LINUX.ORG.RU

Что использовать для инкапсуляции VLAN'а в VPN и обратно?!

 , , ,


0

2

О великие Гуру, спасайте, горим, СРОЧНО!!! Организуем составной VLAN (Eth L2) канал через нескольких операторов связи, один из операторов способен прогнать только VPN (Eth L3), получается нужно подобрать бюджетную железяку, чтобы поставить ее на стыках с таким оператором, дабы инкапсулировать VLAN в VPN, а потом обратно. ...необходимо организовать каналы в разные точки, ширинами в 5, 10, 15 и 100 МБит. Состояние на данный момент: залили Линух в DIR-835 (там самый мощный из знакомых нам процессоров), идет тестирование но он греется страшно.

Ограничения: 1. Высота до 1 U 2. Энергопотребление до 100 Вт 3. цена до 15 000 руб.

А теперь вопросы: 1. Предложите готовое бюджетное решение (чтобы железку не пришлось переделывать с лобзиком) 2. или решение с лобзиком, но на более мощном процессоре чем Atheros AR9344 (600 МГц)


У микротика есть EoIP, погугли, подойдет ли оно тебе или нет. Есть порт на Linux, так что для тестов может хватить и одной железяки.

anonymous
()

DIR-835 в принципе тест прошел, но: Скорость с шифрованием примерно 2 Мбайт/сек. Скорость без шифрования примерно 4.5 Мбайт/сек. При этом загрузка процессора с радиатором и вентилятором 100% и долго эта балалайка в таком режиме не проживет. Так же необходимо предусмотреть систему пожаротушения.

При этом ответная часть - сервер 8 ядер. Загрузка ЦП 23% при 4.5 Мбайт/сек.

Так что для туннелинга нужно что-то посерьезней... ...но что???

LANer
() автор топика
Ответ на: комментарий от LANer

Если денег у конторы нет - два компа + openvpn, если есть - cisco + ipsec

aeX1pu2b
()

шо, прямо влан с тегом надо совать в туннель? облоко с виртуальными инфраструктурами делаете?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.