DOMANDA Failover senza interruzioni con Mikrotik

r3dl4nce

Utente Èlite
16,931
9,253
Dal cliente ho pfsense da tanti anni come firewall e la vpn la gestisco lì. Nulla toglie che funzionerebbe lo stesso se a fare da server vpn ci fosse un altro mikrotik (caso che ho, due mikrotik in vpn tra sé per visualizzare una telecamera vds in una locazione remota)
 
  • Mi piace
Reazioni: jeyhw

jeyhw

Utente Attivo
711
86
Dal cliente ho pfsense da tanti anni come firewall e la vpn la gestisco lì. Nulla toglie che funzionerebbe lo stesso se a fare da server vpn ci fosse un altro mikrotik (caso che ho, due mikrotik in vpn tra sé per visualizzare una telecamera vds in una locazione remota)

Anche io vorrei utilizzare la soluzione con openVPN per usare una telecamera e far passare il traffico da lì. Le soluzioni di IP cam cinesi, seppur economiche e funzionanti, non mi hanno mai convinto sulla questione sicurezza visto che bisogna passare dai loro server.
Quale modello personalizzabile con l'uso della VPN sarebbe più adatto? Qualcosa di non troppo costoso visto che me ne serve giusta una o due per casa?

Vabbè tante cose vorrei fare subito, ma adesso meglio se mi concentro a testare le soluzioni di cui abbiamo parlato nel thread sul dmz e consolidare quello che ho capito, spero, fino ad ora.
Grazie ancora
 

jeyhw

Utente Attivo
711
86
Per le telecamere, io uso le Dahua

Messe tra i preferiti, non si sa mai.

Un'ultima cosa, almeno per il momento, sull'argomento.
È possibile settare il failover in modo che se una connessione va sotto un determinato limite di banda si attivi quella di backup (e viceversa se serve)?
Sai potrebbe esserci anche il caso in cui la connessione è ancora attiva e stabile, ma praticamente inutilizzabile per la scarsità di banda a disposizione.
Grazie
 

r3dl4nce

Utente Èlite
16,931
9,253
La vedo difficile, anche a fare uno script, che fai un bandwidth test ogni 10 minuti? O ti basi sul traffico che passa dalle interfacce?
 

jeyhw

Utente Attivo
711
86
La vedo difficile, anche a fare uno script, che fai un bandwidth test ogni 10 minuti? O ti basi sul traffico che passa dalle interfacce?
Non saprei. Mi pare di averne letto in giro quando ho settato il failover su pfsense. Magari mi sto confondendo. In verità non ricordo. Però era bene saperlo anche per sola curiosità.
Post unito automaticamente:

la configurazione per il failover purtroppo mi causa problemi al collegamento alla rete interna con OPenVPN dal client. Ho infatti ricaricato nel MIkrotik una configurazione precedente alle modifiche di cui sopra è il collegamento è ritornato a funzionare regolarmente.
Come mai?
Grazie
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!