Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Помогите определиться с роутером (http://forum.oszone.net/showthread.php?t=285512)

3DpacTe 24-07-2014 08:23 2380540

Помогите определиться с роутером
 
Добрый день. Я сисадмин в небольшом офисе. 14 компов, 1 сервер, свитч и роутер TP-LINK 1043nd. Вот роутер отслужил полтора года верой и правдой, но последний месяц раз в неделю стабильно отваливается. Да так отваливается, что пинг к нему не идет и в веб интерфейс тоже не достучаться пока его не ребутнуть. В общем назрел вопрос о его смене, да и планируется развернуть комплекс программ которые будут стоять на удаленных машинах и "тянуться руками" к серверу.
Порекомендуйте что нибудь.
-До 10 000 р.
-Стабильная работа без прошивки на OpenWRT, DDWRT и т.д.
-Второй wan, чтобы можно было подключить второго провайдера и использовать его как резерв, в случае если отвалится основной.

Tonny_Bennet 24-07-2014 09:20 2380570

Цитата:

Цитата 3DpacTe
в небольшом офисе. 14 компов, 1 сервер, свитч »

Подозреваю что нагрузка небольшая и толпы пакетов по сети не гуляют.

Цитата:

Цитата 3DpacTe
Порекомендуйте что нибудь.
-До 10 000 р.
-Стабильная работа без прошивки на OpenWRT, DDWRT и т.д.
-Второй wan, чтобы можно было подключить второго провайдера и использовать его как резерв, в случае если отвалится основной. »

Я бы обратил ваше внимание на роутеры от Mikrotik. Цены не сильно велики для оборудования с очень широкими возможностями. Я их использую сравнительно недавно (1-2 месяца) но за это время не наблюдал ни одного косяка в работе (гораздо больше сам наворотил а потом исправлял). У них крайне много настроек и возможностей, что сначала может сильно отпугнуть. Но и в их вики и просто в сети можно найти немало примеров настройки.

Rezor666 24-07-2014 12:38 2380684

Цитата:

Цитата 3DpacTe
Порекомендуйте что нибудь. »

Соберите дешевенький сервер c ОС Linux и купите обыкновенный свитч.

Вариант Tonny_Bennet, тоже очень хороший, но имеет ряд недостатков.
С другой стороны если Вы не намерены например фильтровать трафик и предоставлять логи то вполне сойдет и Mikrotik.

Tonny_Bennet 24-07-2014 13:45 2380718

Цитата:

Цитата Rezor666
Вариант Tonny_Bennet, тоже очень хороший, но имеет ряд недостатков. »

О каких недостатках идёт речь?

Цитата:

Цитата Rezor666
Соберите дешевенький сервер c ОС Linux и купите обыкновенный свитч. »

Настройка маршрутизации (iproute2), фаервола (iptables) и т.д. делается ручками через консоль. Процесс интересный и очень познавательный. Как только появляются другие задачи типа шейпинга и QoS ставятся новые и новые пакеты. Настройка продолжается.
Такая схема работает в нескольких подразделениях. Неспешно перевожу на аппаратные маршрутизаторы.

Mikrotik по сути x86 совместимая плата с несколькими интерфейсами + своя ОС.

К минусам сервера на базе ПК я бы отнёс: занимаемый объём (он гораздо больше роутера), энергопотребление, множество компонентов (повышается вероятность выхода из строя всей системы) (БП, материнка, жёсткий диск, сетевая карта), невысокая отказоустойчивость компонентов (после второго сгорания БП в таком сервере поставил железный роутер).

Цитата:

Цитата Rezor666
если Вы не намерены например фильтровать трафик »

О какой именно фильтрации идёт речь?

Цитата:

Цитата Rezor666
и предоставлять логи »

Какие логи нужны?

Rezor666 24-07-2014 15:55 2380789

Цитата:

Цитата Tonny_Bennet
О каких недостатках идёт речь? »

Точнее о скромном функционале по сравнению с полноценной linux системой.
Цитата:

Цитата Tonny_Bennet
К минусам сервера на базе ПК я бы отнёс: занимаемый объём (он гораздо больше роутера) »

У нормальный людей стоят стойки...
В малых компаниях ничего не мешает поставить routerboard (например LEC-2126) и поставить туда Linux.
Цитата:

Цитата Tonny_Bennet
невысокая отказоустойчивость компонентов »

Не надо собирать сервера из дешевых компонентов.
Цитата:

Цитата Tonny_Bennet
О какой именно фильтрации идёт речь? »

Трафика, попробуйте фильтровать https трафик по url или эвристический анализ веб страницы.
Цитата:

Цитата Tonny_Bennet
Какие логи нужны? »

Посещений сайтов и любых других служб.

Tonny_Bennet 24-07-2014 17:56 2380861

Цитата:

Цитата Rezor666
Цитата Tonny_Bennet:
О каких недостатках идёт речь? »
Точнее о скромном функционале по сравнению с полноценной linux системой. »

В общем случае функционал такой системы не ограничен ничем. Можно самому дописывать ядро и всё прилагающееся, но стоит ли?

Цитата:

Цитата Rezor666
У нормальный людей стоят стойки... »

Цитата:

Цитата 3DpacTe
1 сервер, свитч и роутер TP-LINK 1043nd. »

По-моему не тот случай ;)

Цитата:

Цитата Rezor666
В малых компаниях ничего не мешает поставить routerboard (например LEC-2126) и поставить туда Linux. »

Согласен, железка интересная.
Быстрый поиск показал цену 27 т.р. Если взять те же деньги и купить у Mikrotik: http://mikrotik.ru/katalog/katalog/m...rd-ccr1016-12g за 25 т.р.

Цитата:

Цитата Rezor666
Не надо собирать сервера из дешевых компонентов. »

Согласен. Но бюджет же есть:
Цитата:

Цитата 3DpacTe
-До 10 000 р. »

А в него впишется Home PC.

Цитата:

Цитата Rezor666
Трафика, попробуйте фильтровать https трафик по url или эвристический анализ веб страницы. »

Думаю не мне вам говорить, что подобной фильтрацией должен заниматься не роутер. Роутер занимается маршрутизацией трафика + функции фаервола. А под ваш запрос можно ставить от простенького proxy и до оборудованием поднимающимся до 7 уровня. И к слову сказать я этой функции тоже не видел в ТЗ ;) К слову вот, и MT умеет кое что на L7.

Цитата:

Цитата Rezor666
Посещений сайтов и любых других служб. »

Можно логировать трафик как это делают интернет провайдеры, при помощи netflow. И куда-нибдь сливать. Но опять же в ТЗ этого нет.

Rezor666 24-07-2014 18:52 2380887

Цитата:

Цитата Tonny_Bennet
Можно самому дописывать ядро и всё прилагающееся »

При определенных навыках.
Цитата:

Цитата Tonny_Bennet
По-моему не тот случай »

А я и не только про этот случай, я в общем.
Цитата:

Цитата Tonny_Bennet
А в него впишется Home PC »

В принципе с нормальными компонентами, которые прослужат в среднем года 2.
Цитата:

Цитата Tonny_Bennet
что подобной фильтрацией должен заниматься не роутер »

А почему бы ему этим тоже не заниматься? Учитывая то что организация маленькая, а ресурсов сервера для этого вполне хватит.
Цитата:

Цитата Tonny_Bennet
И к слову сказать я этой функции тоже не видел в ТЗ »

Я в общем, а не про данное ТЗ.
Цитата:

Цитата Tonny_Bennet
Можно логировать трафик как это делают интернет провайдеры, при помощи netflow »

А удобно ли это будет смотреть?

Давайте будем откровенны.
В роутерах Mikrotik нету ничего интересного кроме маленького корпуса, энергосбережения, ОС которую к слову можно поставить и на обычный комп.
Я бы понял если бы мы про Cisco говорили, а так...
Если уж надо уложиться в 10 тысяч то можно взять ALIX + Switch
Хотя я бы посмотрел бы на такой вариант, можно и еще дешевле.
Intel D2500CC + Atom D2500 onboard OEM - 3690 руб
Intel PWLA8390MT OEM - 910 руб
4Gb DDR-III 1333Mhz Kingston SO-DIMM (KVR13S9S8/4) - 1570 руб
Thermaltake SD101 180W Black (VP11821N2E) - 3810 руб
500Gb SATA-III Toshiba (DT01ACA050) - 1720 руб

Я не противник микротиков, сам использую несколько, но предпочитаю что-то более функциональное.

3DpacTe 25-07-2014 09:38 2381058

Спасибо что уделили время. Я так понял что в роутерах mikrotik вообще нет отдельных wan портов, там любой порт мультинастраиваемый?

Tonny_Bennet 25-07-2014 09:42 2381060

Цитата:

Цитата Rezor666
Давайте будем откровенны.
В роутерах Mikrotik нету ничего интересного кроме маленького корпуса, энергосбережения, ОС которую к слову можно поставить и на обычный комп.
Я бы понял если бы мы про Cisco говорили, а так... »

Возможно вы правы, но я не замечал проблем со стыковкой пакетов внутри самой железки MT, а в Linux такое встречается иногда. Разность версий пакетов, нестыковки, отличие мануалов и т.д. Для настройки связки статической маршрутизации, OSPF, vlan, GRE, IPSec под Ubuntu Server мне пришлось перелопатить кучу литературы и поставить несколько разных версий. Я неплохо разобрался в вопросе и затратил на это около трёх дней. Для настройки MT в связке с Ubuntu, мне понадобилось пару часов (возможно багаж знаний предыдущего шага сыграл наруку).
Чем мне ещё не сильно устраивает в серверах под ubuntu, так это то, что при аварийном отключении питания он при загрузке может повиснуть на выборе режимов загрузки (Recovery mode). Звонят тебе в 7 утра сотрудники и говоят: "Интернета нет!". Рассказываешь как сделать чтобы был. В остальном к Linux претензий никаких, отличная система для разбирающихся людей. Можно реализовать практически любую схему. Вопрос железа - вопрос денег.

Rezor666 25-07-2014 10:06 2381065

Цитата:

Цитата Tonny_Bennet
Чем мне ещё не сильно устраивает в серверах под ubuntu »

Может просто стоит заменить Ubuntu на что-то другое?
Дома стоит CentOS, на работе Debian и Pfsense, данных проблем нету.

Цитата:

Цитата 3DpacTe
там любой порт мультинастраиваемый »

Все верно.

3DpacTe 25-07-2014 11:01 2381085

Цитата:

Цитата Rezor666
Соберите дешевенький сервер c ОС Linux и купите обыкновенный свитч. »

К сожалению руки не заточены под такие дела.
Остановлюсь на совете Tonny_Bennet. Вот вариант RouterBOARD 2011UiAS-RM, а скажите у меня тут Билайн на l2tp, проблем не будет с настройкой?

Tonny_Bennet 25-07-2014 11:30 2381098

Цитата:

Цитата 3DpacTe
l2tp, проблем не будет с настройкой? »

Сам использую только IP подсети и PPPoE для подключения к провайдерам. Будут ли проблемы не знаю, но наверняка их быть не должно.

Цитата:

Цитата 3DpacTe
К сожалению руки не заточены под такие дела. »

Я вам настоятельно рекомендую в сети почитать про эти роутеры, ибо руки придётся подточить ;). RouterOS базируется на Linux и пакеты в них из Linux. Просто они подобраны и оттестированы за вас. Есть все рычаги управления. В большинстве мануалов всё настраивается из консоли, но можно то же самое сделать и через веб-интерфейс или прилагаемое ПО Winbox. Сформулируйте задачи (резервирование и балансировка каналов в интернет) и поищите варианты их решения под эти роутеры в сети.

Rezor666 25-07-2014 11:36 2381101

И мой скромный совет поставить пакет The Dude, глаза и уши для админа :)

3DpacTe 25-07-2014 11:47 2381106

Цитата:

Цитата Tonny_Bennet
Я вам настоятельно рекомендую в сети почитать про эти роутеры, ибо руки придётся подточить . RouterOS базируется на Linux и пакеты в них из Linux. Просто они подобраны и оттестированы за вас. Есть все рычаги управления. В большинстве мануалов всё настраивается из консоли, но можно то же самое сделать и через веб-интерфейс или прилагаемое ПО Winbox. Сформулируйте задачи (резервирование и балансировка каналов в интернет) и поищите варианты их решения под эти роутеры в сети. »

Цитата:

Цитата Rezor666
И мой скромный совет поставить пакет The Dude, глаза и уши для админа »

Спасибо, буду пробовать. Живу в Ростове, так что пока закажу и пока придет он ко мне, пройдет некоторое время. И по ходу дела будут возникать вопросы. Так что ждите от меня "идиотских вопросительных знаков" :)
Кстати, всех с днем системного администратора ! ! !

Tonny_Bennet 25-07-2014 11:56 2381110

Цитата:

Цитата 3DpacTe
Живу в Ростове, »

Земляк ;)

Цитата:

Цитата 3DpacTe
Кстати, всех с днем системного администратора ! ! ! »

Присоединяюсь к поздравлениям.

Rezor666 25-07-2014 12:15 2381115

Цитата:

Цитата Tonny_Bennet
Присоединяюсь к поздравлениям. »

Я тоже присоединяюсь к поздравлениям.

3DpacTe, если что бери пиво и приглашай Tonny_Bennet в гости :laugh:

3DpacTe 25-07-2014 12:42 2381121

Цитата:

Цитата Tonny_Bennet
Земляк »

А где работаете, если не секрет? :)

Цитата:

Цитата Rezor666
3DpacTe, если что бери пиво и приглашай Tonny_Bennet в гости »

Надеюсь что я не на столько безнадежен :) Но этот вариант буду держать в голове, если что :))

Tonny_Bennet 25-07-2014 16:57 2381233

Цитата:

Цитата 3DpacTe
А где работаете, если не секрет? »

http://profit-league.ru/


Время: 20:50.

Время: 20:50.
© OSzone.net 2001-