Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Router sa minimalno 3 wan i 3 lan interface-a.

[es] :: Enterprise Networking :: Router sa minimalno 3 wan i 3 lan interface-a.

Strane: 1 2

[ Pregleda: 7059 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 09:52 - pre 175 meseci


Tako izgleda mreza koju zelim da realizujem, tj to su trenutne potrebe.
Postoje 3 internet linka: 1 SDSL (sa 16 public IP) i 2 VDSL-a sa po 1 IP adresom. Takodje postoje 3 lokalne mreze, 2 LAN-a (NET V i NET R) na koje su spojeni desktopi iz kancelarija i 1 LAN gdje se nalazi nekoliko servera.
Serveri trebaju da dobiju javne IPove ali da im pristup osim sa interneta imaju i PCijevi sa oba LAN-a direktno a ne preko interneta. Takodje NET V treba da ima pristup u NET R ali ne i obratno.

Meni u sustini treba router koji sve to moze da izrutira. Necu se ljutiti naravno ako ima i firewall i jos koje kakve sitnice koje uljepsavaju zivot. Proizvodjac nije vazan, cijena isto tako, vazno je da radi i da je pouzdano. Preferiram nesto sto je lako podesivo (web based configuration interface) ali nije obavezno.

Unaprijed zahvalan na prijedlozima i idejama.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
Prikačeni fajlovi
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 10:33 - pre 175 meseci
Nisam radio sa 3 wan porta, ali bi mikrotik vjerovatno to mogao da odradi ;)
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.116.*



+2 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 10:58 - pre 175 meseci
Ako pare nisu problem, onda je Cisco resenje koje treba da trazis ...

Iz cinjenice da pare nisu problem, pretpostavio sam da ti treba ozbiljno resenje ... pouzdano ...

Serija 1900 ili 2900 ...

Mozes da dodajes u njih po zelji kartice koje ti trebaju ...

http://www.cisco.com/en/US/pro...38/prod_series_comparison.html

Lako su podesivi iz weba ... SDM ...


 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 11:07 - pre 175 meseci
Skuplje resenje za ovu situaciju je uzimanje nekog L3 switch-a npr. Cisco 3750, pouzdanije od toga nema :)
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 11:26 - pre 175 meseci
Hvala na brzim odgovorima.

1. Mikrotik znaci PC + 6 mreznih kartica sto mi se ne svidja. Em skupo, em nepouzdano.
2. Cisco 2911 bi moglo biti dobro rjesenje, koliko sam vidio serija 1900 ima 2WAN porta, ne razumijem jos sve njihove skracenice pa ne znam da li je moguce jos dodati nesto od omodula.
3. Vec sam razmisljao o L3 switchu ali to znaci da svi uredjaji moraju biti posjeni na taj switch tj da ne smije biti drugih switcheva u igri a to je nemgouce u ovoj situaciju buduci da se mreze u firmama granaju svakako. Ako ovo nije tacno (moguce je imati i druge obicne jeftine switcheve) da li postoji necije drugo jeftinije rjesenje L3 switcha?


:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 12:19 - pre 175 meseci
1. Nisam ni mislio da stavljas PC i 6 LAN kartica, vec rjesenje zasnovano na Routerboard-u. Jedino sto tu treba vidjeti koji od RB, jer ima raznih sa razlicitim karakteristikama. Skupo RB rjesenje? Pa ovako, RB750 kosta cca 50 EUR, a moze da vozi 3 WAN porta i 2 Lan porta... :)
Sto se tice pouzdanosti tog rjesenja, vjeruj mi na rijec da imam nekoliko rutera zasnovanih na starim PC masinama koje se nisu godinama ugasile. Takodje imam i nekoliko RB i jedan rb750 koji mi je na stolu - i svi rade bez greske. Konfiguracija uredjaja jednostavna, preko Winbox-a, terminala, web browsera... i ne treba ti CCNA da bi ga konfigurisao :)

2. Sto se tice broja portova, malo mi je nejasno zasto bi uzeo ruter sa 3 lan porta? Dovoljan je jedan, a ostale portove da rjesavas sa nekim switch. Preferiram rjesenje da ruter bude ruter a da switch bude switch. Mozes, radi sigurnosti, da uzmes neki jeftiniji upravljivi switch i time ti je LAN pod dobrom kontrolom.
Nemam povjerenja u "All-In-One" rjesenja sem ako nije u pitanju Cisco. A on je, naravno, skup i komplikovan za konfigurisanje. Doduse, meni je komplikovano, jer ne znam skoro pa nista o IOS-u.



 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 12:25 - pre 175 meseci
Odluci se sta hoces :) Prvo si rekao da resenje treba da bude pouzdano, cena nebitna, a sad trazis sto jeftinije resenje.
Ne idu mi ove dve stvari zajedno. Sto se pomenutog RB tice postoji RB493 koji ima 9 ETH portova. Nisam konkretno radio sa njim, ali generalno gledano
RB je prilicno pouzdan hardver. Za Cisco 3750 govorim iz iskustva, jeste skuplja varijanta ali sto se pouzdanosti tice tu ne treba diskutovati.

Nisam bas najbolje razumeo detalje povezivanja, ali kapiram da ti treba 6 posebnih eth prikljucaka.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

tarla

Član broj: 15527
Poruke: 1648



+42 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 12:37 - pre 175 meseci
Citat:
misk0: Hvala na brzim odgovorima.

1. Mikrotik znaci PC + 6 mreznih kartica sto mi se ne svidja. Em skupo, em nepouzdano.


Imaš odavno već gotove uređaje sa 8 portova i 3mPCI slota RB 493 ili jaču veriju RB 493AH. Uz uređaj dođe L4 ili L5 licenca tako da ne bi trebao imati nekih problema. Mogu izgurati desetine Mbita tako da nemas problema...

PC sa 6 LAN kartica potroši kroz struju jedan ovakav uređaj za par mjeseci..


 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 12:58 - pre 175 meseci
Vjerovatno moje poznavanje mreza nije dovoljno siroko ali ovo namece jos par pitanja:
- Ako koristim jedan LAN, kako mogu odvojiti te 3 mreze pogotovo ako na dvije imam DHCP? Iako ga ne bih imao, kako bih klijentima jedne mreze zabranio da uzimaju IPove od klijenata druge mreze ako smo svi na istom LAN segmentu?
- Nisam znao za te Routerboard, moracu malo pogledati, hvala na savjetu.

@Aca: switch od 5000USD je mislim za takvu namjenu ipak pretjerivanje. Vjerovatno mogu da kupim i opremu od 100K USD da radi taj posao, ali to nema smisla. Interesuje me ovaj dio kod L3 rutiranja. Recimo da su LANovi sacinjeni od 100PC-ova, a ovaj predlozni swtich ima 48 portova recimo. Da bih spojio ostale PCove moram koristiti jos swith-ova. Da li ti ostali switch-evi takodje moraju biti L3? Ako da, to onda drasticno dize cijenu jer moram mjenjati bar 10ak mali 5-8portnih switcheva koji se nalaze po raznim kancelarijama jer do centralnog cvorista ne dolazi dovoljno kablova.

edit: nisam znao da postoje mikrotik gotovi uredjaji, bez PC-a.. vrlo korisna informacija i kostaju malo. Koliko su konfigurabilni (gledao sam karakteristike licenci, imaj sve sto mi treba) i koje mane imaju?

[Ovu poruku je menjao misk0 dana 19.11.2009. u 14:13 GMT+1]
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.116.*



+2 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 13:13 - pre 175 meseci

Proguglaj na temu VLANova i subinterfejsa ...


 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.absolutok.com.



+28 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 13:21 - pre 175 meseci
Ne, trebao bi ti samo jedan L3 switch.
Ovaj model ima 24 porta, posto imas izdvojene kancelarije koje nemaju dovoljno kablova, mogao bi neometano da stavljas manje switcheve i da ih povezujes na L3.
Mozda bi ovaj uredjaj bio komplikovan za tebe, jer bi morao da podesis 6 posebnih VLAN (Virtual LAN) interfejsa na samom uredjaju i da fizicke portove na uredjaju pridruzis odredjenom VLAN-u.
Zatim pristupne liste, pa DHCP koliko vidim... da ne komplikujemo pricu, razmisli o RB493 http://www.roc-noc.com/images/P/rb192-complete_l-01.jpg, koji ce ti sasvim odraditi posao.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

tarla

Član broj: 15527
Poruke: 1648



+42 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 14:00 - pre 175 meseci
Napravio sam grešku u svom postu... RB493 i RB493AH imaju 9 LAN portova od kojih možeš praviti šta hoćeš... Izdvojeni port ima i POE opciju tako da ne moraš imati utičnicu na par m od njega... (tavan, krov, podrum, bandera, ...)


 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 14:24 - pre 175 meseci
Iskreno, nisam znao da je ovoliko mocan. Model 493AH se moze naci za 200USD (negdje vishe, negdje manje) sto je smijesno naspram cisco-a. Skinuo sam mikrotik 4.2 instalirao ga na Virtualbox pa se igram. Djeluje mocno i zanimljivo. Isplati mi se naruciti ih 2, konfigurisati identicno i ako jedan crkne, stavim drugog i shibam dalje.
Stvarno sam iznenadjen.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 15:51 - pre 175 meseci
da, mocan je taj mikrotik... nije Cisco - ali radi posao.
BTW ovaj 493ah bi trebao da ima u sebi "switch IC" - sto bi reklo koristi hardver za rad u "switch modu". Odlucis koji port ce ti biti osnovni a onda pridruzujes druge fizicke portove tom interfaceu - i to onda radi bas kao switch. Rade i VLAN-ovi i sve ostale kerefeke. A sve to bez opterecenja rutera koji onda lakse i komotnije moze da radi posao za koji je inace predvidjen a to je rutiranje i load balancing koji tebi, inace, treba.

Sto se tice DHCP - mozes na MT-u da podignes vise DHCP servera, a kad sve to stavis na razlicite opsege IP, onda se nece vidjeti izmedju sebe klijenti sa razlicitih opsega. Sve je samo pitanje tvojih potreba i vremena koje mozes da odvojis na podesavanje.


E da, cisto da znas, ima sasvim solidan FW, a moze da se namjesti i proxy server, i jos razno-razne stvari koje zaista uljepsavaju zivot. ;)
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 16:40 - pre 175 meseci
Mikrotik i tri WAN... tu moze biti nevolja, pogotovo ako koristis maskaradu i port forwarding.
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 17:21 - pre 175 meseci
@Predrag Supurovic
...hehehe a bas smo ubijedili covjeka da mu je to dobro rjesenje :D
Ako me sjecanje dobro sluzi, neke verzije RB (600-tka valjda) su imali problema sa "zakucavanjem" nekog od WAN portova. Ako imas neki konkretan opis problema i/ili eventualno rjesenja, volio bi da procitam.
Hvala unaprijed.
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 19:51 - pre 175 meseci
Pa za 2 VDSL linka gore i 2 lokalne mreze moram da radim NAT ali ne i port forwarding. Za SDSL i server net radim samo rutiranje i filtriranje (firewall).
Takodje DHCP servere drzim na Windowsima tako da ne bih morao da koristim DHCP od mikrotika. Koliko vidjeh procesor oovog 493AH nije tako losh (gledao specifikacije na sajtu).

yolja nisam te razumio bash najbolje za ovaj 'switch mode' tj u kom smislu osnovni i fizicki port??
Moze kakav link gdje je to objasnjeno detaljnije da te postedim kucanja.


:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.19.11.2009. u 21:33 - pre 175 meseci
Evo, ovdje to mozes malo poblize da pogledas:
http://wiki.mikrotik.com/wiki/Switch_Chip_Features
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.20.11.2009. u 07:04 - pre 175 meseci
Citat:
yolja624: @Predrag Supurovic
...hehehe a bas smo ubijedili covjeka da mu je to dobro rjesenje :D
Ako me sjecanje dobro sluzi, neke verzije RB (600-tka valjda) su imali problema sa "zakucavanjem" nekog od WAN portova. Ako imas neki konkretan opis problema i/ili eventualno rjesenja, volio bi da procitam.
Hvala unaprijed.


Problem nije hardverske prirode. Zamisli da imas na LAN-u jedan web serer a na tri WAN-a fiksne javne IP i zelis da namestis da se spolja tom web serveru moze pristupiti preko bilo koje od te tri IP adrese. Normalno namestis port forwarding na sve tri adrese na isti lokalni server i tu pocinje igranka.

Mikrotik podrazumevano nece odgovor na dolaznu konekciju poslati preko istog interfejsa preko koga je stigao upit nego ce to uraditi proizvoljno preko bilo kojeg od tri WAN interfejsa (ako u rutiranju imaju isti prioritet). Ako iams tri WAN, to znaci da ce statisticki, svkai treci put odgovor biti poslat preko interfejsa preko koga je stigao upit.

Sta se desava? Korisnik pokusa da pristupi preko jedne IP adrese, upit bude proslednje do servera, server odradi svoje, odgovori, a onda ruter odgovor posalje preko drugog WAN, a ne onog preko koga je korisnik poslao upit. Paket je tu izgubljen i konekcija je neuspesna.

Na Mikrotik sajtu postoji neko upustvo kako ovo resiti, ali meni ni u jednim slucaju to nije uspelo.
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Router sa minimalno 3 wan i 3 lan interface-a.20.11.2009. u 07:41 - pre 175 meseci
@Predrag Supurovic
Da, zvuci logicno.
Zaista, nemam mogucnosti da isprobam kako bi to radilo ali pretpostavljam da neko rjesenje problema postoji. Samo ga treba osmisliti. Na http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent su naveli da je moguci problem:
Code:

Routing table flushing
Every time when something triggers flush of the routing table and ECMP cache is flushed. Connections will
be assigned to gateways once again and may or may not be on the same gateway.
(in case of 2 gateways there are 50% chance that traffic will start to flow via other gateway).
If you have fully routed network (clients address can be routed via all available gateway), change of
the gateway will have no ill effect, but in case you use masquerade, change of the gateway will result
in change of the packet's source address and connection will be dropped.
Routing table flush can be caused by 2 things:
1) routing table change (dynamic routing protocol update, user manual changes)
2) every 10 minutes routing table is flushed for security reasons (to avoid possible DoS attacks)

e sad, postavlja se pitanje kako to elegantno rijesiti :)

Jedno od mogucih rjesenja za problem se nalazi ovdje: http://wiki.mikrotik.com/wiki/PCC i ako imas vremena pogledaj malo. Ako si to vec radio, a nije uspjelo, onda izvini na smaranju ;)
 
Odgovor na temu

[es] :: Enterprise Networking :: Router sa minimalno 3 wan i 3 lan interface-a.

Strane: 1 2

[ Pregleda: 7059 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.