|
Роутер с 4G(через USB модем) и OpenVPN до 3 т.р. | ☑ | ||
---|---|---|---|---|
0
Garykom
гуру
23.12.14
✎
18:24
|
Для организации vpn между офисом (1 штук) и удаленными отделами (6 штук) требуется недорогой 2-3 т.р. роутер с возможностью подключения 4G-LTE модемов и установки OpenVPN (ну или всепроникающего аналога типа QuickTun).
WAN (с PPPoE) и 4 LAN также нужны. Посоветуйте подходящие модельки. Т.е. хочется стандартизировать оборудование и его настройки, если что просто меняем железку на запасную (с минимумом настроек). Понятно что нужен роутер с установкой альтернативной прошивки (OpenWRT, DD-WRT и т.д.) |
|||
1
Fragster
гуру
23.12.14
✎
18:25
|
на каком-нибудь отдамдаром комп уровня пентиум-3 с 256 памяти и юсб. ну и 4ж свисток
|
|||
2
mgk29
23.12.14
✎
18:30
|
(1) А вдруг офис крохотный?
|
|||
3
Жан Пердежон
23.12.14
✎
18:35
|
||||
4
Garykom
гуру
23.12.14
✎
18:40
|
(1) не никак, нужен именно роутер компактный
(2) +1 дык в отделах-магазинах-салонах-бутиках все занято везде дизайнерский ремонт и места просто нет нигде, только под кассой за моник на стенку |
|||
5
Garykom
гуру
23.12.14
✎
18:41
|
(3) инфа по установке openvpn? а так думал про такие с 4G-LTE пашут ок
|
|||
6
Jump
23.12.14
✎
19:31
|
Любой современный бюджетный роутер на который встанет DD-WRT и будет USB
|
|||
7
Garykom
гуру
23.12.14
✎
19:35
|
(6) список? протестированных? с flash чтобы место для openvpn хватило (без возни с внешней усб флешкой)
т.е. открыть список поддерживаемых dd-wrt или openwrt и сравнить с прайсом магазина могу и сам, но это не совсем то будет а брать модельку на 2 недели на тесты чтобы потом вернуть - время жалко |
|||
8
Garykom
гуру
23.12.14
✎
19:36
|
(7)+ просто вдруг кто уже решал подобную задачу на роутерах
|
|||
9
arsik
гуру
23.12.14
✎
20:47
|
||||
10
йети
23.12.14
✎
21:16
|
(9) + 1
имею доступ в инет через Йоту - на 8-метровой мачте стоит антенна LTE MIMO http://bester-ltd.ru/product/sistema_bdm_lte_mimo/ в боксе при антенне RouterBoard 750UP с пристыкованным модемом Йоты. Скорость 10 Мбит |
|||
11
Garykom
гуру
23.12.14
✎
21:43
|
(9)(10) не катит - с учетом цены дополнительно адаптера (блока питания) вылезаем далеко за 3 т.р.
|
|||
12
йети
23.12.14
✎
21:45
|
(11) блок питания = 150 руб, щас может 250
|
|||
13
Garykom
гуру
23.12.14
✎
21:50
|
(12) 3200 минимум нашел сам роутер (походу еще старые цены) и не раскрыта тема работы с usb модемами, какие модели понимает
+ сложность приобретения, нужно что то из "бытовых" в смысле продающихся почти везде |
|||
14
Вуглускр1991
23.12.14
✎
22:30
|
Сделал на зухел кинетик гига, работало в агрессивных условиях 1,5 года, потом ВНЕЗАПНО перестали с вай-фая ТСД через опенвпн проходить. Ноут через вай-фай и опенвпн проходит, офис и принтеры живут, а с ТСД - ну никак, сниффер показывает, что rdp пакеты после определенной фазы обмена на старте вдруг рассогласуются и рвут соединение. Шайтан какой-то. Сейчас ТСД ходят бех опенвпн, а остальное через опенвпн. 2 года полет.
|
|||
15
arsik
гуру
23.12.14
✎
22:34
|
Дешевле уже неуда
http://market.yandex.ru/model.xml?modelid=8430887&hid=723087 |
|||
16
Garykom
гуру
23.12.14
✎
22:38
|
(14) метода установки OpenVPN? прошивка родная?
|
|||
17
arsik
гуру
23.12.14
✎
22:38
|
(14) Такое бывает, когда несколько юзеров с одной учеткой пытаются на сервер впн ломится, а на сервер запрещено одновременно несколько соединений с одной учетной.
|
|||
18
Garykom
гуру
23.12.14
✎
22:40
|
(15) huawei hilink модемы пашут?
|
|||
19
Garykom
гуру
23.12.14
✎
22:41
|
(18) + как openvpn сервер/клиент на нем настроить?
|
|||
20
Вуглускр1991
23.12.14
✎
22:48
|
(16) Метода установки согласно инструкции на неофициальном форуме (там мордер продвинутый что-то заделывает для линукс инсайд).
(17) у меня на каждый ТСД разные учетки, сервант перегружал, сломалось в один прекрасный миг, обновлений не приходило и журнал установок пуст. |
|||
21
Garykom
гуру
23.12.14
✎
23:00
|
ок спс за модельки (14) и (15), кинетик тока extra есть в наличии, тп-линк возьму поюзать
|
|||
22
Jump
24.12.14
✎
03:13
|
(10)Роутерборды хорошие штуки, но опенвпн у них не лучшим образом реализован.
|
|||
23
Жан Пердежон
24.12.14
✎
10:53
|
(5) есть в нете, без перепрошивки, но настраиваться надо
|
|||
24
Garykom
гуру
27.12.14
✎
18:44
|
(23) оппа обманули меня насчет "без перепрошивки"
все нынешние кинетики идут с прошей V2 а все "есть в нете" инструкции для проши V1 т.е. сначала перепрошивка-откат на V1 и только потом ставим opkg и openvpn ЗЫ но будут ли работать новые модемы 4G-LTE на V1 ? |
|||
25
Sattelite
29.12.14
✎
01:57
|
Mikrotik RB751G-2HnD: http://www.wmd.ru/products/rb751g-2hnd.html
Статья про 4G на нём: http://микротик.рф/document/statii/mikrotik_i_4g/ |
|||
26
Lionee
29.12.14
✎
02:02
|
||||
27
0xFFFFFF
29.12.14
✎
08:36
|
(10) А антенна к чему цепляется? К USB модему?
|
|||
28
Garykom
гуру
31.12.14
✎
15:27
|
Подскажите как пробросить трафик пришедший на роутер по vpn(l2tp) во внутреннюю сеть (HOME)?
Не просто проброс конкретного порта на внутренний ip, а чтобы пакеты (адресованные) во внутреннюю сеть проходили из vpn сети... |
|||
29
Garykom
гуру
31.12.14
✎
15:47
|
(28)+ схема https://cloud.mail.ru/public/d2f0586093a1/Сеть%20VPN.png
проблема попасть из "комп офиса" на "комп отдела 1" из сети отдела доступ в сеть офиса уже работает, т.е. с "комп отдела 1" пингуется "комп офиса" и прочие компы сети |
|||
30
Garykom
гуру
31.12.14
✎
15:52
|
(29) роутер отдела Zyxel Keenetic 4G II с родной прошивкой (настроен на нем L2TP клиент и маршрутизация в сеть офиса)
|
|||
31
arsik
гуру
03.01.15
✎
09:20
|
(29) Это делается через инструмент фаервола - netmap.
У меня так объединены 3 филлиала и центр. Я имею прямой доступ на любой ПК. Допустим в филиале №1 внутренний ip компа 192.168.0.20 В филиале №2 тоже внутренний ip компа 192.168.0.20 От себя я их буду видеть как №1 10.10.1.20 и №2 10.10.2.20. И друг друга они тоже так же будут видеть (если разрешено конечно). |
|||
32
arsik
гуру
03.01.15
✎
14:28
|
+ Тебе просто нужно указать на роутере офиса маршруты правильно.
Добавить маршрут 192.168.2.0/255.255.255.0 на 192.168.1.167 |
|||
33
Garykom
гуру
03.01.15
✎
22:23
|
(31) да догадался хоть и с трудом что нужно файервол на зукселе настроить этом, по умолчанию он маршрутизацию блочит, но если сделать правила разрешать то начинает перекидывать пакеты с vpn во внутреннюю сеть (а не только из внутренней в vpn)
(32) ага и тоже файервол на роутере офиса настроить на "разрешать" иначе эта зараза внутри home пакеты не перенаправляет на vpn сервер, если только маршрут добавлен |
|||
34
Garykom
гуру
03.01.15
✎
22:25
|
(33)+ походу внутри у них конкретный iptables стоит ))
|
|||
35
arsik
гуру
03.01.15
✎
23:06
|
(33) У тебя и без netmap заработает, т.к. у тебя подсети разные. Просто нужно один маршрут прописать. Т.к. у тебя комп офиса отправляет пакеты на роутер, а роутер не знает где у него сеть 192.168.2.0/255.255.255.0
В филиале не надо ничего прописывать, т.к. там впн и роутер на одном устройстве, оно знает где сеть 192.168.1.0/255.255.255.0 |
|||
36
Garykom
гуру
04.01.15
✎
01:40
|
(35) не нифига оно не знает, в филиалах тоже надо маршруты прописывать т.к. vpn-сеть свои ip имеет отличные от адресов сети офиса
ЗЫ сча другая проблема, модемы huawei в hilink режиме юзаю в филиалах и у них жестко зашит ip 192.168.1.1 (cdc-ether на роутере) - пересекается с сетью офиса (тестил то на другом старом 3g модеме и не не обнаружил траблу) Каким то образом можно сделать частичную маршрутизацию? Т.е. чтобы в филиалах (на роутерах) на 192.168.1.1 был модем, а если другие адреса из этой же подсетки (192.168.1.2-254) то уходил в l2tp-vpn соединение (на шлюз vpn) а не пытался через модем достучаться |
|||
37
Aksakal
04.01.15
✎
02:25
|
(36) Думаю, тебе проще офис переделать на 192.168.0.1, например, и настроить банальную маршрутизацию. У тебя же в филиале не только роутер стоит, но и другие устройства, не так ли? Возникнет конфликт.
|
|||
38
Aksakal
04.01.15
✎
02:29
|
(36) Вдогонку. Либо делай адресацию на филиалах 192.168.1.10-19 - 1 филиал, 192.168.1.20-29 - 2 филиал, и т.д., а офису выдели диапазон 192.168.1.101-254, DHCP в офисе настрой на этот диапазон, а на филиальных роутерах DHCP придётся отключить и все адреса на них прописывать ручками.
|
|||
39
Aksakal
04.01.15
✎
02:31
|
(36) Кстати, в (37) я не прав был, так работать не будет.
|
|||
40
Garykom
гуру
04.01.15
✎
15:56
|
(37) чтобы переделать офис (и одну из касс заодно) на 192.168.0.X придется вызывать из банка товарищей чтобы эквайринговые терминалы перепрошили
ну или для этих терминалов мутить отдельную сеть |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |