@5erdriver

Реализация NAT в сети с mikrotik crs326?

Добрый день, коллеги!
Есть сложный вопрос, из-за некомпетентности людей которые закупали оборудование для офиса, был куплен свич crs326, человек увидел в описании L3 или что-то про маршрутизатор и решил что будет коробка закрывающая все вопросы. В различных группах саппорта микротика пишут, что мегаслабый процессор и NAT не потянет, только режим свича.

Схема простая Провайдер -> (Коммутатор CSR326) -> Физ.сервер + доменная сеть + гостевой Wifi, задумывалось выделить 2 VLAN, где в одном линк от провайдер, линк на сервер и линк на гостевой интернет, во втором VLAN доменная сеть, VLAN друг от друга изолируются, доменная сеть будет получать доступ к wan уже через внутренний proxy сервер, но раз такую нагрузку микротик не потянет, какие есть пути решения кроме покупки доп.оборудования? что-то можно поднять на виртуализации для маршрутизации интернета, дабы бедная коробочка не сгорела?
  • Вопрос задан
  • 287 просмотров
Пригласить эксперта
Ответы на вопрос 2
@dronmaxman
VoIP Administrator
Не такой уж он и слабый для NAT, большенство домашних роутеров имеют схожие характеристики. С минимальным набором правил с NAT он справиться, а вот на VPN умрет. Хотя все таки это просчет, банально hap ac2 будет в разы лучше в качестве NAT, при это он стоит копейки. Я бы все таки продавил доп закупку.

Использовать виртуальный роутер это как стрелять себе в ногу, он обязательно в какой-то момент не запустится и удаленно этот вопрос решить не получиться.

Если сотрудников не много (до20). Как бы я сделал
Настроил бы на нем NAT с минимальными правилами и fasttrack, а если мне нужен VPN то поднял бы виртуалку и пробросил на нее нужные порты.
Ответ написан
b1ora
@b1ora
Контакты в профиле
Ставим виртуальный Cloud Hosted Router и заводим оператора через коммутатор по влан, а от chr обратно vlan на коммутатор в локальную сеть.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы