Перейти до

Роутер с VPN-клиентом и двумя маршрутами


Рекомендованные сообщения

Добрый день! Вроде бы и простая задача, но не могу найти именно аппаратное решение.

 

А нужен всего лишь роутер, который бы помимо nat-а поднимал vpn-туннель к удаленному серверу (freebsd+mpd5), т.е. выступал в роли впн-клиента, так чтобы весь офисный трафик продолжал идти через nat, но(!) при коннекте rdp-клиента с любой из офисных машин на айпи A.B.C.D:3389  (ip внешний) rdp-трафик шел через ВПН-туннель.

 

То есть: 

А)  после поднятия ВПН не менялся дефолтный маршрут

Б)  Шлюзом для ip A.B.C.D выступал ip на vpn-интерфейсе.

 

***

Есть офис на 10 машин, натятся через мыльницу tplink, на внешнем интерфейсе реальный динамический айпи.

В другом городе расположен впн-сервер (freebsd+mpd), за которым стоит сервер терминалов. Всё это работает не один год, чтобы подключиться из мира к терминальнику на виндовс-машине сначала создается vpn-подключение, авторизируясь на впн-сервере, затем mstsc.

10 туннелей (дальше - больше) из одной локалки как-то слишком, да и не всякий нат такое потянет.

 

Также готов купить, если есть решения до 1000грн

 

 

Ссылка на сообщение
Поделиться на других сайтах

если 10 машин не превратятся в 100-1000 машин, то посмотрите в сторону микротиков. для небольшого офиса без торрентокачальщиков должно быть в самый раз

Ссылка на сообщение
Поделиться на других сайтах

да микротик..

25 машин

впн

2 провайдера резерв

нат

проброс портов

фаервол на любые прихоти

еще куча функций

работает без проблем

Ссылка на сообщение
Поделиться на других сайтах

Всем спасибо за ответы, и особенно за конкретные модели :) Сейчас смотрю модельный ряд Микротиков.

Вайфай на роутере не нужен, офис и прилегающую территорию со складом и производственным участком покрывает точка TL-WA5210G, а роутер будет висеть под лестницей за бетонными стенами)

Инет на входе - оптика 100Мбит (воткнута в конвертер от провайдера).

Больше 15 машин в сети в обозримом будущем не будет.

Ссылка на сообщение
Поделиться на других сайтах

Всё просто - микротик, а там вручную пишешь 2 маршрута: 0.0.0.0/0 с минимальной метрикой в основной канал + маршрут на A.B.C.D/[нужная маска] в впн.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від SBogdan
      Вітаю.
       
      Запрошуємо скористатися нашими віртуальними серверами в Нідерландах. Розміщені в Нідерландах, в місті Меппель в Дата Центрі Serverius та працюємо виключно на базі власного обладнання. Будемо раді допомогти вам з розміщенням ваших сайтій та біллінгів, для забезпечення їх безпебійної роботи. Всі тарифи включають базовий захист від DDOS атак та можливе розширення пакету захисту по запиту.
       
      Тарифні плани на віртуальні сервери в Netherlands, Meppel
      NLSV-1 | 1x CPU / 1GB RAM / 50 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux only = 5.2$/мес. [Замовити]
      NLSV-2 | 2x CPU / 2GB RAM / 80 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux only = 5.7$/мес. [Замовити]
      NLSV-3 | 2x CPU  / 4GB RAM / 120 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux&Windows = 9.1$/мес. [Замовити]
      NLSV-4 | 4x CPU / 6GB RAM / 140 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux&Windows = 13.5$/мес. [Замовити]
      NLSV-5 | 4x CPU / 8GB RAM / 180 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux&Windows = 15.7$/мес. [Замовити]
      NLSV-6 | 6x CPU / 10GB RAM / 200 GB SSD NVMe / До 1 Гбіт/c / 1 IPv4 / Linux&Windows = 24.5$/мес. [Замовити]
       
      + Встановлення серверу через 2-15 хв. після оплати;
      + Можливість заключити договор (за потреби);
      + Працюємо виключно з власним обладнанням;
      + Сервери працюють виключно на наших мережах;
      + Досвід роботи з 2012 року;
      + Широкий спектр можливих варіантів оплати;
       
      Наш сайт https://uaunit.com/virtual_servers.html
      Наші контакти:  sales@uaunit.com ||| TG https://telegram.me/salesconsultanthere
       
      Промо код для форумчан (-25%) : local25%october
       
       
    • Від Rostyk.07
      Як відомо з попередньої теми, мій Huawei B525s - 23A скидає налаштування після відключення живлення не зміг зробити. Шукаю заміну. 
      Чи варто брати Nokia 4G05-B? 
      **allegro.pl/oferta/nokia-4g05-b-router-4g-lte-na-karte-sim-z-antena-zewnetrzna-agregacja-300mb-13830823421
       
    • Від hp11
      Продається маршрутизатор операторського рівня. Був становлений у якості ядра мережі, продається у зв'язку зі зміною топології.
      Має можливість встановлення додаткових плат розширення.
      Продається у комплекті, вказаному на фото.
      Встановлені розширення: має два блоки живленя з безшовним перемиканням, дві плати управління F1-2XGMR4-PREM (підтримує по 2 модулі 10G кожна), два розширення балансування блоків живлення FISP (два блоки встановлені, підтримує ще 2 блоки), плата розширення з 2ма 10G роз'ємами F1-42XG, плата 24 SFP роз'єми 10/100/1000 F1-424F, плата 24 ethernet роз'єми 10/100/1000.
       
      Ціна: 19 999 грн. Торг.
       
      Оголошення на OLX: https://www.olx.ua/d/uk/obyavlenie/marshrutizator-brocade-fast-iron-sx800-IDWoK5E.html?bs=olx_pro_listing

      Brocade FastIron SX - призначені для використання в мережах, де необхідні продуктивність, висока щільність портів, відмовостійкість та резервування всіх елементів обладнання.
      Ця лінійка включає дві моделі FastIron SX 800 і FastIron SX 1600.
      модель FastIron SX 800 має 8 інтерфейсних слотів, резервування по живленню (N+1), в тому числі для модулів з підтримкою PoE, резервування модуля, що управляє (Management module), резервування модуля комутації (Switch Fabric)
      Програмне забезпечення для цього комутатора має розширений функціонал та підтримку протоколів маршрутизації RIPv2/OSPF
      /BGP-4/PBR/GRE/PIM а також IPv6 та ін. Апаратна архітектура комутатора дозволяє забезпечити мінімальну затримку трафіку, якість обслуговування, безпеку та відмовостійкість.
      Завдяки розширеній підтримці Metro функціоналу (VLAN stacking (Q-in-Q), Metro Ring Protocol (MRP I and II), Virtual Switch Redundancy Protocol, Super Aggregated VLANs (SAV), Topology Groups), даний комутатор може використовуватися для агрегації користувача Ethernet трафіку (MTU), c 10 Гб аплінками та XFP трансиверами з дальністю до 80 км.
       
       
      image.webp
    • Від lyric
      Доброго времени суток, нужна помощь с выбором оборудования.
       
      Задача: есть корпоративный ноутбук, с которым можно работать только на территории Украины. Т.к. ноут корпоративный - VPN-клиент на него поставить нельзя.
      Есть идея купить на территории Украины VPS и поднять там OpenVPN сервер. В качестве клиента использовать роутер, устанавливающий соединение с этим OpenVPN сервером и пускающим весь трафик туда. Нюанс в том, что хотелось бы иметь возможность использовать разные аплинки: кабель (тут все просто, как я понимаю - просто использовать WAN-порт), Wi-Fi и LTE (последнее необязательно, хоть и желательно).
      Сам ноут планирую подключать кабелем к LAN-порту.
      Ну и до кучи нужно запрещать выход в инет для подключенных к LAN клиентов иначе, как через OpenVPN (напрямую не должен улететь ни один пакет).
       
      Буду рад, если накидаете конкретные модели, на которых возможно реализовать описанную схему.
    • Від shik
      Продам маршрутизатор Juniper MX480. Використовувався для тестування в проектах. Ціна 3500$
       
      В комплектацію входить:
       
      1. Модуль router Engine - RE-S-1300-2048-R
      2. 2*БП 1440Вт DC!!!
      3. Лінійна карта Juniper DPCE-R-4XGE-XFP 
       
      Більш детально: 
      Item             Version  Part number     Serial number         Description
      Chassis                                               JN10C7FFAAFB         MX480
      Midplane     REV 05    710-017414       TR2102                 MX480 Midplane
      FPM Board   REV 02    710-017254       WR5974               Front Panel Display
      PEM 0          Rev 02     740-017343   QCS0805A02U        DC Power Entry Module
      PEM 1          Rev 02     740-017343   QCS0805A08H        DC Power Entry Module
      RE 0             REV 17     740-015113   9009086944            RE-S-1300
      CB 0             REV 18     710-021523   ABBP2461               MX SCB
      FPC 0            REV 13   750-018124     KE6373                   DPCE 4x 10GE R
        CPU            REV 06   710-013713     KD7100                  DPC PMB
      Fan Tray                                                 Left Fan Tray
       
      Блоки живлення:
       
      MX-3> show chassis power 
      PEM 0:
        State:     Online
        DC input:  OK (1 feed expected, 1 feed connected)
        DC input:  48.0 V input (53500 mV)
        Capacity:  1440 W (maximum 1440 W)
        DC output: 265 W (zone 0, 5 A at 53 V, 18% of capacity)
      PEM 1:
        State:     Online
        DC input:  OK (1 feed expected, 1 feed connected)
        DC input:  48.0 V input (53500 mV)
        Capacity:  1440 W (maximum 1440 W)
        DC output: 0 W (zone 1, 0 A at 53 V, 0% of capacity)
      PEM 2:
        State:     Empty
        Input:     Absent
      PEM 3:
        State:     Empty
        Input:     Absent
      System:                                 
        Zone 0:
            Capacity:          1440 W (maximum 1440 W)
            Allocated power:   790 W (650 W remaining)
            Actual usage:      265 W
        Zone 1:
            Capacity:          1440 W (maximum 1440 W)
            Allocated power:   0 W (1440 W remaining)
            Actual usage:      0 W
        Total system capacity: 2880 W (maximum 2880 W)
        Total remaining power: 2090 W
       
      Версія ПЗ: 
       
      Model: mx480
      JUNOS Base OS boot [12.3R5.7]
      JUNOS Base OS Software Suite [12.3R5.7]
      JUNOS Kernel Software Suite [12.3R5.7]
      JUNOS Crypto Software Suite [12.3R5.7]
      JUNOS Packet Forwarding Engine Support (M/T/EX Common) [12.3R5.7]
      JUNOS Packet Forwarding Engine Support (MX Common) [12.3R5.7]
      JUNOS Online Documentation [12.3R5.7]
      JUNOS Services AACL Container package [12.3R5.7]
      JUNOS Services Application Level Gateways [12.3R5.7]
      JUNOS AppId Services [12.3R5.7]
      JUNOS Border Gateway Function package [12.3R5.7]
      JUNOS Services Captive Portal and Content Delivery Container package [12.3R5.7]
      JUNOS Services HTTP Content Management package [12.3R5.7]
      JUNOS IDP Services [12.3R5.7]
      JUNOS Services LL-PDF Container package [12.3R5.7]
      JUNOS Services NAT [12.3R5.7]
      JUNOS Services PTSP Container package [12.3R5.7]
      JUNOS Services RPM [12.3R5.7]
      JUNOS Services Stateful Firewall [12.3R5.7]
      JUNOS Voice Services Container package [12.3R5.7]
      JUNOS Services Example Container package [12.3R5.7]
      JUNOS Services Crypto [12.3R5.7]        
      JUNOS Services SSL [12.3R5.7]
      JUNOS Services IPSec [12.3R5.7]
      JUNOS Runtime Software Suite [12.3R5.7]
      JUNOS platform Software Suite [12.3R5.7]
      JUNOS Routing Software Suite [12.3R5.7]
       

       
       
×
×
  • Створити нове...