@Desert-Eagle
Новичок во всем

Что поставить в пограничье?

Подскажите, что поставить как стену между L3 и провайдером в офис на 100-150 человек.

Есть L3 коммутатор, который является шлюзом на всех ПК. На нем настроены простенькие ACL, маршруты и VLAN'ы. Какое устройство поставить перед ним, куда будет подключаться кабель от интернет провайдера? Чтобы настраивать правила, доступы, проброс портов, запреты и т.д.

Вопросы:
1. Самое очевидное - это микротик, который нужно будет сидеть и настраивать. Хз че там по санкциям и есть ли смысл его брать. Какую модель?
2. В сети есть точки UniFi AP. У них на сайте есть куча оборудования в том числе и такие "стены", которые идеально интегрируются с точками и прочими своими устройствами. Кто пользовался их продукцией в плане управления сети? Стоит рассматривать?
3. Что поставить в качестве веб-прокси с аналитикой. В идеале готовое решение "поставил и забыл", а не сборку на коленке.

644a05d8e32de271856745.png
  • Вопрос задан
  • 306 просмотров
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Сетевое оборудование
//COPY01 EXEC PGM=IEBGENER
Микротик, конечно же. Насчет санкций-херанкций ничего не скажу. С одной стороны, Латвия - одна из наиболее антироссйских стран, с другой стороны - пока продают и пока не говорили про прекращение продаж, доступ к сайту не блокируют, с громкими заявлениями не выступают... Пока, конечно же, хз что там будет даже через полгода.

У нас стоит 4011, вывозит спокойно. Если по деньгам ой, то можно рассмотреть и более младшие модели - 3011, 2011 (последний только как совсем #опа - он запросто может не вывозить)

Прокси у Вас нарисовано несколько неправильно. Ну имхо. Прокси должен контролировать трафик, но не создавать лишней нагрузки на сеть, поэтому я бы вывел прокси к микротику отдельным проводом. Аналитика - это значит ssl-bump, нынче по-другому никак. Мне коробочных решений не известно, обычно ставят squid + какой-нибудь парсер логов.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Drno
Это называется роутер…
Микротик ставь, не ошибешься
Ответ написан
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
Ну, вместо микротика, я обычно ставлю компухтер с intel atom, парой-тройкой сетевых карт и линуксом. По деньгам - одно и тоже.
Очень часто такое решение намного гибче, чем роутер.
Например на нем можно держать и прокси и пару-тройку контейнеров.
А если вместо атома воткнуть что-то с поддержкой VT-x, то можно и несколько виртуалочек развернуть дополнительно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы