yragan Posted March 10, 2015 Posted March 10, 2015 Здравствуйте. Купил Mikrotik crs125-24g-1s-rm в качестве основного маршрутизатора. Задача такая: Есть сеть из 100 компьютеров, три управляемых коммутатора, всё это поделено на шесть vlan-ов. На данный момент в качестве маршрутизатора и выхода в интернет используется стационарный компьютер с PfSense на базе FreeBSD. После ввода Vlan-ов 1с стало долго грузится. Было принято решение, что узкое место маршрутизатор и купили Mikrotik. На Mikrotik настроил работу с vlan-ами, раздачу dhcp. Вопрос как оставить компьютер с PfSense, чтоб Mikrotik перенаправлял все запросы интернета на PfSense. Вставить ник Quote
sangar Posted March 10, 2015 Posted March 10, 2015 А зачем тебе этот PfSense? Выкинь его и пусть МИК тебе роутит инт! Вставить ник Quote
yragan Posted March 11, 2015 Author Posted March 11, 2015 А зачем тебе этот PfSense? Выкинь его и пусть МИК тебе роутит инт! Не хотелось бы её нагружать ещё и интернетом, а то в этой модели процессор всего 600 Мгц и может не справится со всей фильтрацией трафика. Вставить ник Quote
DobroFenix Posted March 11, 2015 Posted March 11, 2015 cpu-load в system resource посмотрите. Если не превышает 70-80% в час-пики, то ничего ему не будет. Такая железка может спокойно гонять торренты клиентам на скорости 100 мбит. Вставить ник Quote
yragan Posted March 12, 2015 Author Posted March 12, 2015 100 мбит торрента это конечно хорошо, но ему в довесок ещё придётся маршрутизировать гигабайты трафика с vlan-ов и дополнительная нагрузка с интернета ему не к чему. К тому же Mikrotik не умеет блокировать по готовым чёрным списка и уж к тем более фильтровать трафик https, а все эти решения реализованы в PfSense. Если кто может подсказать как все запросы на интернет переправить? Вставить ник Quote
tartila Posted March 12, 2015 Posted March 12, 2015 100 мбит торрента это конечно хорошо, но ему в довесок ещё придётся маршрутизировать гигабайты трафика с vlan-ов и дополнительная нагрузка с интернета ему не к чему. К тому же Mikrotik не умеет блокировать по готовым чёрным списка и уж к тем более фильтровать трафик https, а все эти решения реализованы в PfSense. Если кто может подсказать как все запросы на интернет переправить? Тонкий троллинг продавана детектед. :) Вставить ник Quote
yragan Posted March 12, 2015 Author Posted March 12, 2015 Тонкий троллинг продавана детектед. :) Данная система распространяется бесплатно, если вас так это задевает, я могу это изменить просто на FreeBSD. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.