Size: a a a

RouterOS Security

2020 December 14

AK

Alexey Konstantinov in RouterOS Security
Roman Rodin
Всем привет! Спасибо за этот чат. Помогите, пожалуйста, выбрать маршрутизатор с WiFi. У меня два компьютера в локальной сети, на одном из которых установлено десять виртуальных машин. Есть три провайдера, причем два их них выдают в аренду подсеть IP-адресов. Нужно, чтобы каждая виртуальная машина ходила в интернет под своим IP. Ну и WiFi как бонус. Смотрю в сторону hAP ac2 — подойдет ли он для моих целей? Смущает малый объем ПЗУ (всего 16 Мб). Чем это грозит?
под выход серверов под своими адресами достаточно вообще свитча, так то, они даже роутиться не будут - ибо лишнее.
источник

AK

Alexey Konstantinov in RouterOS Security
Dmitry
Ну чем может грозить малый объем ПЗУ? Невозможностью хранить много логов на диске, например :)
хранить много логов на диске -  это вообще такое себе решение.
источник

SS

Stolas Serpentem Vec... in RouterOS Security
Chumayu
поймите для себя какой объём трафика будете гонять а далее на сайте выбирайте
Еще количество портов я б взял что-то серьезное, или свитч с натом
источник

C

Chumayu in RouterOS Security
Stolas Serpentem Vectem 🏴‍☠️
Еще количество портов я б взял что-то серьезное, или свитч с натом
так указал же - 3
источник

SS

Stolas Serpentem Vec... in RouterOS Security
Chumayu
так указал же - 3
+2 типа на компы.  Итого 5, минимум,  но всегда нужен запас
источник

D

Dmitry in RouterOS Security
Согласен. Вот есть у меня хекс, один из портов только в сотке работает и хоть ты тресни)
источник

AK

Alexey Konstantinov in RouterOS Security
Вообще свитчу свитчово, роутеру роутерово )
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
под выход серверов под своими адресами достаточно вообще свитча, так то, они даже роутиться не будут - ибо лишнее.
Интересное решение кстати. Сделать влан для пула адресов. И прописать прямо адреса провайдера на серверах. Гейтвей провайдера. И без ната в сеть. Красиво будет. Классический интернет)
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
Вообще свитчу свитчово, роутеру роутерово )
Там еще вайфай. Вот тут уже роутинг нужен будет скорее всего.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Интересное решение кстати. Сделать влан для пула адресов. И прописать прямо адреса провайдера на серверах. Гейтвей провайдера. И без ната в сеть. Красиво будет. Классический интернет)
Ну почему интересное, по-моему самое логичное )
если серваки линукса конечно ... а то винду голой жопой выставлять .... ну не, там тоже есть конечно файрвол ... но чет не знаю.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Там еще вайфай. Вот тут уже роутинг нужен будет скорее всего.
так точку в свитч и всё.
и точке точково, свитчу свитчово, а роутеру роутерово )
источник

E

Evgеnу in RouterOS Security
@iAbadk
Там еще вайфай. Вот тут уже роутинг нужен будет скорее всего.
mAP в порт
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
Ну почему интересное, по-моему самое логичное )
если серваки линукса конечно ... а то винду голой жопой выставлять .... ну не, там тоже есть конечно файрвол ... но чет не знаю.
Предроложу, что там скорее всего веб-сервера. И наверное файрвол тоже есть.
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Предроложу, что там скорее всего веб-сервера. И наверное файрвол тоже есть.
главное, в общем, настроить файрвол. (и на роутере кстати тоже, даже если нат )
источник

RR

Roman Rodin in RouterOS Security
@iAbadk
Предроложу, что там скорее всего веб-сервера. И наверное файрвол тоже есть.
Нет, у меня на компе виртуалки WMware с Windows. И вот нужно, чтобы каждая виртуалка ходила в сеть под своей статикой...
источник

@

@iAbadk in RouterOS Security
Roman Rodin
Нет, у меня на компе виртуалки WMware с Windows. И вот нужно, чтобы каждая виртуалка ходила в сеть под своей статикой...
Так предложили же прописать на каждом сервере свой адрес статический от провайдера. И тут роутер не нужен. Нужно чтобы сервера были в своем влане, чтобы выйти на порт провайдера и дальше в интернет. Тут роутер не нужен.
источник

@

@iAbadk in RouterOS Security
Хотя...Из роутера можно сделать и свитч.
источник

E

Evgеnу in RouterOS Security
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Хотя...Из роутера можно сделать и свитч.
можно, но там с вланами всё плохо. лучше таки свитч. и нормальный управляемый, если микрот то серии 3xx
источник

А

Алексей in RouterOS Security
ребя у вас ютубчик работает ?
источник