Какой компьютер подобрать для VPN сервера

1. Manticor 66 05.10.11 00:59 Сейчас в теме
Всем доброго времени суток. Начальство решило поднять VPN сервер вдобавок к существующему Windows 2003 сервер.
Vpn впринцыпе есть и в винде, но на еще одну копию нужна другая лицензия.
Какой компьютер по мощности подойдет лучше всего для VPN сервера?? Есть намеки на пенек 3 с частотой 1,8 и оперативой в 2 гб.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. evgens_infostart 05.10.11 06:05 Сейчас в теме
manticor пишет:
Vpn впринцыпе есть и в винде, но на еще одну копию нужна другая лицензия


Зачем же ещё одна копия?

Нужно просто поднять на сушествующей системе W2k3 соответствующую роль. Много ресурсов не заберёт. Это всего лишь вариант маршрутизации с внешнего интерфейса.
18. viktormironov 12.11.11 11:40 Сейчас в теме
(2) evgens_infostart, Используй роутеры у нас их в компании 20 штук по магазинам
3. KuponcheG 07.10.11 15:45 Сейчас в теме
Легко делается VPN на обычной винде. Для XP надо качнуть утилитку, которая разрешит подключение более чем одного компа.
4. ttycoon 10.10.11 04:54 Сейчас в теме
Если на существующем серваке крутятся базы данных и 1с, лучше под VPN отдельный сервер.
>пенек 3 с частотой 1,8 и оперативой в 2 гб
Скорей всего потянет, только нужно знать сколько будет одновременных коннектов по VPN. И какая ОС на нем будет стоять.

Для примера: у нас сервер VPN - старенький Celeron c 512 МБ памяти с FreeBSD на борту.
Держит 20 VPN клиентов (причем клиент - это сеть из как-минимум 3 компьютеров). Кроме этого на нем же почтовый сервер и прокси.
5. kaa79 9 10.10.11 10:53 Сейчас в теме
Для vpn лучше отдельную железку поставить, по деньгам не дороже лицензий на сервер выйдет. Тот же микротик RB/MRTG при стоимости 5000р прекрасно с 20 клиентами справится. Либо как ttycoon советовал freebsd или MikroTik RouterOS (если не охота с фрёй разбираться) на старое железо, но отдельная железка имхо будет проще и надежней.
6. Maksimshap 10.10.11 11:25 Сейчас в теме
а я бы поставил что поинтереснее т.к. не имеет смысла вкладывать много раз мало, сделай один раз хорошо и придумается ему есче задач
7. loger 12.10.11 09:22 Сейчас в теме
manticor пишет:
Начальство решило поднять VPN сервер вдобавок к существующему Windows 2003 сервер.

Vpn впринцыпе есть и в винде, но на еще одну копию нужна другая лицензия.

Какой компьютер по мощности подойдет лучше всего для VPN сервера?? Есть намеки на пенек 3 с частотой 1,8 и оперативой в 2 гб.


раз VPN хочешь с лицензией на винде, то зачем старую машину(пенек 3) использовать? а если что с железом случится.. Бери любую новую машину, раз больше никаких задач на неё не поставишь
8. bormann13 12.10.11 12:36 Сейчас в теме
Самое бюджетное решение - на мой взгляд это поднять openVPN на freeBSD - для примера у меня VPN сервер объединён с роутером и шлюзом, всё это крутиться на Sempron 1 ГГц с 512 ОЗУ. Удалённо одновременно к серверу цепляются 15-16 пользователей, никаких торомзов я не заметил.
9. poskav 12.10.11 14:56 Сейчас в теме
Борманн13 прав. Поднимай openVPN, пенька 3 с частотой 1,8 и оперативой в 2 гб хватит
10. Impressing 14.10.11 04:21 Сейчас в теме
Друзья, тут хватит даже и в разы меньше мощности для ХР с ОпенВПН. Она вообще ничего толком не потребляет, поэтому собственно предлагаемых параметров будет более чем достаточно. Ну еще вариант поднять на Керио клиент/сервер. Керио также потребляет очень мало.
Насчет фряхи. Все конечно хорошо если вы в ней очень разбираетесь))))
11. FormalDeGID 21.10.11 19:20 Сейчас в теме
А какова скорость доступа к компу и сколько пользователей? Для VPN сервера подойдёт практически любой комп, даже очень слабый, если туда будут подключаться юзеры раз в день. Вообще идеальный вариант - неттоп или даже старый ноут без батареи, чтобы энергопотребление на минимуме. Я так сделал у себя, потому что клиент раз в сутки - это для меня уже много.
12. nkmail 21.10.11 22:28 Сейчас в теме
Возьмите обычный офисный комп за 300 баксов. Туда можно поставить ClearOS (VPN - PPTP, IPsec, OpenVPN). Нормальная такая железка будет.
13. tip22 22.10.11 14:34 Сейчас в теме
Возьмите обычный офисный комп за 300 баксов. Туда можно поставить ClearOS (VPN - PPTP, IPsec, OpenVPN). Нормальная такая железка будет.

эт точно , у меня в роли VPN сервера работает старый компьютер p4 128 ram , уже лет 5 работает проблем нет .
14. GHAndersen 31.10.11 14:50 Сейчас в теме
15. aleksey56 05.11.11 19:48 Сейчас в теме
Сначало по пенёк хочу узнать что это за 3 пень с 1,8 частотой, четвёрки уже с 1,7 шли пополной а по существу vpn сервер даже если Win 2003 поставить то этого заглаза только поставить нормальные вентиляторы на подшипниках чтобы года 2 не лазить.
16. t1313 07.11.11 17:06 Сейчас в теме
*nix + OpenVPN, надежно, дёшево и сердито. Поставил, настроил и забыл.
17. SolusS 26 12.11.11 10:07 Сейчас в теме
согласен с предыдущим ответом
не стал бы поднимать VPN на винде, они так и не научились с сетями нормально работать - только дыры латают
19. udaffkaa 12.11.11 12:02 Сейчас в теме
IP COP (www.ipcop.org) - роутер, прокси, OpenVPN + Веб интерфейс = Дёшево и не слишком сложно..
20. Hot_Serg 6 13.11.11 11:37 Сейчас в теме
Продаются специальные VPN роутеры - удобная вещь и настраиваются несложно
21. imp_home 14.11.11 10:02 Сейчас в теме
VPN роутер или hamachi я использую
22. iSpider 16.11.11 10:55 Сейчас в теме
С наименьшими заморочками типа DFL-800 если клиентов от 5-10. Если меньше, можно и подешевле подобрать.
Для гибкого (продвинутого) решения OpenBSD +PoPToP (OpenVPN др.) не требовательна к железу.
23. dinn 23.11.11 11:22 Сейчас в теме
Совсем бюждетный вариант использовать OpenVPN, но не удобно управлять пользователями.
24. ipanshin 23.11.11 15:31 Сейчас в теме
совет лучше использовать чтонибудь из nix систем проблемм точно не будет на 100 % freebsd ubuntu
25. forpochta@list.ru 21.12.11 21:24 Сейчас в теме
А зачем Вам VPN отдельный сервер???
это и лицензии и ресурс денежный.
купите нормальный маршрутизатор, пробросте порты, и VPN поднимите на 2003 серве, на нем же DHCP.
И будет Вам счастье!
26. over250 22.12.11 11:08 Сейчас в теме
так вроде уже стандартизированная система- малышка на атоме 330 + дэбианоподобная ОСь. потребление энергии минимальное, температура низенькая.
27. 6a3ujI 22.12.11 20:57 Сейчас в теме
безусловно, на мой взгляд, лучший выбор реализации с помощью OpenVPN - все предельно просто, ясно и прозрачно. в плане безопасности тоже проблем нет. по поводу ОС - выбор за вами, freeBSD надежнее и стабильнее, но придется "поковыряться". в Windows все гораздо проще. у самого до 20 клиентов - OpenVPN на win2003 (у сервака параллельно другие задачи) - проблем никаких, несколько лет работает без сбоев. что касается конфиги - по мне так OpenVPN ресурсов вообще не берет, сгодится и ваша.
28. ev9457 24.12.11 18:46 Сейчас в теме
tp-link 941, 1043 на чипе AR9132 (400MHZ) + dd-wrt
как vpn сервер + как шлюз в инет для всей конторы удаленные клиенты 1с в терминале через vpn ходят
цена решения от 1500-2500 рублей
29. sergfox 29.12.11 15:55 Сейчас в теме
Mikrotik RouterBoard RB1200.
Идет с лицензией RouterOS 6 уровня, без ограничений VPN на основе PPPoE, PPTP, L2TP, OpenVPN
настроек очень много, есть в инете примеры настройки и т.д.
Цена 11000 - 13000 рубликов.

У нас работает без остановки уже 3 месяц. Получаем инет по VPN L2TP, сам сервер PPTP.
Firewall, NAT, DHCP для любого порта и т.д.
http://www.wifimag.ru/oborudovanie/marshrutizatory/mikrotik-rb1200.html
ссылка для описания, рекламой не считать ... :-)
30. elmontenegro 03.01.12 00:27 Сейчас в теме
31. elmontenegro 03.01.12 00:28 Сейчас в теме
неплохая железяка Dlink DFL-260
40. QWer666 02.02.12 11:31 Сейчас в теме
(31) elmontenegro,
неплохая железяка Dlink DFL-260
согласен полностью. У нас тоже такая стоит.
32. elmontenegro 03.01.12 00:30 Сейчас в теме
Насчёт Clearos, есть проблемы со стабильностью.
33. sentech 03.01.12 00:47 Сейчас в теме
KuponcheG пишет:

Легко делается VPN на обычной винде. Для XP надо качнуть утилитку, которая разрешит подключение более чем одного компа.


подскажите, что за утилитка такая?
34. warlomak 03.01.12 03:56 Сейчас в теме
(33) sentech, Это уже варез называется, да и лицензия XP этого не предусматривает.
35. dampilster 03.01.12 06:05 Сейчас в теме
У нас стоит Mikrotik RouterBoard RB1200, проблем не испытываем пока
36. ipyu 03.01.12 08:56 Сейчас в теме
Не рекомендую брать маршрутизатор Dlink 804, у нас периодически (раз в три месяца) "виснет", помогает только выключение-включение питания.
37. rfm 10.01.12 14:34 Сейчас в теме
Подойдёт там в принципе системных требований немного расходуется
38. ZxAndrew 31.01.12 01:39 Сейчас в теме
OpenVpn - конечно, дешево. Но решение на основе железяки было бы лучше в плане стабильности, защищенности и отчасти гибкости.
Если VPN клиентов будет немного, то могу посоветовать Linksys RVS4000 - 5 туннелей, если немного серьезней, то можно засмотреться и на решения на основе CISCO.
39. zooooo 02.02.12 11:06 Сейчас в теме
Какой компьютер по мощности подойдет лучше всего для VPN сервера?? Есть намеки на пенек 3 с частотой 1,8 и оперативой в 2 гб.


Хватит. Любой linux туда + OpenVPN.
41. пользователь 07.02.12 09:52
Сообщение было скрыто модератором.
...
42. stas_r 1 07.02.12 20:42 Сейчас в теме
OpenVPN и линукс а винду лучше не использовать для этого 4)
43. faruro 13.02.12 14:46 Сейчас в теме
только для VPN отдельно сервер покупать - да вы шикуете
прекрасно роутер справляется, к примеру фирмы Zyxel - быстрая настройка, надежен и дешевле в итоге
44. AlexSmith 13.02.12 19:58 Сейчас в теме
Поднимай openVPN, пенька 3 с частотой 1,8 и оперативой в 2 гб хватит
45. zale 19 09.04.12 10:56 Сейчас в теме
бери какойто дрек , что есть, ставь на него zeroshell (ipfire) поднимай openvpn и все
46. roma03v1 08.06.12 12:32 Сейчас в теме
OpenVPN пашет на П4 2.4 256 рам 40 ГБ 30 Юзеров одновременно и никаких лагов. Опен кста на винде работает прекрасно
47. electronik 08.06.12 12:42 Сейчас в теме
FREEBSD + mpd5 или Openvpn и проблем нет + железо ожна брать и старое какой нибуть селерон 1,5-2,0 500 оперативи винт 40ГБ и все ОК
48. asved.ru 37 08.06.12 19:07 Сейчас в теме
Вот когда клиента OpenVpn сможет настроить в три клика обычный пользователь - тогда и предлагайте.
Гарантию корректной работы PPTP/L2TP сквозь любое абонентское оборудование Вам никто не даст.

Вообще маршрутизатор - первый кандидат на виртуализацию: дисковых операций почти нет, бэкапится без проблем, конфигурация меняется редко, запросы маленькие.

Из программных маршрутизаторов с функционалом VPN рекомендую Kerio Control, из аппаратных - только Cisco. Juniper и Microtic - сырые и маловменяемые. D-link и иже с ним - аппаратно малонадежны и малопроизводительны.

И да, фанаты фряхи, обоснуйте, чем она лучше редхата? Обоснуете - сниму шляпу. (Красную ;))
49. wkon 14 09.06.12 15:22 Сейчас в теме
(48) [quote]
Вообще маршрутизатор - первый кандидат на виртуализацию: дисковых операций почти нет, бэкапится без проблем, конфигурация меняется редко, запросы маленькие.
[/quote]

Вы забыли про сетевой ввод-вывод - это тоже узкое место для виртуализации. Хотя для обсуждаемой задачи может и не критично.

[quote]
Из программных маршрутизаторов с функционалом VPN рекомендую Kerio Control, из аппаратных - только Cisco. Juniper и Microtic - сырые и маловменяемые. D-link и иже с ним - аппаратно малонадежны и малопроизводительны.
[/quote]

Ну не скажите, именно серия межсетевых экранов DFL у Dlink-а - очень достойные продукты, сами пользуемся DFL-1600, практически без нареканий. А вот Cisco ASA нервно курит в сторонке, потому что: 1) нет PPTP 2) Нормальный сервер DНСP на ней не поднимешь 3) конфигурация только с консоли, все визуальные средства - кривые.
50. master_devel 09.06.12 23:07 Сейчас в теме
Ставить на существующую платформу сервера. Админить проще, ресурсов много брать не будет. Все будет находиться под управлением одной операционной системы. Соответственно при дальнейшем масштабировании системы не будет возникать больших проблем.
51. edstary 23.08.12 15:11 Сейчас в теме
ЛЮБОЙ современный компьютер подойдет.
52. DimasBarabas 24.08.12 12:35 Сейчас в теме
Хороший офисный комп, лучше помощнее.
53. 6a3ujI 24.08.12 13:09 Сейчас в теме
тут главное надежность и бесперебойная работа. советую собирать ток из качественных комплектующих, либо брать готовую рабочую станцию (либо сервер). по характеристикам - для поддержания только VPN сойдет обычный компьютер (как писали ранее). в качестве ПО - OpenVPN: гибкая, безопасная, надежная, бесплатная. ОС: что проще в плане установки и настройки, то и ставь.
Все аппаратные решения - это конечно хорошо, но в случае выхода из строя резервный компьютер + backup гораздо проще найти, тем самым максимально быстро восстановить работоспособность.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот