Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Нужен раутер... 
:(
    Опции темы
Vit
Дата 10.2.2006, 02:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Vitaly Nevzorov
****


Профиль
Группа: Экс. модератор
Сообщений: 10964
Регистрация: 25.3.2002
Где: Chicago

Репутация: нет
Всего: 207



... или как сия программулина называется....


Сейчас стоит домашняя сетка:

Интернет-Кабель-Кабельный модем-железный раутер-свитч-домашняя сетка-домашние компьютеры

Железный раутер перестал меня удовлетворять, нужно более гибкое управление, в сети есть комп который всегда включен, в него можно поставить 2 сетевые карточки, хочу сделать следующую модель:

Интернет-Кабель-Кабельный модем-комп.сервер-свитч-домашняя сетка-домашние компьютеры

Требования к системе:
1. Firewall на входе с фильтрацией всего и возможным управлением форвардом портов по тому или иному адресу

2. DHCP сервер, но с возможностью прописать жёстко IP адреса для некоторых компов

3. Возможность выделения DMZ для определённого компа (а лучше для нескольких), и с него не должно быть доступа во внутренюю сетку

4. Возможность регулировать инет трафик для каждого компа во внутренней сети отдельно : блокировка инета по рассписанию, блокировка ресурсов, ограничение на канал Upload/Download, проверка трафика антивирусом, возможность установить сниффер

5. Статистика использования интернета каждым компьютером

6. Хорошая защищённость от аттак на сеть из-вне

7. Софт должен быть простой как 3 копейки в пользовании, пакеты для изучения которыхнужно пару курсов администрирования сетей в университете не предлагать, время для меня очень критично, имеется макимум один вечер для установки и настройки, после чего эта фигня должна работать последующие лет 5 без затрат времени на неё, без перенастроек и перезагрузок, системы которые требуют постоянного присмотра и каких-нибудь настроек и регулировок не интересуют.

8. Операционная система Windows, другую не предлагать, у меня не корпоративная сеть, я не могу количество компов дома наращивать до бесконечности, поэтому комп отведённый для этой цели служит и для других целей и смена платформы невозможна

9. Комп достаточно древний - P2-500 Mhz 512 Mb RAM, выбран не потому что мне жалко денег на update а потому как он не имеет ни одного вентиллятора и почти не шумит, что существеено для домашнего компьютера который никогда не выключается

10. Нужен прокси-сервер с аутентификацией который можно было бы использовать для серфинга интернета с Украины, но сайты "определяли" бы серфера как локализующегося в штатах.



Прошу прощения если некоторые вопросы "тупые", с сеткой работаю постольку-поскольку.


--------------------
With the best wishes, Vit
I have done so much with so little for so long that I am now qualified to do anything with nothing
Самый большой Delphi FAQ на русском языке здесь: www.drkb.ru
PM MAIL WWW ICQ   Вверх
DENNN
Дата 10.2.2006, 12:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



ИМХО, самое сложное - это большое количество продвинутых требований и условие
Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

Операционная система Windows, другую не предлагать,


Если пройтись немного по частям:
1. Учитывая, что вся сеть на одном свиче и необходимо иметь DMZ на одном из устройств (т.е. отдельный публичный IP), то самое изящное решение - программируемый свич, с поддержкой VLAN. Недостаток - роутер должен уметь работать с VLAN, а пользователи не должны иметь доступ к свичу (чтоб руками кабель в другой порт не воткнули).
Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

Firewall на входе с фильтрацией всего и возможным управлением форвардом портов по тому или иному адресу

железные роутеры от 100$ как правило умеют подобное.
Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

2. DHCP сервер, но с возможностью прописать жёстко IP адреса для некоторых компов

анналогично п.1 . Т.е. если железка не самая дешевая, то такая возможность есть.
Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

4. Возможность регулировать инет трафик для каждого компа во внутренней сети отдельно : блокировка инета по рассписанию, блокировка ресурсов, ограничение на канал Upload/Download, проверка трафика антивирусом, возможность установить сниффер

5. Статистика использования интернета каждым компьютером

6. Хорошая защищённость от аттак на сеть из-вне

7. Софт должен быть простой как 3 копейки в пользовании, пакеты для изучения которыхнужно пару курсов администрирования сетей в университете не предлагать, время для меня очень критично, имеется макимум один вечер для установки и настройки, после чего эта фигня должна работать последующие лет 5 без затрат времени на неё, без перенастроек и перезагрузок, системы которые требуют постоянного присмотра и каких-нибудь настроек и регулировок не интересуют.

Я как раз недавно накнулся на вот такую железку:
http://brownbear.ru/products.php?id_toc=41...page_products=1
Если верить описанию, то трафик он считать умеет. К сожалению, в руки сие чудо не попадало.
Какой поток планируется пропустить через маршрутизатор? Т.е. какая нагрузка, какой ширины канал в интернет?
Предлагаю железные решения именно потому, что требуется работать невыключаясь, а PC не слишком подходящая платформа. Особенно, если вдруг исчезло питание, поднялась влажность и т.д. - комп может портебовать дополнительного обслуживания, а место занимает не так уж и мало.
Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

потому как он не имеет ни одного вентиллятора и почти не шумит, что существеено для домашнего компьютера который никогда не выключается

Если в доме есть свободное место smile, то гораздо удобнее купить низкий компьютеный шкаф 19". Выглядит как стеклянная тумбочка, но шумы хорошо поглащаются стенками + можно закрыть на ключ.

Цитата(Vit @ 10.2.2006, 02:46 Найти цитируемый пост)

10. Нужен прокси-сервер с аутентификацией который можно было бы использовать для серфинга интернета с Украины, но сайты "определяли" бы серфера как локализующегося в штатах.

практически любой. Например winroute умеет авторизовывать в домене Windows. Главное - чтоб в Украинской сетке пароль не перехватили. + Я не знаю как сейчас относится законодательство США на счет анонимных прокси.
PM ICQ   Вверх
Secandr
Дата 12.2.2006, 09:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Связист
****


Профиль
Группа: Экс. модератор
Сообщений: 4043
Регистрация: 3.8.2003
Где: Russia, Volgograd

Репутация: 8
Всего: 39



Я для домашней сети выменял за три бутылки пива выменял К5 75MHz 24Мб оперативки и маму к нему. Поднял на нём debian, поставил там прокси, носки, файрвол.

k5 не греется, вентеляторы не нужны, работает тихо и хранится в тумбочке. Правда потом от этой схемы отказался smile


--------------------
Мышки плакали, кололись, но продолжали жрать кактусы (с) cisco
PM ICQ AOL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0413 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.