Stanislav Kozlov писал(а):
Выбирайте правильное оборудование.
20 туннелей будут делить полосу в 5Mbit(это скорость аппаратного шифрования) Я бы советывал при такой нагрузке в центр поставить DFL-210 в а в филиалы как раз DI-804hv.
Но если решите использовать DI, то они позволяют соединяться по DynIPSec в режиме net-net
Спасибо за совет, в центральный офис поставим DFL-210.
Непонятно остается только вопрос по DynIPSec, он насколько я понимаю предполагает использование dyndns, а эта вешь для динамически выдаваемых реальных ip адресов, но я спрашивал именно про серые, которые сидят за NAT. Как с этим будут обстоять проблемы?
Насколько я понимаю endpoint должен постоянно пробиваться на центральный офис, поддерживая ip tunnel, а в этом случае наверное будет уместно использовать RIP протокол маршрутизации, для добавления маршрутов сетей удаленных офисов. Такое возможно? Поправьте меня, если я ошибаюсь.