URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77309
[ Назад ]

Исходное сообщение
"Аппаратный шлюз в Интернет"

Отправлено Folder , 12-Ноя-07 20:25 
Здравствуйте уважаемые знатоки!

Есть сеть на 60 машин с выходом в Интернет, скорость доступа к украинским ресурсам ограничена только возможностями оборудования. Присутствует сервер на базе FreeBSD 6.1 + билинг Nodeny. В данный момент весь Интернет трафик проходит между интерфейсами этого, так сказать сервака. Вопрос заключается в том: можно ли в качестве шлюза, поставить какой не будь маршрутизатор, который будет разрешать или запрещать доступ в Интернет конкретным пользователям? Nodeny и так формирует разрешающие правила для ipwf, вот если бы он мог передавать их на маршрутизатор.  В настройках билинга есть несколько опций, в которых упоминается распределенный билинг и работа с коммутаторами cisco.
  Посоветуйте, пожалуйста, как можно сделать то, о чем я говорю, и при этом не хочется тратить тысячи у.е. сиську?

За ранние, благодарен всем за помощь!


Содержание

Сообщения в этом обсуждении
"Аппаратный шлюз в Интернет"
Отправлено sclif13 , 13-Ноя-07 09:49 
Cуть проблемы не понял если честно, а чем не устравивает ПК с Freebsd.
Зачем тут маршрутер?
В качестве маршрутера можешь использовать любую железку к которой подходит прошивка от openwrt.org


"Аппаратный шлюз в Интернет"
Отправлено Folder , 13-Ноя-07 13:58 
Дело в том, что иметься достаточно широкий канал Интернета, поэтому пользователи могут себе позволить полетать на трекере, до 11 Мб/сек. Проблема в том, что очень часто они это делают, все вмести и скорость от этого сыпется и очень сильно. Мне скачали, что аппаратный шлюз через коммутатор с поддержкой ACL может решить проблему.

"Аппаратный шлюз в Интернет"
Отправлено бусик , 13-Ноя-07 14:53 
>Дело в том, что иметься достаточно широкий канал Интернета, поэтому пользователи могут
>себе позволить полетать на трекере, до 11 Мб/сек. Проблема в том,
>что очень часто они это делают, все вмести и скорость от
>этого сыпется и очень сильно. Мне скачали, что аппаратный шлюз через
>коммутатор с поддержкой ACL может решить проблему.

проблему может решить и сервер freebsd, а он в настройке куда более гибок чем аппаратный маршрутизатор)


"Аппаратный шлюз в Интернет"
Отправлено Folder , 13-Ноя-07 18:49 
>проблему может решить и сервер freebsd, а он в настройке куда более
>гибок чем аппаратный маршрутизатор)

И каким же образом можно сохранить прежнюю скорость ганьая трафик между двумя сетевыми карточками?


"Аппаратный шлюз в Интернет"
Отправлено sclif13 , 13-Ноя-07 14:56 
Ты мошешь попробовай шейпить трафик, что-бы пользователи слишком не разгонялись, скажем по 2 мбита будет нормально для офисной конторы.