Перейти к содержимому
Калькуляторы

Эксперты микротика дайте отзыв по подходящей железке для FW 1G

для каждого клиента создаем цепочку (у вас же не 2000 пользователей). В -t mangle PREROUTING матчим их по dst ip и отравляем в свою цепочку. А внутри клиент сам себе рисует правила и обязательно ставит в конце либо ACCEPT, либо DROP. Самых толстых клиентов можно перемещать в начало основной цепочки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ОК, решение мне понятно, я такое вижу часто. И на каком routerboard я смогу так пропустить 1G для 250 клиентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ОК, решение мне понятно, я такое вижу часто. И на каком routerboard я смогу так пропустить 1G для 250 клиентов?

Ни на каком.

Клиент нарисует 50+ правил и десяток таких клиентов уложат любой routerboard.

Возможен вариант выдачи "типовых" наборов правил, например запретить 25 порт и.т.л. при этом

количество вариантов если собираетесь использовать routerboard должно быть сильно лимитированно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

Ни на каком.

Клиент нарисует 50+ правил и десяток таких клиентов уложат любой routerboard.

Возможен вариант выдачи "типовых" наборов правил, например запретить 25 порт и.т.л. при этом

количество вариантов если собираетесь использовать routerboard должно быть сильно лимитированно.

Это было и сначала понятно, если сделать 20 предопределенных правил, то все будет работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.