[ sarmudin @ 16.03.2019. 10:12 ] @
Trebala bi mi mala pomoc u vezi VPN-a.
Treba mi prijedlog za protokol koji ne zauzima pino procesora i da ima mogucnost da promet koji je za internet baci na internet, a samo promet koji je namijenjen vpn-u propusti u vpn. Doma imam link 50-50 a remote site-u je 5-5 pa da ne opterecujem taj link kad se spojim.
PTPP koliko sam skuzio nema tu mogucnost.
Jos jedna stvar. Kad rucno dignem PPTP konekciju na svom kompjuteru i spojen sam na internet kako hendla vezu. Gura li internet u tunel ili samo VPN promet?
[ Predrag Supurovic @ 17.03.2019. 06:25 ] @
Kada je u pitanju rutiranje saobraćaja, VPN sa tim nema ništa. To se rešava podešavanjem pravila rutiranja i radi isto sa svakim interfejsom pa i sa VPN.
[ bachi @ 17.03.2019. 09:29 ] @
> Doma imam link 50-50 a remote site-u je 5-5 pa da ne opterecujem taj link kad se spojim.


Dakle ti od kuće hoćeš da se spojiš na poslovnu mrežu i ne želiš da ti ceo internet ide preko te poslovne mreže, već samo da koristiš resurse te poslovne mreže?

Ako je tako, onda ovo što je Peđa naveo, a koji protokol da koristiš zavisi od opreme koje imaš na poslu, Internet linka, latencije linka na poslu, itd.

Moja preporuka je da se NE koristi PPTP jer nije više siguran, L2TP/IPSec bih izbegao zbog velikog overheada koji ide i do 30% u nekim slučajevima, a tebi je upload na poslu samo 5Mb/s. OpenVPN bi tu legao dobro ili IKEv2 ili IPSec...
[ sarmudin @ 19.03.2019. 20:13 ] @
Obzirom da znam setat po wireless-ima i da mi nije uvik isti gateway onda mi je najbolje slozit skriptu koja ce brisat i pisat ruting tablicu ovisno o tome koji mi je gateway?
[ Predrag Supurovic @ 19.03.2019. 20:15 ] @
Možeš recimo na VPN interfejsu da isključioš onu opciju default gateway. Trebalo bi da pomogne i da radi bez obzira kako se povezuješ.
[ dusko_m @ 19.03.2019. 20:56 ] @
kad se isključi ovaj "default gateway" treba da se doda i ruta prema udaljenoj mreži kroz željeni tunel. U Windows 10 ovo ide kroz Powershell + Add-VpnConnectionRoute ( https://docs.microsoft.com/en-...nconnectionroute?view=win10-ps ). ovo ti je rešenje da ne bi svaki put dodavao rutu kad uspostaviš vezu
[ bachi @ 19.03.2019. 21:05 ] @
Zato je OpenVPN keva. Server gura klijentu konfiguraciju mreže i dodaje rute koje ti podesiš na serveru i kad hoćeš nešto da dodaš/promeniš oko topologije mreže, samo menjaš config fajl na serveru i sledeći put kad se klijent konektuje, pokupi parametre.
[ Doktor Hlad @ 20.03.2019. 10:27 ] @
Citat:
bachi: Zato je OpenVPN keva.


Osim na mikrotiku gde radi samo tcp.
[ bachi @ 20.03.2019. 10:34 ] @
I ne radi push ruta. :(

Tek sam sad provalio da sam u Mikrotik delu foruma...