mirashke Posted March 27, 2015 Posted March 27, 2015 Есть предприятие кол-во пользователей около 100, сейчас выход в интернет осуществляет с помощью kerio winroute firewall. Скажите потянет ли эта железка MikroTik RB1100AHx2 такое кол-во пользователей + еще на будущее 50 пользователей При пиковой нагрузке каждый пользователь может делать ~1000 коннектов. На MikroTik RB1100AHx2 будет настроен firewall, NAT, vlan, proxy, и vpn для сотрудников которые работают удаленно. Вставить ник Quote
Saab95 Posted March 27, 2015 Posted March 27, 2015 Возьмите лучше Mikrotik CCR на 9 ядер, по цене не сильно дороже, зато производительность и возможности выше. Под ваши нагрузки пойдет. Только непонятно зачем вам прокси и файрвол? Вставить ник Quote
mirashke Posted March 27, 2015 Author Posted March 27, 2015 Возьмите лучше Mikrotik CCR на 9 ядер, по цене не сильно дороже, зато производительность и возможности выше. Под ваши нагрузки пойдет. Только непонятно зачем вам прокси и файрвол? Прокси для ограничения http трафика, фаервол для закрытия портов, или может я не правильное решение смотрю? Вставить ник Quote
Saab95 Posted March 27, 2015 Posted March 27, 2015 Прокси для ограничения http трафика, фаервол для закрытия портов, или может я не правильное решение смотрю? Конечно не правильно, век прокси уже закончился, году так в 2000. Вы либо даете доступ в интернет, либо не даете. Можно, конечно, блокировать сайты по L7, но если будете сильно увлекаться, то вся производительность на блокировках с фильтрацией и останется, а сотрудники как работали плохо, так же и будут. Т.к. если сотрудник немного посидит в интернете, проверит свою почту и посидит в социальной сети, много времени это не заберет, но зато он немного отдохнет от проблем и расслабится. Если вы все заблокируете, то сотрудники либо будут покурить постоянно бегать, либо начнут сидеть и просто заниматься ерундой, но другого плана. Порты на микротике закрывать не надо, достаточно отключить все лишнее. Вставить ник Quote
Saiko Posted March 27, 2015 Posted March 27, 2015 ... Т.к. если сотрудник немного посидит в интернете, проверит свою почту и посидит в социальной сети, много времени это не заберет... Поверьте, если сотрудник сидит в соцсетях, то это не ограничится словом "немного". ...но зато он немного отдохнет от проблем и расслабится... Что-то не могу понять, сотрудник на работу пришел работать или расслабляться?! Вставить ник Quote
mirashke Posted March 27, 2015 Author Posted March 27, 2015 Почему порты закрывать не надо? А как же закрыть все кроме нужных для работы, а если зараза в сети появится и будет бомбить кого-нибудь во вне, наш ип-адрес попадет в бан. Есть возможность смотреть кто какие коннекты совершал и по каким портам? Еще подскажите, есть ли пробная версия лицензии RouterOS L6 установить и посмотреть, что может. Вставить ник Quote
SSD Posted March 27, 2015 Posted March 27, 2015 Почему порты закрывать не надо? А как же закрыть все кроме нужных для работы, а если зараза в сети появится и будет бомбить кого-нибудь во вне, наш ип-адрес попадет в бан. Есть возможность смотреть кто какие коннекты совершал и по каким портам? Еще подскажите, есть ли пробная версия лицензии RouterOS L6 установить и посмотреть, что может. Есть. Полный функционал, работает сутки. Вставить ник Quote
Saab95 Posted March 30, 2015 Posted March 30, 2015 Поверьте, если сотрудник сидит в соцсетях, то это не ограничится словом "немного". Что-то не могу понять, сотрудник на работу пришел работать или расслабляться?! При работе в цехе перекур по несколько раз в час является нормой, а при работе за компьютером, об этой вполне необходимой части рабочего процесса почему-то забывают. Проводилось много исследований, которые подтверждали, что ограничение сотрудников в возможности сделать что-то свое на работе, приводили к ухудшению показателей производительности. Можно привести пример, как работая в цеху, сотрудники делают что-то свое на оборудовании работодателя. При этом сотруднику выгода в том, что он без дополнительных финансовых вложений что-то получил, а работодателю выгода в том, что сотрудник потратив немного ресурса производственных мощностей, работает, а не меняет работу из-за низкой зарплаты. Конечно, некоторые люди будут постоянно ничего не делать, если есть такая возможность. Но под раздачу должны попадать именно эти сотрудники, а не те, которые и свои обязанности исполнять успевают в полном объеме, и свои дела не забывают делать. Вставить ник Quote
Saiko Posted March 31, 2015 Posted March 31, 2015 Поверьте, если сотрудник сидит в соцсетях, то это не ограничится словом "немного". Что-то не могу понять, сотрудник на работу пришел работать или расслабляться?! При работе в цехе перекур по несколько раз в час является нормой, а при работе за компьютером, об этой вполне необходимой части рабочего процесса почему-то забывают. Проводилось много исследований, которые подтверждали, что ограничение сотрудников в возможности сделать что-то свое на работе, приводили к ухудшению показателей производительности. Можно привести пример, как работая в цеху, сотрудники делают что-то свое на оборудовании работодателя. При этом сотруднику выгода в том, что он без дополнительных финансовых вложений что-то получил, а работодателю выгода в том, что сотрудник потратив немного ресурса производственных мощностей, работает, а не меняет работу из-за низкой зарплаты. Конечно, некоторые люди будут постоянно ничего не делать, если есть такая возможность. Но под раздачу должны попадать именно эти сотрудники, а не те, которые и свои обязанности исполнять успевают в полном объеме, и свои дела не забывают делать. Утопия. Есть политика компании, кто не согласен уходит. Есть личные примеры, когда лишний доступ только вредит рабочему процессу, причем сама работа достаточно легкая. Для тех, кто работает за компьютером единственный отдых - свежий воздух. По поводу зарплаты - это бред, никакие соц. сети удержать сотрудника не смогут на рабочем месте. С другой стороны сотрудник, отвлекаясь от рабочего процесса на посторонние вещи, будет плохо выполнять свои обязанности. Потому как чтобы вернуться к основной задаче мозгу нужно снова вникнуть в суть вопроса (техпроцесс), а это от 5 до 40 минут, у каждого по своему. Вставить ник Quote
Saab95 Posted March 31, 2015 Posted March 31, 2015 Утопия. Есть политика компании, кто не согласен уходит. Есть личные примеры, когда лишний доступ только вредит рабочему процессу, причем сама работа достаточно легкая. Для тех, кто работает за компьютером единственный отдых - свежий воздух. По поводу зарплаты - это бред, никакие соц. сети удержать сотрудника не смогут на рабочем месте. С другой стороны сотрудник, отвлекаясь от рабочего процесса на посторонние вещи, будет плохо выполнять свои обязанности. Потому как чтобы вернуться к основной задаче мозгу нужно снова вникнуть в суть вопроса (техпроцесс), а это от 5 до 40 минут, у каждого по своему. Есть определенные виды работ, которые не привязаны ко времени решения - например сотрудники техподдержки, администраторы, бухгалтеры, менеджеры и т.п. даже простые охранники. Если от них не требуется никаких действий, они чем должны заниматься? Не будет доступа в интернет со своего компьютера, достанут свои планшеты и будут так же сидеть в интернете, только в этом случае переключаемость как раз и будет больше. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.