![]() |
|
Модераторы: marykone |
![]()
|
|
| Vit |
|
|||
![]() Vitaly Nevzorov ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 10964 Регистрация: 25.3.2002 Где: Chicago Репутация: нет Всего: 207 |
... или как сия программулина называется....
Сейчас стоит домашняя сетка: Интернет-Кабель-Кабельный модем-железный раутер-свитч-домашняя сетка-домашние компьютеры Железный раутер перестал меня удовлетворять, нужно более гибкое управление, в сети есть комп который всегда включен, в него можно поставить 2 сетевые карточки, хочу сделать следующую модель: Интернет-Кабель-Кабельный модем-комп.сервер-свитч-домашняя сетка-домашние компьютеры Требования к системе: 1. Firewall на входе с фильтрацией всего и возможным управлением форвардом портов по тому или иному адресу 2. DHCP сервер, но с возможностью прописать жёстко IP адреса для некоторых компов 3. Возможность выделения DMZ для определённого компа (а лучше для нескольких), и с него не должно быть доступа во внутренюю сетку 4. Возможность регулировать инет трафик для каждого компа во внутренней сети отдельно : блокировка инета по рассписанию, блокировка ресурсов, ограничение на канал Upload/Download, проверка трафика антивирусом, возможность установить сниффер 5. Статистика использования интернета каждым компьютером 6. Хорошая защищённость от аттак на сеть из-вне 7. Софт должен быть простой как 3 копейки в пользовании, пакеты для изучения которыхнужно пару курсов администрирования сетей в университете не предлагать, время для меня очень критично, имеется макимум один вечер для установки и настройки, после чего эта фигня должна работать последующие лет 5 без затрат времени на неё, без перенастроек и перезагрузок, системы которые требуют постоянного присмотра и каких-нибудь настроек и регулировок не интересуют. 8. Операционная система Windows, другую не предлагать, у меня не корпоративная сеть, я не могу количество компов дома наращивать до бесконечности, поэтому комп отведённый для этой цели служит и для других целей и смена платформы невозможна 9. Комп достаточно древний - P2-500 Mhz 512 Mb RAM, выбран не потому что мне жалко денег на update а потому как он не имеет ни одного вентиллятора и почти не шумит, что существеено для домашнего компьютера который никогда не выключается 10. Нужен прокси-сервер с аутентификацией который можно было бы использовать для серфинга интернета с Украины, но сайты "определяли" бы серфера как локализующегося в штатах. Прошу прощения если некоторые вопросы "тупые", с сеткой работаю постольку-поскольку. -------------------- With the best wishes, Vit I have done so much with so little for so long that I am now qualified to do anything with nothing Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru |
|||
|
||||
| DENNN |
|
||||||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
ИМХО, самое сложное - это большое количество продвинутых требований и условие
Если пройтись немного по частям: 1. Учитывая, что вся сеть на одном свиче и необходимо иметь DMZ на одном из устройств (т.е. отдельный публичный IP), то самое изящное решение - программируемый свич, с поддержкой VLAN. Недостаток - роутер должен уметь работать с VLAN, а пользователи не должны иметь доступ к свичу (чтоб руками кабель в другой порт не воткнули).
железные роутеры от 100$ как правило умеют подобное.
анналогично п.1 . Т.е. если железка не самая дешевая, то такая возможность есть. Я как раз недавно накнулся на вот такую железку: http://brownbear.ru/products.php?id_toc=41...page_products=1 Если верить описанию, то трафик он считать умеет. К сожалению, в руки сие чудо не попадало. Какой поток планируется пропустить через маршрутизатор? Т.е. какая нагрузка, какой ширины канал в интернет? Предлагаю железные решения именно потому, что требуется работать невыключаясь, а PC не слишком подходящая платформа. Особенно, если вдруг исчезло питание, поднялась влажность и т.д. - комп может портебовать дополнительного обслуживания, а место занимает не так уж и мало.
Если в доме есть свободное место практически любой. Например winroute умеет авторизовывать в домене Windows. Главное - чтоб в Украинской сетке пароль не перехватили. + Я не знаю как сейчас относится законодательство США на счет анонимных прокси. |
||||||
|
|||||||
| Secandr |
|
|||
|
Связист ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 4043 Регистрация: 3.8.2003 Где: Russia, Volgograd Репутация: 8 Всего: 39 |
Я для домашней сети выменял за три бутылки пива выменял К5 75MHz 24Мб оперативки и маму к нему. Поднял на нём debian, поставил там прокси, носки, файрвол.
k5 не греется, вентеляторы не нужны, работает тихо и хранится в тумбочке. Правда потом от этой схемы отказался |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |