Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Организация сети организации  (Прочитано 1835 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Организация сети организации
« : 27 Ноября 2012, 16:21:08 »
Предприятие растет, возникает уже потребность в нормальном Инет-шлюзе.
Сейчас сеть построена на аппаратном VPN D-Link DI-804HV в каждом офисе и нескольких простых роутерах D-Link DIR-300, там где это по какой-либо причине необходимо + OpenVPN для доступа к нужным сервисам вне офиса.

Нужно:
1) доступ в Инет с разделением канала и ведением статистики общей и по клиентам, возможность резервирования канала.
2) построить более надежную и функциональную сеть VPN.

Сейчас 8 офисов в разных городах, будет больше.


Вижу 3 варианта:
1) найти коробочное решение для организаций
2) повтыкать сетевух в ПК и делать шлюзы из них (в каждый офис)
3) уйти в облака, но проблема качественного доступа со статистикой никуда не исчезнет в этом случае, только решит проблему VPN и зависимости филиалов от Инета в центре. На ВМ не все лицензионно чисто (работа в этом направлении идет, но всё разом закупить тяжело), будут ли проблемы с этим при переходе в облака, т.е. проверяет ли провайдер, что крутится серваках, которые он предоставляет?


Хочу услышать ваши мысли по сабжу, уверен они помогут мне выбрать оптимальный вариант.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Организация сети организации
« Ответ #1 : 27 Ноября 2012, 16:31:00 »
Я не понял, а где вариант "поставить свой нормальный сервер, а лучше два"?
По поводу, "проверяет ли провайдер", по большому счёту, ему должно быть глубоко наплевать. Конечно, всегда остаётся вариант "настучали", как было с torrents.ru...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн solint

  • Активист
  • *
  • Сообщений: 673
    • Просмотр профиля
Re: Организация сети организации
« Ответ #2 : 27 Ноября 2012, 17:43:04 »
Я не понял, а где вариант "поставить свой нормальный сервер, а лучше два"?
По поводу, "проверяет ли провайдер", по большому счёту, ему должно быть глубоко наплевать. Конечно, всегда остаётся вариант "настучали", как было с torrents.ru...
Это типа 2-й вариант. )
Для ТС - Думаю именно это и есть ваш путь.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #3 : 28 Ноября 2012, 15:06:47 »
AnrDaemon,
свой нормальный сервер - мне нужен просто продвинутый шлюз. Просто как-то не оч. в каждый офис ставить такой ПК-шлюз, хотя с другой стороны почти в каждом филиале свой астериск-сервер, добавить им интерфейсов и мастерить.

всё-таки выходит свой самопал - лучшее решение :)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Организация сети организации
« Ответ #4 : 28 Ноября 2012, 15:33:01 »
⚡ Thunde® ⚡, в главном офисе у мну достаточно нехилый сервак-шлюз с дополнительным сетевым адаптером.
На нём также dhcp-dns, proxy, jabber, mail.
Мигрировал со старого шлюза на прошлой неделе.

В филиале — обычный ПК с 2-мя сетевухами: четвертопень, гиг памяти, fedora-16.
У этого год работы без сбоев.
« Последнее редактирование: 28 Ноября 2012, 16:02:44 от arcfi »

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #5 : 28 Ноября 2012, 17:29:25 »
arcfi,
ну значит так и буду делать.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Организация сети организации
« Ответ #6 : 28 Ноября 2012, 23:17:42 »
AnrDaemon,
свой нормальный сервер - мне нужен просто продвинутый шлюз. Просто как-то не оч. в каждый офис ставить такой ПК-шлюз, хотя с другой стороны почти в каждом филиале свой астериск-сервер, добавить им интерфейсов и мастерить.

всё-таки выходит свой самопал - лучшее решение :)
Вот и строй свой продвинутый шлюз. Нормально, а не пытаясь что-то собрать "из того, что было"...
А если нужна безотказная работа, то вообще "простенькими аппаратными" решениями не отделаешься.
Вопрос "что ставить в филиалалах" - вообще отдельный. Там могут остаться те же самые шлюзы, что есть сейчас - зависит от конкретной постановки задачи.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #7 : 29 Ноября 2012, 00:42:09 »
а вот и возможность рассказать о себе :)
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Организация сети организации
« Ответ #8 : 29 Ноября 2012, 00:54:30 »
oermolaev, не думаю, что есть смысл перетаскивать сквид под виртуалку.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #9 : 29 Ноября 2012, 00:57:10 »
да я тоже не думаю.. но в домашней сети на пять компьютеров я это уже сделал.
тяга к экспериментам порой перевешивает здравый смысл :)
и, говорят, в openvz "накладные расходы" очень не велики
« Последнее редактирование: 29 Ноября 2012, 01:00:28 от oermolaev »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Организация сети организации
« Ответ #10 : 29 Ноября 2012, 01:58:37 »
Как бы "невелики" они ни были, прозрачный сквид, находящийся НЕ на шлюзе - та ещё головная боль.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #11 : 29 Ноября 2012, 02:32:21 »
AnrDaemon, спасибо, убедили. Оставлю только в домашней "лаборатории"  :coolsmiley:

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #12 : 29 Ноября 2012, 04:07:01 »
oermolaev,
сколько туннелей держат твои DI-804? Сколько мегабит прокачивается через туннели? Я читал, что они до 4 мегабит тащут, но в том тесте был один туннель всего.

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Организация сети организации
« Ответ #13 : 29 Ноября 2012, 10:40:04 »
сколько туннелей держат твои DI-804? Сколько мегабит прокачивается через туннели? Я читал, что они до 4 мегабит тащут, но в том тесте был один туннель всего.
вообще - от центрального офиса в два удалённых офиса два тунеля, но в настоящий момент - один.
качнул сейчас файлик в 200 мб - стабильно держит 735 кб/сек, т.е. где то 5800 - полагаю, столько может провайдер.
так то у меня скорость ограничена 2 мегбитами, но между офисами - без ограничений.
я то считал что ширина тунеля упирается в возможности провайдера, но ты меня заставил засомневаться :)
« Последнее редактирование: 29 Ноября 2012, 10:46:12 от oermolaev »

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: Организация сети организации
« Ответ #14 : 29 Ноября 2012, 14:26:20 »
вот, кста, нашел тест этого роутера. http://www.ixbt.com/comm/router-dlink-di-804hv.shtml
А он молодцом, до 5-7 мегабит тащит в ВПН, но всё-таки функционал ограничен, конечно. Кроме того, есть такая особенность - не поднимается ВПН, хотя все настройки верны. Иногда помогает полный сброс с кнопки и настройка по новой, мб не сразу, несколько раз придется. Иногда 5-кратный сборс ничего не дает, но помогает загрузка конфига с другого роутера и правка адресов под нужный офис. Вот с такими капризами сталкивался.

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.