Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 3 123 ОстанняОстання
Всього знайдено 50, показано з 1 по 20.

Тема: Посоветуйте сетевое оборудование

  1. #1
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово Посоветуйте сетевое оборудование

    Из чего такого побюджетнее можно сгородить сетку, что бы нормально работало штуки 3-4 вилана.
    Нагрузка общая в сеть - не более 20 машин (Соотношение eth\wifi гдето в районе 5\15)
    Общая суть - что бы субарендаторы не видели друг друга.
    В кабинет заводится 1-3 eth розетки.

    Из того, что предложил представитель заказчика для этих целей: Dir300 - 1 шт, Dir100 -1 шт, Dir615 - 1шт (всего на $137) и все это как то связано, схемы нету. Я полагаю, что это сделано с расчетом на 3 подсети, каждому по роутеру с wifi + 1 общая с частью клиентов. Что на мой взгляд несколько неразумно: как минимум проблемы с покрытием и отсутствием намеков на какую безопасность информации.

    Как я вижу сделать, вариант 2 - роутер центральный, рулит виланами. От него идут два-три wifi точки (AP-mode) с общим ssid.
    Сеть разруливается на уровне центрального роутера. Вопрос какой роутер\свич бы так подешевле(на тот же хулетовский 1810 денег скорее всего не будет)? И что бы не совсем убожество


    Вариант три: ставится шлюз на той же фре, на LAN вешается несколько виртуальных подсетей - и вперед. Wifi в AP-mode любые. Из минусов - меняем IP клиенту: видим соседа. Впрочем, виланы на фре подымаются. Вопрос конечно в удорожании администрирования и поднятия этого безобразия (уже только это дороже предложенного изначально решения, раза в 2, не говоря, что в компе какбы еще и пыль чистить надо и следить, хоть в пол-глаза надо)

    Слушаю критику
    Востаннє редагував Gobzavr: 21.08.2011 о 21:02
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  2. #2
    Аватар для Shumsky
    Реєстрація
    22 березень 2010
    Дописів
    7 622

    Типово

    D-LINK DL1008D при наличии паяльника и прямых рук становится port-based wlan. Первый порт - вход, видит все остальные ( как и они его ), остальные друг друга не видят. Если подходит - напишу как сделать

  3. #3
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Мне три надо. Причем что бы изолированные. У длинка - просто приоритет траффика на этот порт (вип типо): в асусовских 1008 черных это по умолчанию сделано
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  4. #4
    Аватар для Shumsky
    Реєстрація
    22 березень 2010
    Дописів
    7 622

    Типово

    ну как, мы получаем 7 изолированных друг от друга, с которых весь траф идет на первый. Если-же все ВОСЕМЬ изолировать друг от друга, то получим дорогой прибор для проверки наличия линка

  5. #5

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Gobzavr Переглянути допис

    Вариант три: ставится шлюз на той же фре, на LAN вешается несколько виртуальных подсетей - и вперед. Wifi в AP-mode любые. Из минусов - меняем IP клиенту: видим соседа. Впрочем, виланы на фре подымаются. Вопрос конечно в удорожании администрирования и поднятия этого безобразия (уже только это дороже предложенного изначально решения, раза в 2, не говоря, что в компе какбы еще и пыль чистить надо и следить, хоть в пол-глаза надо)
    Цитата Допис від Gobzavr Переглянути допис
    Мне три надо. Причем что бы изолированные.
    Так а что мешает запихнуть в шлюз/ведро несколько физических интерфейсов, и к каждому подключить соответсвующий девайс (точку доступа, свич, роутер) и всем этим рулить в чем-то типа iptables, winroute, ipfw...
    вопрос ИМХО только в необходимом количестве PCI портов и наличия нескольких сетевых карт

  6. #6
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930

    Типово

    Цитата Допис від tvn2009 Переглянути допис
    Так а что мешает запихнуть в шлюз/ведро несколько физических интерфейсов, и к каждому подключить соответсвующий девайс (точку доступа, свич, роутер) и всем этим рулить в чем-то типа iptables, winroute, ipfw...
    вопрос ИМХО только в необходимом количестве PCI портов и наличия нескольких сетевых карт
    как вариант, я про это не подумал когда превоначально гобзу предлагал.
    [Мои фоточке]
    Ололо, Трололо...

  7. #7

    Реєстрація
    15 грудень 2008
    Дописів
    1 255

    Типово

    Цитата Допис від spl Переглянути допис
    как вариант, я про это не подумал когда превоначально гобзу предлагал.
    имхо очень гибкое решение с ведром
    да и возможно дешевле чем коробочки

  8. #8
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Так а что мешает запихнуть в шлюз/ведро несколько физических интерфейсов, и к каждому подключить соответсвующий девайс (точку доступа, свич, роутер) и всем этим рулить в чем-то типа iptables, winroute, ipfw...
    вопрос ИМХО только в необходимом количестве PCI портов и наличия нескольких сетевых карт
    С тем же успехом можно и виртуальные IP вешать. Суть такая же. Смена IP из подсети субарендартора - и мы видим соседей. Или с реальными интерфейсами нету проблемы такой? Чего то не могу сходу сообразить.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  9. #9

    Реєстрація
    01 червень 2007
    Дописів
    358

    Типово

    Каждый интерфейс будет рутить только сеть на него записанную, что бы там пытливые умы ни меняли

    Свич из продвинутых и сравнительно недорогих можно такой поставить, или если внешний канал не супер быстрый, то вариант все в одном
    Востаннє редагував Oz12: 22.08.2011 о 16:08

  10. #10

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    С тем же успехом можно и виртуальные IP вешать. Суть такая же. Смена IP из подсети субарендартора - и мы видим соседей. Или с реальными интерфейсами нету проблемы такой? Чего то не могу сходу сообразить.
    Возможно путаете виртуальные интерфейсы на одном физическом интерфейсе и просто несколько АйПи на одном интерфейсе... Но ни в одном ни в другом случае 100% разграничения не будет!

    На бюджетном оборудовании разные сети нужно разделять только физически либо VLAN-ами с жесткой привязкой к конкретным портам, другие варианты "от честных людей"... ИМХО
    В случае с разделением на физические интерфейсы, даже если клиент и поменяет подсеть, видеть он не будет ничего дальше чем интерфейс в который воткнута его сеть... ну и соответсвенно для него будут работать правила роутинга, маппинга, НАТа и т.п. между интерфейсами которые вы пропишете в ведре...
    Востаннє редагував tvn2009: 22.08.2011 о 16:46

  11. #11
    Аватар для spl
    Реєстрація
    28 лютий 2005
    Звідки Ви
    ua...dp.ua
    Дописів
    6 930

    Типово

    Цитата Допис від salex730 Переглянути допис
    имхо очень гибкое решение с ведром
    да и возможно дешевле чем коробочки
    Именно его я и предложил
    [Мои фоточке]
    Ололо, Трололо...

  12. #12
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Возможно путаете виртуальные интерфейсы на одном физическом интерфейсе и просто несколько АйПи на одном интерфейсе... Но ни в одном ни в другом случае 100% разграничения не будет!
    Ничего не путаю. Уточняю как будет в том или ином случае
    В случае если несколько сетевух будет 100% разграничение? Если виртуальные сетевухи или несколько IP на интерфейс, то понятно - от честных людей.
    В случае с разделением на физические интерфейсы, даже если клиент и поменяет подсеть, видеть он не будет ничего дальше чем интерфейс в который воткнута его сеть... ну и соответсвенно для него будут работать правила роутинга, маппинга, НАТа и т.п. между интерфейсами которые вы пропишете в ведре...
    То есть это вот вполне полноценная замена порт-бейсд вилану, нищеброд-эдишн?

    Да, фоксгейт - какбы неплохая штука, много слышал. Да вот что то не видел в свободной продаже. Даже под заказ - манагеры пялятся круглыми глазами (Да, Карлов в т.ч)
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #13

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    То есть это вот вполне полноценная замена порт-бейсд вилану, нищеброд-эдишн?
    Ну как-то так
    Из опыта применения: Крупный автосервис. 15 компов (бухия, механики, менеджеры, диагносты и т.п.) + 2 вай-фай точки для гостей СТО + соседняя организация (орендатор)
    На шлюзовом ведре 3 локальных интерфейса - один в офисную сеть, один на гостевые точки доступа, один соседям чисто для инета... и 2 ВАН порта для 2-х инет каналов...
    Все очень красиво и удобно рулится даже винрутом, этому только туда можно, а этому только туда, ну и т.п.

    ИМХО, при ограниченном бюджете на оборудование - комп будет гораздо лучше и удобнее в использовании и настройке чем недорогой маршрутизатор (к тому-же исходя из требований, все равно одной железкой не обойтись)

  14. #14
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    ИМХО, при ограниченном бюджете на оборудование - комп будет гораздо лучше и удобнее в использовании и настройке чем недорогой маршрутизатор (к тому-же исходя из требований, все равно одной железкой не обойтись)
    Ну так это винрут получается и ставить, потому что грамотно на фре это сделать, это будет никак не дешевле 200 баксов, со всеми скидками. Возникает резонный вопрос - нахрена таз?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  15. #15
    Аватар для vop
    Реєстрація
    11 січень 2007
    Дописів
    28 619

    Типово

    У DIR-ов нормальные port-base vlan. Можно поднять до 4-х штук на внутренних интерфейсах. К тому же можно поднять несколько ssid'ов, и забриждевать с соответствующими vlan. Можно 4-й порт оставить под выносные AP. Зависит от географии помещений.

  16. #16

    Реєстрація
    01 червень 2007
    Дописів
    358

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Да, фоксгейт - какбы неплохая штука, много слышал. Да вот что то не видел в свободной продаже. Даже под заказ - манагеры пялятся круглыми глазами (Да, Карлов в т.ч)
    В украину эти свичи завозит депс. Проще всего их взять прямо у них - шлют по украине запросто и всегда в наличии. В днепре можно попытать счастья в сат95.
    А так, если внешний канал будет до 30мбит, то мне кажется проще всего взять рутерборд указанный выше - там 5 езернет - можно в любой конфигурации их пользовать - хоть лан хоть ван, и стоит порядка $70. После него длинка и прочих мыльниц не захочется.
    Востаннє редагував Oz12: 23.08.2011 о 01:11

  17. #17
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    рутерборд указанный выше
    Та он как то несерьезно выглядит. Или я неправ? Ну и опять же - я роутерос могу и на ведре за 50 грн поднять
    Судя по хар-кам тоже самое будет. Ну габариты конечно не те, и гудит... Даж прям не знаю.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  18. #18

    Реєстрація
    08 липень 2009
    Дописів
    1 617

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Ну так это винрут получается и ставить, потому что грамотно на фре это сделать, это будет никак не дешевле 200 баксов, со всеми скидками. Возникает резонный вопрос - нахрена таз?
    Возможно грамотно и фря, но например убунту-сервер справится с этими задачами, да и в настройке проще. Всё хозяйство ограничится десятком правил iptables. Если неохота в консоли шаманить webmin на крайняк..
    Востаннє редагував tvn2009: 23.08.2011 о 07:19

  19. #19

    Реєстрація
    01 червень 2007
    Дописів
    358

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Та он как то несерьезно выглядит. Или я неправ?
    Не прав . Задача, скажем, тоже не очень серьезная. Все там нормально. Правда в последней версии процессор послабее поставили, чем был, но зато памяти добавили.
    Востаннє редагував Oz12: 23.08.2011 о 09:26

  20. #20
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Я просто боюсь, что может понадобится биллинг, а куда радиус сувать в случае рутерборда? В случае если роутерос на ведре - сам на себя повесил и доволен.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

Сторінка 1 з 3 123 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті