Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense + Mikrotik подключение клиентов + объединение сетей

    Scheduled Pinned Locked Moved Russian
    10 Posts 3 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      AndreyMoiseev
      last edited by AndreyMoiseev

      Здравствуйте. Имеем следующую ситуацию
      схема.jpeg
      В головном офисе имеем Pfsense в роли Openvpn сервера (UDP/1194 Server mode Remoute Access SSL/TLS + User Auth). Все работает все счастливы и рады.
      Поставлена задача подключить к локалке Головного офиса сеть Филиала.
      Реализовать думаю так - добавить на Pfsense в головном офисе еще один OpenVPN ( TCP/1194 Peer to Peer SSL/TLS ) к которому и будет цепляться клиентом Mikroik из филиала .
      Подскажите прав ли я или можно реализовать это проще ?

      werterW 1 Reply Last reply Reply Quote 0
      • werterW
        werter @AndreyMoiseev
        last edited by werter

        Добрый
        @andreymoiseev
        ROS 6.x = ovpn ТОЛЬКО по TCP (
        Лучше ipsec между пф и МТ настройте - гораздо шустрее будет.

        A 1 Reply Last reply Reply Quote 0
        • A
          AndreyMoiseev @werter
          last edited by

          @werter Спасибо за совет, попробую ipsec для mikrotik. Хочу уточнить, можно ли одновременно использовать IPSEC для Pf-Mikrotik и OpenVpn для Pf-клиенты ? Какую нагрузку это даст на железо ?

          P 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @AndreyMoiseev
            last edited by pigbrother

            @andreymoiseev said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

            Хочу уточнить, можно ли одновременно использовать IPSEC для Pf-Mikrotik и OpenVpn для Pf-клиенты

            Да. Любое разумное количество OpenVPN серверов\клиентов и IPSEC -туннелей одновременно.

            @andreymoiseev said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

            Какую нагрузку это даст на железо ?

            Зависит от трафика.
            Меня устраивает и микротиковский OpenVPN-клиент без UDP в филиалах - трафик на 99% RDP.
            У коллеги аналогично, более 2-х десятков таких филиалов от мелких до средних, тоже в основном RDP, трафик 1-5 Мегабит с редкими всплесками до 20 Мегабит, PF-виртуальная машина, выделенная под OpenVPN, потребление памяти - 4% of 4048 MiB, Load average - 0.10, 0.07, 0.07 на 2х виртуальных Intel(R) Xeon(R) CPU E5620 @ 2.40GHz

            A werterW 2 Replies Last reply Reply Quote 1
            • A
              AndreyMoiseev @pigbrother
              last edited by

              @pigbrother Большое спасибо за ответ

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @AndreyMoiseev
                last edited by pigbrother

                @andreymoiseev said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                Большое спасибо за ответ

                @pigbrother said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                трафик 1-5 Мегабит с редкими всплесками до 20 Мегабит,

                Подкорректировал цифры трафика. Утро рабочего дня.

                OVPN.JPG

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @pigbrother
                  last edited by werter

                  @AndreyMoiseev

                  Хочу уточнить, можно ли одновременно использовать IPSEC для Pf-Mikrotik и OpenVpn для Pf-клиенты

                  Вкл. поддержку AES на пф и AES GCM на впн и будет еще легче )

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @pigbrother
                    last edited by werter

                    @pigbrother said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                    потребление памяти - 4% of 4048 MiB

                    Ой, а как же стандарты и 4096 MiB ? )) Не фен-шуйно же.

                    на 2х виртуальных Intel(R) Xeon(R) CPU E5620 @ 2.40GHz

                    Скорее всего они реальные и вирт. маш. пользует хостовый ЦПУ ) Тем более, что он умеет AES аппаратно.

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @werter
                      last edited by

                      @werter said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                      Тем более, что он умеет AES аппаратно.

                      да, и AES-NI включено.

                      @werter said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                      а как же стандарты и 4096 MiB ? )) Не фен-шуйно же.

                      Копировал из dashboard PF, сетап не мой, главное - беспроблемная работа
                      Uptime 316 Days 09 Hours 05 Minutes 18 Seconds

                      werterW 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @pigbrother
                        last edited by werter

                        @pigbrother said in Pfsense + Mikrotik подключение клиентов + объединение сетей:

                        Uptime 316 Days 09 Hours 05 Minutes 18 Seconds

                        Давно пф там не обновлялся. Куча фиксов прошла мимо (

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.