Какой роутер подходит для использования современных протоколов VPN, чтобы обеспечить обход блокировок?

Какие протоколы VPN можно использовать с маршрутизаторами MikroTik, и какая модель поддерживает установку структуры ARM, Metarouter и Docker для подключения протоколов?
  • 22 января 2024 г. 8:38
Ответы на вопрос 4
Чтобы обеспечить обход блокировок с помощью современных протоколов VPN, ваш роутер должен поддерживать работу с этими протоколами, а также иметь достаточные вычислительные ресурсы для шифрования и дешифрования данных. Примеры протоколов, которые могут быть использованы для обхода блокировок, включают OpenVPN, WireGuard, IKEv2/IPsec и другие.

MikroTik — это латвийская компания, производящая сетевое оборудование для различных задач, включая использование в VPN-сетях. Пользователи маршрутизаторов MikroTik могут настроить различные типы VPN-соединений, такие как:

1. **OpenVPN** — популярный, но относительно медленный из-за большой нагрузки на процессор протокол.
2. **L2TP/IPsec** – широко используемый протокол, подходящий для обеспечения безопасного соединения.
3. **SSTP** (Secure Socket Tunneling Protocol) – протокол, использующий порт HTTPS, что может помочь в обходе некоторых типов блокировок.
4. **IKEv2/IPsec** - хорошо работает для мобильных устройств благодаря поддержке прерывания и возобновления соединения (Mobility and Multihoming protocol - MOBIKE).

**WireGuard**, новый быстрый и простой в настройке протокол VPN, также может быть реализован на некоторых устройствах MikroTik с помощью решений сторонних разработчиков, однако его поддержка могла не быть встроена напрямую в RouterOS на момент вашего запроса.

Касательно таких функций, как Metarouter и Docker, не каждый маршрутизатор MikroTik будет их поддерживать. Metarouter позволяет запускать изолированные виртуальные машины на некоторых роутерах MikroTik, но не на всех моделях данная функциональность доступна. 

Также MikroTik не поддерживает Docker нативно в своей операционной системе RouterOS, однако можно использовать RouterOS на базе CHR (Cloud Hosted Router) на виртуальной машине, которая будет работать под управлением операционной системы, поддерживающей Docker.

Для работы с мощными протоколами VPN и возможностью использования Metarouter и дополнительных инструментов на основе виртуализации вам следует выбирать более производительные модели MikroTik, например, из линейки CCR (Cloud Core Router) с процессорами Tile и ARM, которые предлагают более высокую производительность.

Обращу ваше внимание, что информация о поддержке конкретных технологий может изменяться со временем, и для получения актуальной информации всегда лучше обращаться к официальным источникам или форумам, связанным с продукцией MikroTik.
Из коробки - никакой, ищи модель, на которую можно ставить OpenWRT, оно все может после установки нужного клиентского софта.
Никакой. Т.к. это всё прокси-серверы, а не ВПН 
Используйте их на устройствах конечных, тем более в количестве акков Вас никто не ограничивает.

Единственный вариант провернуть это на роутере, если Вы используете openWRT, либо глюз на линуксовой машине

ВОЗМОЖНО это можно поднять на роутерах кинетик, через опенсорс пакеты, но я не пробовал
Keenetic + Entware + opkg
Похожие вопросы