asv909 Опубликовано 23 декабря, 2016 (изменено) · Жалоба Нужен сабж на 2 uplinka и минимум 8 lan портов. Должен уметь как минимум VLAN и VPN. Бюджет 40000 руб. Буду признателен за дельные советы ) ЗЫ Можно 2 девайса, но в рамках бюджета ) Изменено 23 декабря, 2016 пользователем asv909 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 23 декабря, 2016 · Жалоба NAT нужен? FW permit/deny или с persistent? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rz3dwy Опубликовано 23 декабря, 2016 · Жалоба 1. Какой-нибудь некротик, какой именно, хз 2. Железка, на которую установится OpenWRT|DD-WRT и 5-портовая мыльница Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 23 декабря, 2016 · Жалоба NAT нужен? FW permit/deny или с persistent? NAT само-собой нужен, FW - это что имеется ввиду? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 23 декабря, 2016 · Жалоба Firewall stateless/statefull. Shaping/rate limiter нужен нет? Судя по всему, вам routerboard подойдет, если сами выбрать не можете Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
CityFox Опубликовано 23 декабря, 2016 · Жалоба Б/У Juniper SRX240 c eBay должен подойти. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 23 декабря, 2016 (изменено) · Жалоба Firewall stateless/statefull. Shaping/rate limiter нужен нет? Судя по всему, вам routerboard подойдет, если сами выбрать не можете Таки да, не силен пока в этих вопросах, но стараюсь! ) Честно говоря, обнадеживает хотя бы уже то, что никто не говорит, что их не существует, хотя конкретных моделей, кроме Juniper SRX240, не предложили. Поскольку с точки зрения межсетевого экрана задача железки состоит в том, что бы закрыть LAN от входящих подключений, за исключением VPN, думаю что никакого шейпинга на начальном этапе не потребуется, но аппетит может прийти как обычно в процессе реальной эксплуатации. Не планируется выставлять никаких публичных сервисов на данном этапе. Поэтому стратегия следующая - максимум популярных возможностей в рамках обозначенного бюджета. ЗЫ Варианты с ebay не подойдут, т.к. надо быстро купить и внедрить. Изменено 23 декабря, 2016 пользователем asv909 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sol Опубликовано 23 декабря, 2016 · Жалоба Варианты с ebay не подойдут Тогда Авито. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Tosha Опубликовано 23 декабря, 2016 · Жалоба А трафик то какой (Mbps, Mpps) будет бегать? Аплинки это оптика? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 23 декабря, 2016 · Жалоба Мне нравится Ubiquity EdgeRouter. Правда не уверен, что у него есть свитч-чип. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdc Опубликовано 23 декабря, 2016 · Жалоба EdgeRouter X + любой простейший свич по вкусу, типа длинка Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 23 декабря, 2016 · Жалоба EdgeRouter как с шейпингом живет? Если просто fare шейпинг делать, к примеру 1g на всех без дискриминации. Умеет он так? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 24 декабря, 2016 (изменено) · Жалоба А трафик то какой (Mbps, Mpps) будет бегать? Аплинки это оптика? Берем пока что 10 Мbps, че по факту будет неизвестно - может 5 в пике, а может докупать придется до 15 или 20. Аплинки - до провайдерского свитча витая пара, а дальше х.з. Провайдер - Билайн. Вообще, пока тоже склоняюсь к Ubiquiti EdgeRouter Poe-5 в связке с EdgeSwitch 24 Lite. Изменено 24 декабря, 2016 пользователем asv909 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dignity Опубликовано 24 декабря, 2016 · Жалоба На 10мбит Вам все подряд устроит. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 24 декабря, 2016 · Жалоба Но хотелось бы, чтоб бубен не сильно волшебный при этом понадобился. У меня сложилось впечатление, что для Микротиков требуется больше магии и больше табака для курения манов, чем для ubiquiti. Оно понятно, что потом грудь колесом и на голове корона в дверь не пролазит, но бизнесу надо уже позавчера, край - вчера, и уж никак не завтра. )) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdc Опубликовано 24 декабря, 2016 · Жалоба склоняюсь к Ubiquiti EdgeRouter Poe-5 в связке с EdgeSwitch 24 LiteЛучше берите EdgeRouter X - у него проц быстрее, и нат аппаратный. И сам он мельче, дешевле и холоднее.Ещё есть версия EdgeRouter X SFP с оптическим портом, можно взять на будущее. EdgeSwitch брать нет смысла, он дороже и предназначен для питания радиомостов по езернету. Берите D-Link DGS-1100-24. Если разбивать локалку на вланы не нужно, то сойдёт и неуправляемый D-Link DGS-1024. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 25 декабря, 2016 (изменено) · Жалоба Нужна хотя бы пара портов с POE, т.к. в офисе 20 ноутбуков и как минимум столько же смартфонов/планшетов, которые ходят в инет и в лвс через wi-fi. Поэтому планируется поставить парочку Unifi AC AP Pro. Switch должен уметь VLAN'ы, 16 портов для маленькой серверной фермы будет достаточно. Router должен уметь VPN и IPSec. ### не дает форум постить больше 3 сообщений в сутки. Изменено 25 декабря, 2016 пользователем asv909 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 25 декабря, 2016 · Жалоба asv909 У POE как минимум два варинта с отличием по мощности. Вам какой нужен? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
asv909 Опубликовано 25 декабря, 2016 · Жалоба asv909 У POE как минимум два варинта с отличием по мощности. Вам какой нужен? Для Unifi AC AP Pro: Passive PoE 48V 0.5A 802.3af/at Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...