Посоветуйте железяку для VPN
2046
14
Задачи:
с одной стороны - маршрутизатор с vpn, находящийся у одного провайдера с внешним ip

с другой стороны обычные компьютеры Windows XP находящиеся у другого провайдера с серым ip - то есть за nat
Которые будут подключаться с помощью средств ОС к этому vpn первого провайдера.

Что приобрести
Dlink DI-804HV - соответствует этим задачам?
System32
нет. рекомендую что-то типа dfl-210/260 или линукс сервер.
woddy
нет. рекомендую что-то типа dfl-210/260 или линукс сервер.
Железяку стоимостью от 9 до 13 тыр я не готов купить ))
Хотелось бы узнать почему Dlink DI-804HV - не пригоден для данной задачи? Там ведь и vpn вроде есть и цена в районе 2 тр
В общем какие ещё варианты, Сервер тоже рассматривается, как раз есть у меня такой лишний только windows2003 там стоит а не линукс. Сложности в том что там mini itx плата и одна сетевушка, да и держать его постоянно включенным придётся чтобы был основной интернет, ибо он как раз это соединение и будет маршрутизировать..
Поэтому нужна железяка, чтобы не шумела, мало потребляла и работала месяцами без перезагрузки..
System32
тогда какой-нибудь роутер с поддержкой DDWRT и прочих сторонних прошивок + напильник

а на di-804 только ipsec есть, а для винды pptp весьма желателен, чтоб без бубна обходиться.

к сожалению DFL подорожали, когда я брал они по 200 баксов были. отличная железяка уже три года дома работает. хотя настраивается весьма нетривиально.
woddy
Микротик еще может помочь в этой беде, поддерживает все типы подключения и не так дорого.
System32
Сервер тоже рассматривается, как раз есть у меня такой лишний только windows2003 там стоит а не линукс. Сложности в том что там mini itx плата и одна сетевушка,
Установите на него OpenVPN - и счастье. Бесплатно. Второй сетевухи не надо вовсе, она виртуальная создается при установке OpenVPN.

да и держать его постоянно включенным придётся чтобы был основной интернет, ибо он как раз это соединение и будет маршрутизировать.
Выделенное не понял.
KSergey
Установите на него OpenVPN - и счастье.
Нафига чтото ставить на 2к3 когда там все решается штатным подъемом RRAS ???

Выделенное не понял.
Все там понятно, инет будет гнаца через тунель.
Gnb2
Микротик еще может помочь в этой беде
Вот тут пожалуй присоединюсь.
Mozepiy
Все там понятно, инет будет гнаца через тунель.
Ну не гоните, кто заставляет?


Нафига чтото ставить на 2к3 когда там все решается штатным подъемом RRAS ???
Дурноватый он в том плане, что там только IP адрес настраивается. Без порта.
KSergey
Ну не гоните, кто заставляет?
Условия задачи такие, гнать.

И чем вам стандартный порт неугодил, параноя ?
Mozepiy
И чем вам стандартный порт неугодил, параноя ?
У меня такое сильное подозрение, что там не через один порт все гонится, не зря же там порт не настраивается совсем. В этом с ни и беда.
Но могу врать, возможно я другой службой пользовался, не RRAS.
KSergey
Я настраивал его win2003 server - но он глючит.
PPtp vpn работает, подключение функционирует.. при прокачке трафика через него скорость не изменяется.
Как только перестал трафик прогонять - постояло пару минут и соединение виснет - скорость падает в 3-4 раза по локалке, внешка - интернет не работает.
Переподключаешься заново - все восстанавливается.
KSergey
В случае с pptp по TCP1723 устанавливается сессия, а траф гонится через GRE туннель. А настраивать порт, смысла нет кроме как параноя и отход от стандарта.
System32
Сервер невиноват, нада клиента настраивать на проверку соединения через определенное время.
Mozepiy
Сервер невиноват, нада клиента настраивать на проверку соединения через определенное время.
Я правильно понимаю что в XP надо активировать настройку проверки соединения через нн-ое количество минут.
И ещё - на серваке 2 сетевые карты, одна смотрит в интернет, другая во внутреннюю сеть.
Можно ли как-то разрулить с одной сетевой картой, а то у меня и так все порты на роутере уже забиты - лишних нет.