Имя: Пароль:
IT
Админ
Роутер с 4G(через USB модем) и OpenVPN до 3 т.р.
0 Garykom
 
гуру
23.12.14
18:24
Для организации vpn между офисом (1 штук) и удаленными отделами (6 штук) требуется недорогой 2-3 т.р. роутер с возможностью подключения 4G-LTE модемов и установки OpenVPN (ну или всепроникающего аналога типа QuickTun).
WAN (с PPPoE) и 4 LAN также нужны.

Посоветуйте подходящие модельки.
Т.е. хочется стандартизировать оборудование и его настройки, если что просто меняем железку на запасную (с минимумом настроек).

Понятно что нужен роутер с установкой альтернативной прошивки (OpenWRT, DD-WRT и т.д.)
1 Fragster
 
гуру
23.12.14
18:25
на каком-нибудь отдамдаром комп уровня пентиум-3 с 256 памяти и юсб. ну и 4ж свисток
2 mgk29
 
23.12.14
18:30
(1) А вдруг офис крохотный?
3 Жан Пердежон
 
23.12.14
18:35
4 Garykom
 
гуру
23.12.14
18:40
(1) не никак, нужен именно роутер компактный
(2) +1

дык в отделах-магазинах-салонах-бутиках все занято везде дизайнерский ремонт и места просто нет нигде, только под кассой за моник на стенку
5 Garykom
 
гуру
23.12.14
18:41
(3) инфа по установке openvpn? а так думал про такие с 4G-LTE пашут ок
6 Jump
 
23.12.14
19:31
Любой современный бюджетный роутер на который встанет DD-WRT и будет USB
7 Garykom
 
гуру
23.12.14
19:35
(6) список? протестированных? с flash чтобы место для openvpn хватило (без возни с внешней усб флешкой)

т.е. открыть список поддерживаемых dd-wrt или openwrt и сравнить с прайсом магазина могу и сам, но это не совсем то будет

а брать модельку на 2 недели на тесты чтобы потом вернуть - время жалко
8 Garykom
 
гуру
23.12.14
19:36
(7)+ просто вдруг кто уже решал подобную задачу на роутерах
9 arsik
 
гуру
23.12.14
20:47
10 йети
 
23.12.14
21:16
(9) + 1
имею доступ в инет через Йоту - на 8-метровой мачте стоит антенна LTE MIMO  http://bester-ltd.ru/product/sistema_bdm_lte_mimo/
в боксе при антенне RouterBoard 750UP с пристыкованным модемом Йоты. Скорость 10 Мбит
11 Garykom
 
гуру
23.12.14
21:43
(9)(10) не катит - с учетом цены дополнительно адаптера (блока питания) вылезаем далеко за 3 т.р.
12 йети
 
23.12.14
21:45
(11) блок питания = 150 руб, щас может 250
13 Garykom
 
гуру
23.12.14
21:50
(12) 3200 минимум нашел сам роутер (походу еще старые цены) и не раскрыта тема работы с usb модемами, какие модели понимает

+ сложность приобретения, нужно что то из "бытовых" в смысле продающихся почти везде
14 Вуглускр1991
 
23.12.14
22:30
Сделал на зухел кинетик гига, работало в агрессивных условиях 1,5 года, потом ВНЕЗАПНО перестали с вай-фая ТСД через опенвпн проходить. Ноут через вай-фай и опенвпн проходит, офис и принтеры живут, а с ТСД - ну никак, сниффер показывает, что rdp пакеты после определенной фазы обмена на старте вдруг рассогласуются и рвут соединение. Шайтан какой-то. Сейчас ТСД ходят бех опенвпн, а остальное через опенвпн. 2 года полет.
15 arsik
 
гуру
23.12.14
22:34
16 Garykom
 
гуру
23.12.14
22:38
(14) метода установки OpenVPN? прошивка родная?
17 arsik
 
гуру
23.12.14
22:38
(14) Такое бывает, когда несколько юзеров с одной учеткой пытаются на сервер впн ломится, а на сервер запрещено одновременно несколько соединений с одной учетной.
18 Garykom
 
гуру
23.12.14
22:40
(15) huawei hilink модемы пашут?
19 Garykom
 
гуру
23.12.14
22:41
(18) + как openvpn сервер/клиент на нем настроить?
20 Вуглускр1991
 
23.12.14
22:48
(16) Метода установки согласно инструкции на неофициальном форуме (там мордер продвинутый что-то заделывает для линукс инсайд).
(17) у меня на каждый ТСД разные учетки, сервант перегружал, сломалось в один прекрасный миг, обновлений не приходило и журнал установок пуст.
21 Garykom
 
гуру
23.12.14
23:00
ок спс за модельки (14) и (15), кинетик тока extra есть в наличии, тп-линк возьму поюзать
22 Jump
 
24.12.14
03:13
(10)Роутерборды хорошие штуки, но опенвпн у них не лучшим образом реализован.
23 Жан Пердежон
 
24.12.14
10:53
(5) есть в нете, без перепрошивки, но настраиваться надо
24 Garykom
 
гуру
27.12.14
18:44
(23) оппа обманули меня насчет "без перепрошивки"

все нынешние кинетики идут с прошей V2 а все "есть в нете" инструкции для проши V1

т.е. сначала перепрошивка-откат на V1 и только потом ставим opkg и openvpn

ЗЫ
но будут ли работать новые модемы 4G-LTE на V1 ?
25 Sattelite
 
29.12.14
01:57
26 Lionee
 
29.12.14
02:02
27 0xFFFFFF
 
29.12.14
08:36
(10) А антенна к чему цепляется? К USB модему?
28 Garykom
 
гуру
31.12.14
15:27
Подскажите как пробросить трафик пришедший на роутер по vpn(l2tp) во внутреннюю сеть (HOME)?

Не просто проброс конкретного порта на внутренний ip, а чтобы пакеты (адресованные) во внутреннюю сеть проходили из vpn сети...
29 Garykom
 
гуру
31.12.14
15:47
(28)+ схема https://cloud.mail.ru/public/d2f0586093a1/Сеть%20VPN.png

проблема попасть из "комп офиса" на "комп отдела 1"

из сети отдела доступ в сеть офиса уже работает, т.е. с "комп отдела 1" пингуется "комп офиса" и прочие компы сети
30 Garykom
 
гуру
31.12.14
15:52
(29) роутер отдела Zyxel Keenetic 4G II с родной прошивкой (настроен на нем L2TP клиент и маршрутизация в сеть офиса)
31 arsik
 
гуру
03.01.15
09:20
(29) Это делается через инструмент фаервола - netmap.
У меня так объединены 3 филлиала и центр. Я имею прямой доступ на любой ПК.
Допустим в филиале №1 внутренний ip компа 192.168.0.20
В филиале №2 тоже внутренний ip компа 192.168.0.20
От себя я их буду видеть как №1 10.10.1.20 и №2 10.10.2.20. И друг друга они тоже так же будут видеть (если разрешено конечно).
32 arsik
 
гуру
03.01.15
14:28
+ Тебе просто нужно указать на роутере офиса маршруты правильно.
Добавить маршрут 192.168.2.0/255.255.255.0 на 192.168.1.167
33 Garykom
 
гуру
03.01.15
22:23
(31) да догадался хоть и с трудом что нужно файервол на зукселе настроить этом, по умолчанию он маршрутизацию блочит, но если сделать правила разрешать то начинает перекидывать пакеты с vpn во внутреннюю сеть (а не только из внутренней в vpn)

(32) ага и тоже файервол на роутере офиса настроить на "разрешать" иначе эта зараза внутри home пакеты не перенаправляет на vpn сервер, если только маршрут добавлен
34 Garykom
 
гуру
03.01.15
22:25
(33)+ походу внутри у них конкретный iptables стоит ))
35 arsik
 
гуру
03.01.15
23:06
(33) У тебя и без netmap заработает, т.к. у тебя подсети разные. Просто нужно один маршрут прописать. Т.к. у тебя комп офиса отправляет пакеты на роутер, а роутер не знает где у него сеть 192.168.2.0/255.255.255.0
В филиале не надо ничего прописывать, т.к. там впн и роутер на одном устройстве, оно знает где сеть 192.168.1.0/255.255.255.0
36 Garykom
 
гуру
04.01.15
01:40
(35) не нифига оно не знает, в филиалах тоже надо маршруты прописывать т.к. vpn-сеть свои ip имеет отличные от адресов сети офиса

ЗЫ сча другая проблема, модемы huawei в hilink режиме юзаю в филиалах и у них жестко зашит ip 192.168.1.1 (cdc-ether на роутере) - пересекается с сетью офиса (тестил то на другом старом 3g модеме и не не обнаружил траблу)

Каким то образом можно сделать частичную маршрутизацию?
Т.е. чтобы в филиалах (на роутерах) на 192.168.1.1 был модем, а если другие адреса из этой же подсетки (192.168.1.2-254) то уходил в l2tp-vpn соединение (на шлюз vpn) а не пытался через модем достучаться
37 Aksakal
 
04.01.15
02:25
(36) Думаю, тебе проще офис переделать на 192.168.0.1, например, и настроить банальную маршрутизацию. У тебя же в филиале не только роутер стоит, но и другие устройства, не так ли? Возникнет конфликт.
38 Aksakal
 
04.01.15
02:29
(36) Вдогонку. Либо делай адресацию на филиалах 192.168.1.10-19 - 1 филиал, 192.168.1.20-29 - 2 филиал, и т.д., а офису выдели диапазон 192.168.1.101-254, DHCP в офисе настрой на этот диапазон, а на  филиальных роутерах DHCP придётся отключить и все адреса на них прописывать ручками.
39 Aksakal
 
04.01.15
02:31
(36) Кстати, в (37) я не прав был, так работать не будет.
40 Garykom
 
гуру
04.01.15
15:56
(37) чтобы переделать офис (и одну из касс заодно) на 192.168.0.X придется вызывать из банка товарищей чтобы эквайринговые терминалы перепрошили

ну или для этих терминалов мутить отдельную сеть