Jump to content
  • 0

Подмяна на RB450G с по добри възможности


Mitko

Question

Привет на всички.

Казуса е следния:

От няколко месеца мигрирах от линукс рутер към Микротик RB450G.

Става въпрос за частна мрежа във фирма, която е разделена на три под мрежи и зад всяка мрежа има около стотина потребителя.

Идеята беше Микротика да замени двата линукс рутера за двата доставчика - дотук изпълнението е направено но... 450-ката кляка... в почивни дни когато мрежата не е натоварена цпу-то е на 25-30%.

В работни дни стига до 80-95%

Има пуснат DHCP, PPTP сървър с 10 клиента, един IPSec тунел, и 6 simple queues за voip и ftp трафик. В farewall - rules и nat има 127 правила, mangle - 111 но само 5 са активни - пусна ли и останалите - рутера става труднодостъпен и цпу-то е на 100% нонстоп.

Да препоръчате някой борд който би се справил по-добре от RB450G?

Върти ми се идея за х86 щайга... имам свободен един Shuttle който е мъничък, P4 на 3.0 Ghz, но пък там имам само един лан порт, а ми трябват поне още 3 порта. Лиценза за х86 не е скъп. Препоръка за PCI лан карта с 3 или 4 порта?

Също така се загледах в това - http://www.rts-bg.com/product.php?id_product=170 - цената е прилична.

Прилагам и текущото състояние като натоварване.

Благодаря предварително за отговорите и смислените коментари. ::)

post-206-0-32429800-1341142229_thumb.jpg

Link to comment
Share on other sites

Recommended Posts

  • 0

Махни "6 simple queues" и ще си решиш проблема.

Пробвал съм го този вариант - пак се товари, просто си е слабичък...

Link to comment
Share on other sites

  • 0

Не можеш ли да разделиш на 2/3 групи потребители и с отделни бордове. Или просто вземи един ITX.

Analog Audio™

Link to comment
Share on other sites

  • 0

Не можеш ли да разделиш на 2/3 групи потребители и с отделни бордове. Или просто вземи един ITX.

И този вариант съм обмислял ... единия доставчик да го прекарам през втори борд и една група през него. Но пък ще има един безмислен трафик м/у бордовете заради мрежите - ползват общ ресурс - мейлсърър, фтп, сторидж сървър... видеосървъри за видеонаблюдение които са в различните мрежи... с две думи каша ;D

Link to comment
Share on other sites

  • 0
  • Administrator

Ти с тази миграция си отишъл направо към регресия.Аиде смятай сам и помисли, 3х100 потребителя + IPSec тунел + voip трафик + queuе-та + нат + ххх брой правила в стената,другите не ги броя но и те са фактор. Nе сали малко много за 680мхз цпу ?

Продай го тоз борд и си купи ново атом интел дъно D2500CC/DN2800MT или карта за Shuttl-то (П4 на 3 Гхз вози нормално ХХХ потребителя). Можеш спокойно да замениш микротика с пфсенсе и да си спестиш разходите по лицензи.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

  • 0

Ти с тази миграция си отишъл направо към регресия.Аиде смятай сам и помисли, 3х100 потребителя + IPSec тунел + voip трафик + queuе-та + нат + ххх брой правила в стената,другите не ги броя но и те са фактор. Nе сали малко много за 680мхз цпу ?

Продай го тоз борд и си купи ново атом интел дъно D2500CC/DN2800MT или карта за Shuttl-то (П4 на 3 Гхз вози нормално ХХХ потребителя). Можеш спокойно да замениш микротика с пфсенсе и да си спестиш разходите по лицензи.

Прав си множко му дойдоха на МТ-ка ;D, но се справя гадината вече четвърти месец - но просто ми изпадна и се заиграх с него. Мисля си за шатълчето... да го направя основен, а този да го оставя към втория доставчик, който ползвам за бекъп и тунел до един офис.

Но проблема са ми портовете.... да препоръчате някаква карта с три или четири порта на PCI слот.

Пфсенсе... нещо не ме кефи... последния сблъсък който имах с него беше преди 2 години, сега може и да са го пооправили и добавили нови възможности но... RouterOS е това което искам - линукс но само за мрежа и рутиране - предимствата ги знаете ::) няма да ги описвам.

Link to comment
Share on other sites

  • 0

Има ланки с 2/4 порта на микротик. С чип сет на Via са по спомен.

Analog Audio™

Link to comment
Share on other sites

  • 0

Има ланки с 2/4 порта на микротик. С чип сет на Via са по спомен.

Спомням си преди години съм мяркал такива в rts-bg но сега няма нищо в сайта им. Гледах и на официалната страница на МТ - тц :-

Link to comment
Share on other sites

  • 0

Преди време във форума разпродаваха такива карти, мисля че Миле беше пуснал в продажба, ако не виж тук:

http://www.stemo.bg/jsp/bg.do?a=cHJvZHVjdC1IRVdMRVRUX1BBQ0tBUkQtMTE1NC0xMjQ5LTAwMDYzMDE0ODEyMzc=#n.1.5.18.60

http://www.stemo.bg/jsp/bg.do?a=cHJvZHVjdC1IRVdMRVRUX1BBQ0tBUkQtMTE1NC0xMjQ5LTAwMDYzMDEwNDYzMDk=#n.1.5.18.57

“...ние, можещите водени от незнаещите, вършим невъзможното за кефа на неблагодарните. И сме направили толкова много, с толкова малко, за толкова дълго време, че сме се квалифицирали да правим всичко от нищо...”, Константин Йозеф Иречек, 13.12.1881 г.

Link to comment
Share on other sites

  • 0

Преди време във форума разпродаваха такива карти, мисля че Миле беше пуснал в продажба, ако не виж тук:

http://www.stemo.bg/...zc=#n.1.5.18.60

http://www.stemo.bg/...Dk=#n.1.5.18.57

Благодаря ти - ще се разтърся из форума... да тези ги видях но са на PCI-x на Шатълчето няма PCI-x слотове :-

Link to comment
Share on other sites

  • 0

сбъркана топология както винаги. един свич за агрегация и едно супермикро 1U за шейп и етк.. каквито по случайност продавам :)

бързо и лесно

Link to comment
Share on other sites

  • 0

сбъркана топология както винаги. един свич за агрегация и едно супермикро 1U за шейп и етк.. каквито по случайност продавам :)

бързо и лесно

С интерес чета коментарите ти и за пореден път си прав!

Топологията... наистина е сбъркана и тепърва се опитвам да въведа ред.

Напърво време - подмених всички суичове лека по лека, които познай не бяха умни - Но нали трябват пари а е криза... взех от колегата helco който се оказа коректен търговец - няколко Dell-a.

Второто беше да разделя трафика на отделни VLAN-и и привеждането на МТ-ка към тях, но уви трудоемка работа.

Имам вече изградена схема в главата но... както друг потребител тук във форума казва - първо лист и химикалка, щриховай това което искаш, и тогава действай. Това мисля и да направя... колкото и да ми е в главата за да види реализация трябва да се напише, пък и ако някой удари едно рамо със съвети ще е добре дошло!

Mile - още веднъж благодаря ти! Коментарите ти винаги са смислени. И добре дошли ::)

Edited by Mitko
Link to comment
Share on other sites

  • 0
  • Administrator

Митко,миткоо,каква схема имаш изградена в главата само ти си знаеш,ама от това което прочетох за 2/4 портови карти на pci,vlan-и,микротикци,кефене,некефене,мисля че в схемата ти има нещо офазено :)

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Link to comment
Share on other sites

  • 0

Митко,миткоо,каква схема имаш изградена в главата само ти си знаеш,ама от това което прочетох за 2/4 портови карти на pci,vlan-и,микротикци,кефене,некефене,мисля че в схемата ти има нещо офазено :)

Дали има нещо офазено или на маса - за само си знам.

Помолих ИЗРИЧНО в първия пост за смислени коментари - не да разводняваме темата и да носим вода от девет планини в десетата.

Ако ти не си ме разбрал - проблема си е твой и се въздържй от коментар.

Уважавам мнението на всички потреблители - ама от сорта на твоето в момента - леко се "напрегам" и ставам нервен.

Това с картите го дадох като идея - както се казва пари нема действайте.

Опитвам се да събера нещо с минимална инвестиция - сега дефазира ли ти се мисълта ми?

Нещо против топологията в една мрежа да бъде сегментирана във вилани за отделните отдели, и достъпа да е до само общите споделени ресурси и интернет?

Или и от тази идея те пере тока?

Стига съм се "напрегал", че ще вземе да се "окъси" релето...

Лек ден на всички и успешна седмица.

--------

А сега де... свещ ли не качва или карбуратора ли не пали.

Link to comment
Share on other sites

  • 0

Ако търсиш вариант за Board вземи си това

Или сменяй с x86, но там ако не подбереш правилно хардуера ще имаш големи грижи (ако си се спрял на микротик)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.