Имя: Пароль:
IT
Админ
Подскажите как грамотно организовать
0 login_forum
 
10.12.15
20:42
Здравствуйте, есть две конторы одном здании, собственник один, встал вопрос об оптимизации затрат на Интернет подключения. На даныый момент в 1 конторе 2 мбит 20 пользователей во 2 конторе 4 по 1 мбит и 30 пользователей, траффик серфинг и почта, единично банк клиент, и др. сервисы, и иногда обновления для программ в обеденное время немного все это ADSL и условие скорость не гарантирована, а 1 мбит например это потолок до которого может подняться входящий траффик, dsl поднимается на более высоких скоростях, здесь скорее проблема в загрузке внешнего канала местного провайдера в час-пик, вообщем нет шлюза и не одного управляемого коммутатора. Есть три идеи, какая более верная с точки зрения как должно быть и с разумной точки зрения тоже:
1. взять пк поставить шлюз из open source pfsense (на платные нет денег, тот же керио очень затратно для нас) 1 конторе так и оставить 2 мбит, во 2 сделать 2 по 2 мбит (несколько дешевле, чем 2 по 1 мбит и минус аренда портов) сделать единый узел выхода в Интернет в виде интернет шлюза запитать две lan для каждой конторы свой провод, адресация, и три wan, настроить vlan на шлюзе вроде как pfsense это позволяет и плюс балансировка траффика поддающегося подобной технике, несколько потоков или в зависимости от загрузки wan выбор свободного, но минус нужна материнская плата с 4 pci слотами для сетевых карт, и плюс встроенная сетевая.
2. раздельно для каждой конторы свой шлюз и там смотреть по нагрузке подключать тарифы дороговато и думаю нецелесообразно, все же склоняюсь для данного случая нужно стремиться к централизации инфраструктуры путем объединения и не дублирования оборудования
3. т.к. просто маршрутизаторы обычные d-link с модемом не позволяют сильно детально контролировать кто и что делает, то случается так что кто смотрит фильмы или качает, а остальные без Интернета, да и плюс рабочее время не верно используется, установить управляемый коммутатор и перед ним шлюз pfsense наверное, на коммутатор опять же нарезать vlan, но к сожалению подобного опыта нет
прошу совета также интересны альтернативы, но бюджета под по или аппаратный шлюз нет(
1 Garykom
 
гуру
10.12.15
20:48
а терь покажи это кому нибудь рядом и попроси прочитать...
не запнувшись

и что бы не послал в эротический пеший тур на 2-м пункте
2 login_forum
 
10.12.15
20:48
дополнительно, по расчетам на 1 пользователя во второй конторе достаточно суммарно 3 мбит вместо 4, также в каждой конторе отдельно свой мини администратор и свое парк оргтехники к примеру сервера 1с у каждой конторы свой сервер, и так со всеми используемыми сервисами, интересно вообще как в таких случаю поступают и стоит ли постепенно двигаться в единой центральной инфраструктуре в плане тех же серверов, точки доступа в Интернет и т.д.
3 login_forum
 
10.12.15
20:49
извиняюсь за несвязность и пропуски слов, торопился и сплю уже)
4 login_forum
 
10.12.15
20:51
а можно отредактировать свое сообщение?
5 Garykom
 
гуру
10.12.15
20:52
(4) неа, пиши снова только медленно, разборчиво по пунктам

т.е. один пост = один вопрос, так и отвечать удобнее
6 Garykom
 
гуру
10.12.15
20:58
(0) берешь все 5 adsl, заводишь их на 1 linux машинку с 6 сетевухами
даже adsl модемы можно в режим bridge и на этом "шлюзе" поднимать pppoe

ну и настраиваешь как нужно https://www.opennet.ru/docs/RUS/LARTC/x348.html,

можно по вкусу добавить squid