Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

ADSL Modem/Router/FireWall

Xaim (29)|9.3.2008 13:27
Ahoj,

1) Chtěl bych na zkušenosti s produkty Zyxel.

Konkrétně jde o modely : P-660H nebo P-660HW (s wifi 2,4GHz)
link : http://www.zyxel.cz/web/porovnani_adsl_modemy.php?PC1indexflag=&typ=ADSL%20modemy

Jde mi taky o pokročilé funkce MBM (Media Bandwidth Management), tj řízení propustnosti. Na stránkách Zyxel nepísou ale přesně jak třeba tato technologie funguje. První mě napadlo že podle použitého portu (tj nastavím propustnost pro 80 (http) nebo přeba 21 (ftp) a definuju různé maximální rychlosti), ale asi to bude úplně jinak. Dle popisu by se měla i stream link nebo mp3 stahované soubory dělit dle rychlosti. Všechny by byly přístupné přes port 80 (http), takže to funguje asi jinak. Takže asi jde o filtry, ale zajímalo by mě jistě jak to funguje ? Jde vůbec konigurovat tento systém řízení dle IP (nebo MAC) ? (lokálních IP)

2) Potřeboval bych (i když ne nutně, zatím to řeším NetLimiterem na každem PC). Abych mohl ADSL rozdělit konektivitu a možnosti zatížení dle IP (případně MAC adres) určitý rozsah sítě (ideálně i pro různé porty). Nerad bych aby jedno PC (z 5) mohlo snadno vytížit linku ostatním atd.

Zajímalo by jestli existuje nějaké zařízení s přijatelnou cenou ?
(kolem 2-3 tisíců, ale asi bude bohužel dražsí)

Případně jestli je to lepší řešit (levnější způsob) jakýmkoliv ADSL Modem/Router/FW a za ním teprve mít nějakou GW (bránu s touto funkcí) ?

Pravděpodobně nejlevnějsí možnost je si tuto GW udělat ze staršího PC a dát tam Linux ;-) taky jsem o tom uvažoval. Někde mám i odkaz na distribuci (bohužel ne asi volně šiřitelnou, komerční). Tak jsem ten link našel, asi mají i volně šiřitelnou verzi : http://www.vyatta.com/download/index.php
Znáte nějaké vhodně distribice na tento účel ?
eraser (0)|9.3.2008 16:52
Teraz mi nie je zrejmé, či potrebuješ shaper alebo ti stačí QoS? V každom prípade, router pracuje na 3. vrstve, takže IP... MAC je 2. vrstva, napr. switch.

Ak chceš dobrý ADSL Modem/Router/FW za slušnú cenu, pozri na 3COM ponuku.
eliw (15)|10.3.2008 09:14
Kouknul jsem na to a máš tam i příklad ve FAQ ( http://www.zyxel.cz/upload/doc/Nataveni_BWM_s_prikladem_pro_VoIP.pdf ). Takže myslím, že z toho se dá usoudit jak to pracuje a co to umí....
Xaim (29)|10.3.2008 10:14
[quote=eraser;98422]Teraz mi nie je zrejmé, či potrebuješ shaper alebo ti stačí QoS? V každom prípade, router pracuje na 3. vrstve, takže IP... MAC je 2. vrstva, napr. switch.[/quote]

Bohuzel neznám přesně rozdíl mezi shaper a QoS. Pokusím se líp popsat situaci :

Zatím používám Wifi připojení k internetu, kde mam FireWall s Routrem (bez možnosti řízení propustnosti). Výhledově přejdu na ADSL, ale zatím žádný ADSL modem nemám (nemusím umět ani využívat záložní připojení k internetu, nastavím si lokalně jinou branu v PC přímo). Nepořebuju virtualní LAN, protože ani do budoucna neplánuji více jak jednu lokální síť (i když člověk nikdy neví). Celkový počet PC je zatím jen 5 bude maximálně 8-12. Potřebuji rozdělovat konektivitu, řekněme že mám 4M ~ 4096, takže rozdělit 4096/5 pokud každý vytežuje internet na maximum a definovat nějaké stropy (dle IP a portů, nebo priority) tak aby nedocházelo k vysokým pingum v důsledku stahovaní a fungovali případně i on-line hry. Celkově aby se uživatelé navzájem neomezovali.

Taky právě uvažuju že by to nebylo špatné řešit : Internet - ADSL Modem - řízení propustnosti (něčím, případně PC) - LAN

Třeba jsem narazil na možnost : Mikrotik RouterBoard, třeba RB532
Ale jak jsem říkal, šlo by určite použít i PC s dvěmi LAN. Právě zvažuji vážně různé možnosti z hlediska možnosti předevsím i ceny. Je asi zbytečné kupovat jeden kus HW který by to uměl vše atd.

[quote]Ak chceš dobrý ADSL Modem/Router/FW za slušnú cenu, pozri na 3COM ponuku.[/quote]Tak pokud mrknu na www.3com.cz, tak příliš produktů nenajdu a vetšina je spíše pro malé podniky.
eraser (0)|10.3.2008 13:32
[odkaz, pro zobrazení se přihlaste]
Xaim (29)|10.3.2008 17:46
Ten tedy pracuje tedy jako shaper nebo QoS ? Nevíš o nějakém recenzi ? Případně osobní zkušenosti, jestli je třeba restartovat, tj stabilita atd ? Nedokázal jsem dohledat ve specifikacích jestli je anténa odjímatelna, tj připadně druh konektoru (RP-SMA , RP-TNC). Takže asi případně nahradit ji nelze.
mech13 (5526)|10.3.2008 17:51
k tomu shapingu mas neco zde: https://www.svethardware.cz/forum/showthread.php/5677-faq-deleni-rychlosti-internetu-klientum-alias-shaping-pomoci-freebsd

je to sotva tyden co vysla finalni verze pfsense 1.2
eraser (0)|10.3.2008 19:29
[quote=Xaim;98787]Ten tedy pracuje tedy jako shaper nebo QoS ?[/quote]Len QoS.

[quote=Xaim;98787]Případně osobní zkušenosti, jestli je třeba restartovat, tj stabilita atd ?[/quote]Ešte som ho vôbec nereštartoval, zatiaľ 100% stabilita a to ho mám druhý mesiac. A hneď som tam dal aktuálny firmware. Web manažment doporučujem vykonať prostredníctvom IE.

[quote=Xaim;98787]Nedokázal jsem dohledat ve specifikacích jestli je anténa odjímatelna, tj připadně druh konektoru (RP-SMA , RP-TNC). Takže asi případně nahradit ji nelze.[/quote]Nedájú, kvôli EU norme.
Xaim (29)|10.3.2008 20:06
Díky.
Xaim (29)|11.3.2008 10:09
Přidal bych odkaz k manuálu na 3COM OfficeConnect ADSL Wireless 54 Mbps 11g Firewall Router (3CRWDR101B-75-ME) :
http://support.3com.com/infodeli/tools/wireless/3crwdr101a75/3CRWDR101A75_User-Guide.pdf

Linux/BSD řešení (i386):
BrazilFW http://www.brazilfw.com.br

m0n0wall (distrowatch info)
http://www.m0n0.ch/wall/

Pfsense (distrowatch info)
http://www.pfsense.org/ (založeno na m0n0wall, pár řádku výše uvedl mech13 link kde jsou detailnější informace)

IPCop Firewall (distrowatch info)
http://www.ipcop.org/

Asi neaktivní distribuce:

coyotelinux (distrowatch info)
http://www.coyotelinux.com (products) http://sourceforge.net/projects/coyotelinux/