L3-коммутатор. Сегментируете сеть, полагаю, что все ваши 100+ устройств относятся к разным категориям, типа ПК, камеры, сервера, СКУДы и прочее.
Параллельно причесываете сеть, заменяете L2 коммутаторы на управляемые, или просто настраиваете то, что уже стоит.
А уж выпустить в интернет можно и через простые Mikrotik, которых можно поставить 2 штуки.
Drno, стильно, модно, молодежно.
Когда начальству на уши подсаживаются "знающие люди", спорить бесполезно. Ведь "докер может всё, вы просто не разобрались".
DEF, согласно "Российскому плану нумерации", это номера без географической привязки, к ним относятся мобильные, спутниковые и прочие подвижные виды связи. Код начинается на 9. По простому - "мобильный номер".
Никакой подделки номера в предложенной схеме здесь нет.
На сколько я помню, адрес на стороне ВымпелКом - ip.beeline.ru.
А адрес as5.sig.msk.ip.beeline.ru, скорее всего, взят из SIP-заголовка Contact, и указывает на какой-то сигнальный элемент сети ВымпелКом.
Спасибо, видимо, оно.
С IE 5.5 испытывал негативные чувства к JS и веб-программированию. Пожалуй, за 20+ лет все серьезно поменялось и нужно бы пересмотреть свое отношение!
Николай Костромин, VLAN - это L2, маршрутизация - это L3. Нужно довести эти VLAN до какого-то маршрутизатора, терминировать сети на нем.
Обычно, менеджмент сетевого оборудования отделен от пользовательских сетей. Поэтому лучше не городить костыли, а переосмыслить архитектуру.
Вот тут всплывают плюсы опен сорса - можно посмотреть исходники. Каюсь, не нашел времени глянуть, хотя самому интересен функционал. Пока живем на AMI, но в планах переход на ARI...
AskarKazTeleRadio, чтобы менять оборудование нужно убедится, что проблема именно в нем. Т.е. локализовать проблему.
Вообще, если у вас два кодера и два мультиплексера, то логично, чтобы было два коммутатора, работающих независимо друг от друга.
AskarKazTeleRadio, возможно, что из-за коммутатора. Может быть какие-то кратковременные события внутри коммутатора могут вызывать такие проблемы. Нужно смотреть все логи с него, писать их на внешний syslog.
Drno, SSH все-таки не массовый well-known-протокол. Если его и ограничат, то уже после всех явных VPN-ов.
Крутите TTL для возможности оперативного обновления записей в кэшах рекурсивных DNS. Возможно, выручит в следующий раз...
Параллельно причесываете сеть, заменяете L2 коммутаторы на управляемые, или просто настраиваете то, что уже стоит.
А уж выпустить в интернет можно и через простые Mikrotik, которых можно поставить 2 штуки.