Jaki dual WAN?
|
Kontrolny |
Dodano 17-10-2013 11:18
|
Super User
Posty: 560
Dołączył: 22/12/2012 16:16
|
Doradźcie jakiś sprzęt - router, firewall - z dual WAN. Najlepiej od NETGEARa.
Założenia:
WAN 1 = obecnie DSL z TPSA, w przyszłości światłowód Frame Relay z TPSA.
WAN 2 = iPlus działający na WNR3500Lv2 z przypiętym modemem USB i Tomato.
LAN = obecnie 10 użyszkodników, w przyszłości do 60 a nawet w porywach 100 urządzeń różnego rodzaju obecnie w 2 podsieciach, a w przyszłości w 4 do 5 podsieciach. Musi na tym działać kilka VPNów itp. Czy taki np.
FVS336G ProSafe 35xVPN 2xWAN 4xLAN IPSec
będzie ok? Przy założeniu, że w przyszłości dołożę do niego switcha/e zarządzalne (niezarządzalne wystarczą?).
--
Netgear R6300 v1 OFW :-o
Netgear WNR3500L v2 × 3
Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
ReadyNAS Duo v1
|
|
|
|
mosao |
Dodano 17-10-2013 11:56
|
Power User
Posty: 260
Dołączył: 15/03/2009 00:19
|
A Cisco RV320 lub RV082?
TL-WDR4300 @OpenWrt Barrier Breaker
|
|
|
|
Kontrolny |
Dodano 17-10-2013 12:59
|
Super User
Posty: 560
Dołączył: 22/12/2012 16:16
|
Czyli ten pierwszy Ciskacz ma obsługę modemu 3G na USB. Czy modem może pracować w dual WANie z łączem dostarczanym w tradycyjny sposób? Bo nie wynika to bezpośrednio z opisu, który znalazłem.
W czym jest lepszy ten drugi, bo na oko, to nie ma obsługi modemu 3G, ani gigabitu, a jest droższy.
No i co z Netgeara polecicie, bo o to byłoby mi najłatwiej.
--
Netgear R6300 v1 OFW :-o
Netgear WNR3500L v2 × 3
Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
ReadyNAS Duo v1
|
|
|
|
mosao |
Dodano 17-10-2013 13:05
|
Power User
Posty: 260
Dołączył: 15/03/2009 00:19
|
RV320 można ustawić tak, że modemy są failoverami dla wanów kablowych lub ustawić je jako primary. Przypomina rv042G z dodanym usb i zmianami w sofcie.
Zobacz tu https://supportforums.cisco.com/community/netpro/small-business/onlinedemos (chyba nie działa teraz)
RV082 jest trochę na rynku (bardzo stabilny soft) i lepiej radzi sobie z vpn-ami. Zobacz test na smallnetbuilder (wersję v3 oczywiście) i ma uszy do szafy. Jako minus ma vlany per port.
TL-WDR4300 @OpenWrt Barrier Breaker
|
|
|
|
Kontrolny |
Dodano 18-10-2013 20:28
|
Super User
Posty: 560
Dołączył: 22/12/2012 16:16
|
Zaczynam coś z tego kapować, ale wychodzi mi że:
a. to jednak musi być Netgear,
b. chodzi o ustawienie, w którym WAN1 ethernetowy jest łączem głównym, a WAN2 może być też ethernetowy (3G podepnę pod niego przy pomocy WNR3500Lv2 z Tomato i przyczepionym modemem 3G na USB), ale będzie działał razem z WAN1 przejmując ten ruch, który nie mieści się w WAN1.
Da się?
--
Netgear R6300 v1 OFW :-o
Netgear WNR3500L v2 × 3
Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
ReadyNAS Duo v1
|
|
|
|
jarek7714 |
Dodano 19-10-2013 14:31
|
Super User
Posty: 637
Dołączył: 19/02/2010 23:21
|
Panowie załamujecie mnie-używacie Tomato, jest świetny chiński soft do tego celu DUALWAN-w tej chwili 4xWAN a co ja tu widzę lansowanie drogich i nie zawsze pewnych rozwiązań Cisco.
jareq
|
|
|
|
shibby |
Dodano 19-10-2013 14:48
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
tyle że dual-wan skończył się na RT-N16. Dla 3500Lv2 nie ma dual-quadro-hiper-chińskiego-wana
Ponadto ja tu widzę ogólnie prośbę o profesjonalny sprzęt a nie o routerek z tomato do domu Gdzieś jest granica, gdzie routerek SOHO nie wystarcza.
Prosty przykład: jeden do firmy kupi gigagitowy switch tplinka za 100zł, drugi kupi setkowy switch 3coma za 4000 (dolarów) Zapytasz gdzie tu logika? Wierz mi, jest
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
mosao |
Dodano 19-10-2013 20:54
|
Power User
Posty: 260
Dołączył: 15/03/2009 00:19
|
@jarek7714 rv0## to linux na platformie cavium. masz kod źródłowy więc zawsze można coś wykombinować, np telnet, ssh. zapytam tak: ile wyciśniesz po ipsec-u na tomato dualwan? jak ponad 50mbps to zaczniemy rozmowę.
jak znajdziesz mod na 256mb ram, (rv082) będę dalej ciebie słuchał.
TL-WDR4300 @OpenWrt Barrier Breaker
|
|
|
|
jarek7714 |
Dodano 19-10-2013 22:11
|
Super User
Posty: 637
Dołączył: 19/02/2010 23:21
|
Cytat shibby napisał(a):
tyle że dual-wan skończył się na RT-N16. Dla 3500Lv2 nie ma dual-quadro-hiper-chińskiego-wana
Ponadto ja tu widzę ogólnie prośbę o profesjonalny sprzęt a nie o routerek z tomato do domu Gdzieś jest granica, gdzie routerek SOHO nie wystarcza.
Prosty przykład: jeden do firmy kupi gigagitowy switch tplinka za 100zł, drugi kupi setkowy switch 3coma za 4000 (dolarów) Zapytasz gdzie tu logika? Wierz mi, jest Z tym Tomato to była prowokacja , ale panowie tego sprzętu jest cała masa i jak czytam że jest proponowany tylko najdroższy, bez żadnych stosownych porównań do rozwiązań innych firm to żal.pl Nie ma w Polsce 2 takiej branży jaką jest IT o takim stopniu defraudacji gotówki (przy tym budowy dróg i autostrad są naprawdę cool ). Z tym switch to bdb porównanie (tak u mnie w firmie jest do takiego 25 portowego podłączone 3 urządzenia a raz w tygodniu problem z komunikacją z serwerem, sieć 2 razy przerabiana przez firmy IT na podstawie przetargów i takich switch jest kilka). Tylko u nas firmy instalacyjne zatrudniają kilka osób, dają niskie ceny wykonania w przetargach a wychodzą na swoje bo kolega "x" sprzedaje Cisco... Co do TL nie znam oferty ale z pewnością odpadają do takiego zastosowania takie za 100zł (to muszą być urządzenia z opcją podłączenia odgromników w celu zebrania ładunków statycznych). A co do wielkości przerzucania danych przez ipsec to do tego celu musimy mieć konkretne parametry łącza (co z tego że router będzie w stanie przerzucić 50Mbps+... jak łącze będzie pozwalało na 5-10Mbps. OT
jareq
|
|
|
|
mosao |
Dodano 19-10-2013 23:13
|
Power User
Posty: 260
Dołączył: 15/03/2009 00:19
|
@jarek7714: słaba prowokacja. 100 userów na łączu 5mbps? Mówiłem o Cisco SB za 750-1000pln a nie klocach za kilka tysięcy. Kontrolny pytał co warto rozważyć i tyle. Żadnego parcia (zresztą i tak pewnie będzie netgear).
TL-WDR4300 @OpenWrt Barrier Breaker
|
|
|
|
aroonio |
Dodano 20-10-2013 02:21
|
User
Posty: 27
Dołączył: 08/03/2013 14:33
|
Ja mam podobną siec i zrobiłem ja na mikrotiku. Mam swatało oraz failover z TPSA. Przełączanie działa świetnie nawet nie traci pakietów. Używam RB2011, ale jest za słaby bo skonfigurowane są tunele VPN i tatej przy szybszych połączeniach sie trochę routerek nie wyrabia z szyfrowanie. Mam zamiar go zmienić na RB1100x2 .Myślę żę w Twoim przypadku RB951 lub RB2011 powinien spokojnie wystarczyć.
Mikrotik RB750+ LTE Huawei E3272
Mikrotik RB951G,RB2011UAG, CCR1009
Netgear WNR3500L Tomato by Shibby | NAS HDD 3,5
Netgear ReadyNAS Duo
CentOS, VMware, Hyper-V, MS 2012 R2
|
|
|
|
jarek7714 |
Dodano 20-10-2013 15:23
|
Super User
Posty: 637
Dołączył: 19/02/2010 23:21
|
Cytat mosao napisał(a):
100 userów na łączu 5mbps? Mówiłem o Cisco SB za 750-1000pln a nie klocach za kilka tysięcy. Kontrolny pytał co warto rozważyć i tyle. Żadnego parcia (zresztą i tak pewnie będzie netgear). Czytaj to co napisałem dokładnie-pisałem o tym co jest teraz DSL (ile na nim jest upload 50Mbps? ), jak będzie światło i konkretne parametry łącza to wówczas można będzie dobrać rozwiązanie. Co do Cisco za 750-1000 to taki Asus RT-N16 z chińskim pomidorkiem zabije go swoimi możliwościami do wspomnianego DSL. Natomiast gdy będzie światełko propozycja kolegi @aroonio wydaje się naprawdę zacna.
jareq
|
|
|
|
mosao |
Dodano 20-10-2013 19:35
|
Power User
Posty: 260
Dołączył: 15/03/2009 00:19
|
Czytaj co napisał kontrolny: on potrzebuje sprzęt który spełni jego wymagania teraz i w (niedalekiej?) przyszłości. Twoja odpowiedź: kup asusa, potem się zobaczy.
Cytat to taki Asus RT-N16 z chińskim pomidorkiem zabije go swoimi możliwościami
A czy ma ipsec? Pytam z ciekawości bo coś nie umiem wygooglać poza ipsec-iem od shibby'iego. Da się to pożenić z chińskim pomidorem?
TL-WDR4300 @OpenWrt Barrier Breaker
|
|
|
|
Kontrolny |
Dodano 08-11-2013 22:28
|
Super User
Posty: 560
Dołączył: 22/12/2012 16:16
|
No więc jestem prawie zdecydowany na Netgear SRX5308.
Ma 4 WANy gigabitowe, 4 LANy gigabitowe z VLANami, dużo funkcji VPN, QoS i co tam jeszcze. W specyfikacji ma rewelacyjną przepustowość WAN<->LAN i wydajność VPN.
Dziś go testowałem jako dual WAN loadbalancing z DSLem i iPlusem i działa. Tzn. nie poustawiałem reguł i czasami jednak przy obciążeniu uplinka przymulał downlink. To jest to, czego chcę uniknąć - czyli sytuacji, że podczas np. wysyłania maila z załącznikiem muli internet w całym budynku. Myślę, że po ustawieniu w miarę prostych reguł problem powinien zostać opanowany.
Ale różnych urządzeń jest tyle, że można dostać zawrotu głowy.
Np. taki Netgear UTM9S. Ma dual WAN i możliwość montowania wymiennych modułów np. WiFi, DSL, światłowód? (2 moduły jednocześnie).
Zakup ma być na teraz i na przyszłość.
--
Netgear R6300 v1 OFW :-o
Netgear WNR3500L v2 × 3
Tomato Firmware 1.28.0000 MIPSR2-121 K26 USB AIO
ReadyNAS Duo v1
|
|
|