Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Какие роутеры подойдут для решения задачи

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

lawcheck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! У меня вопрос к знающим людям, какие роутеры могут подойти для такой задачи.
 
Есть 2 сети, условно: ДОМ/LAN, РАБОТА/LAN.
Внутри сети РАБОТА/LAN есть Linux дедик РАБОТА/SRV. Он не маршрутизатор, у него свои дела. Прямого доступа к WAN-интерфейсу у него нет, WAN на роутере.
Из каждой сети есть WAN линки к 2 провайдерам: Пров.1, Пров.2.
У обоих провайдеров подключение к интернет реализовано по PPPoE, плюс вторичное подключение по IP к интрасети провайдера (IP WAN адресов подключений ДОМ/WAN и РАБОТА/WAN находятся в одной IP подсети у каждого прова, без маршрутизации).
 
Что требуется. Минимально - подключение через одного провайдера:
 
1) Чтобы из каждой сети работал интернет.
2) Связь ДОМ.WAN <> РАБОТА.WAN по IP протоколу.
3) Поверх него VPN подключение ДОМ.WAN => РАБОТА.WAN (для шифрования). Поддержка VPN сервера на роутере не требуется, достаточно проброса порта с РАБОТА.WAN на LAN IP РАБОТА/SRV, а уже на серваке поднять L2TP/OpenVPN сервер. И через него уже пускать в РАБОТА/LAN, это не критично. Но вот на маршрутизаторе в сети ДОМ должен быть соответствующий VPN-клиент, чтобы цепляться. Ну и возможность расширенной настройки WAN-интерфейсов и маршрутизации. Чтобы и интернеты, и интрасеть, и VPN-мост работали одновременно.
 
Задача-медиум:
 
Всё то же самое, что в предыдущем пункте, но с мульти-WAN на сеть второго прова в качестве резервной. (Сдох инет у Прова.1, обе сети берут инет у Прова.2. Легла сеть у Прова.1 - инет и VPN-мост переключается на Прова.2).
 
Задача-хардкор (не обязательна, губозакаточная машинка имеется):
 
Добавляем к этой красоте еще внешний VPS в интернете тоже с VPN. Подключаемся к нему через обоих провов с обеих сетей и делаем мульти-WAN этих подключений с балансировкой нагрузки через внешний хост для быстрого и надежного интернета. А маршрутизацию между сетями ДОМ-РАБОТА оставляем через интрасеть любого из провайдеров (желательно с резервированием через второго прова).
 
Дополнительные фичи:
 
1) Очень хотелось бы, чтобы роутеры были с WLAN. Можно, конечно, использовать точки доступа, но их потребуется 2, потому что:
2) Нужна гостевая WiFi сеть с изоляцией от основной LAN-WLAN. Чтобы гости не лезли в РАБОТА/LAN, у них должен быть только интернет. Если основной роутер без wifi, то на нем тогда нужна поддержка VLAN, чтобы на разные порты цеплять точки доступа для гостей и для пользователей РАБОТА/WLAN и отделять их друг от друга.
3) Функционал ограничения пропускной способности гостевой WLAN. Чтобы гости не забивали канал чересчур.
 
Условия:
 
1) Самое главное: маршрутизатор нельзя сделать на базе сервера. Это должна быть именно отдельная "коробочка". С панелью управления на базе Web или приложения. Не буду вдаваться в тему "а почему?", это долго. Так надо.
2) Идеально, чтобы для каждой сети это была бы ОДНА коробочка, которая со всеми этими задачами справляется. Устраивать неистовый клубок из роутеров, точек доступа и коммутаторов не хотелось бы.
3) Очень хотелось бы, чтобы эта коробочка была ценой не в пол-небоскрёба. Понятно, что она не может стоить как обычный домашний TP-Link. Скажем, в пределах 10-12 т.р. куда ни шло. Но больше - уже дороговасто.
 
Посоветуйте коробочку, пожалуйста... Большое спасибо!

Всего записей: 28 | Зарегистр. 22-07-2008 | Отправлено: 19:51 28-04-2025
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lawcheck
 

Цитата:
Минимально - подключение через одного провайдера


Цитата:
Задача-медиум


Цитата:
Задача-хардкор

 
Всё это может Mikrotik, какой выбирать Вам их десятки подойдут под Ваши хотелки, отличие только в производительности, т.к. Router OS на всех одна.
 

Цитата:
Дополнительные фичи:
 
1) Очень хотелось бы, чтобы роутеры были с WLAN. Можно, конечно, использовать точки доступа, но их потребуется 2, потому что:

 
Бессмысленно. Wi-Fi быстрее роутера, во вторых роутер, как правило стоит где надо, а точка доступа должна стоят где нужно для эффективного покрытия зоны.
 

Цитата:
3) Очень хотелось бы, чтобы эта коробочка была ценой не в пол-небоскрёба. Понятно, что она не может стоить как обычный домашний TP-Link. Скажем, в пределах 10-12 т.р. куда ни шло. Но больше - уже дороговасто.

 
Mikrotik

Всего записей: 2856 | Зарегистр. 14-06-2006 | Отправлено: 21:38 28-04-2025
lawcheck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04, спасибо за ответ! Думаю в сторону MikroTik hAP ac2.
 

Цитата:
а точка доступа должна стоят где нужно для эффективного покрытия зоны.  

Это веский довод. Понимаю, как на точке доступа сделать несколько SSID. Но совсем не понимаю, как потом на роутере отличать клиентов с разных SSID, если они цепляются к другому устройству. Одним давать только инет и ограничивать ширину канала, другим - доступ в LAN без ограничений.
 
Добавлено:
anton04, это на AP должна быть функция метить пакеты с определенных SSID определенными VLAN тэгами? Точку цепляем на транк порт, а на роутере по VLAN тегу уже разбираем и обрабатываем трафик (правила фаерволов, QoS  и т.д.)?

Всего записей: 28 | Зарегистр. 22-07-2008 | Отправлено: 20:28 29-04-2025
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lawcheck

Цитата:
Очень хотелось бы, чтобы эта коробочка была ценой не в пол-небоскрёба

хорошая железка дешевая не будет.

Цитата:
Думаю в сторону MikroTik hAP ac2.

у этой игрушки 16 мегобайт диск всего что проблематично установить дополнительные пакеты.
тогда лучше уже взять hAP ac3
https://mikrotik.com/product/hap_ac3
 
как говорится на вкус и цвет я бы взял эту но она без вайфая и дорогая
https://mikrotik.com/product/rb5009ug_s_in
 

Всего записей: 1662 | Зарегистр. 29-08-2005 | Отправлено: 21:00 29-04-2025 | Исправлено: alexnov66, 21:20 29-04-2025
lawcheck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexnov66, спасибо! Немаловажный фактор.

Всего записей: 28 | Зарегистр. 22-07-2008 | Отправлено: 07:01 30-04-2025
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lawcheck

Цитата:
Думаю в сторону MikroTik hAP ac2

 
В эпоху Wi-Fi 7 брать устройство Wi-Fi 5 - это мягко говоря не камильфо.
Нужно брать точки доступа минимум Wi-Fi 6, серии AX.
 

Цитата:
Но совсем не понимаю, как потом на роутере отличать клиентов с разных SSID, если они цепляются к другому устройству.

 
Элементарно, наймите специалиста или пройдите курсу, можно почитать документацию и дойти самому, но это дольше будет.
 
По выбору оборудования рекомендую сайт на русском mikrotik.wiki

Всего записей: 2856 | Зарегистр. 14-06-2006 | Отправлено: 09:21 01-05-2025
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04
у человека бюджет максимум 10-12 тысяч
 
ps: хорошие вещи дешовыми не бывают, в то же время не всё золото что блестит

Всего записей: 1662 | Зарегистр. 29-08-2005 | Отправлено: 10:43 01-05-2025 | Исправлено: alexnov66, 10:53 01-05-2025
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anton04

Цитата:
В эпоху Wi-Fi 7 брать устройство Wi-Fi 5 - это мягко говоря не камильфо.

Не эпоха определяет выбор оборудования, а задача.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6772 | Зарегистр. 29-04-2009 | Отправлено: 20:13 02-05-2025
sdr77

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lawcheck

Цитата:
. Но совсем не понимаю, как потом на роутере отличать клиентов с разных SSID, если они цепляются к другому устройству.

 
один VLAN - одна подсеть IP - один SSID.
VLANы заходят на устройства по каналам trunk.
на всех устройствах набор VLAN почти одинаковый, за исключением
если конкретный VLAN на конкретном устройстве совсем не нужен.
пример: если VLAN не должен иметь выхода в Интернет то и на роутер заводить его не нужно.

Всего записей: 418 | Зарегистр. 22-07-2005 | Отправлено: 09:38 24-06-2025 | Исправлено: sdr77, 09:38 24-06-2025
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Какие роутеры подойдут для решения задачи


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru