Привет, вряд ли универсальный найдется
А что именно не получается?с айписеком на пфсенс просто не давно очень много дел имел, может смогу помочь
Спасибо за ответ. IPSec в транспортном режиме как то прельщает простотой маршрутизации и на микротах работает крайне замечательно. А так как mixed environment то приходится искать универсальный вариант. К слову об ipsec в тунельном режиме, есть тунель sha256/aes256/modp1024 на железе Core 2 Duo 7400/8Gb. Через него запускается git fetch около 100Мб объёма с удалённого сервера. До 92-95% льется со скоростью внешнего канала, а потом скорость падает до 40-50 кбит/с. Процесс выполнения джобы дженкинса останавливается по таймауту, юзеры ругаются - сборка не прошла. Блокер на лицо. С той стороны тунеля утверждают что у нас ПК старый. Но мы не видим нагрузку на CPU при этом.