должно быть через. Вы используете одиночные или несколько одновременных TCP-соединений? — должно быть несколько TCP или UDP, чтобы избежать ограничений протокола. Вы уверены, что при настройках нет проблем с MTU (MSS)?
     
     
     
    stmx38
    Guest
    #6
    0
    05.12.2011 12:28:00
    macgaiver, ты проводишь тесты от и до роутера или через сам роутер? — это обязательно должно быть через RB1200, как VPN-решение. Я проверял его в роли VPN-сервера. Тест скорости делался через VPN на RB1200. Схема: Клиент — Интернет — RB1200 — ЛВС — Сервер.

    Ты используешь одиночные TCP-соединения или несколько одновременно? — нужно именно несколько TCP или UDP, чтобы избежать ограничений протокола. Как я написал в первом сообщении, я использовал iperf: Клиент: iperf.exe -c 192.168.0.2 -P 15 -w 10000 -P, --parallel  # количество параллельных потоков клиента. У меня было P=15.

    Ты уверен, что с настройками нет проблем с MTU (MSS)? Как это проверить? Можешь поделиться своим опытом с RB1200?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры