Для организации защищённых каналов с удалёнными офисами было решено использовать оборудование MikroTik.
Но если с центральным офисом было всё понятно — туда RB1000, его производительность IPSec известна и достаточна:
То с оборудованием для удалённых офисов стоял вопрос.
Схема тестовой сети:
<ПК с Windows Server 2003> — <реальная сеть> — <RB1000> — <RB493AH> — <ПК с Windows7>
Тестирование проводилось
Отсюда видно, что в некоторых режимах производительности вполне хватает.
PS: результаты по роутингу несколько меньше максимума, т.к. тестировалось на реальной сети и реальных серверах.
PPS: Вот нашёл ещё одно
Спасибо большое, давно искал подобную информацию по производительности ipsec
[...] безопасности и производительности. На мой взгляд, оптимальным является auth: md5 с enc:aes-256. После отработки настройки туннелей, встает вопрос [...]