решение с открытым исходным кодом для шлюза для сети жилищного кооператива на 150 человек

решение с открытым исходным кодом для шлюза для сети жилищного кооператива на 150 человек

Я только что унаследовал едва функционирующую сеть студенческого жилищного кооператива, где проживает около 150 человек. В ее текущем состоянии, насколько я понял от предыдущего ответственного за сеть, у нас есть работающие беспроводные точки доступа и работающие кабели Ethernet, идущие к работающим гигабитным коммутаторам, идущим к едва функционирующему шлюзу (сейчас это простой домашний маршрутизатор) к одному из трех возможных исходящих подключений. К сети можно подключиться через беспроводную сеть или Ethernet, но, особенно в часы пик, пакеты/подключения, скорее всего, будут теряться или иным образом не будут получать ответа. Моя интуиция подсказывает мне, что нужно заменить шлюз на что-то, что может обрабатывать несколько исходящих подключений (WAN) и одно входящее соединение (LAN), в то время как остальная часть сети пока кажется подходящей.

Я немного разбираюсь в Linux (использую Debian после первого Arch Linux) и хочу использовать как можно больше открытого исходного кода, но не знаю, подойдет ли для этой ситуации простой сервер, который я мог бы легко понять. Нужно ли мне специализированное оборудование для более эффективного переключения? Если да, то какие у меня есть варианты? (я нашелэтот, мысли?) или если сервер Debian будет работать, что еще мне нужно знать о спецификациях, требуемых для этого типа сервера?

также будут весьма признательны ссылки на любую полезную информацию об использовании открытого исходного кода для поддержки такого типа сетей. <3

PS кросспостhttp://redd.it/yybp2.

решение1

Похоже, вам нужен маршрутизатор получше. Но, учитывая, что ваша сеть полна студентов, они, вероятно, также пытаются запустить торрент. Так что маршрутизатор, который может балансировать нагрузку, поможет. Если они запускают торренты весь день, то он забьет все порты WAN, и у вас все равно будет медленная сеть.

Некоторое время назад у меня была похожая проблема, хотя и с гораздо меньшим количеством пользователей. Тем не менее, у меня было много исходящих соединений и паршивый voip.

Есть парень под псевдонимом "toastman", который создал несколько модов для прошивки tomato с открытым исходным кодом (которая также является разновидностью linux), которые могут работать на многих устройствах. Используете ли вы tomoto или нет, я рекомендую вам прочитать его введение в QoS. http://www.linksysinfo.org/index.php?threads/using-qos-tutorial-and-discussion.28349/

Как только я реализовал некоторые правила QoS на основе того, что он описывал, у меня был быстрый интернет для всех пользователей, и я мог загружать большие файлы и по-прежнему спокойно пользоваться телефонами VOIP. Без этого... ну, вы уже все знаете об этом.

Итак, какие есть варианты. 1) У вас есть ПК, который, судя по звукам, уже работает как маршрутизатор. На нем сейчас установлен Debian.

Похоже, вы не слишком много знаете о Debian. Может быть, проще выбросить его и установить что-то вроде pfSense. Это должно довольно легко справиться с нагрузкой, даже если это довольно простой ПК. Также pfSense может выполнять шейпинг трафика.

Есть и другие варианты в этом направлении... например, ipcop, smoothwall или vyatta, которые могут подойти.

Я обычно не рекомендую людям платные продукты, но в этом случае я это сделаю, потому что они просто настолько хороши и настолько недороги. И вот он: корпус RB450G + от Mikrotik.
http://routerboard.com/RB450G

Что с этим можно сделать? Ну, для начала...

Балансировка нагрузки:http://wiki.mikrotik.com/wiki/Балансировка_нагрузки_на_нескольких_шлюзах

Также очереди пользователей для распределения пропускной способности:http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples

Более подробную информацию о mikrotik можно узнать здесь:http://www.mikrotik.com/software.html#

Они быстрые и дешевые. Немного дешевле, чем TP Link, но с большим количеством функций и быстрее. Они основаны на Linux. Я знаю, что вы, вероятно, задаетесь вопросом о качестве. Ну, я работал у интернет-провайдера, который установил оборудование mikrotik в нескольких местах и ​​использовал более дорогой RB1100 для своих основных маршрутизаторов. Это хорошее оборудование, хорошо обслуживаемое и поддерживаемое, и у него огромное сообщество пользователей. Так что стоит взглянуть. Хорошо то, что вы можете поиграться и настроить его и постепенно переместить на него WAN-соединения. Если вы установите pfSense, вы выбросите то, что у вас уже есть, и на некоторое время отключите сеть... это, возможно, не поможет вам выиграть ни в одном конкурсе популярности!

Связанный контент