Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Главное и единственное требование, чтобы считаться VPN — эмуляция выделенного канала по ни разу не выделенной инфраструктуре.
Голый IPSEC в транспортном режиме эмулирует выделенный канал?
многими любимый OpenVPN масштабируется ничуть не хуже IPSec.
Конкретно EoIP на DD-WRT пришлось сделать в одном месте из-за ограниченности бюджета заказчика. (Ничего другое просто не влезало в маршрутизаторы-мыльницы с 2 Мб NVRAM.)
Обычно же я предпочитаю OpenVPN и IPSec, в некоторых случаях PPTP.
Я работаю как раз в сегменте SOHO.
«ниша» PPTP — дистанционные пользователи с голым Windows, в том числе мобильные и/или за NAT.
голый IPSec не масштабируется. Слишком трудоемкое у него сопровождение.
Вы говорите только об одном аспекте масштабируемости, причём не самом важном, так называемом административном оверхеде.
Но чем в этом смысле IPSEC хуже, например, full-mesh mpls-TE, где на каждом устройстве может терминироваться тысячи туннелей?
основной ограничивающий фактор масштабируемости ipsec — это топология spoke-and-hub, которая тянет за собой большую нагрузку на хабы по трафику, и увеличение delay в случае телефонии или видео между spoke-сайтами.
Поговорим о VPN-ах? Типы VPN соединений. Масштабирование VPN