VPN - 2 канала

Модераторы: Trinity admin`s, Free-lance moderator`s

S3o
Junior member
Сообщения: 17
Зарегистрирован: 13 ноя 2007, 23:10
Откуда: Москва

Сообщение S3o » 31 янв 2008, 01:22

and3008 писал(а):
Так где написано что там всё так тривиально?
Написано в документации к fvs336g, которую я не поленился и рочитал.
Хоть убей не нахожу где именно.
and3008 писал(а): Предлагаю вам подтверждать свои слова техническими соображениями в пользу того или другого решения, а не общими рассуждениями о религии. Тогда будет взаимное понимание и уважение.
Предлагаю пустой флейм закончить.
Принимается. Хотя агресивной была твоя позиция ;)
Кстати, насчёт изюминок например тут
Конечно может для тебя изюминки это решения, которые принимаются за стандарт, но по мне и это нормально.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 31 янв 2008, 08:01

Кстати, насчёт изюминок
Ну хоть убей не вижу ничего, кроме стандартного рекламного анонса.
Мне бы конкретное техническое описание что там такого, за что именно дали эти самые ордена и медали.

Дабы сравнить примитивность надо прочитать две-три документации от разных железок.
По fvs336g доку с сайта скачай и почитай раздел про балансировку нагрузки. Раздел Configuring the WAN Mode (Required for Dual WAN).

Там нет ничего про то, если один WAN-канал перегружен и часть исходящего трафика надо отдавать через другой порт.

S3o
Junior member
Сообщения: 17
Зарегистрирован: 13 ноя 2007, 23:10
Откуда: Москва

Сообщение S3o » 31 янв 2008, 23:19

Да, описалова новшеств действительно не хватает. Но с другой стороны это попался лишь обзор, где-нибудь наверняка и описалово есть. Например про метаматериалы в их антенах мне попадалась статья, конечно в общих чертах, но всё равно интересно.
А то что в описалове
нет ничего про то, если один WAN-канал перегружен и часть исходящего трафика надо отдавать через другой порт
для меня не показатель примитивности реализации. Краткость с.т. ;)

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 01 фев 2008, 00:32

Краткость и талантливость - это когда делается что-то проще и быстрее, чем у других.

В данном случае никакого таланта не надо. Такую примитивную балансировку может сделать кто угодно. Много ума для этого не надо.

Если желаете в теме разобраться, то почитайте как работает тот же EIGRP.

S3o
Junior member
Сообщения: 17
Зарегистрирован: 13 ноя 2007, 23:10
Откуда: Москва

Сообщение S3o » 01 фев 2008, 00:58

Да знаю я что это хороший протокол, однако стандартным всёже остаётся RIP, несмотря на его недостатки.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 01 фев 2008, 09:31

однако стандартным всёже остаётся RIP
Это еще одно ваше заблуждение. RIP ставят в дешевые железки, т.к. он наиболее просто реализуем. Ни о какой стандартности речи не идет.

vicontik
Junior member
Сообщения: 12
Зарегистрирован: 26 май 2008, 17:15
Откуда: Москва

Сообщение vicontik » 27 май 2008, 00:13

Ну так что? Собственно уже кто-то купил NETGEAR  FVS336G.
Собсвенно продвинутым сетевым админом не являюсь, так сказать учусь...
Сейчас есть задача - получить доступ одновременно к двум интернет провайдерам, точнее сказать, к их внутренним ресурасам.
Как я поняд для этого необходим маршрутизатор с двумя WAN портами.
FVS336G - как мне кажеться наиболее не дорогое решение из того, что можно найти, или есть более простые решения для этой цели?

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 27 май 2008, 22:03

Если денег совсем нет, то сходится любой комп с тремя сетевухами.

vicontik
Junior member
Сообщения: 12
Зарегистрирован: 26 май 2008, 17:15
Откуда: Москва

Сообщение vicontik » 28 май 2008, 16:36

НУ нет, деньги есть, но не сказать, что очень много. Скажем так до 10т.р.
Комп нет желания ставить, нужно максимально простое независимое устройсво, защищенное от каких либо атак :)
У делинка подобного не нашел... Из недорогих это ZYXEL и NETGEAR только выпускают... вроде как...

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 29 май 2008, 00:20

защищенное от каких либо атак
Вы таки верите в чудеса? Их не бывает. От DDos нет спасения. Есть комплекс мер, которые позволяют снизить ущерб.

Защита от атак делается на любом железе, если вы знаете как оно работает и имеете средства настройки. При вашем бюджете я бы смотрел именно на софтварное решение. Оно не так и плохо, как кажется. Будьте реалистом. Не надо на компе оставлять запущенными кучи ненужных сервисов. Изучите как работает сеть и многие очевидные вещи вы сможите закрыть средствами штатного FireWall. Не верьте рекламе, что некое железо защитит вас от всего. Это реклама и не более. В общем случае эту самую железку прийдется настраивать врученьки "и никуда, никуда вам не деться от этого. Ночь за окном, на дворе никого..." :)

vicontik
Junior member
Сообщения: 12
Зарегистрирован: 26 май 2008, 17:15
Откуда: Москва

Сообщение vicontik » 10 июн 2008, 00:09

and3008 писал(а):
защищенное от каких либо атак
Вы таки верите в чудеса? Их не бывает. От DDos нет спасения. Есть комплекс мер, которые позволяют снизить ущерб.

Защита от атак делается на любом железе, если вы знаете как оно работает и имеете средства настройки. При вашем бюджете я бы смотрел именно на софтварное решение. Оно не так и плохо, как кажется. Будьте реалистом. Не надо на компе оставлять запущенными кучи ненужных сервисов. Изучите как работает сеть и многие очевидные вещи вы сможите закрыть средствами штатного FireWall. Не верьте рекламе, что некое железо защитит вас от всего. Это реклама и не более. В общем случае эту самую железку прийдется настраивать врученьки "и никуда, никуда вам не деться от этого. Ночь за окном, на дворе никого..." :)
Ну в том то  дело, что эту железку NETGEAR, В-link, Zyxel и т.д. один раз настроил (ручками ночью) и забыл - все работает. Винда же, линукс и прочее имеют свойсво слетать.... :)

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 15 июн 2008, 19:34

Винда же, линукс и прочее имеют свойсво слетать....
У меня на работе рабочая станция с Windows XP с 2004 года работает без переустановки, а серверы под Линуксом имеют средний аптайм около года. Могло быть и больше, но железо часто меняем. Потребности растут.

Думаю дело в руках и голове, а не в названиях операционных систем.

Свои сообращения по бюджету и функционалу я уже высказал. Принимайте решение сами.

squirL
Advanced member
Сообщения: 114
Зарегистрирован: 11 апр 2006, 20:16
Откуда: Киев

Сообщение squirL » 15 июл 2008, 15:54

vicontik писал(а): Ну в том то  дело, что эту железку NETGEAR, В-link, Zyxel и т.д. один раз настроил (ручками ночью) и забыл - все работает. Винда же, линукс и прочее имеют свойсво слетать.... :)
железки, особенно бюджетные - D-Link и иже с ними, имеют обыкновение виснуть, глючить из-за корявых прошивок, перегреваться... поэтому если выбирать между D-Link роутером и софт роутером под UNIX, особливо на железяке промышленного исполнения - я выберу второе :) ИМХО, подтвержденное практическим опытом ;)

RainBoy
member
Сообщения: 20
Зарегистрирован: 18 апр 2009, 18:11
Откуда: Kharkov

Re: VPN - 2 канала

Сообщение RainBoy » 20 июл 2009, 16:12

microtik + miniitx мама + система на SD

Ответить

Вернуться в «Сети - Вопросы конфигурирования сети»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 11 гостей