Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Ответить
Настройки темы
Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Smoke2k
Дата: 16-09-2012
Помогите пожалусто начинающему:

- Требуется маршрутеризатор, желательно гигабитный, для маршрутизации 3-ёх, в дальнейшем возможно больше сетей Vlan, и выходом в Интернет.

Не знаю если это важно, но на всякий случай опишу топологию сети:
имеется 2 помещения в каждом из которых автономный выход в интернет (просто необходимо так, отказаться от этого нельзя) поэтому 2 Vlan:
1-ый vlan будет выходить в интернет через выше обозначенный раутер
2-ой через простой раутер предоставленный провайдером. В каждой сети 7-15 компьютеров.
3-ий vlan это телефонная сеть подключённая к ATC на Asterisk-е. Связь с ней нужна для адменистрирования АТС и резервного копирования телефонных разговоров на storage котрый находится в 1-ой сети.

Возможно что серверная часть, из-за виртуалок и сервисов доступных из интернет в дальнейшем будет выделена в отдельный сегмент, 4-ый vlan.

- Соответственно, нужно чтобы была возможность пробрасывать порты в разные vlan из Интернет и между vlan-ами.

- Желательно чтобы на раутере был VPN сервер.

- VPN клиент для подключения к Интернет, pppoe, l2tp, pptp. Из-за того что офис постоянно переходит от провайдера к провайдеру. Не знаю стоит ли чтобы маршрутеризатор был направленный, т.е. например ADSL с портом RJ-11 для телефонной линии. Или лучше чтобы он имел WAN порт RJ-45, и тогда не важно какой будет линия, он всё равно сможет подключаться.

- Нужно так же нормальная передача VoIP через раутер, как я понял некоторые раутеры вмешиваются в работу протокола VoIP, и потому бывают помехи на линии и прочая дребедень. (планируется, что некоторые пользователи будут иметь возможность подключать телефон из дома к этому АТС).


Вопрос наверное глупый, но хотелсь бы организовать это грамматно, а моего оппыта скажем так "мало", поэтому посоветуйте как лучше это всё организовать?

1. Стоит ли использовать route/bridge провайдера для установления интернет соединения, а router или firewall установить после него чтобы раутить внутреннюю сеть?

2. Использовать специализированный маршрутизатор который будет маршрутизировать внутренний трафик и выход в интернет. А для того чтобы обеспечеить в случае необходимости подключение к интернету разными провайдерами:
а) запостись 2 раутерами: один ADSL, а второй с pptp и l2tp клиентами?
б) взять раутер который будет иметь клиентов VPN для всех возможных соединений (если такой вообще водится)

3. Использовать сервер на основе FreeBSD или Windows 2008 (есть лицензия, но сейчас не используется вообще) в связке с ISA или чем-то подобным.


Прошу поделиться опытом, и по возможности объяснять почему стоит выбрать тот или инной путь

Добавлю что на данный момент я должен заказать ещё 2 коммутатора, потому нет никакой проблемы чтобы один из них был 3-его уровня

Пока что не смог определиться кому лучше доверить маршрутизацию vlan, коммутатору 3-го уровня или secure gateway?
Присмотрел для первого варианта:
switch layer 3:
Cisco SG500X-24
Cisco SGE2000

в связске с:
Cisco ASA 5505 / Security Plus
Juniper SSG 5

Для второго (и как мне кажется более грамматного):
Juniper SRX220
Cisco ASA 5512-X; Security Plus либо Cisco ASA 5520 (так и не смог найти в чём между ними разница)
Cisco SA540 Gateway 25 Bundle

Мне так же рекомендовали посмотреть ASA (если человек не имел ввиду модель Cisco) и Лантек, но их сайтов я не смог найти если кто подскажет, буду признателен

Что скажите, какой вариант стоит выбрать?
И какое оборудывание использовать?

Всем зарание спасибо!

Отправлено: 20:16, 13-09-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
а фолдер редайрекшен делает синхронизацию при каждом старте, что сильно забивает сеть.... »
ничего он не делает, если отключить оф-лайн папки... это как раз профили делают - загружаются каждый раз в входе и выходе.
Цитата Smoke2k:
некоторые пользователи ни в какоу не хотят»
это разговор для отдельной темы.

-------
Вежливый клиент всегда прав!


Отправлено: 00:29, 17-09-2012 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата Smoke2k:
некоторые пользователи ни в какоу не хотят
это разговор для отдельной темы. »
Вы имеете ввиду redirect home folder, и desktop? это тоже происходит, но почему-то на 100 при входе это занимается кучу времени...

Цитата exo:
ничего он не делает, если отключить оф-лайн папки... »
Этого я как раз делать не хочу, потому что в случае не работы DHCP или сервера, офис не диеспособен, а я там не нахожусь постоянно... потому в случае выхода из строя какого либо оборудывания я там появляюсь в течении 2-ух дней... не может же всё это время офис не работать...

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 00:45, 17-09-2012 | #52

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
Вы имеете ввиду redirect home folder, и desktop? »
нет, хоум фолдер я предпочитаю вообще не касаться. я перенаправляю только три папки: рабочий стол, АппДата и Мои Документы.
Все проектные файлы пользователи копируют на сетевой диск. Если на копируют - получают п@@@@.
Цитата Smoke2k:
но почему-то на 100 при входе это занимается кучу времени... »
100 чего?
Цитата Smoke2k:
потому что в случае не работы DHCP или сервера, офис не диеспособен »
обе службы легко кластеризуются. естественно, нужно два сервера...
И если DHCP не работает - сложности будут только у тех, кто ещё не включал свой комп.

И как говорит мой начальник: а с какого оно не может не работать?

Цитата Smoke2k:
Не знаю если это важно, но на всякий случай опишу топологию сети: »
это не просто важно - с этого нужно начинать!

-------
Вежливый клиент всегда прав!


Отправлено: 00:53, 17-09-2012 | #53


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата Smoke2k: Вы имеете ввиду redirect home folder, и desktop? »
нет, хоум фолдер я предпочитаю вообще не касаться. я перенаправляю только три папки: рабочий стол, АппДата и Мои Документы.
Все проектные файлы пользователи копируют на сетевой диск. Если на копируют - получают п@@@@. »
home folder это и есть мои документы... По крайней мере у меня так... это облегчает, потому что у них поток сотрудников приходящих и уходящих очень велик и постоянно нужно вынимать документу у того кто ушёл...

Цитата exo:
Цитата Smoke2k: но почему-то на 100 при входе это занимается кучу времени... »
100 чего? »
я имел ввиду сеть в 100 Mb
Цитата exo:
Цитата Smoke2k:
потому что в случае не работы DHCP или сервера, офис не диеспособен »
обе службы легко кластеризуются. естественно, нужно два сервера...
И если DHCP не работает - сложности будут только у тех, кто ещё не включал свой комп. »
Кластер я делать не хотел, потому что здесь всего один SBS сервак с базами данных бугалтерии и прочего, и завести его в кластер довольно трудно... только если отдельные службы... за 2 года сам сервак не работал может пару дней, но вот если перестаёт работать DHCP, то почему-то Windows 7 очень быстро сбрасывает IP на APIPA, может это конечно из-за низского lease time, но я настраивал минимум на сутки и максимум на месяц, но почему то он сбрасывает очень быстро...

Цитата exo:
Цитата Smoke2k:
Не знаю если это важно, но на всякий случай опишу топологию сети:
это не просто важно - с этого нужно начинать! »
ну к тому что написано в первом посте могу добавить лишь что сейчас там работает 3 сервера:
SBS 2008 с MS SQL бугалтерии CRM и программа управления проектами + Exchange 2007
Debian на котором стоит Xen с несколькими виртуальными машинами (есть несколько программ которые по лецензии могут работать только от одного пользователя и на одном компьютере, а чтобы можно было позволить пользователям переходить от компьютера к компьютеру они используют виртуальные машины. + хранилище файлов и бэкапов на програмном рэйде...
FreeBSD который был раутером и фаерволом, со squid, exim (в качестве пограничного сервера), dhcp, vpn сервер... но после того как накрылся винчестер начальник сказал что не хочет больше програмных решений для таких вещей... к тому же это был компьютер htpc, а даже не сервер, который просто валялся в офисе и я его использовал как временное решение, потому что не было возможности купить нормальную железску...

Сейчас вместо Debian встанет NAS, виртуалки видимо переедут в Hyper-V, если вообще они ещё будут нужны, а на замену FreeBSD я и ищу какую-то готовую железску...

Hyper-V встанет наверное в компьютер с SBS, но это тема для отдельного обсуждения, потому что меня начальник замучал, то он хочет XEN использовать как рабочую станцию, то ему этот компьютер вообще не нужен (если он останется в качестве сервера, виртуалки будут на нём как и squid, exim и tftp сервер для различных утилит (чисто для меня)).

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 13:28, 17-09-2012 | #54

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
home folder это и есть мои документы... По крайней мере у меня так... »
загляните в свойства учётной записи. вкладка - профиль. Home Folder (или локальный путь или сетевой диск)
бяка этой фишки в том, что при установки программ именно туда записываются некоторые параметры.
И в случае переключения обратно на локальный путь - настройки не скопируются, и программы перестанут запускаться...
Цитата Smoke2k:
FreeBSD который был раутером и фаерволом, со squid, exim (в качестве пограничного сервера), dhcp, vpn сервер... »
почему DHCP не на SBS сервере?
Цитата Smoke2k:
Hyper-V встанет наверное в компьютер с SBS »
если я не ошибаюсь, по лицензиям МС нужно купить премиум и устанавливать на отдельный сервер. Хотя физически всё работает.

но давайте не будем отвлекаться от темы сетевого оборудования. для других вопросов лучше создать отдельные темы.

-------
Вежливый клиент всегда прав!


Отправлено: 13:40, 17-09-2012 | #55


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
Цитата Smoke2k:
home folder это и есть мои документы... По крайней мере у меня так... »
загляните в свойства учётной записи. вкладка - профиль. Home Folder (или локальный путь или сетевой диск)
бяка этой фишки в том, что при установки программ именно туда записываются некоторые параметры.
И в случае переключения обратно на локальный путь - настройки не скопируются, и программы перестанут запускаться... »
Вот этого не знал.... думаете стоит отключить? и редайректить чисто My Documents?

Цитата exo:
Цитата Smoke2k: FreeBSD который был раутером и фаерволом, со squid, exim (в качестве пограничного сервера), dhcp, vpn сервер... »
почему DHCP не на SBS сервере? »
Потому что MS DHCP выдает IP через раз, если вообще... слишком много глюков в ихнем dhcp сервисе

Цитата exo:
Цитата Smoke2k: Hyper-V встанет наверное в компьютер с SBS »
если я не ошибаюсь, по лицензиям МС нужно купить премиум и устанавливать на отдельный сервер. Хотя физически всё работает. »
Есть премиум лицензия, просто нет сервера...

Цитата exo:
но давайте не будем отвлекаться от темы сетевого оборудования. для других вопросов лучше создать отдельные темы. »
Ну так что вы думаете по поводу перечисленных выше вариантов? Поставить Cisco Catalyst L3 или какой другой коммутатор L3 и Juniper SRX100/SSG5
Или лучше Cisco SA540/ASA (модель не помню) или Fortigate 100D/60C от компании Fortinet?
И если взять FortiGate 100D на 16 портов, правильно ли использовать его как switch L2 вместо обычного коммутатора?

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 13:57, 17-09-2012 | #56

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
думаете стоит отключить? »
я описал сложности, с которыми столкнулся. пришлось искать для всех приложений ключи реестре и править в ручную на нормальные пути.
Цитата Smoke2k:
Потому что MS DHCP выдает IP через раз, если вообще... слишком много глюков в ихнем dhcp сервисе »
решать не пробовали? У меня не было проблем с виндовым DHCP, а вот с юниксовым была - из-за него не работал WDS.


Цитата Smoke2k:
Ну так что вы думаете по поводу перечисленных выше вариантов? »
возьмите нормальный роутер для доступа к сети (с фаерволом, VLAN, DMZ, VPN) и коммутатор с поддержкой VLAN для внутренней сети.
Если берёте Cisco SA/ASA - с ней берите свитчи Catalyst.
Желательно брать оборудование одного производителя.

Не нужно покупать роутеры для использования в качестве коммутатора.

-------
Вежливый клиент всегда прав!


Отправлено: 15:12, 17-09-2012 | #57


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать



Цитата exo:
Цитата Smoke2k:
думаете стоит отключить?
я описал сложности, с которыми столкнулся. пришлось искать для всех приложений ключи реестре и править в ручную на нормальные пути. »
Значит пусть пока работает как есть, будет необходимость - переделаю...

Цитата exo:
Цитата Smoke2k:
Потому что MS DHCP выдает IP через раз, если вообще... слишком много глюков в ихнем dhcp сервисе
решать не пробовали?
Ну на самом деле это было ещё на WS 2003 и тогда не было решения, хоть и интересовался. А потом просто пропало доверие к этому продукту, и больше не пробЫвал использовать. Возможно Вы правы, и стоит поднять DHCP на серваке SBS, я просто не думал в этом ключе...
Цитата exo:
У меня не было проблем с виндовым DHCP, а вот с юниксовым была - из-за него не работал WDS. »
Видимо кто что больше любит, оно у него лучше и работает :-D, на самом деле пока что не сталкивался с тем чтобы что-то не работало в *nix, а вот например MS DNS не хочет ни в какую резольвить microsoft.com, и мне пока что не удалось найти причину, а в bind9 всё работает


Цитата exo:
Цитата Smoke2k:
Ну так что вы думаете по поводу перечисленных выше вариантов?
возьмите нормальный роутер для доступа к сети (с фаерволом, VLAN, DMZ, VPN) и коммутатор с поддержкой VLAN для внутренней сети.
Если берёте Cisco SA/ASA - с ней берите свитчи Catalyst.
Желательно брать оборудование одного производителя.
Я правильно понимаю, что Вы склоняетесь больше в сторону Cisco нежели Fortinet?
Хотя у последних есть например switch FortiSwitch-324B-POE на 24 и FortiSwitch-248B-DPS на 48 портов...

И если брать Cisco какую серию, модель лучше выбрать:
Cisco SA540 Gateway 25 Bundle
Cisco ASA 5512-X; Security Plus
Cisco ASA 5520
Цитата exo:
Не нужно покупать роутеры для использования в качестве коммутатора. »
Ок, просто хотел уменьшить количество устройств в шкафу... чтобы раутер делал так же работу коммутатора, но раз неправильно, не буду даже планировать...

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Последний раз редактировалось Smoke2k, 17-09-2012 в 15:49.


Отправлено: 15:40, 17-09-2012 | #58

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Smoke2k:
что Вы склоняетесь больше в сторону Cisco нежели Fortinet? »
ну это для меня как Мерседес и Жигули. Я вообще впервые слышу о Fortinet.
Цитата Smoke2k:
чтобы раутер делал так же работу коммутатора »
так можно, в целях экономии места, железа. В случае теплой "погоды" даже нужно.
Но если у вас два этажа - лучше разделить. Гибче будет.
+ можно представить, что ваш роутер+свитч ддосят на внешнем порту. Процессор сдох - коммутатор лежит. Вероятность есть.

-------
Вежливый клиент всегда прав!


Отправлено: 15:51, 17-09-2012 | #59


Аватара для Smoke2k

Старожил


Сообщения: 157
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата exo:
ну это для меня как Мерседес и Жигули. Я вообще впервые слышу о Fortinet.
Странно, мне говорили что сегодня потихоньку отказываются от Cisco потому что они перенесли производство куда-то в Азию, и качество оборудывания значительно снизилось... чисто слух, я не проверял...

И если брать Cisco какую серию, модель лучше выбрать:
Cisco SA520W Gateway 25 Bundle (я склонен к тому что нужно 2 точки доступа, 1 для гаджетов без защиты, чисто интернет, 2-ая для лептопов с доступом к сетевым ресурсам, обычная точка или раутер этого не даст, а вот Cisco может, по крайней мере 1 сеть она может дать, а простейший раутер или AP может обеспечить вторую Wi-Fi сеть)
Cisco SA540 Gateway 25 Bundle
Cisco ASA 5512-X; Security Plus
Cisco ASA 5520

Цитата exo:
Цитата Smoke2k:
чтобы раутер делал так же работу коммутатора »
так можно, в целях экономии места, железа. В случае теплой "погоды" даже нужно.
Но если у вас два этажа - лучше разделить. Гибче будет.
+ можно представить, что ваш роутер+свитч ддосят на внешнем порту. Процессор сдох - коммутатор лежит. Вероятность есть. »
Мдя, сложно, потому что в помещении не смотря на кондиционеры, реально бывает жарко... у меня 2 винчестера сгорело, подозреваю из-за перегрева (схемы не работают, так что смарт прочитать мне могу)... Хотя в последнее время начальник решил что лучше пусть кондиционер рядом со шкафом где сервера работает 24/7, т.е. должно помочь, но пока что это работает так только 2 недели, из того что я вижу температуры снизелись, но устройства меняются, и потому не известно что будет в конце...
Наверное +1 устройство не сильно повлияет на общий климат в шкафу, так что не стоит совмещать? А вероятность атак из вне слишком велика, офис многим насолил, и есть не мало жилающих отомстить, тем или инным способом, потому думаю что качественное устройство должно лучше защитить интернет трафик...

-------
Прошу не пинать больно за не грамматный русский. Это мой родной язык, но я редко пишу по-русски, потому прошу у всех зарание меня простить. А если уж сильно напортачил, поправить! Мне будет наука ;-)


Отправлено: 16:04, 17-09-2012 | #60



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Router - Помогите решить вопрос маршрутизации и выхода в Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
БП и ИБП - Помогите подобрать ИБП Scorpione1987 Прочее железо 3 09-01-2011 12:03
Помогите подобрать VbInt Выбор отдельных компонентов компьютера и конфигурации в целом 1 15-06-2010 00:38
Помогите подобрать Pavel__ Видеокарты 2 26-05-2010 15:26
Route/Bridge - Помогите настроить раутер dynamode br-6004w-g-n borison Сетевые технологии 1 04-01-2010 13:29
Помогите подобрать КПК Sev Мобильные ОС, смартфоны и планшеты 11 05-11-2008 21:23




 
Переход