[ mika @ 26.01.2005. 14:03 ] @
Pozdrav svima!

U jednoj zgradi imam zadatak da stanarima omogućim internet po pristupačnim uslovima. Dakle, SBB je sproveo do svakog stana kablovsku mrežu i nije problem uzeti za svaki stan kablovski modem, nakačiti i ima da šljaka. Međutim, odlučili smo se na drugu, jeftiniju varijantu (pošto je između stanova kojima je potreban kablovski net razvučen UTP), sa jednim kablovskim modemom i svičem. Dakle, scenario je sledeći:

Code:

Cable modem --- Router/Firewall --- Switch --- Ostali racunari


Dakle, ovo je najjednostavnije rešenje koje u principu zadovoljava osnovne sigurnosne zahteve - sav saobraćaj ide preko rutera i dalje na mrežu (50ak računara).

Problem je sledeći:koji ruter uzeti? U Netiksu sam video ruter koji je oko 35evra (Broadband Pheenet BIG-01/4C, http://www.pheenet.com/pheenet/spec_upload/BIG-014C.pdf), i za koji oni kažu da će posao savršeno da obavlja (NAT, DHCP, IP filtering, FW, Web management, etc.). E sad, postoji i Cisco varijanta (ne znam tačno koji model, ima ih baš mnogo, gledao sam na sajtu i ne znam za koji da se odlučim-ima ih puno modela sa skoro istim mogućnostima - DHCP, NAT, Firewall?), koji je višestruko skuplji (tipa 100 evra i više). E sad, ja znam da je Cisco provereno, robusno rešenje koje dobro radi, pitanje je sledeće:ako uzmemo Pheenet sa jedne strane i Cisco, sa istim opcijama, sa druge strane i koji je višestruko skuplji-da li je Cisco bolja kupovina (i koji model tačno?).

Ovo pitam iz tog razloga što jedan poznanik, koji je inače dve godine radio u Ciscu (kao inženjer), kaže da mogu da uzmem bilo koji ruter i da će sve to (i Cisco i Pheenet) dobro da radi ako ga dobro iskonfigurišem. Dalje, kazao mi je da su manje-više svi ruteri u jednoj seriji proizvoda isti (hardverski), a da se u stvari samo naplaćuje software, tj. firmware koji je flash-ovan u router. Da li je to tačno (mislim na prvi deo pitanja, što se tiče izbora routera)?

Hvala vam mnogo, u dilemi sam - dakle, potrebno je da internet stabilno radi na 50 računara.

Pozdrav! :)
[ jogurt @ 26.01.2005. 14:21 ] @
Nema potrebe za Cisco resenjem. Za obican internet access i za te pare, Pheenet, zasto da ne?

Zoran
[ Marcony @ 26.01.2005. 14:35 ] @
Pheenet ce ti zavrsiti posao, mada 50 klijenata na SBB!
Koji paket uzimate na SBB-u?
[ mika @ 26.01.2005. 15:08 ] @
Uzimamo 1024kb/s prepaid paket, sa fiksnom IP adresom, besplatnom web adresom, mail serverom itd. Dosta isplativ, po meni, s obzirom da su 90% korisnika klasični surferi i emaileri (bez downloadera).

Dakle Pheenet? Mogu vam reći da sam imao dosta pozitivna iskustva s tom firmom, ali u domenu wireless umrežavanja, imam dva AP-a koji vrrlo stabilno rade LAN-2-LAN tako da, verujem da neću pogrešiti kada uzmem i njihov ruter.

Pitanje, čisto onako, "za razmišljanje":kada se preporučuje Cisco rešenje a kada ne? Dakle, interesuje me koji je glavni, da tako kažem, parametar za odlučivanje između dve marke uređaja, sa istim karakteristikama i "features-ima"? Da li je to broj klijenata, kvalitet tražene veze, ili nešto treće?
[ cume @ 26.01.2005. 22:11 ] @
Kada ti treba nešto da staviš , podesiš i ne misliš više o tome.
btw. cisco router košta malo više od 100 eur.
[ TomaParComp @ 26.01.2005. 23:49 ] @
Nemoj tog pheenet-a

Samo me jednostavno poslušaj, i naravno poslušaj cume-ta i kupi odma i meni jedan taj cisko od 100e da zamenim ovaj moj pheenet
[ mika @ 27.01.2005. 07:58 ] @
A što? Jel si imao baš grdnih problema sa ovim Pheenetom i kakvih? Baš me zanima ovo.
[ tweeester @ 27.01.2005. 08:32 ] @
Cisto sumnjam da ima problema sa Pheenet-om ... , ne brini kupi ga slobodno.
[ mika @ 27.01.2005. 12:24 ] @
Vozdra ljudi, imam još par pitanjaca a tiču se mog problema.

Dakle, pošto bi u centralnoj prostoriji u kojoj stoji server i ruter trebalo da bude omogućen i ograničeni wireless pristup internetu, da li da uzmem odvojeni AP ili neki od integrisanih rešenja (AP+Router), kao npr. http://www.linksys.com/products/product.asp?prid=508&scid=35 ? Ja sam pre za odvojena rešenja, da bih ipak imao sve stvari "pod" kontrolom, ali pitam za savet - tj. šta se u praksi bolje pokazalo kao rešenje.

Drugo pitanje se tiče VPN-a:da li je potrebno (pretpostavljam da jeste) da oba rutera podržavaju VPN i da se odgovarajuće iskonfigurišu da omogućuju VPN? Dakle, ako ja podesim na svojoj strani VPN i onda na ruteru na drugom mestu otkrijem da on uopšte ne podržava VPN, hoće li onda VPN uopšte da funkcioniše (pretpostavljam da je odgovor negativan)?

Najzad, ako pretpostavimo da sam podesio VPN kako treba i da profunkcioniše, da li onda, u skladu sa bandwith-om, mogu da praktično imam "izgled" mreže kao da smo svi na jednom switch-u, podešavam normalno active directory (zaboravih da kažem, server bi bio Win 2003) i ostalo, kao da sam kablom povezan za ostatak mreže?


Hvala na dosadašnjim odgovorima i pozdrav!
[ Gojko Vujovic @ 27.01.2005. 13:23 ] @
Ako hoćeš proverenu stvar i da ne razmišljaš, naravno Cisco.

Ako bi da eksperimentišeš i probaš da uštetiš (uz mogućnost da se na kraju ipak odlučiš za provereno rešenje), možeš da se igraš sa Pheenet-om.
[ mika @ 27.01.2005. 13:45 ] @
OK je to, samo sam mislio da neko ko je konkretno imao ovakav slučaj da se javi, radio sam i pretragu ali nisam uspeo ništa "opipljivo" da nađem.

Pretpostavimo da se odlučim za Cisco, koji bi model trebalo uzeti, s obzirom na scenario koji sam dao u prvom postu?

Šta je sa VPN-om i mojim nedoumicama oko njega (da se ne ponavljam sad, imate u mom prethodnom postu)?


Hvala i pozdrav!
[ TomaParComp @ 27.01.2005. 17:42 ] @
Idemo redom...

Pheenet ruter
Konkretno mi se dešava da se zaglupi, jednom u 2 meseca. Kad ga uklj/isklj
server prijavi da imam dve iste IP adrese što jednostavno nije tačno. Sto
puta sam gledao i ništa nisam video....

VPN
Koliko sam ja shvatio, ruteri koji imaju podršku za VPN ti omogućavaju da se
sami, VPN konekcijom ili šta je već, konektuju na neki server, a da korisnici koji su sa druge strane to i ne vide, veš jednostavno koriste tu konekciju, nešto kao "hardverski" VPN :)

VPN pitanje
Odgovor je DA. Kad se VPN-uješ na Server 2003 sve izgleda kao da si
ravnopravni član mreže. Skoro ja namestio. Kroz pheeneta malog :)
[ mika @ 28.01.2005. 07:27 ] @
A sa kojim Pheenetom imaš takva gorka iskustva? Sa onim BIG-01/4c ili sa BIG-01/4va (koji ima VPN)?

Šta to znači "ima dve iste IP adrese"? To znači da mu ne radi dobro DHCP ili šta?

10x i pozdrav!
[ Gojko Vujovic @ 28.01.2005. 12:50 ] @
Razlika je npr. sledeća:

Kad ti se blokira Cisco, žališ se distributeru ili cisku direktno, vidiš da li je neki postojeći bug i kako se otklanja, tražiš zamenu uređaja, memorije, neke kartice koja je možda defektna itd kako se to ne bi ponovilo. Da bi imao sve te pogodnosti, bitno je da kupiš ciska od glavnih distributera, a ne iz nekih sumnjivih izvora.

Kad ti se blokira Pheenet, uzmeš i resetuješ ga i moliš se da se to ne ponovi skoro.
[ mika @ 28.01.2005. 14:17 ] @
Da, dakle ostajem otprilike bez tehničke podrške, to mi je jasno. A i stabilnost i robusnost je na strani Cisca.

Gojko, koji model preporučuješ za ovo što mi treba?
[ Gojko Vujovic @ 28.01.2005. 17:13 ] @
Cisco sa svojom 1700 serijom ti je verovatno preskup, a kad bolje razmislim, verovatno bi dobio najbolji odnos cena/performanse sa PC ruterom pod linuxom. Ako ne treba da stoji negde na otvorenom prostoru, taj PC bi ti pružio sigurno zadovoljavajuće performanse (može to da rutira mnogo više megabita i više od 50 korisnika), možeš svakog pojedinačno da ograničiš na neku normalniju vrednost (niže od megabita) kako ti neko ne bi nehotice zauzeo sav protok, imaš bolji firewall, ograničavanje može da bude i drugačije u različitim delovima dana Jedina negativna stvar je što ima pokretne delove (HDD), pa ako bi još mogao da nađeš solid state disk i u njega uklopiš neku mini linux ruter distribuciju, garantovano može da obavi sve što može taj lowrange cisco.

To podrazumeva malo igranja sa linuxom, ali i sa ciscom ako nemaš iskustva, sigurno bi ti trebalo vremena da ga podesiš kako treba.

Linux u svakom slučaju može da bude pouzdaniji nego ta sbb coax veza koju hoćeš da uzmeš, to govorim iz iskustva sa tom cable uslugom.

Dakle po meni je izbor po redu Linux, Cisco, Pheenet.

[ jogurt @ 29.01.2005. 00:45 ] @
Predlog za Linux Firewall (ujedno i ruter) koji mozes da instaliras na obican PC sa dve mrezne karte

http://www.vortech.net/products.php?Product=wolverine

...imam odlicno iskustvo sa njim kod nekoliko biznis korisnika. I oni izlaze na net preko SBB-a :-)) brzinom od 1Mbps, a jedan od njih ima bas oko 60-ak radnih stanica (korisnika). Sve radi stabilno i bez ikakvih problema.

Placa se nesto malo, ali se dosta jednostavno konfigurise. U osnovi je Coyote Linux i iptables.

Zoran
[ mika @ 30.01.2005. 10:57 ] @
Da, razmišljao sam o tome (linux), vidim da se ljudi masovno hvale sa Microtic routerom, a da budem iskren, prvi put čujem za ovaj koji mi je Jogurt preporučio (što ne znači da je loš; bez uvrede!). Videću, skinuću i jedan i drugi pa ću da isprobam; ovih dana nam stiže internet, a rok pokretanja mreže je tek za mesec dana, tako da imam vremena za eksperimentisanje.

Šta da vam kažem ljudi, hvala vam puno na brzim i konkretnim odgovorima, pozdrav!
[ zderavko @ 19.04.2005. 12:35 ] @
MikroTik se cini ok samo jednom prilikom nije hteo da mi progura PPPoE konekciju sa jednim OvisLink-om wl-1120 sa najnovijim firmverom, 300I mislim da je, dok su se IP Cop i Coyote konektovali bez greske... shit happens
[ Mister Big Time @ 30.01.2006. 05:45 ] @
A mozes i da probas ovaj lepi router - http://www.clarkconnect.com/

Nije tezak za newbie korisnike.


P.S. 1 mbit na 50 korisnika??!? Ne smem ni da zamislim kako ce to da radi u praksi... jos SBB.... ti pre Bogu treba da se molis zbog toga a ne zbog izbora rutera
[ bachi @ 30.01.2006. 13:39 ] @
Mislim da je proxy server neizbežan.