Перейти к содержимому
Калькуляторы

раздать инет по eth без vpn

В настоящее время используем для раздачи инета vpn . На nas (mpd) на каждом ng вешаем шейпер. Появилась возможность в некоторых домах с установленный управл оборудованием раздать инет непосредственно по ethernet , выдав реальные ипы.

Настороить маршрутизацию - проблем не составляет, но встает вопрос как нарезать безлимы ? Если ограничиать непостредственно на порту, то убивается скорость доступа внутри локалки.

Сливать весь трафик с этих реал ипов на шлюз и шейпить на нем ( через pipe) ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

угу

google bras

google bras site:nag.ru

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

технология bras интересна, вот только на чем ее строить ?!

аппаратные решения все еще дороги, строить на рс ?

не оч понятно весь трафик загонять в рс или только инет ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

технология bras интересна, вот только на чем ее строить ?!

аппаратные решения все еще дороги, строить на рс ?

не оч понятно весь трафик загонять в рс или только инет ?

Можно только Интернет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ubrl, адреса раздать согласно тарифам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

имеем сетку /21 реальных ипов

с какой маской лучше раздавать ипы ?

маску /22 - получим большой широковещательный сегмент, делить до маски /24 ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

лучше всего до /32

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

лучше всего до /32

А если без vlan per user? Тоже прокатит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ядумал о схеме vlan на группу домов, в которых потенциальных клиентов под маску /24, а каждому абону /32

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ядумал о схеме vlan на группу домов, в которых потенциальных клиентов под маску /24, а каждому абону /32

а адресов на "запас на будущее" хватит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну прикинуть район в домов с коэффициентом 0.7

сейчас выдан блок /21, поэтому думаю -хватит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну у нас был коэффициент 0,5 в итоге через год начали по новой переразбивать, хорошо что речь шла о фейковых зонах.

а так в варианте что реальников много на запас, вообще шара - на доступе фильтруем от подмен адресов и др., первым шлюзом любой л3 свитч чтоб сетка быстро работала, дальше сервачек с linux/tc или freebsd/dummynet как шейпер с правилами на всех абонентов и в интернет через бордер. Все сервачки можно задублировать и сделать динамическую маршрутизацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.