@rick1211

Совет, организация сети,какой выбрать роутер Mikrotik?

Здравствуйте!Посоветуйте пожалуйста выбрать роутер, как я понимаю желательно Miktotik.
Суть вопроса:Контора 20 компов, преимущественно ноуты, оси win7,8,10.Только home и всего пару proffesional.Сеть одноранговая, нет AD.Ширина канала 20Mbts.Стоит роутер тплинк чуть лучше 841.На 3 антенны. Принтеры постоянно флудят в сети, 2 сетевых принтера,естественно сервера печати нет.Посоветуйте как лучше организовать сеть и какой выбрать роутер mikrotik.Можно с ссылкой, буду благодарен.
Нужно сделать и чтоб работало, попросили по дружбе организовать работу сети.
Задачи которые должен выполнять маршрутизатор:
-wi-fi подключать только разрешенным мак-адресам;
-обрезка канала для некоторых юзеров;
-интернет выдавать только нужным ip-адресам;
-возможность VPN соединения;
Железка нужна, чтобы один раз настроить и забыть.
Только вот опыта с Микротиком не было. Думаю разберусь.
Угавариваю заказчика на AD.
Может посоветуете ваше решение или мысли, буду очень благодарен.
Спасибо.
  • Вопрос задан
  • 1743 просмотра
Пригласить эксперта
Ответы на вопрос 4
eapeap
@eapeap
Сисадмин, Беларусь
-wi-fi подключать только разрешенным мак-адресам;

Железка нужна, чтобы один раз настроить и забыть.

Через месяц директор купит новый iPhone - и что? Придется снова всё вспоминать и достраивать.
2 сетевых принтера

20 компов, преимущественно ноуты

И эти ноуты печатают по WiFi? Какая специфика конторы? У меня бывают макеты по 1,5Г - по гигабитной сети - нормально, а вам такие задачи всю WiFi положат.
RB2011UAS-2HnD - тянет у нас до 20 клиентов с гостевым Инетом по WiFi, какнал 10Мбит, покрывает офис 400 кв.м. - гостям и гаджетам сотрудников.
Вся бизнес-сеть идет по проводам, и нет проблем. Доступ в Инет для корпоративной сети - через Керио.
Ответ написан
@GhOsT_MZ
Ростов-на-Дону
Сначала бы привести в порядок существующую сеть, сотрудников уже не мало, пора бы AD завести. С Wi-Fi c фильтрацией по MAC-адресам не комильфо, говорю как человек, который этим пользовался. Я бы сначала сделал AD, а потом настроил EAP. Это безопаснее WPA2-PSK, легче обслуживать в плане добавления устройств. Уволили сотрудника? Ок. Выключили учетку, и он больше не логинится, и не надо удалять кучу MACов из ACL (а вдруг у него 3 телефона и 2 планшета, сначала нужно добавить, а потом еще и удалить).

Насчет VPN, тут тоже спасла бы AD. Прикрутить RADIUS, и можно настраивать SSTP, L2TP и PPTP (последнее лучше вообще не настраивать) с аутентификацией в RADIUS. Плюсы такие же как и от EAP.

PS: весь этот функционал вполне хорошо умеет любой Mikrotik, так как ОС там одинаковая на всех моделях (кроме CRS).

PSS: чисто из любопытства, это в какой конторе интернет раздают только "избранным"? Неужто где-то это до сих пор роскошь?
Ответ написан
Maxlinus
@Maxlinus
routerboard.com/RB951G-2HnD
routerboard.com/RB2011UiAS-2HnD-IN
для ваших задач хватит с запасом:)
Ответ написан
Комментировать
@moneron89
Сертифицированный тренер Mikrotik
Посмотрите в сторону этой модели. Во-первых, уже гигабитный свитч на всех портах, плюс возможность вертеть трафик как угодно.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы