Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem doporucte router s firewallem

Zdravim, chtel jsem se zeptat, zda-li by mi nekdo nedoporucil nejaky router s firewallem. Jedna se o sit v ktere je jiz asi 50 PC, časem jich bude jeste vic (tak do 70 vic to nebude...:-D). Momentalne je v site nejaky zastaraly (asi uz 5let!!) SMC Barricade (model nevim), ale jeho vykon je nedostacujici, nebot nestiha zakladni pozadavky a velmi casto pada.
V siti se dale nachazi nekolik switchu (24portovy/100MB/s + 2porty/1GB/s D-link -asi 1,5 roku; dale k tomu to switchi je pripojen 100MB/s D-link s 16 porty ten je stary asi 3/4 roku; a asi 2X 8portove 100MB/s - ty ale nejsou tak podstatne, nejsou tak casto vyuzivany).
Jde mi oto, aby byl stabylni a zvladal v pohode funkci DHCP server (coz ten stary stabilne nezvlada)
Dale je pripojen kabelem s AP od mistniho poskytovatele internetu (model, ani vyrobce neznam)
Dik vsem za napady predem

Předmět Autor Datum
myslim ze ziadne z lacnejsich routrov ti toto nezvladne. dokonca aj toouchwoodom propagovany asus 50…
fleg 06.10.2006 19:02
fleg
no, Wl-500gP s 300MHz MIPSem by to už zvládnout mohl. Kdysi jsem na podobném stroji routoval síť o c…
touchwood 06.10.2006 20:10
touchwood
ono je rozdiel routovat 1000pckt/s a 10000. typicky priklad je p2p spoj na acku. spoj ukaze 20Mb hd…
fleg 06.10.2006 20:25
fleg
tak to určitě. On to má na svědomí i design IP protokolu, kdy mnoho spojení vytvoří overheadový "špu…
touchwood 06.10.2006 20:31
touchwood
P2Pc site se tam na 110% neprovozuji, a ani provozovat nebudou... Vetsina uzivatelu jsou totalni zac…
milos 07.10.2006 11:03
milos
já mám WL-500b upravený k vlastnímu obrazu, běží tam spousta dalších nestandardních démonů, používám…
touchwood 07.10.2006 11:14
touchwood
zvladal v pohode funkci DHCP server (coz ten stary stabilne nezvlada) Nestalo by potom za to odlehc…
rh 06.10.2006 20:37
rh
jj toto je aj moj navrh...dhcp by mal byt separatne inde...trebars dalsi lacny hw router (kvoli elek…
fleg 06.10.2006 21:03
fleg
reseni by to bylo, ale dal bych radsi prednost nejakemu tomu hardwarovem routeru... jen za tim nevim…
milos 07.10.2006 11:05
milos
ASUS WL 500 by to tedy zarucene zvladl?? Ale je zbytecne aby mel WI-FI
milos 07.10.2006 11:28
milos
narazil jsem na ASUS SL1000, co myslite, co bude lepsi WL500,SL1000 nebo Ovislink RS2000 - CPU RISK-…
milos 07.10.2006 13:28
milos
Asus SL je především VPN koncetrátor. Není primárně určen na routování.
touchwood 07.10.2006 17:17
touchwood
dik ktery by jste mi z tech dvou doprucily vic? bezdrat u wl-500 je zbytecny, ten nikdy vyuzit nebud…
milos 08.10.2006 10:20
milos
s ohledem na cenu se mi jeví ten Asus jako lepší řešení.
touchwood 08.10.2006 12:59
touchwood
Vem si jakykoliv starsi PC (P3-450MHz a vys) a hod tam mikrotika. Doporucuji.
MKc 07.10.2006 11:55
MKc
Ovislink RS2000 - CPU RISK-400MHz mám na něm 50userů - linka 4M spousta možností nastavení.... pohod…
sten 07.10.2006 12:49
sten
mohl by jste semi prosím ozvat , potreboval bych poradit s nastavenim RS-2000 Díky rady@seznam.cz
rady 22.11.2006 18:29
rady
jo, tak tos teda fakt ušetřil :-D Místo routeru za 2 litry sis koupil router za 10 :-D LOL! ;-) P.…
touchwood 22.11.2006 21:19
touchwood
ja jsem si ho koupil taky je to skutecne vec :-D:-D:-D, jsem s nim naramne spokojen... :-D:-D:-D poslední
milos 25.11.2006 16:54
milos

myslim ze ziadne z lacnejsich routrov ti toto nezvladne. dokonca aj toouchwoodom propagovany asus 500 by mal asi problemy.
problemov moze byt hned niekolko. za prve router nezvladne (napr) viac ako 4000 spojeni/s. alebo nezvladne viac ako 1000pck/s. alebo jeho procesor nestiha routovanie pretoze ma preplneny buffer pripadne je na vrchole svojho vykonu...atd atd.
riesenie je sw router polozeny na nejakom linuxe.

no, Wl-500gP s 300MHz MIPSem by to už zvládnout mohl. Kdysi jsem na podobném stroji routoval síť o cca 100 lidech a jelo to moc pěkně. Ale je taky fakt, že tehdy to nebyl žádný broadband, jak jej známe dnes, ale "pouhá" 256kbit symetrická linka.

P.S.: jinak s 500gX mám ověřeno, že zvládne routovat téměř 70MB/s. Vše je jen otázka toho, jak moc "košatý" je strom netfilteru. Pokud se ho podaří udržet na rozumné úrovni, neměl bych s tím strach.

Jinak počet záznamů NATu lze na Asusu nastavit (samozřejmě pouze v telnetu)

ono je rozdiel routovat 1000pckt/s a 10000. typicky priklad je p2p spoj na acku. spoj ukaze 20Mb hd pri testoch na 10km. akonahle sa vsak na oboch stranach spoja zapoja lanky klesne priepustnost na 7-8Mb.
mam priklad z praxe ked mi jeden user s p2p bordelom vytvaral cca 1500 spojeni. predstav si ze sa ti zide na sieti takychto userov niekolko. myslim ze lacny hw router pojde do kytek.
p.s. tych 70MB si myslel 70Mb predpokladam

tak to určitě. On to má na svědomí i design IP protokolu, kdy mnoho spojení vytvoří overheadový "špunt" na úzkém hrdle (většinou šířka pásma WANky buď v down- nebo up- směru).

P2P je obecně svinsto a neřízené ještě větší. Když už P2P povoluju, tak nastavuju automaticky shapery a schedulery.

ad MB vs. Mb - samozřejmě, klasický překlep.. :-D

já mám WL-500b upravený k vlastnímu obrazu, běží tam spousta dalších nestandardních démonů, používám jej k PPPoE připojení přes DSL a uptime je běžně přes měsíc. Samozřejmě, má SW watchdog a v případě, že padne nějaká vitální služba, tak systém automaticky restartuje a naběhne během několika sekund znova.

Zatím se mi ještě nestalo, že by to celé "zamrzlo" a byl třeba ruční zásah s ručním resetem.

Zpět do poradny Odpovědět na původní otázku Nahoru