Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2009-03-13 12:44:54

  redelek - Członek DUG

redelek
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2008-07-17

Router i 3 podsieci

Hej,


Mam w firmie 2 łącza 1 radiowe a drugie z TPSA.
Niestety Państwo od radia dali nam router CISCO i robią wszystko w nim, a nam nie pozwalają się dotykać.
Mają jakieś problemy w ustawianiu i realizacji moich pomysłów.

Chciałbym zrobić własny router i nim zarządzać. Problem mam w tym, że nie wiem jakiego softu użyć i czy wystarczy jak rozpracuję do końca iptables? Chcę zrezygnować z ich łącza bo działa ono jak krew z nosa , a oni twierdzą , że jest super.

Moja sieć składa się z 3 podsieci. Na routerze Cisco są VLAN porobiona tak, że na wzajem nie widzimy się. Niestety dostawca router, nie umie skonfigurować ograniczeń przepustowości na VLAN ( te 2 VLAN to inne firmy które korzystają z naszego łącza ).
Problem jest w tym, że jak ktoś odpali pobieranie lub torrenta, to mi cała sieć siada i ludzie nie mogą korzystać z internetu.
Dostawca nie umie stwierdzić, który VLAN obciąża mi łącze. Najczęściej kończy się to resetem całego routera. Niestety problem powraca jak bumerang :(.
Rozumiem, że wystarczy mi zwykły PC z 2.0MHz prockiem i 4 karty sieciowe, ale jak to dobrze zaprojektować i monitorować?

Będę bardzo wdzięczny za pomysły jak to u Was działa i na czym działacie jeśli chodzi o soft do monitoringu ?

Redelek


Pozdrawiam
Redelek
--------------------------------------------------------
Polecam hosting ViPower https://vipower.pl/panel/aff.php?aff=208, TikTalik https://tiktalik.com/pl/

Offline

 

#2  2009-03-13 13:40:19

  mariaczi - Użytkownik

mariaczi
Użytkownik
Zarejestrowany: 2007-10-02

Re: Router i 3 podsieci

Maszyna tak jak piszesz wystarczy, choc to zalezy co do konca chcesz na niej czynic.
Mozesz skonfigurowac DHCP dla kazdej podsieci, wylaczyc aby sieci widzialy sie wzajemnie miedzy soba, monitorowac obciazenie kazdej podsieci i rowniez calego wyjscia/wejscia.
Rozumiem ze zakonczenie lacza z TP masz RJ45 :)

Ogolnie iptables + tc z htb lub hfsc i... uzyskasz co zamierzasz :)

Offline

 

#3  2009-03-13 19:22:36

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: Router i 3 podsieci

Minimalne wymagania to :
Komputer jakiś 400 MHz 128 MB Ramu i 1 sieciówka
Zalecane:
Komputer jakiś 2 rdzenie  2-4 GB Ramu i 4 sieciówka
Polecam iptables+IMQ+CBQ gdzieś mam fajnie wytłumaczony podział to jak będzie potrzebny to mogę podesłać plik na e-mail.

Taka konfiguracja pozwoli Tobie prawie wszystko (prawie dlatego że jeszcze nie umiem zmusić na robienie kawy :) )

Co do bezprzewodówki zobacz na umowę jak masz gwarantowane pasmo a się nie wywiązuje to sorki ale won (mało kto potrafi dobrze skonfigurować bezprzewodówkę).

Jak będziesz miał konkretny problem to pisz.

A softo do monitoringu to lstat lub iptraf.

Offline

 

#4  2009-03-13 21:35:32

  kayo - Członek DUG

kayo
Członek DUG
Zarejestrowany: 2007-05-20

Re: Router i 3 podsieci

A może Vyatta?


Having a Windows 95 box hooked to the internet is akin to walking naked into a prison carrying a carton of cigarettes.
-----------------
jid: kayo77//gmail.com  gg #1046710

Offline

 

#5  2009-03-13 22:46:42

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: Router i 3 podsieci

Idźmy na całość i postaw Cisco :)
Jest jeszcze IPCop

Offline

 

#6  2009-03-14 13:20:04

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Router i 3 podsieci

redelek poka z tego ciskacza

Kod:

show running-config

Zobaczmy jak to jest ustawione ewnetualnie dorobi sie do tego jakies kolejki :]
Co do samych kolejek jet to nie za skomplikowane tu masz przyklada
http://www.networkworld.com/community/node/39221
poprostu kolejkizakladasz na interfejsach vlanowych


O a tu masz szeroko opisane zagadnienie
http://www.cisco.com/univercd/cc/td/doc/solution/esm/qossrnd.pdf

Offline

 

#7  2009-03-14 20:05:54

  keddie - Użytkownik

keddie
Użytkownik
Skąd: localhost
Zarejestrowany: 2008-04-22

Re: Router i 3 podsieci

ja polecam zestaw niceshaper + cacti
ewentualnie jak jesteś bardzo ciekawy kto ostro "ciągnie" to jeszcze bandwidthd.

Offline

 

#8  2009-03-14 20:25:26

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Router i 3 podsieci

bandwidthd to qpa wielka jak masz wiecej jak kilkudziesiec serow to porazka :P

Offline

 

#9  2009-03-15 18:00:11

  redelek - Członek DUG

redelek
Członek DUG
Skąd: Warszawa
Zarejestrowany: 2008-07-17

Re: Router i 3 podsieci

Dzięki śliczne.
Niestety router CISCO odpada, bo jest za drogi. Ja niestety mam słabą wiedzę z działania na routerach. Nie mam gdzie potrenować bo nie stać mnie na taką zabawkę :(

Mam jeszcze jedno pytanko.

Kupić 4 karty sieciowe czy lepiej dwie i robić jakieś virtualne podsieci ?

Pozdrawiam
Redelek


Pozdrawiam
Redelek
--------------------------------------------------------
Polecam hosting ViPower https://vipower.pl/panel/aff.php?aff=208, TikTalik https://tiktalik.com/pl/

Offline

 

#10  2009-03-15 20:43:10

  bercik - Moderator Mamut

bercik
Moderator Mamut
Skąd: Warszawa
Zarejestrowany: 2006-09-23
Serwis

Re: Router i 3 podsieci

to zalezy od tego co chesz osiagnac (jaki poziom separacji) i jaki masz sprzet (jego wsparcie dla vlanow) ... w ogolnosci mozesz na zwyklym interfejsie skonfigurowac kilka sieci IP i tyle ...


"Wszyscy wiedzą, że czegoś zrobić nie można. Ale przypadkowo znajduje się jakiś nieuk, który tego nie wie. I on właśnie robi odkrycie." (A.Einstein)

Offline

 

#11  2009-03-16 11:45:52

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Router i 3 podsieci

tak tylko kilka aliasow na interfejsie to nie vlan :P
Postaw kompa z kilkoma kartami sieciowymi najprosciej najszybciej i bedziesz mug kontrolowac ruch miedz poszczegulnymi kartami :P

Offline

 

#12  2009-03-16 16:41:38

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: Router i 3 podsieci

BiExi napisał(-a):

tak tylko kilka aliasow na interfejsie to nie vlan :P
Postaw kompa z kilkoma kartami sieciowymi najprosciej najszybciej i bedziesz mug kontrolowac ruch miedz poszczegulnymi kartami :P

Aliasy + iptables i masz vlan
Możesz kontrolować ale na poziomie IP i mac a nie na poziomie z którego kabelka

Offline

 

#13  2009-03-16 20:06:06

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Router i 3 podsieci

djjanek - tak ale nie jest to nie jest bezpieczne rozwiazanie :P

Offline

 

#14  2009-03-17 09:53:42

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: Router i 3 podsieci

BiExi napisał(-a):

djjanek - tak ale nie jest to nie jest bezpieczne rozwiazanie :P

A czy ja pisałem że jest to super bezpieczne :P
Ja wiem napisałem że się da radę zrobić.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)