The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Помогите выбрать железяку под ядро , !*! alexcandr, 22-Дек-16, 00:23  [смотреть все]
Приветствую всех!
Помогите пожалуйста с выбором оборудования под ядро сети.
Сеть не большая, в офисе порядка 40 компов + 5 серверов, есть удаленные точки около 40 по городу.
В офисе все просто, стоит пару dlink 1210-28/me и 3com один, gate Kerio control на старом серваке.
Все дико виснит и работает не ахти.
Задача заменить Kerio, поставить центральную железку, которая будет отвечать за маршрутизацию/VPN/Vlan статистику и прочие блага.
Бюджет ограничен порядка 30к рублей)
В наличие есть сервак не плохой.
Прочитав кучу форумов определил для себя три варианта:

1 Сервак на Centose/freebsd в роли роутера + коммутатор L2
2 Микротик - про него мало чего знаю, но пишут что очень надежный и все может
3 Коммутатор L3 среднего звена

Посоветуйте пжл в каком направление луче двигаться) на что обратить внимание при рассмотрение этих вариантов.

На прошлой работе была вообще cisco 800 серии и пользователей под 100 и она справлялась нормально.

Счас задача стоит организовать Vlan разные сети, ограничить доступ, вывести все серваки в одну подсеть, маршрутизация и прочее.
С удаленными точками у нас сделан канал по VPN провайдера в 5 Мб. С офиса раздается им интернет и локальные ресурсы.

Заранее спасибо! буду признателен за любую помощь!

  • Помогите выбрать железяку под ядро , !*! Andrey, 09:37 , 22-Дек-16 (1)
  • Помогите выбрать железяку под ядро , !*! Pofigist, 11:28 , 22-Дек-16 (2)
  • Помогите выбрать железяку под ядро , !*! ShyLion, 11:32 , 22-Дек-16 (3)
    • Помогите выбрать железяку под ядро , !*! alexcandr, 00:21 , 28-Дек-16 (14)
      Всем спасибо за помощь!!!
      Я так понял что третий вариант мне совсем не подходит, маленький бюджет и задачи не под это оборудование, сетка маленькая, трафика тоже мало (сейчас провайдер выдает по 5 Мб канал VPN на удаленные точки и все это приходит в офис, где канал 10 Мб + линия инета 30 мб)

      Разъясните пжл еще пару моментов. У нас сча три подсети, одна офис, вторая и третья - это удаленные объекты. Сейчас в роли роутера старый сервачок с Kerio Control, который только распределяет трафик между подсетями.
      Что хотим сделать:
      1. Nat
      2. Кэширующий прокси сервер (раньше юзал его для экономии трафика и быстрого доступа, думаю с нашим каналом тоже актуально)
      3. Firewall
      4. Антвирус
      5. Vlan (Вынести сервера в отдельную подсеть и закрыть доступ всем, кроме админов)
      6. VPN - простой, для подключения из дома нескольких компов
      7. Статистика по загруженности канала/порта
      8. Учет трафика/Блокировка и ограничения трафика
      9. Статистика по сайтам
      10. Вынести в другую подсеть сервер с данными

      Все самое основное я перечислил)

      Сможет ли Микротик сделать все это? И нужно ли будет покупать для него доп лицензии или что то типо этого (как на циске)

      Linux точно с правиться с этим + есть отличный сервак для него. Но я так понимаю что к Linux еще нужно брать коммутатор L2 который умеет Vlan.
      И наверняка нужно будет менять сетевую карту, которая стоит на более производительную?

      Хочется конечно купить коробку, коробку настроить ее и забыть, но подозреваю что так не получиться.

      Может использовать сервер Linux с Микротиком в паре??? (но тогда не понятно в какой роли будет микротик) или же докупить коммутатор c Vlan. Если так, то какой коммутатор под мои цели подойдет?

      Заранее всем спасибо!!!


      • Помогите выбрать железяку под ядро , !*! Cyber100, 13:44 , 28-Дек-16 (15)
        • Помогите выбрать железяку под ядро , !*! alexcandr, 14:57 , 13-Фев-17 (16)
          Ребят всем спасибо!!!)

          Вроде определились с вариантом) понятно что кроме сервака под linux/fbsd ничего не подойдет под наш бюджет))

          Подскажите пжл еще по одному вопросу:

          Есть два отдела 20 и 3 человека, есть сервера, нужно вынести сервера + отдел 3 человека в другую сеть, но при условии что бы оба отдела могли пользоваться сервисами серверов.

          Можно даже сделать три подсети. Главное что бы они не могли попасть к друг другу.

          Собственно можно сделать разные подсети и на Linux маршрутизаторе настроить правила маршрутизации, но тогда можно будет сменить ip и попасть в другую подсеть.
          На ум приходит технология Vlan. С ней не знаком, поэтому спрашиваю у вас

          Нужно ли покупать коммутатор L3 для эти целей или с маршрутами справиться Линукс. Если нужно то подойдет ли вот он, не дорогой вроде и все есть) Linksys LGS528.

          Заранее спасибо!




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру