Имя: Пароль:
IT
Админ
Роутер с 4G(через USB модем) и OpenVPN до 3 т.р.
,
0 Garykom
 
гуру
23.12.14
18:24
Для организации vpn между офисом (1 штук) и удаленными отделами (6 штук) требуется недорогой 2-3 т.р. роутер с возможностью подключения 4G-LTE модемов и установки OpenVPN (ну или всепроникающего аналога типа QuickTun).
WAN (с PPPoE) и 4 LAN также нужны.

Посоветуйте подходящие модельки.
Т.е. хочется стандартизировать оборудование и его настройки, если что просто меняем железку на запасную (с минимумом настроек).

Понятно что нужен роутер с установкой альтернативной прошивки (OpenWRT, DD-WRT и т.д.)
1 Fragster
 
гуру
23.12.14
18:25
на каком-нибудь отдамдаром комп уровня пентиум-3 с 256 памяти и юсб. ну и 4ж свисток
2 mgk29
 
23.12.14
18:30
(1) А вдруг офис крохотный?
3 Жан Пердежон
 
23.12.14
18:35
4 Garykom
 
гуру
23.12.14
18:40
(1) не никак, нужен именно роутер компактный
(2) +1

дык в отделах-магазинах-салонах-бутиках все занято везде дизайнерский ремонт и места просто нет нигде, только под кассой за моник на стенку
5 Garykom
 
гуру
23.12.14
18:41
(3) инфа по установке openvpn? а так думал про такие с 4G-LTE пашут ок
6 Jump
 
23.12.14
19:31
Любой современный бюджетный роутер на который встанет DD-WRT и будет USB
7 Garykom
 
гуру
23.12.14
19:35
(6) список? протестированных? с flash чтобы место для openvpn хватило (без возни с внешней усб флешкой)

т.е. открыть список поддерживаемых dd-wrt или openwrt и сравнить с прайсом магазина могу и сам, но это не совсем то будет

а брать модельку на 2 недели на тесты чтобы потом вернуть - время жалко
8 Garykom
 
гуру
23.12.14
19:36
(7)+ просто вдруг кто уже решал подобную задачу на роутерах
9 arsik
 
гуру
23.12.14
20:47
10 йети
 
23.12.14
21:16
(9) + 1
имею доступ в инет через Йоту - на 8-метровой мачте стоит антенна LTE MIMO  http://bester-ltd.ru/product/sistema_bdm_lte_mimo/
в боксе при антенне RouterBoard 750UP с пристыкованным модемом Йоты. Скорость 10 Мбит
11 Garykom
 
гуру
23.12.14
21:43
(9)(10) не катит - с учетом цены дополнительно адаптера (блока питания) вылезаем далеко за 3 т.р.
12 йети
 
23.12.14
21:45
(11) блок питания = 150 руб, щас может 250
13 Garykom
 
гуру
23.12.14
21:50
(12) 3200 минимум нашел сам роутер (походу еще старые цены) и не раскрыта тема работы с usb модемами, какие модели понимает

+ сложность приобретения, нужно что то из "бытовых" в смысле продающихся почти везде
14 Вуглускр1991
 
23.12.14
22:30
Сделал на зухел кинетик гига, работало в агрессивных условиях 1,5 года, потом ВНЕЗАПНО перестали с вай-фая ТСД через опенвпн проходить. Ноут через вай-фай и опенвпн проходит, офис и принтеры живут, а с ТСД - ну никак, сниффер показывает, что rdp пакеты после определенной фазы обмена на старте вдруг рассогласуются и рвут соединение. Шайтан какой-то. Сейчас ТСД ходят бех опенвпн, а остальное через опенвпн. 2 года полет.
15 arsik
 
гуру
23.12.14
22:34
16 Garykom
 
гуру
23.12.14
22:38
(14) метода установки OpenVPN? прошивка родная?
17 arsik
 
гуру
23.12.14
22:38
(14) Такое бывает, когда несколько юзеров с одной учеткой пытаются на сервер впн ломится, а на сервер запрещено одновременно несколько соединений с одной учетной.
18 Garykom
 
гуру
23.12.14
22:40
(15) huawei hilink модемы пашут?
19 Garykom
 
гуру
23.12.14
22:41
(18) + как openvpn сервер/клиент на нем настроить?
20 Вуглускр1991
 
23.12.14
22:48
(16) Метода установки согласно инструкции на неофициальном форуме (там мордер продвинутый что-то заделывает для линукс инсайд).
(17) у меня на каждый ТСД разные учетки, сервант перегружал, сломалось в один прекрасный миг, обновлений не приходило и журнал установок пуст.
21 Garykom
 
гуру
23.12.14
23:00
ок спс за модельки (14) и (15), кинетик тока extra есть в наличии, тп-линк возьму поюзать
22 Jump
 
24.12.14
03:13
(10)Роутерборды хорошие штуки, но опенвпн у них не лучшим образом реализован.
23 Жан Пердежон
 
24.12.14
10:53
(5) есть в нете, без перепрошивки, но настраиваться надо
24 Garykom
 
гуру
27.12.14
18:44
(23) оппа обманули меня насчет "без перепрошивки"

все нынешние кинетики идут с прошей V2 а все "есть в нете" инструкции для проши V1

т.е. сначала перепрошивка-откат на V1 и только потом ставим opkg и openvpn

ЗЫ
но будут ли работать новые модемы 4G-LTE на V1 ?
25 Sattelite
 
29.12.14
01:57
26 Lionee
 
29.12.14
02:02
27 0xFFFFFF
 
29.12.14
08:36
(10) А антенна к чему цепляется? К USB модему?
28 Garykom
 
гуру
31.12.14
15:27
Подскажите как пробросить трафик пришедший на роутер по vpn(l2tp) во внутреннюю сеть (HOME)?

Не просто проброс конкретного порта на внутренний ip, а чтобы пакеты (адресованные) во внутреннюю сеть проходили из vpn сети...
29 Garykom
 
гуру
31.12.14
15:47
(28)+ схема https://cloud.mail.ru/public/d2f0586093a1/Сеть%20VPN.png

проблема попасть из "комп офиса" на "комп отдела 1"

из сети отдела доступ в сеть офиса уже работает, т.е. с "комп отдела 1" пингуется "комп офиса" и прочие компы сети
30 Garykom
 
гуру
31.12.14
15:52
(29) роутер отдела Zyxel Keenetic 4G II с родной прошивкой (настроен на нем L2TP клиент и маршрутизация в сеть офиса)
31 arsik
 
гуру
03.01.15
09:20
(29) Это делается через инструмент фаервола - netmap.
У меня так объединены 3 филлиала и центр. Я имею прямой доступ на любой ПК.
Допустим в филиале №1 внутренний ip компа 192.168.0.20
В филиале №2 тоже внутренний ip компа 192.168.0.20
От себя я их буду видеть как №1 10.10.1.20 и №2 10.10.2.20. И друг друга они тоже так же будут видеть (если разрешено конечно).
32 arsik
 
гуру
03.01.15
14:28
+ Тебе просто нужно указать на роутере офиса маршруты правильно.
Добавить маршрут 192.168.2.0/255.255.255.0 на 192.168.1.167
33 Garykom
 
гуру
03.01.15
22:23
(31) да догадался хоть и с трудом что нужно файервол на зукселе настроить этом, по умолчанию он маршрутизацию блочит, но если сделать правила разрешать то начинает перекидывать пакеты с vpn во внутреннюю сеть (а не только из внутренней в vpn)

(32) ага и тоже файервол на роутере офиса настроить на "разрешать" иначе эта зараза внутри home пакеты не перенаправляет на vpn сервер, если только маршрут добавлен
34 Garykom
 
гуру
03.01.15
22:25
(33)+ походу внутри у них конкретный iptables стоит ))
35 arsik
 
гуру
03.01.15
23:06
(33) У тебя и без netmap заработает, т.к. у тебя подсети разные. Просто нужно один маршрут прописать. Т.к. у тебя комп офиса отправляет пакеты на роутер, а роутер не знает где у него сеть 192.168.2.0/255.255.255.0
В филиале не надо ничего прописывать, т.к. там впн и роутер на одном устройстве, оно знает где сеть 192.168.1.0/255.255.255.0
36 Garykom
 
гуру
04.01.15
01:40
(35) не нифига оно не знает, в филиалах тоже надо маршруты прописывать т.к. vpn-сеть свои ip имеет отличные от адресов сети офиса

ЗЫ сча другая проблема, модемы huawei в hilink режиме юзаю в филиалах и у них жестко зашит ip 192.168.1.1 (cdc-ether на роутере) - пересекается с сетью офиса (тестил то на другом старом 3g модеме и не не обнаружил траблу)

Каким то образом можно сделать частичную маршрутизацию?
Т.е. чтобы в филиалах (на роутерах) на 192.168.1.1 был модем, а если другие адреса из этой же подсетки (192.168.1.2-254) то уходил в l2tp-vpn соединение (на шлюз vpn) а не пытался через модем достучаться
37 Aksakal
 
04.01.15
02:25
(36) Думаю, тебе проще офис переделать на 192.168.0.1, например, и настроить банальную маршрутизацию. У тебя же в филиале не только роутер стоит, но и другие устройства, не так ли? Возникнет конфликт.
38 Aksakal
 
04.01.15
02:29
(36) Вдогонку. Либо делай адресацию на филиалах 192.168.1.10-19 - 1 филиал, 192.168.1.20-29 - 2 филиал, и т.д., а офису выдели диапазон 192.168.1.101-254, DHCP в офисе настрой на этот диапазон, а на  филиальных роутерах DHCP придётся отключить и все адреса на них прописывать ручками.
39 Aksakal
 
04.01.15
02:31
(36) Кстати, в (37) я не прав был, так работать не будет.
40 Garykom
 
гуру
04.01.15
15:56
(37) чтобы переделать офис (и одну из касс заодно) на 192.168.0.X придется вызывать из банка товарищей чтобы эквайринговые терминалы перепрошили

ну или для этих терминалов мутить отдельную сеть
AdBlock убивает бесплатный контент. 1Сергей