Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Shema mreze wirelessa

[es] :: Wireless :: Mikrotik :: Shema mreze wirelessa

Strane: 1 2

[ Pregleda: 6181 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Shema mreze wirelessa18.03.2010. u 10:39 - pre 172 meseci
Pozdrav svima gdje god vas ima

Mislim da nema potrebe da vam kazem da sam totalni pocetnik za wireless, al kako kazu niko se nije rodio naucen. Da ne filozofiram dalje...nego da vidim imal ko da mi pomogne.

Prije nego postavim pitanje da objasnim.
hocu da postavim u svom naselju wireless mrezu koja bi imala 6 tacaka stim sto bi jedna tj centralna bila glavna odakle bi slao signal na ostale tacke, takodjer ova glavna bi morala da ima mogucnost da se na nju kace i klijenti.na toj mrezi trebao mi da imam web i game server.klijenti bi imali pristup na jedan od dva nacina pppoe ili hotspot (ne znam koji je bolji od ova dva)

interesuje me za pocetak gdje bi mogao naci semu mreze za wireless korak po korak, tj od samog izvora interneta pa do krajnjeg korisnika. (redosled spajanja hardware-a) po mogucnosti na nasem jeziku.

inace koristio bi mikrotik opremu i trenutno imam :

- hp server masinu 2x2,4 GHz xeon sa 6 GB rama, scsi
- rb 1000
- rb 800
- nekoliko sektor antena
- radius manager 3.6

nadam se da nisam preterao al et svako se cese gdje ga svrbi.
 
Odgovor na temu

NenadS
Nenad Strainovic
Beograd

Član broj: 857
Poruke: 910
*.dynamic.sbb.rs.

Sajt: www.strainovic.com


+7 Profil

icon Re: Shema mreze wirelessa18.03.2010. u 11:17 - pre 172 meseci
Ne bih da budem nepristojan ali sto nisi jos zatrazio da ti neko dodje, sve to podesi i objasni kako da odrzavas i sve to na srpskom :)

Da si postavio konkretno pitanje za neki problem pa bi ti neko ko zna i pomogao, a ovako, da neko uradi sve umesto tebe... tesko...

Poz
Pozdrav, NenadS!
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa18.03.2010. u 12:48 - pre 172 meseci
to je tako nenade kao sto kazes, medjutim sta mislis bil ja postavio ili trazio pomoc da sam nasao nekoga ko bi mi direkt to postavio ili objasnio.

za pocetak sam trazio samo semu, sliku prikaza kako da povezem opremu, tj kojim redosledom. npr. dovod internet konekcije koja ide na switch, sa switcha na rb1000 ili nesto drugo nasta vec ide :). zar je to komplikovano za vas profesionalce odgovoriti.ili jednostavno imal slika prikaza mreze.

P.S.
gledo sam neke slike kako su posstavljane antene po nekim gradovima, medjutim moj trenutno najveci problem jeste moja polazna tacka, tj kako da povezem, opremu.

hvala nenade i to je odgovor sto si napisao ;)
 
Odgovor na temu

NenadS
Nenad Strainovic
Beograd

Član broj: 857
Poruke: 910
*.dynamic.sbb.rs.

Sajt: www.strainovic.com


+7 Profil

icon Re: Shema mreze wirelessa18.03.2010. u 13:16 - pre 172 meseci
Ako imas sredstava da to napravis kako treba, predlazem ti da linkove povezes sa opremom na 5.8Ghz jer ces time ostavili slobodnu frekvenziju 2.4Ghz za klijente.

Takodje, za najbolje rezultate, pozeljno je da koristis p2p linkove, sto konkretno znaci, jedna kartica, kabal i antena u AP mode-u i isto to sa druge strane u Client mode-u i tako x 5 ili koliko vec dodatnih baznih stanica planiras da imas koje ce se kaciti na centralnu.

Sto se ostale opreme tice, za AP ti predlazem sektor antene koje pokrivaju 120 stepeni po horizontali i oko 12 po vertikali na koje ce se kaciti klijenti.

Ako zelis neki veci saobracaj, p2p linkove povezi u 5g-tubo mode uz ukljucen n-stream jer tu mozes da izvuces 30-40 ili vise mbit/s kroz takav link. Za to ti naravno treba i adekvatan hardver, kartice i sta sve uz to ide.

Za klijente, predlazem ti centralni radius server koji ce da radi pppoe i mac autentifikaciju klijenata. Dodatno, mozda mozes te bazne stanice koje nisu centralne da spojis u prsten kako komunikacija izmedju recimo AP 1 i AP 2 ne bi isla kroz centralni AP 0 ali to ti za pocetak i nije neophodno.

Neki ce ti mozda preoprucuti i WDS sistem ali ja licno sa njim za sada nemam iskstva, tako da o tome ne bih mogao nista da ti kazem.

Povedi racuna o kanalima koje budes koristio, recimo na centralnom AP mozes da stavis 3 sektor antene i da pokrijes 360 stepeni tako sto ces koristit kanale 1, 6 i 11 koji se ne preklapaju.

Za linkove jos mozes da menjas polarizaciju antene, da dve budu u horizontalnoj, dve u vertikalnoj i sl... da ne bi imao problema i smetnji.

Preporucujem ti poseban hardware za linkove gde ces imati 5 wifi kartica i poseban za klijente (slabiji) gde ces imati 3 kartice. Za ostale bazne stanice dovoljno je da imas jednu karticu za link i po jednu za svaku sektor antenu koja ti bude bila potrebna.

Sve to na centralnom AP-u povezes preko switch-a gde ces povezati i dodatne servere sa servisima koje spominjes da zelis da mreza ima.

Treba uz sve to napraviti plan raspodele IP adresa, uvesti dinamicko rutiranje (mada nije neophodno za tako mali broj stanica).

Antene za linkove stavi iznad sektor antena da ne bi dolazili do preklapanja radio talasa bez obzira sto su u pitanju 2.4 i 5.8Ghz frekvencije, a pozeljno je da razmak izmedju antena bude najmanje 1 metar da ne bi dolazilo da smetnji.

Nadam se da ce jos neko imati sta da ti predlozi.

Poz
Pozdrav, NenadS!
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa18.03.2010. u 18:17 - pre 172 meseci
kao prvo da ti se zahvalim, ovo je bilo jako slikovito i skonto sam.

e sad kad spominjes radius server, ja sam kupio radisu menager 3. jesil konkretno na to mislio i ako je to to, interesuje me da li na jednom serveru cija je konfiguracija:
2x2,4GHz xeon,
6 GB RAMA ddr,
200 gb hdd scsi,
2x1gbit lan,
mogu da postavim pored radius servera i recimo, web,ftp,mail,squid proxy, games servere, ili moram razdvojiti radius od drugih.
inace napomenuo bi da mi je konekcija 10/10mbit, i dobio sam 10 javnih IP adresa sa kojima ne znam sta cu tj gdje i kako da ih iskoristim.
sto se tice korisnika tu nas je negdje oko 250-300

Poz



[Ovu poruku je menjao dualze dana 18.03.2010. u 19:27 GMT+1]
 
Odgovor na temu

NenadS
Nenad Strainovic
Beograd

Član broj: 857
Poruke: 910
*.dynamic.sbb.rs.

Sajt: www.strainovic.com


+7 Profil

icon Re: Shema mreze wirelessa18.03.2010. u 19:45 - pre 172 meseci
Mislio sam na openradius ili freeradius na koga ce se tvoje MT stanice kaciti i preko koga ces kontrolisati korisnike. Konkretno nesto vise ne bih mogao da ti kazem, jer mreza koju ja povremeno odrzavam ima samo MAC proveru za korisnike i preko simple queue se limitira brzina i svaki AP ima svoj dhcp server...

A na tom serveru mozes da guras sta hoces posto je dosta jak i tu nece biti problema.

Sto se javih IP adresa tice, za p2p linkove su ti potrebne po 4 javne adrese (network, 2 host-a i broadcast), mada postoji i standard po kome p2p linkovi mogu da koriste samo 2 adrese (sto je super) ali mislim da MT jos uvek nema podrsku za tako nesto.

Jedna ce ti svakako biti gateway za mrezu, dok recimo preko jedne mozes da guras mail saobracaj koji je uvek problematican zbog spama i tome slicno...

Poz
Pozdrav, NenadS!
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
*.kbcnet.rs.

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Shema mreze wirelessa18.03.2010. u 21:20 - pre 172 meseci
Radius manager je dobro reshenje, a s obzirom na konfiguraciju server mashine, predlozhio bih za pochetak, da se svi servisi prave pod virtuelizacijom (vmware server sa klijentima ili xen), kako bi praktichno imao po jednu virtuelnu mashinu za svaki servis (web, ftp, mail, DNS...), a sve to radi praktichne mogutjnosti da svaku mashinu palish, gasish, setujesh i rebootujesh po potrebi, a da servisi ne zavise jedan od drugog. Topla preporuka je CentOS i XEN, te na virtuelnim mashinama qmail za mail server, BIND za DNS, apache i ostalo za web. FTP server po meni samo u lokalu, da se ne bi dolazilo u sukob sa zakonom, zbog deljenja licenciranog softvera, piraterije i ostalo... Proxy eventualno transparentni, po privatnim adresama, samo za korisnike mrezhe. The Dude, Cacti i Nagios za monitoring mrezhe mrezhe.

Shto se tiche javnih ip adresa, jedna ce ti biti gateway, mail i web moraju da imaju javne statichke ip adrese, kao i DNS server. Takodje za pochetak tjesh koristiti NAT, te jednu javnu adresu iskoristiti za tu namenu. Takodje bih trazhio od nadprovajdera odmah veci opseg ip adresa, bar 2 C klase, gde bi jednu C klasu koristio za servere, a ostale za klijente, shto je za pochetak sasvim dovoljno. Pratiti trend rasta korisnika i na osnovu toga gledati da se uradi proshirenje opsega javnih IP adresa. Mada 6 tachaka je malo za 250-300 korisnika.

RB1000 iskoristiti kao gateway mashinu. Bez problema mozhe da zavrshi posao. Statichko rutiranje, OSPF, NAT.

Medju linkovima, p2p linkovima, iskoristi slobodno celu C klasu, privatnih adresa (10.x.x.x, 192.x.x.x ... ), a moj predlog je podici odmah OSPF, jer je najlakshe dalje shiriti mrezhu. Za pristupne tachke posao bez problema zavrshavaju RB433AH + RB433 ili 2x433AH, koji mogu da drzhe link i sektore (mislim da je josh uvek jeftinije uzeti 2x433AH i 6 wireless kartica nego RB800 i 4 wireless kartice). RB bih preporuchio pre nego x86 konfiguracije zbog eventualnog dodavanja UPS-a i autonomije pristupnih tachaka, kao i zbog laksheg proshirenja mrezhe (dodavanjem josh nekog RB-a i wireless kartica). Linkovi obavezno na 5GHz, mada bih preporuchio i sektore na 5GHz i krenuti odmah i sa klijentima na 5GHz.

Mnogo je stvari o kojima treba pisati ovde i razmishljati, ali su ovo neke osnovice od kojih bi trebalo krenuti.

Znachi sam pochetak postaviti RB1000, dovesti do njega link, proslediti iz njega dalje, poditji potrebne servere (web, mail, dns) i postaviti prvu pristupnu tachku (chvorishte), za koje bi se mogao iskoristiti RB800 sa 4 wireless kartice za 4 linka. Pa onda dalje.

Pozdrav i sretjno
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa19.03.2010. u 10:11 - pre 172 meseci
nakon ovi par tekstova i slijepac bi skonto neke stvari :) , medjutim kao sto sam reko da sam pocetnik ima par pojmova koje ne znam ili mislim da znam, pa ako moze pojasnjenje.

- da li radius manager obavlja istu funkciju kao i sam mikrotik gdje bi morao da rucno kucam i dodajem korisnike (na mikrotikovoj stranici vidim da su svi primjeri rucno dodavanje korisnika, kao i odredjivanje protoka itd)
- jedna javna ip sta podrazumijeva i koliko je to "c klasa" ip adresa
- zatim savetujes da sve radi na 5 GHz, sta je razlika izmedju 5 i 2,4 GHz
- kazes da je malo 6 tacaka za 250-300 korisnika, napomenuo bi da svaka tacka ima po 3 sektor antene. koliko to ide po jednoj anteni korisnika da radi dobro
- i na kraju jel i ovde vazi pravilo sto bolji komp to bolja masina psoto vidim da govoris da je i rb433 dovoljan i da nema potrebe bacat pare na rb800

P.S.
koji nacin je bolji da koristim hotspot ili pppoe (vasa iskustva)

hvala i poz


[Ovu poruku je menjao dualze dana 19.03.2010. u 14:14 GMT+1]
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
*.kbcnet.rs.

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Shema mreze wirelessa19.03.2010. u 16:03 - pre 172 meseci
1. Radius manager radi autentifikaciju korisnika, dodeljivanje IP adresa, odredjivanje protoka po predefinisanim pravilima koja sam napravish.
2. Jedna javna adresa je jedna adresa i podrazumeva jednu adresu iz C klase. C klasa podrazumeva npr. 195.252.116.0/24 ili ti od 195.252.116.1 - 195.252.116.254.
3. Razlike mozhesh pogledati na wiki stranicama. Konkretno veca stabilnost, vece brzine, vise kanala koji se ne preklapaju...
4. U zavisnosti od protoka, a kakvi su danashnji trendovi, treba pogledati koji je maksimum koji neka kartica mozhe da progura, ima u nekoj od tema ovde. Na 2.4GHz, teoretski 11mbit, 5.5mbit je potencijalni maksimum, ako se oduzmu ostale vrednosti, dobija se i manja vrednost realnog protoka. Shto znachi, opet teoretski na 2.4 max 10 korisnika po sektor anteni, da bi to radilo kako valja. Dalje je prosta rachunica 10 korisnika x 3 sektora x 6 pristupnih tachaka, shto je 180 max.
5. To pravilo uvek vazhi, medjutim za sam pochetak nema potrebe za RB800. Naravno ako se ima para, onda naravno bolje je jache :)

Po meni bolje je PPPoE
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

dhcp_max

Član broj: 148514
Poruke: 107
*.optikomnet.net.



Profil

icon Re: Shema mreze wirelessa19.03.2010. u 20:14 - pre 172 meseci
Citat:
dualze: nakon ovi par tekstova i slijepac bi skonto neke stvari :) , medjutim kao sto sam reko da sam pocetnik ima par pojmova koje ne znam ili mislim da znam, pa ako moze pojasnjenje.

- da li radius manager obavlja istu funkciju kao i sam mikrotik gdje bi morao da rucno kucam i dodajem korisnike (na mikrotikovoj stranici vidim da su svi primjeri rucno dodavanje korisnika, kao i odredjivanje protoka itd)

-RADIUS je protocol za autorizaciju, authetntifikaciju i accounting korisnika, radius manager je jedan od frontendova koji koristi linux freeradius i mysql bazu u pozadini.
Naravno preko njega definises sve vezano za korisnika kako sto je recimo trajanje naloga, limit po vremenu, limit po bandwidthu i slicno. Nema smaranja sa rucnim kucanjem po mikrotikovima
.


- jedna javna ip sta podrazumijeva i koliko je to "c klasa" ip adresa
jedan javna je jedna javna ip adresa za koju ne vazi NAT pravilo recimo i koja je direktno vidljiva spolja, C klasa ti je 256 Ip adresa blok od toga 254 iskoristive.
Takodje treba pomenuti i privatne koje mozes da koristis za usere a to su po klasama:
A-10.0.0.0-10.255.255.255.
B-172.16.0.0-172.31.0.0
C-192.168.0.0-192.168.255.255
Sam razmisli sta ces gde koristiti.

- zatim savetujes da sve radi na 5 GHz, sta je razlika izmedju 5 i 2,4 GHz

Razlika je velika u sustini rekao je sleepless

- kazes da je malo 6 tacaka za 250-300 korisnika, napomenuo bi da svaka tacka ima po 3 sektor antene. koliko to ide po jednoj anteni korisnika da radi dobro

Matematika za ovo je vrlo jasna. Ako imas karticu sa kojom radis u b/g standardu i ciji je max rate 54Mbps na nju zakacis 10 korisnika to ti dodje 5,4Mbps po korisniku
ako im zakucas rate fixno na 5.5Mbps recimo, to je teoretski maximum i u idealnim uslovima, sto ne znaci da mozes da im prodajes po 5Mbps neta i da ti radi toliko :). Naravno treba uzeti u obzir da je wireless half duplex a i na smetnje od drugih provajdera sa strane, tako da kazemo da je 10 korisnika po anteni granica a mozda cak i malo manje.

- i na kraju jel i ovde vazi pravilo sto bolji komp to bolja masina psoto vidim da govoris da je i rb433 dovoljan i da nema potrebe bacat pare na rb800

sasvim ok je 433 cak i standardni, 433ah je pojacana verzija on takodje radi odlicno, za te tvoje pocetne protoke posebno.

P.S.
koji nacin je bolji da koristim hotspot ili pppoe (vasa iskustva)


PPPoE svakako.

[Ovu poruku je menjao dualze dana 19.03.2010. u 14:14 GMT+1]




Sto se tice serverskih resenja ne znam koliko ti je pametno da odradis virtuelizaciju sa obzirom da nemas 2 racunara, tako da ako taj jedan zakuca staje sve dok se ne sredi.
Bilo bi odlicno da uzmes jos jedan server pa da imas sve redundantno.

Posebno ti ne savetujem da koristis radius na vmashini zato sto je za njega vise nego preporucljivo da bude bare metal instalacija zbog velikog broja upita ka bazi,
tako da se u tom slucaju izbegava takvo resenje. Mislim da cak i na sajtu radius managera pise da nece da ti instaliraju rm ako je virtuelna masina.

Pozdrav

[Ovu poruku je menjao dhcp_max dana 20.03.2010. u 12:17 GMT+1]
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa20.03.2010. u 10:58 - pre 171 meseci
ev vako momci tekstovi su bili od velike koristii za svaku su pohvalu

malo sam sumirao i odlucio da mreza bude sva na 5 GHz.zatim mrezu bi povezao na sledeci nacin:

na rb1000 bi doveo internet link, iz njega pruzio link na switch, sa switcha pruzio dva linka do 2 rb800. jedan bi bio za klijente ( 3 sektor antene) a drugi za p2p linkove (4 linka)
po vasem misljenju i prijedlogu iz predhodni tekstova potrebno mi je 2 serverske masine (govorim o boljem rjesenju) obe su otprilike iste konfiguracije kao sto sam naveo na pocetku.
masine bi nakacio na isti switch kao i rb800-e.
1. masina bila bi za za web,ftp,mail
2. masina bila bi za radius manager

zatim
javne ip adrese bi raspodelio: jedna za rb1000, po jedna za servere, a za klijente da postavim na svaku tacku po jednu.

i to bi bilo to, naravno samo sema mreze, a tek sledi konfiguracija
volio bi da mi i vi date predloge jel ovo dobro ili ne i da mi preporucite ako ima jos sta pametno i korisno.

P.S.
recimo dal je pametno da mi serveri stoje na istom switchu kao i rb ili da pruzim dodatni link iz rb1000 za jos jedan dodatni switch ili recimo da oba servera direkt nakacim na rb1000 ili jel moguce i pametno staviti servere na neku 3. tacku (posto imam internet klub u koji bi takodjer poslao jedan link).
onda javne ip kako bi bilo najbolje da ih raspodelim
zatim na koju masinu da stavim game servere

poz i hvala unapred



[Ovu poruku je menjao dualze dana 20.03.2010. u 12:30 GMT+1]
 
Odgovor na temu

dhcp_max

Član broj: 148514
Poruke: 107
*.optikomnet.net.



Profil

icon Re: Shema mreze wirelessa20.03.2010. u 11:42 - pre 171 meseci
U sustini si rekao sam sve kako treba da se odradi :)

Dolazni link ubodes na rb1000 na jedan interfejs, definises ip koji si dobio od provajdera i staticku rutu ka provajderu, pogledas da li ti radi net sa samog rb-a.

Sto se tice daljeg dizajniranja, mozes bukvalno da odradis kako hoces,imas mnogo nacina. Ne znam koliko si upucen u subneting, nat i routing. Procitaj o tome,

i bice ti jasno sta i kako trebas da radis.

Javne ip rasporedjujes po tome koliko ih imas, koliko sam video ti ih imas 10, tako da nemas mesta za razbacivanje, moraces da radis nat za korisnike u svakom slucaju,

a mislim da ti je to premalo cak i za servere kad se odradi subneting, jedino da radis nat1:1 pa da ustedis malo na taj nacin.


Za game server , nisi rekao za koje igrice ali ne treba ti neka zahtevna masina za to, neki server novijeg datuma i da moze lepo da radi sa vmware-om.

Pozdrav

 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa20.03.2010. u 13:13 - pre 171 meseci
masina za game server je konfiguracije: 2x 3.0 GHz xeon 73 gb scsi hdd, 4 GB rama. 1gb lan.
na game serveru treba da se vrte: cs source, dod, hl dm, cod 2,4, battlefield, ut.

kad smo vec kod ovoga, sta je najpametnije da se uradi po tom pitanju, tj dal da radim virtualizaciju ili sve na jedan, ako je bolje virt. koji nacin da koristim tj kako da raspodelim.

hvala poz
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
*.kbcnet.rs.

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Shema mreze wirelessa20.03.2010. u 14:38 - pre 171 meseci
Citat:
dualze: ev vako momci tekstovi su bili od velike koristii za svaku su pohvalu

malo sam sumirao i odlucio da mreza bude sva na 5 GHz.zatim mrezu bi povezao na sledeci nacin:

na rb1000 bi doveo internet link, iz njega pruzio link na switch, sa switcha pruzio dva linka do 2 rb800. jedan bi bio za klijente ( 3 sektor antene) a drugi za p2p linkove (4 linka)
po vasem misljenju i prijedlogu iz predhodni tekstova potrebno mi je 2 serverske masine (govorim o boljem rjesenju) obe su otprilike iste konfiguracije kao sto sam naveo na pocetku.
masine bi nakacio na isti switch kao i rb800-e.
1. masina bila bi za za web,ftp,mail
2. masina bila bi za radius manager

zatim
javne ip adrese bi raspodelio: jedna za rb1000, po jedna za servere, a za klijente da postavim na svaku tacku po jednu.

i to bi bilo to, naravno samo sema mreze, a tek sledi konfiguracija
volio bi da mi i vi date predloge jel ovo dobro ili ne i da mi preporucite ako ima jos sta pametno i korisno.

P.S.
recimo dal je pametno da mi serveri stoje na istom switchu kao i rb ili da pruzim dodatni link iz rb1000 za jos jedan dodatni switch ili recimo da oba servera direkt nakacim na rb1000 ili jel moguce i pametno staviti servere na neku 3. tacku (posto imam internet klub u koji bi takodjer poslao jedan link).
onda javne ip kako bi bilo najbolje da ih raspodelim
zatim na koju masinu da stavim game servere

poz i hvala unapred



[Ovu poruku je menjao dualze dana 20.03.2010. u 12:30 GMT+1]



Poshto svaki od tih servera ima 2 eth kartice, ja bih stavio 2 switcha i fizichki razdvojio javne i privatne adrese.
Shto se tiche adresa, jedna za dolazni link, po jedna za svaki server (radius manager nema potrebe da ima javnu ip adresu, osim prilikom same instalacije, ako ti to neko radi remote), a mozhda je chak i bolje da je nema. Josh jedna javna na RB1000 da bi se odradio NAT klijenata. Sve tachke bih stavio u lokalnu mrezhu bez javnih ip adresa. Takodje topla preporuka je da se stavi josh jedna mashina koja bi radila backup web, mail i drugih servera. Gore navedene konfiguracije su naravno super, ali ako nemash kupljen drugi server, nema potrebe da se kupuje dual xeon mashina, jer radius sa 300 klijenata odradjuje bez ikakvih problema core2duo mashina, tako da je sve jache od toga (core2quad, i5, i7, etc) super, no treba pripaziti na finansije.

Zaboravih, pa da ne ubacujem, na sve servere bih stavio i privatne adrese, shto je dobro reshenje za zabranu smtp za mail (praktichno dopustish slanje mailova samo iz tvoje lokalne mrezhe preko tvog mail servera, a ostalima zabranish), za web takodje, gde mozhesh ukoliko nekome istekne nalog da na pristupnoj tachki pravish redirekciju samo na web server u lokalu (primer: nekom je istekao nalog, a hotje na sajtu da pogleda koja je cena nekog vetjeg paketa, upali komp i mozhe da otvori samo tvoj sajt, pogleda cene i uplati dalje). FTP samo lokalno zbog vec napred navedenog sukoba sa zakonom.

Morash takodje rachunati da morash da imash rezervne delove za zamenu, znachi wireless kartice, kablove, switcheve, chak i RB-ove, antene, delove za server, hdd-ove, kulere, napajanja, UPS sa nekom autonomijom da gura sve te mashine, kako u sluchaju kvara mozhesh relativno brzo da izvrshish popravku.
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

dhcp_max

Član broj: 148514
Poruke: 107
*.optikomnet.net.



Profil

icon Re: Shema mreze wirelessa20.03.2010. u 15:33 - pre 171 meseci
Ovo sto je rekao sleeples je ok, kad budes vec naprednije razmisljao,
ali posto vidim da nisi bio upoznat ni sta je javna adresa, tesko da jos mozes da razmisljas o tome.

U medjuvremenu se ne bih slozio sa tim da koristi smtp server samo lokalno, nema razloga, sta ako korisnik koristi taj email i van tvoje mreze i tvog neta,jedino ako ti nije mail server open relay sto je katastrofa.
Moze da koristi za SMTP auth i sve ce biti ok.

Ove server sto si naveo sasvim su ok za to sto zelis, samo bih pojacao malo ram za svaki slucaj, i sve instaliras na posebnim vmware masinama, za svaku igru dedicated.

Bazne stanice kao sto si rekao ok je da jedna bazna bude jedna javna, cisto da bi imao laksu kontrolu i evidenciju korisnika, posebno kad ti budu stizaloena email opomene za spam
iz tvoje mreze, da mozes da znas sa koje je bazne stanice i eventualno sa net flowom da nadjes korisnika na toj baznoj ciji je racunar zarazen.
Takodje ti je to ok zbog manjeg cekanja korisnika na rapidshare-u, ili ako negde nekog banuju sa nekog servera pa da ti ne banuju celu mrezu na taj nacin vec samo tu bs.Za sada nemas mogucnosti da svaki korisnik dobija public dynamic ip ili static mnogo ti je mali ip space dodeljen.


Pozdrav
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Shema mreze wirelessa20.03.2010. u 16:38 - pre 171 meseci
u sustini nisam toliki laik, al ja inace uvijek dajem prednost ucenijima, i volim da pitam i cujem njihova misljenja, a vas upravo samtram takvima.
razvodio sam neke mreze po klubovima na windowsima, jedna javna ip, ostalo privatne i td. i sam imam net klub sa nekih 20 kompova. zatim uspio sam podignuti i servere za hostanje, kao i game servere na centos-u i freebsd-u. medjutim to radi al dal je to profi vjerovatno ne. pocetnicka sreca.sa wirelessom sam se slabo susreto, tako da je bolje pitati a ne pametovati i lupat po praznoj slami.

ovo bi bilo ukratko a sad da se vratim na temu

Sleepless_mind, ako mozes da mi malo pojasnis konkretno sta si mislio pod ovim, citiram:
"Poshto svaki od tih servera ima 2 eth kartice, ja bih stavio 2 switcha i fizichki razdvojio javne i privatne adrese."

kao i

"primer: nekom je istekao nalog, a hotje na sajtu da pogleda koja je cena nekog vetjeg paketa, upali komp i mozhe da otvori samo tvoj sajt, pogleda cene i uplati dalje"

P.S.
jeftini je neki hp ili ibm server sa 2 xeona nego core2duo.

pozdrav

[Ovu poruku je menjao dualze dana 20.03.2010. u 18:07 GMT+1]
 
Odgovor na temu

MisterBN

Član broj: 17935
Poruke: 16
84.41.118.*



Profil

icon Re: Shema mreze wirelessa05.04.2010. u 21:35 - pre 171 meseci
Pitanje za sve...

Izvinite sto upadam u ovu temu ali se nadam da mogu dobiti jedan mali odgovor...

Radi se o tome da na omni anteni hyperlink na 5.8Ghz AP i nakacim se preko grid antene takodje hyperlink i kartice kao klijenta na komp. i prijavim na AP sasvim regularno i kada klijent dobije adresu radi par sekundi i pukne veza pa se tako posle par sekundi ponovo nakaci itd. Napominjem da preko njega dolaz internet-a a takodje prelazi na drugi AP koji je za 2.4ghz i on radi besprekorno...

AP je bez enkripcije tj. wep-a ili wpa wpa2 dhcp je na 10.0.133.0/24
klijenti se dodaju u lases na adrese 10.0.133.1 - 10.0.133.254


Molim za pomoc ako neko zna o cemu se radi tj. zasto puca stalno...

Unapred hvala...
Mister
 
Odgovor na temu

MisterBN

Član broj: 17935
Poruke: 16
84.41.118.*



Profil

icon Shema mreze wirelessa07.04.2010. u 16:26 - pre 171 meseci
Sredio sam ne treba niko da pomogne... toliko!!!
Mister
 
Odgovor na temu

NenadS
Nenad Strainovic
Beograd

Član broj: 857
Poruke: 910
*.dynamic.sbb.rs.

Sajt: www.strainovic.com


+7 Profil

icon Re: Shema mreze wirelessa07.04.2010. u 16:38 - pre 171 meseci
50 dinara je gledanje u pasulj, a 200 dinara u kuglu pa odaberi na koji nacin zelis da ti resimo problem sa tim informacijama koje si nam dao...
Pozdrav, NenadS!
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.isp.telekom.rs.



+35 Profil

icon Re: Shema mreze wirelessa07.04.2010. u 23:36 - pre 171 meseci
A s obzirom na zahvalnost, ja ne bih pomagao ni za te pare
Two beer or not two beer...
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Shema mreze wirelessa

Strane: 1 2

[ Pregleda: 6181 | Odgovora: 20 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.