doporucte router s firewallem
Zdravim, chtel jsem se zeptat, zda-li by mi nekdo nedoporucil nejaky router s firewallem. Jedna se o sit v ktere je jiz asi 50 PC, časem jich bude jeste vic (tak do 70 vic to nebude...). Momentalne je v site nejaky zastaraly (asi uz 5let!!) SMC Barricade (model nevim), ale jeho vykon je nedostacujici, nebot nestiha zakladni pozadavky a velmi casto pada.
V siti se dale nachazi nekolik switchu (24portovy/100MB/s + 2porty/1GB/s D-link -asi 1,5 roku; dale k tomu to switchi je pripojen 100MB/s D-link s 16 porty ten je stary asi 3/4 roku; a asi 2X 8portove 100MB/s - ty ale nejsou tak podstatne, nejsou tak casto vyuzivany).
Jde mi oto, aby byl stabylni a zvladal v pohode funkci DHCP server (coz ten stary stabilne nezvlada)
Dale je pripojen kabelem s AP od mistniho poskytovatele internetu (model, ani vyrobce neznam)
Dik vsem za napady predem
myslim ze ziadne z lacnejsich routrov ti toto nezvladne. dokonca aj toouchwoodom propagovany asus 500 by mal asi problemy.
problemov moze byt hned niekolko. za prve router nezvladne (napr) viac ako 4000 spojeni/s. alebo nezvladne viac ako 1000pck/s. alebo jeho procesor nestiha routovanie pretoze ma preplneny buffer pripadne je na vrchole svojho vykonu...atd atd.
riesenie je sw router polozeny na nejakom linuxe.
no, Wl-500gP s 300MHz MIPSem by to už zvládnout mohl. Kdysi jsem na podobném stroji routoval síť o cca 100 lidech a jelo to moc pěkně. Ale je taky fakt, že tehdy to nebyl žádný broadband, jak jej známe dnes, ale "pouhá" 256kbit symetrická linka.
P.S.: jinak s 500gX mám ověřeno, že zvládne routovat téměř 70MB/s. Vše je jen otázka toho, jak moc "košatý" je strom netfilteru. Pokud se ho podaří udržet na rozumné úrovni, neměl bych s tím strach.
Jinak počet záznamů NATu lze na Asusu nastavit (samozřejmě pouze v telnetu)
ono je rozdiel routovat 1000pckt/s a 10000. typicky priklad je p2p spoj na acku. spoj ukaze 20Mb hd pri testoch na 10km. akonahle sa vsak na oboch stranach spoja zapoja lanky klesne priepustnost na 7-8Mb.
mam priklad z praxe ked mi jeden user s p2p bordelom vytvaral cca 1500 spojeni. predstav si ze sa ti zide na sieti takychto userov niekolko. myslim ze lacny hw router pojde do kytek.
p.s. tych 70MB si myslel 70Mb predpokladam
tak to určitě. On to má na svědomí i design IP protokolu, kdy mnoho spojení vytvoří overheadový "špunt" na úzkém hrdle (většinou šířka pásma WANky buď v down- nebo up- směru).
P2P je obecně svinsto a neřízené ještě větší. Když už P2P povoluju, tak nastavuju automaticky shapery a schedulery.
ad MB vs. Mb - samozřejmě, klasický překlep..
P2Pc site se tam na 110% neprovozuji, a ani provozovat nebudou... Vetsina uzivatelu jsou totalni zacatecnici... Ale jde mi hlavne o stabilitu.
já mám WL-500b upravený k vlastnímu obrazu, běží tam spousta dalších nestandardních démonů, používám jej k PPPoE připojení přes DSL a uptime je běžně přes měsíc. Samozřejmě, má SW watchdog a v případě, že padne nějaká vitální služba, tak systém automaticky restartuje a naběhne během několika sekund znova.
Zatím se mi ještě nestalo, že by to celé "zamrzlo" a byl třeba ruční zásah s ručním resetem.
Nestalo by potom za to odlehcit to tomu routeru? Vzit nejake starsi PC, dat na nej nejakou linuxovou distribuci a na ni rozbehat DHCP server?
jj toto je aj moj navrh...dhcp by mal byt separatne inde...trebars dalsi lacny hw router (kvoli elektrike).
reseni by to bylo, ale dal bych radsi prednost nejakemu tomu hardwarovem routeru... jen za tim nevim jaky , a s cim mate dobre zkusenosti...
ASUS WL 500 by to tedy zarucene zvladl?? Ale je zbytecne aby mel WI-FI
narazil jsem na ASUS SL1000, co myslite, co bude lepsi WL500,SL1000 nebo Ovislink RS2000 - CPU RISK-400MHz, a nebo neco jineho, doporucte, pro prtozi atd. dik
Asus SL je především VPN koncetrátor. Není primárně určen na routování.
dik ktery by jste mi z tech dvou doprucily vic? bezdrat u wl-500 je zbytecny, ten nikdy vyuzit nebude...
Ale nevim ktery je lepsi... Kdyby mel nekdo navrh na neco dalsi tak samozrejme napiste, budu moc vdecny... Dik
s ohledem na cenu se mi jeví ten Asus jako lepší řešení.
Vem si jakykoliv starsi PC (P3-450MHz a vys) a hod tam mikrotika. Doporucuji.
Ovislink RS2000 - CPU RISK-400MHz mám na něm 50userů - linka 4M spousta možností nastavení.... pohoda. Jede už skoro dva roky bez spadnutí.
Snad jedna vada na kráse .. po výpadku sítě ztratí zaznamenané logy.
RS-2000.htm
mohl by jste semi prosím ozvat , potreboval bych poradit s nastavenim RS-2000
Díky
rady@seznam.cz
jo, tak tos teda fakt ušetřil Místo routeru za 2 litry sis koupil router za 10
LOL!
P.S.: netvrdím, že RS-2000 je špatná, ale podle toho, cos popsal, je to kanon na vrabce.
edit: aha, pán se jen přidal do diskuse. Tak to pardon!
ja jsem si ho koupil taky je to skutecne vec , jsem s nim naramne spokojen...