Какой из маршрутизаторов лучше: Mikrotik CCR2116-12G-4S+ или Zywall FLEX 700H?

У меня есть задача по настройке IPSec VPN между пятью офисами. Никаких дополнительных технологий, таких как MPLS, BGP, OSPF, VLAN, EoIP, PPP и так далее, не требуется. Мне нужна простая и надежная система, которую можно настроить и забыть о ней навсегда. Я рассматриваю возможность использования маршрутизаторов Zywall. 

У меня есть в наличии устройства RB5009UPr+S+IN, HAP AX3 и RB2011 с Wi-Fi, и я не понимаю, почему их так активно рекомендуют. В большинстве случаев, если компания не является крупным игроком, например, с численностью сотрудников около 10 000 человек, эти решения могут быть избыточными. 

Прав ли я в своих сомнениях? Следует ли все же использовать Mikrotik и перерабатывать на них всю инфраструктуру, или проще добавить еще один Zywall и сосредоточиться на других делах?
  • 30 августа 2024 г. 12:24
Ответы на вопрос 4
Выбор между Mikrotik CCR2116-12G-4S+ и Zywall FLEX 700H зависит от нескольких факторов, включая ваши технические требования, уровень комфорта с конфигурацией и поддержкой оборудования, а также потребности вашего бизнеса.

### Mikrotik CCR2116-12G-4S+
1. **Производительность**: Mikrotik CCR2116-12G-4S+ — это мощный маршрутизатор с высокими показателями производительности, подходит для больших объемов трафика и сложных сценариев настройки.
2. **Гибкость**: Mikrotik OS (RouterOS) предлагает широкий набор возможностей. Но это также может усложнить настройку, если вам нужны только основные функции.
3. **Настройка IPSec**: Mikrotik поддерживает IPSec VPN, и настройка VPN может быть сложной, но у компании есть хорошие руководства и сообщество.
4. **Соотношение цена/качество**: Mikrotik, как правило, предлагает хорошее соотношение цены и производительности, особенно для более сложных решений.

### Zywall FLEX 700H
1. **Простота использования**: Zywall ориентирован на малый и средний бизнес, и его настройка может быть проще для тех, кто не имеет глубоких знаний в области сетевых технологий.
2. **Специализация на безопасности**: Устройства Zywall часто имеют большое количество встроенных функций безопасности и управления VPN, что делает их идеальными для создания защищенных сетей между офисами.
3. **Надежность**: Zywall, как правило, считается надежным решением для бизнеса, и его можно просто оставить работать без постоянного вмешательства.

### Сравнение и рекомендации
- **Если ваша цель — простота и надежность**, и у вас нет особых требований к масштабируемости или производительности, Zywall будет хорошим выбором. Вы можете добавить еще один Zywall для обеспечения VPN и сосредоточиться на других аспектах вашего бизнеса.
- **Если вы ищете более гибкое решение** и готовы инвестировать время в изучение и настройку, Mikrotik может предоставить дополнительные возможности для будущего роста, но это может быть избыточно для ваших текущих нужд.

### Заключение
Ваша интуиция о том, что для маленькой компании с 10 сотрудниками оборудование Plyz может быть избыточным, вполне правильная. Если вы хотите минимизировать текущие затраты на поддержку и просто обеспечить надежную связь между офисами, стоит обратить внимание на Zywall. Если же вы планируете расширение и усложнение инфраструктуры в будущем, можете рассмотреть возможность инвестирования в Mikrotik.
или я не прав?

ты прав

или просто вкорячить ещё 1 Zywall и сидеть пердеть не париться

много плюсов за этот вариант

P.S. Можно и без вланов
Судя по всему Вы знаете Zywall - так берите его тогда 
А вообще - конечно микротик
Фапают на него те кто считает что это крутая ОС "все в одном" на железках от 30$ 
А zywall - именно межсетевой экран "настроил и забыл"
PS: против MTK ничего не имею, точнее сам имею не один MTK, но советчиков "в любой ситуации ставь MTK" презираю, особенно в сферах где есть специализированные железки попроще настройкой и работающие из коробки - к MTK еще нужно знать подход.
PPS: хотя опять же, если на границах 3 микрота, то между микротами поднять коннект будет проще чем между микротом и зухелем, так как ROS штука специфичная и потом будешь гадать "из-за чего ж оно не работает"
Похожие вопросы