Перейти к содержимому
Калькуляторы

Mikrotik только в качестве марщрутизатора

Здравствуйте.

Купил Mikrotik crs125-24g-1s-rm в качестве основного маршрутизатора.

Задача такая:

Есть сеть из 100 компьютеров, три управляемых коммутатора, всё это поделено на шесть vlan-ов.

На данный момент в качестве маршрутизатора и выхода в интернет используется стационарный компьютер с PfSense на базе FreeBSD.

После ввода Vlan-ов 1с стало долго грузится.

Было принято решение, что узкое место маршрутизатор и купили Mikrotik.

На Mikrotik настроил работу с vlan-ами, раздачу dhcp.

Вопрос как оставить компьютер с PfSense, чтоб Mikrotik перенаправлял все запросы интернета на PfSense.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А зачем тебе этот PfSense? Выкинь его и пусть МИК тебе роутит инт!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А зачем тебе этот PfSense? Выкинь его и пусть МИК тебе роутит инт!

Не хотелось бы её нагружать ещё и интернетом, а то в этой модели процессор всего 600 Мгц и может не справится со всей фильтрацией трафика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

cpu-load в system resource посмотрите.

Если не превышает 70-80% в час-пики, то ничего ему не будет.

 

Такая железка может спокойно гонять торренты клиентам на скорости 100 мбит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

100 мбит торрента это конечно хорошо, но ему в довесок ещё придётся маршрутизировать гигабайты трафика с vlan-ов и дополнительная нагрузка с интернета ему не к чему.

К тому же Mikrotik не умеет блокировать по готовым чёрным списка и уж к тем более фильтровать трафик https, а все эти решения реализованы в PfSense.

Если кто может подсказать как все запросы на интернет переправить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

100 мбит торрента это конечно хорошо, но ему в довесок ещё придётся маршрутизировать гигабайты трафика с vlan-ов и дополнительная нагрузка с интернета ему не к чему.

К тому же Mikrotik не умеет блокировать по готовым чёрным списка и уж к тем более фильтровать трафик https, а все эти решения реализованы в PfSense.

Если кто может подсказать как все запросы на интернет переправить?

 

Тонкий троллинг продавана детектед. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тонкий троллинг продавана детектед. :)

Данная система распространяется бесплатно, если вас так это задевает, я могу это изменить просто на FreeBSD.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.