--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Посоветуйте железку - роутер или файервол с двумя WAN портами

8
46
С друзьями на NN.RU
В социальных сетях
Поделиться
nnstepan
10.11.2008
Вообщем сабж нужен с двумя WAN портами чтобы мог переключать с одного канала на другой при падении первого и возврат на основной при возобновлении его работоспособности. Каналы должен уметь держать по PPTP и еще желательно чтобы поверх канала мог держать еще PPTP к удаленному серверу. Ну и ес-но хотелось бы чтобы был подсчет траффика по ip в локалке ес-но не внутрь железки а по протоколу какому-нить на сервак в локалке.
nnstepan
10.11.2008
Вот для примера нашел у ДЛинка но там подсчета траффа по ip адресам вроде нет...
D-Link DFL-800
D-Link DFL-860
galkin
10.11.2008
По D-link-у
Не совсем так. syslog никто не отменял, ставишь на какой-нибудь сервак или комп в сети бесплатный консольный syslog-сервер, все логи сыпятся в текстовый файл и (опционально) в системный лог.
Другое дело анализ этого лога - я например нормального анализатора не нашел...

У Zywall-ов аналогичная ситуация (есть конечно какая-то родная прога, но что-то ее стоимость в свое время меня не вдохновила.
Zywall-35 и 70 достаточно старые агрегаты, но работают безукоризненно.
Только не нужно покупать аппаратные ускорители-карточки с антивирусом к ним - пустая трата денег.
galkin писал(а)
Zywall-35 и 70 достаточно старые агрегаты, но работают безукоризненно.
Только не нужно покупать аппаратные ускорители-карточки с антивирусом к ним - пустая трата денег.

+1
800-й могу дать на тест.
RealVaVa
10.11.2008
классная штука! главное - незаменимая!
Что касается подсчета трафика, то здравый анализатор есть, причем официалльный, причем ПЛАТНЫЙ, но бесплатный до 10 машин! Правда, думаю, если нужно 2 WANа, то внутренняя сеть вряд ли меньше 10 машин!
Если я не прав, пусть меня поправит господин Бебенин.

ПыСы: а вы девайсы такие всем на пробы раздаёте?
nnstepan
10.11.2008
Что именно в нем классного и что именно незаменимого в ДЛинк 800? Кстати 10 юзеров мне хватает. Что там за прога для подсчета траффа?
forum.dlink.ru/viewtopic.php?t=55987

Там речь идет о DFL-210, а 800-й - это просто более мощная железка.
RealVaVa
11.11.2008
Незаменима она тем, что безотказно работает, чётко считает, полностью русский интерфейс (может мелочь, но работа с ним явно быстрее движется), устойчива к перепадам напряжения и просто мне нравиться)))) А вот поповоду 210 могу сказать, что она младший брат 800-й
RealVaVa писал(а)

ПыСы: а вы девайсы такие всем на пробы раздаёте?


Частникам на тестирование не даем, только организациям.
RealVaVa
11.11.2008
Я понимаю! А на что это распространяется и насколько Вы заинтересованы в плотном сотрудничестве с компаниями?
Не совсем понятен вопрос.
RealVaVa
13.11.2008
я позднее Вам в личку уточню.
Zywall 35EE два WAN Ethernet
Cisco ASA 55xx
pecha
10.11.2008
Большая Черепаха писал(а)
Zywall 35EE два WAN Ethernet

Он трафик не считает
pecha писал(а)
Он трафик не считает

А как же SNMP и syslog?
pecha
10.11.2008
Млин, палюсь :(
galkin
10.11.2008
Считает.
Vantage Report
Урезанная идет на CD с аппаратом
Из бесплатного - syslog может и по сети лить, и кусками на мыло отсылать.
nnstepan
10.11.2008
С данной серией Циско работал, ИМХО слишком сложна процедура конфигурации, особенно для реализации переключений и т.д.
nnstepan писал(а)
С данной серией Циско работал, ИМХО слишком сложна процедура конфигурации, особенно для реализации переключений и т.д.

Если брать железку только для переключений, то она дорога будет для реализации
nnstepan
10.11.2008
ASA5505 в минимальной комплектации будет дешевле ZyWALL 35 EE вроде.
nnstepan писал(а)
ASA5505 в минимальной комплектации будет дешевле ZyWALL 35 EE вроде.

На счет дешевле не стану утверждать, а что в одном ценовом сегменте находятся это да. Тут уже выбор идет что тебе угодно :)
Oldman
10.11.2008
все дело в цене вопроса:-)) буджет то какой?
nnstepan
10.11.2008
Бюджет еще не определен :)
Сделай предложения по разным ценовым диаппазонам, мне самое главное четкое переключение между двумя провайдерами туда и обратно. Т.е. инет должен быть всегда и без вмешательства человека. Но так как второй провайдер гораздо дороже первого, то необходим и автоматизированный возврат на первый провайдер когда его работоспособность восстановлена.
для этого как раз и в свое время покупал Zywall 35 EE, переключась без проблем, правда при большом кол-во VPN висла и тормазила.
Oldman
10.11.2008
вот такой есть
level-one.ru/products3.php?sklop=10&id=560201
за 15400 руб
в наличии.
ну скидку какую нито тебе придумаем:-)
nnstepan
10.11.2008
Узнал по ценам тут
Zyxel Zywall 35 EE - 19450 руб
Cisco ASA5505 - 12936 руб
D-Link DFL-800 - 15050 руб
D-Link DFL-860 - 26400 руб
и афигел, Циска самый дешевый вариант :)
pecha
10.11.2008
весь вопрос в лицензиях
nnstepan
10.11.2008
Мне 10 юзеров хватает, цена на циску дана именно в такой конфигурации.
nnstepan
10.11.2008
У линсиса (linksys) есть подобные девайсы?
Кто нить у нас занимается?
nnstepan писал(а)
У линсиса (linksys) есть подобные девайсы?
Кто нить у нас занимается?

IMHO нет, Linksys=Cisco
Mihalych
10.11.2008
Большая Черепаха писал(а)
IMHO нет

Фигню сказал.
nnstepan, приват позырь.
Mihalych писал(а)
Большая Черепаха писал(а)
IMHO нет

Фигню сказал.
nnstepan, приват позырь.

Я выразил свое мнение, если оно Вас на устраивает... ваши мнение
nnstepan писал(а)
У линсиса (linksys) есть подобные девайсы?
Кто нить у нас занимается?

www.thg.ru/network/200405231/
бздя не рулит? :)
nnstepan
11.11.2008
Рулит Cent OS :)
Но мне лень если честно писать всякие скрипты и их отлаживать - это я по поводу переключений между двумя провайдерами туда и обратно.
nnstepan
12.11.2008
Кто какие из обсуждаемых железок может дать на тест?
Про ДЛинк понятно.
Oldman
12.11.2008
на организацию? долго тестить хочешь?
nnstepan
12.11.2008
Организация, если все будет работать стабильно то куплю 2 девайса.
Тестить неделю наверно.
Oldman
12.11.2008
в пятницу можешь взять. подробности в приват или в асю.
Степ, вопрос, ты на чем собрался делать PPTP? ASA поддерживает только IPSEC
nnstepan
12.11.2008
До прова ASA умеет PPTP, разве нет? Вот поверх до удаленного сервака - это да, придется сервак переделывать :)
Не понял фразы до прова PPTP...У ASA Только Ehternet интерфейсы. Пересмотрел доки по ASA она PPTP не может
nnstepan
13.11.2008
Я конечно может че запарил, но PIX точно помню видел что pptp тип соединения с интернетом там есть.
А что не понятного. Знаешь как подключиться к нету через провайдеры типа ИМСИС, АДС, Диван-ТВ и похожие, когда тебе прям витуху кидают или оптику? Там надо PPTP клиентом цепляЦ0.
ASA и PIX могут пропускать через себя PPTP трафик, но быть клиентом сервером PPTP нет
nnstepan
24.11.2008
отчет
DFL-800 - сброшен на дефолт, прошива 2.20_2 - настравиваю первый wan на прова imsys - pptp глобальный протокол, физика - по DHCP. pptp сервер прова 10.47.1.1 . По DHCP физика словила 10.47.86.186 и роутер по умолчанию 10.47.86.1 . Чтобы сделать все правильно лезу в настройки физики и убираю галку добавлять шлюз по умолчанию полученный по DHCP а сам в главную таблицу маршрутизации вписываю маршрут 10.47.1.0/24 пускать на wan1_phys на шлюз 10.47.86.1 . После проделанных действий соединение поднимается и имеем правильную таблицу маршрутизации где дефолтным шлюзом для всего попадает шлюз прова который выдается железке при активации pptp, т.е. виртуальный интерфейс wan1, а не физический wan1_phys, т.е. все как надо. Встроенная ping утилита девайса пингует внешние хосты без проблем, а вот клиентский ноутбук подключенный к порту lan1 ничего не пингует, несмотря на правильный настройки и прописанный правилы в железке (ноут 192.168.1.2/24 default gw 192.168.1.1 DNS - прова). Случайным образом установил, что если после загрузке железки, когда она уже установит соединение с провом и полностью работоспособна, вынуть кабель клиентского ноутбука из порта lan1 и снова воткнуть то с клиентского ноута тоже начинают ходить пинги наружу. Несколько раз пробовал отключать девайс от питания и даже просто делал restart из админки - история такая же пока после загрузки девайса не отключишь кабель клиентского ноута и снова его обратно не воткнешь связи ноутбука с внешним миром не будет, после данной процедуры все работает штатно, без претензий. Еще неудобный момент что healt статус соединения железка умеет проводить только по наличию линка ван порта или по удачному пингу шлюза провайдера, что не есть правильно. Хотелось бы healt статус ван порта проверять по пингу произвольного внешнего хоста как в LB604.
Вот два момента которые хотелось бы вылечить и тогда железка действительно полностью подойдет мне по ТЗ на два объекта.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Техно-форум Пружину ищу   -  Зу 18.04.2025 в 15:50:34 3
Технотуса ПАС в акустике   -  REPTe 06.02.2025 в 13:52:11 1
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.