Jump to content

Выбор офисного маршрутизатора или софта роутера


Recommended Posts

Posted

Подскажите пожалуйста недорогое и надежное решение для офиса:

2 входящих канала с реальниками(допустим 1.2.3.4 и 5.6.7.8), суммарный трафик до 50 Мбит/с, 3 изолированные внутренние сети с серыми IP(допустим первая офисная 192.168.201.0/24, вторая офисная 192.168.202.0/24, третья серверная 192.168.203.0/24 и 192.168.204.0/24), необходим доступ к интернету из обоих офисных сетей с резервированием, балансировка нагрузки между каналами не обязательна, необходим доступ из офисных сегментов к 80 порту сервера(192.168.203.11:80) и необходим доступ из интернета через оба реальника к 80 порту сервера(1.2.3.4:80 -> 192.168.203.11:80 и 5.6.7.8:80 -> 192.168.204.11:80)

На данный момент это работает через чужой линуховый сервер, а нам нужно переезжать в другое место.

Возможно-ли это сделать через недорогой роутер с 2мя ВАН портами?

На какой ОС проще/лучше это реализовать, если нет готового железного решения?

  • Replies 376
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted Images

Posted (edited)

Хочу железный за 3 тр, реально предположительно от 8 тр, писюк 2х ядерный уже лежит.

Edited by IvanI
Posted

Нет, я с ним никогда не работал и он есть тот-же софтроутер, возможно появились готовые законченные решения?

Posted

писюк 2х ядерный уже лежит.

При таком бюджете его и ставьте.

С любым линупсом по вкусу.

 

Нет, я с ним никогда не работал и он есть тот-же софтроутер, возможно появились готовые законченные решения?

за 3к, и 50 мегабит про микротик забудьте как о страшном сне.

Posted

Хочется купить железку до 10 тр с минимумом настройки и гемора потом.

Если не будет сложного фаервола и шейпера, то любой Микротик (тысяч за 5-6) прожуёт 50 мегабит и не подавится. Или городить и настраивать прожорливый тазик.

Posted

Хочется купить железку до 10 тр с минимумом настройки и гемора потом.

Если не будет сложного фаервола и шейпера, то любой Микротик (тысяч за 5-6) прожуёт 50 мегабит и не подавится. Или городить и настраивать прожорливый тазик.

Ой ненене, научите человека плохому.

Уж лучше чуть подороже http://shop.nag.ru/catalog/02092.Cisco/07120.800-1800-2800-3800/01952.CISCO2851

но надежнее в разы.

Posted

Ты сейчас вообще не в том положении, чтобы учить кого-то =))

 

Так что шатафакап.

А что, даже обосновать можешь?

Или шатафакап сам?

Posted

Cisco 2851 б/у, не влазит?

На нем-же можно CME поднять, например.

Какова у нее производительность с НАТ и пример цены в наличии и с софтом?

 

Если не будет сложного фаервола и шейпера, то любой Микротик (тысяч за 5-6) прожуёт 50 мегабит и не подавится. Или городить и настраивать прожорливый тазик.

Также не нашел производительности с НАТ и я правильно понимаю что микротик это тот-же софтроутер?

Posted (edited)

Также не нашел производительности с НАТ и я правильно понимаю что микротик это тот-же софтроутер?

Да, это софтроутер. Вот например дешевая железка: http://routerboard.com/RB750Gr2 там всего 5 портов, вам впритык, если отдельного коммутатора нет. Или эта http://routerboard.com/RB2011iL-IN с хорошим запасом портов.

Там указана производительность.

Edited by Diamont
Posted

Также не нашел производительности с НАТ и я правильно понимаю что микротик это тот-же софтроутер?

Да, это софтроутер. Вот например дешевая железка: http://routerboard.com/RB750Gr2 там всего 5 портов, вам впритык, если отдельного коммутатора нет. Или эта http://routerboard.com/RB2011iL-IN с хорошим запасом портов.

Там указана производительность.

У нас тут организовался третий клоун. Уважаемый ТС, советую не слушать этих долбоебов, похоже, взломали несколько аккаунтов.

Советую ставить либо тазик который есть (дешево), либо покупать железку чуть выше, (надежно, но чуть дороже).

Posted

Также не нашел производительности с НАТ и я правильно понимаю что микротик это тот-же софтроутер?

Да, это софтроутер. Вот например дешевая железка: http://routerboard.com/RB750Gr2 там всего 5 портов, вам впритык, если отдельного коммутатора нет. Или эта http://routerboard.com/RB2011iL-IN с хорошим запасом портов.

Там указана производительность.

У нас тут организовался третий клоун. Уважаемый ТС, советую не слушать этих долбоебов, похоже, взломали несколько аккаунтов.

Советую ставить либо тазик который есть (дешево), либо покупать железку чуть выше, (надежно, но чуть дороже).

+100500

Posted

Ставьте микротик, мануалов по нему куча. Лицензии Level 4 на него хватит. Либо какой-нибудь debian поставьте. RB750Gr2 спокойной прожует 50 мегабит, но я бы лучше писюк поставил (в случае чего и починить быстро можно). Некрофилией со старыми цисками я бы не стал заниматься.

Posted

Ставя Микротик, вы получите много секса с настройкой схемы и отловом ошибок (своих и прошивки).

Ставьте мини-PC и L2 коммутатор (подберете у Длинка на нужное кол-во портов)

Posted

Хватет стебать, коллеги, есть PC, вменяемый, думаю стоит ставить по-вкусу. хост ROS x86...

 

Железные микротики при таком раскладе точно не стоит.

Если хочется надежно - ссылка выше.

Posted

Ставя Микротик, вы получите много секса с настройкой схемы и отловом ошибок (своих и прошивки).

Для офиса нормально пойдет, да и настраивается за пол часа с перекурами по мануалам) ТС же не собирается на нем 3 FV принимать и натить кучу абонентов)

Posted

Изоляция, портфорвардинг и балансировка исхода как сети, так и веб-сервера - будет очень невеселое занятие на Микротике. А если еще понадобится VRF? :)

 

P.S. Для балансировки, не обязательно принимать 3 и более FV. Можно обрезать по маске сети и AS_PATH и принять только нужное :)

Posted (edited)

Динамической балансировки нет, есть условия по ИП источника и переключение на другой канал в случае отказа.

БГП не будет ни в каком виде, 80 порт приведен как пример, 2 канала нужны для гарантированного доступа, они будут частично нагружены офисным трафиком без балансировки.

 

Для цисок, как и для любого софтроутера критично количество НАТ трансляций и ППС через НАТ.

Edited by IvanI
Posted

VyOS. http://vyos.net - это OpenSource форк от ставшего полностью коммерческим Vyatta.

 

Если не нужен роутинг, а достаточно лишь балансировки между каналами плюс NAT, Firewall и прочая - ставтье на свою машину pfSense (http://pfsense.org)

Posted (edited)

2851 50 мегабит вытянет нормально, такие железяки офисы на сотню пользователей тянут, со всеми свистоперделками в виде DMVPN хаба с IPSec, натом и прочим. ПО в нем покупать не нужно, какую зальеш прошивку, так и будет работать, на торрентах их полно, только MD5 сверить по cisco.com. Единственно возможно придется добавить еще память из аналогов и фрешку CF небольшую. Но это смотря че там в б/у железке стоит.

При этом в 2851 можно напихать всякого, вплоть до PRI интерфейсов для телефонии, поднять на ней полноценную офисную АТС и т.д.

Edited by ShyLion

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.