Симферопольский Форум: Как настроить сеть/локалку? - Симферопольский Форум

Перейти к содержимому

Внимание! Для всех новых пользователей введена премодерация сообщений и тем.
Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Как настроить сеть/локалку? Нид хелп админа-сетевика

#1 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 775
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 16:50

Не бейте, плиз, если не в том разделе.
Собственно, задача такая:

Дано: некоторое количество компов / мобильных девайсов. Компутеры делятся условно на красные, синие и прочие.
красные и синие компы должны видеть друг друга по локалке, иметь возможность срать друг другу в папки и пользоваться общим принтером, который воткнут в один из синих компов.
При этом:
* синие компы должны иметь доступ в интернет, а красные - нет.
* прочие компы должны иметь доступ в инет, но не должны иметь доступа к компам в локалке. В идеале - вообще не должны знать об их существовании.

Примерно так это выглядит:

Прикрепленное изображение: 1.png

Количество прочих компов/гаджетов и их параметры/оси/мак-адреса заранее неизвестны.
Вся эта свиноферма общается с роутером по вайфаю, и желательно еще чтобы прочие компы не сильно выжирали канал.

Вопрос: как это лучше сделать, чтобы минимизировать геморрой?

Мой вариант:
Красные и синие присоединить к роутеру А и все они будут в локалке. В роутере задать фильтрацию по мак-адресу и разрешить лазить во внешний мир только синим компам. Вайфай запаролить.
Сам роутер воткнуть кабелем в роутер Б, где будет незапароленный вайфай на другом канале и инет всем желающим. Если есть возможность - ограничить канал по вайфаю, чтобы владельцы прочих компов/гаджетов не сильно борзели со скуки.

Какие я вижу преимущества:
* не придется перенастраивать красные и синие компы (в локалке работает специфический софт, который лазит в папки и БД друг к другу)
* разные каналы - прочие компы не будут мешать красным и синим общаться.

Как в таком раскладе запретить прочим компам знать о существовании локалки синих/красных?
Думаю, что если роутеру А прописать адрес явно, а прочим роутер Б будет раздавать адреса из другого диапазона сам, то это решит задачу. Но может я в чем-то неправ?

И, собсна, главный вопрос: можно ли решить задачу оптимальнее/дешевле/проще? Подозреваю, что мне всю эту муть и настраивать, а я ни разу не админ...

Форум скатывается в сраный аванет?

#2 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 4 237
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:
  • ГородЛуговое
  • Страна:  

Отправлено 08 Июнь 2015 - 17:10

Можно сделать все на базе 1 роутера. Если роутером будет микротик.

Создать для внутренней сети подсеть типа 192.168.0.0

первым 2 компьютерам запретить доступ к интернету правилом.

для остальных создать отдельную подсеть типа 192.168.1.0 и дать им интернет.

Подключаем Оптический гигабитный интернет в Луговом, Строгановке, Денисовке, Битаке, Гурзуфской, Лермонтова, Куйбышева.
+79787647406

#3 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 775
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 18:00

Угу, вариант понятен.
Я правильно чувствую, что один микротик будет по цене как десяток бюджетных тыплинков, а настройки оного требуют отдельного обучения?

Форум скатывается в сраный аванет?

#4 Пользователь офлайн   Schwein 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 14 868
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 18:17

Ну а если по-взрослому, то:
красные компы — vlan1
синие компы — vlan2
прочие компы — vlan3
Всё это воткнуто в L2-коммутатор (один или несколько), на отдельном L3-маршрутизаторе, куда поданы vlan'ы и инет, настраиваем нужные доступы и маршртуты :)


Поблагодарили: 1

#5 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 4 237
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:
  • ГородЛуговое
  • Страна:  

Отправлено 08 Июнь 2015 - 18:23

Просмотр сообщенияИнквизитор (08 Июнь 2015 - 18:00) писал:

Угу, вариант понятен.
Я правильно чувствую, что один микротик будет по цене как десяток бюджетных тыплинков, а настройки оного требуют отдельного обучения?

есть бюджетный 941 стоит около 30 баксов, т.е. почти как 3х антенный тп-линк.

Настройки можем помочь ))

Подключаем Оптический гигабитный интернет в Луговом, Строгановке, Денисовке, Битаке, Гурзуфской, Лермонтова, Куйбышева.
+79787647406

#6 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 775
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 18:39

Просмотр сообщенияSchwein сказал:

Ну а если по-взрослому, то:
красные компы — vlan1
синие компы — vlan2
прочие компы — vlan3
Всё это воткнуто в L2-коммутатор (один или несколько), на отдельном L3-маршрутизаторе, куда поданы vlan'ы и инет, настраиваем нужные доступы и маршртуты


вот там где английские буквы - это по-китайски? )


Просмотр сообщенияПэтро сказал:

есть бюджетный 941 стоит около 30 баксов, т.е. почти как 3х антенный тп-линк.

По бюджетности понял. А по геморроям?
Все равно получается покупка второго роутера. Походу мой вариант проще получается )

Просмотр сообщенияПэтро сказал:

Настройки можем помочь ))

Не-не-не, Дэвид Блейн! Это будет означать, что в случае глюков затрахают не только меня, но и тебя ))))

Форум скатывается в сраный аванет?

#7 Пользователь офлайн   Schwein 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 14 868
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 18:50

Просмотр сообщенияИнквизитор сказал:

вот там где английские буквы - это по-китайски?

Ну если для L2/L3 купишь железки Huawei — будет по-китайски :)


#8 Пользователь офлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 08 Июнь 2015 - 19:06

Если бы по WiFi, то у tplink TL-WDR3500 есть и гостевые WiFi сети. Можно ограничивать скорость интернета.


На openwrt надо бы посмотреть , маршруты там точно можно приписывать.


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

#9 Пользователь офлайн   Пэтро 

  • Рублю
  • PipPipPipPipPip
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 4 237
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:
  • ГородЛуговое
  • Страна:  

Отправлено 08 Июнь 2015 - 21:19

Кстати на опенврт можно тоже самое замутить. Но опять же скиллы нужны.

Подключаем Оптический гигабитный интернет в Луговом, Строгановке, Денисовке, Битаке, Гурзуфской, Лермонтова, Куйбышева.
+79787647406

#10 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 775
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 08 Июнь 2015 - 22:11

Просмотр сообщенияПэтро сказал:

Кстати на опенврт можно тоже самое замутить. Но опять же скиллы нужны.



не... мне надо как для не очень продвинутых домохозяек)
**WRT отпадают сразу)

Форум скатывается в сраный аванет?

#11 Пользователь офлайн   a0xff 

  • спелик
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 1 422
  • Регистрация: 27 Сентябрь 10
  • Сказали спасибо раз:
  • Городsimferopol
  • Страна:  

Отправлено 08 Июнь 2015 - 22:39

настройка микротика проще, чем openwrt и субъективно он стабильнее
думаю, что ты справишься
у меня валяется один микротик(rb751u-2hnd)- могу дать на "поковырять". если поймёшь что к чему- мой вернёшь, а себе купишь новый )


#12 Пользователь офлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 08 Июнь 2015 - 22:53

офтопик о картинке
центральный синий компьютер не такой как остальные? Выглядит как-то по другому. Обман зрения?
Изображение


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

#13 Пользователь офлайн   SlavaD 

  • Живу здесь
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Технический администратор
  • Сообщений: 1 121
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • Страна:  

Отправлено 08 Июнь 2015 - 23:31

Соглашусь с мнением о варианте Mikrotik, сложности есть конечно, но самый "бескостыльный" вариант, роутер по факту будет 1, сам микротик.


#14 Пользователь офлайн   Schwein 

  • –· ·– ···· ··– ·––– ··––··
  • Перейти к галерее
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 14 868
  • Регистрация: 15 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 09 Июнь 2015 - 00:44

Ну в бюджетном варианте — да, альтернатив Mikrotik'у немного.
Но пара цисок всё-таки лучше :)


#15 Пользователь офлайн   Инквизитор 

  • Vexilla regis prodeunt inferni
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Модераторы
  • Сообщений: 10 775
  • Регистрация: 20 Сентябрь 10
  • Сказали спасибо раз:

Отправлено 09 Июнь 2015 - 00:58

Просмотр сообщенияa0xff сказал:

настройка микротика проще, чем openwrt и субъективно он стабильнее
думаю, что ты справишься
у меня валяется один микротик(rb751u-2hnd)- могу дать на "поковырять". если поймёшь что к чему- мой вернёшь, а себе купишь новый )


спасибо, если б себе, то так бы и сделал. но тут задача сделать так, чтобы самому потом не ковыряться, а если что-то сбилось - объяснить по телефону действия человеку, который в роутерах и сетях ничего не понимает, а просто ими пользуется.

Просмотр сообщенияRumlin сказал:

офтопик о картинке
центральный синий компьютер не такой как остальные? Выглядит как-то по другому. Обман зрения?

или пятно на экране) это одно и то же изображение плюс копипаст)

Форум скатывается в сраный аванет?

#16 Пользователь офлайн   Rumlin 

  • Добрый волшебник
  • PipPipPipPipPip
  • Вставить ник
  • Цитировать
  • Раскрыть информацию
  • Группа: Старая гвардия
  • Сообщений: 24 856
  • Регистрация: 16 Сентябрь 10
  • Сказали спасибо раз:
  • ГородHavana
  • Страна:  

Отправлено 09 Июнь 2015 - 07:46

Просмотр сообщенияИнквизитор сказал:

это одно и то же изображение плюс копипаст)

Оказалось отличие в группе пикселов на углу системника
Прикрепленное изображение: C-1.png


Я детей вообще то боюсь, милостивый мой государь, - шумливы, жестоки и себялюбивы, а коли дети правят державой? ©Юлиан Семёнов
Ничего не делается к лучшему © Борис Раушенбах
Люди, люди — это самое главное. Люди дороже даже денег. © Ф.М. Достоевский


Какой ты любопытный.

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей