Tag en Cisco, det er kvalitet.. ;o)
Men det skal nok værer en af de lidt størere, en 837 går nok ikke.. Men en størrere Cisco router ville kunne trække det UDEN problemmer :o)
--
Hellere 10 tage på fuglene end 10 fugle på tagene... Tror jeg..
Hvad med en computer, så kan i også lave noget traffic shaping o.s.v. Der skal man alligevel op i en pæn pris for at få en router med en traffic shaper der virker ordentligt!
--
cat /dev/urandom & die
http://www.eudp.net[...] #1:
Større end 837. Hvordan større?
#2:
Har du en simpel, pædagogisk opskrift på hvordan man gør det og hvor stor en computer skal der til?
--
Her er hvad jeg finder på Edbpriser.dk.
Hvilke kunne du og ikke?
Cisco 1712 Security Access Router
Router / Ethernet / Fast Ethernet / Ekstern / IEEE 802.1D / IEEE 802.1Q / HTTP / SNMP / Telnet 7.137 kr.
Cisco 1721
Router / Ethernet / Fast Ethernet / 100 Mbps / Ekstern / IEEE 802.1Q / IEEE 802.3 / IEEE 802.3U /... 6.054 kr.
Cisco 1760
Router / Ethernet / Fast Ethernet / 100 Mbps / Rackmonterbar / IEEE 802.1Q / IEEE 802.3 / IEEE 80... 15.972 kr.
Cisco 2611XM
Router / Ethernet / Fast Ethernet / 100 Mbps / Ekstern / RMON 14.498 kr.
Cisco 2621XM
Router / Ethernet / Fast Ethernet / 100 Mbps / Ekstern / RMON 17.898 kr.
Cisco 2651XM-V
Router / ATM / Ethernet / Fast Ethernet / Rackmonterbar / IEEE 802.1Q / RMON 31.399 kr.
Cisco 801
Router / Ethernet / ISDN / 10 Mbps / Ekstern / IEEE 802.3 / SNMP 4.371 kr.
Cisco 803
Router / Ethernet / Frame Relay / ISDN / 10 Mbps / Ekstern / IEEE 802.3 / SNMP 4.912 kr.
Cisco 828
Router / ATM / Ethernet / 10 Mbps / Ekstern / IEEE 802.3 / HTTP / SNMP 4.290 kr.
Cisco 831 Ethernet Broadband Router
Router / Ethernet / Fast Ethernet / 100 Mbps / Ekstern / HTTP / SNMP / Telnet 3.584 kr.
Cisco 837 ADSL Broadband Router
Router / Ethernet / Fast Ethernet / 100 Mbps / Ekstern / HTTP / SNMP / Telnet 3.421 kr.
--
#4. Af dem du lister er det kun 831 og 1721 der kan bruges forudsat at det er en internet forbindelse der er afsluttet i et Ethernet stik.
En 831 har 32 MB ram og Cisco skriver om NAT performance:
Q. How many concurrent NAT sessions are supported in Cisco IOS NAT?
A. The NAT session limit is bound by the amount of available DRAM in the router. Each NAT translation consumes about 160 bytes in DRAM. As a result, 10,000 translations (more than would generally be handled on a single router) can consume about 1.6 MB. Therefore, a typical routing platform has more than enough memory to support thousands of NAT translations.
Oger det ikke nok, kan man jo fintune alle NAT timeouts osv. på cisco udstyr
Hvis forbindelsen er vigtig for jer så kig evt. på at fp en SMARTnet aftale med samtidigt.
En 831 er i Smartnet kategori 1 og bør koste omkring 750 plus moms for 3 år.
Det giver dig support, software opgraderinger (de er ikke gratis hos Cisco) og ombytning af routeren næste dag hvis den går i stykker.
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er.
Glemte lige Ciscos Pix.
En Pix501 kan klare:
Cleartext throughput: Up to 60 Mbps
Concurrent connections: 7,500
Husk at den findes i 10, 50 og ubegrænset antal brugere.
Og en Pix506E
Cleartext throughput: Up to 100 Mbps
Concurrent connections: 25,000
Klart at der findes billigere alternativer, men jeg vil ikke være ham der vækkes søndag morgen når internet forbindelsen er nede fordi routeren ikke virker.
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er.
Jeg vil helst klart gå efter en linux baseret løsning, med noget packetshaping på.
Der ligger garanteret en LinuxUserGroup i nærheden, som er villig til at hjælpe med at få det til at køre, evt mod betaling.
Kig på
http://www.lug.dk[...] for at se hvor du kan finde dem.
Selv en cisco pix/router kan nemt løbe tør for ram eller cpu når enten en virus hærger eller mange brugere går igang med at hente igennem p2p programmer.
--
DVS en linux pc er det bedste valg?
Hvor meget pasning kræver sådan en? Med opdatering af software etc?
--
jeg ville nok smide en freebsd op som gateway, bedre bliver det næppe... og billigt...
--
Den ualmindelige mening er som regel den mest interessante.
#8
Er det noget du har prøvet eller?
En Pix er skabt til at lave NAT og det gør den godt og hurtigt.
Jeg har en Linksys WRT54G og den har ca kapacitet til 4000 connections. Med 3 PC'ere hvor den ene kører et P2P program er der ca 565 connections pt.
Min Pix501 overtager snarest dens funktion som router.
En 501 er nok for lille til jeres behov, hvis folk har lov til at køre P2P programmer, men den kan klare 7500 connections.
En 506E kan klare 25000 connections.
For at sammenligne den med en PC så har den en 300mhz Celeron processor og 32 MB RAM.
Udover blæseren i en 506 er der ingen bevægelige dele i nogen af dem.
Klart at man kan bygge en PC baseret firewall på linux eller *BSD, men hvor stabilt er hardwaren, og hvem vedligeholder den når den ikke virker. Ham der har sat den op er måske endda flyttet fra andelsforeningen.
Skal det være noget lign kan det være en Soekris box
http://www.soekris.com[...] model 4501 som faktisk har samme CPU som en Pix501 og så med m0n0wall på.
Dansk forhandler er
http://www.catpipe.net[...] men de har ingen priser online
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er. #11/andre
Hvad koster sådan en 506E (slagpåtasken)?
--
Dem vi lige har købt kostede 5500 plus moms. plus 3 års smartnet til 1400 plus moms.
Det er lidt blligere end priserne på edbpriser, men forhanderen havde tilbud på dem.
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er.
#11 Ja.
The Party kørte deres 155Mbit forbindelse vha. en FreeBSD maskine, som kørte på en Dual P3 800, så det kan nemt lade sig gøre.
Modsat dedikeret hardware, så kan man jo også smide FTP, web og en masse andet på den linux maskine :).
--
Gæstebruger, opret dit eget login og få din egen signatur. #14,
Jeg er klar over man kan bruge en *nix til firewall/router.
Det gør vi selv PT med en PC med debian, men den bliver skiftet til en PIX når det bliver muligt. Desuden bør en firewall ikke lavet andet end firewalling.
Resten ligger på vores DMZ.
En PIX er lettere at gøre redundant, backe up og dokumentere.
Det var mere om du have oplevet en PIX løbe tør for connections?
Da en cisco router med IOS kan lave mage ting samtidigt oplyser de ikke hvor mange nat sessions den kan klare udover at der kræver 160 byte per session og man så selv kan regne det ud baseret på hvor meget fri memory man har i sin router.
En PIX kan ikke meget andet en firewalling og VPN og derfor kan de oplyse hvormange sessions en PIX kan håndtere (eller er begrænset til)
En PIX515E kan håndtere 130.000 sessions og 190 Mbps throughput og den koster mindre en en 155Mbit koster normalt.
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er.
Om en PIX er nemmere at gøre redundant, backe up og dokumentere må stå for din egen regning, og jeg vil ikke begynde at disktuere det her.
Jeg har ikke personligt oplevet en pix løbe tør for hukommelse men så da en person på dk.edb.netværk.stort der også i en boligforening havde problemer.
Jeg mente bare at med den problemstilling manden præsentere så ville jeg foreslå et *nix baseret setup, det kan gøres billigt og han kan få hjælp til det, kan jo også være der er en linux nørd i hans boligforening som vil stå for det.
Jeg kan slet ikke forstå hvad den sidste sætning du skriver har med sagen at gøre, men nevermind. Jeg har skrevet mit forslag, og glæder mig til at høre hvilken der bliver valgt.
--
#16,
Helt ok.
Grundend til jeg foreslår en PIX specielt til en boligforening er at det er ikke noget der skal vedligeholdes, de går sjældent i stykker og en serviceaftale kan fås for en beskeden merpris.
En linux nørd er en kortsigtet løsnig, da der jo ofte er udskiftning blandt beboerne og hvem skal vedligeholde den hvis nørden fraflytter eller mister lysten til endnu engang at pille ved maskinen for at patchen den eller lign.
Jeg har tidligere hørt om boligforeninger som var baseret på egne opsatte maskiner og de kører fint i starten, men når sysadmin er kørt trær i opgaven og ikke synes det er sjovt at vedligeholde maskinen eller fraflytter så går det ned af bakke..
Jeg glæder mig også til at høre hvad der bliiver valgt.
--
Brian
MAC filtrering og disable SSID broadcast er IKKE trådløs sikkerhed. WPA er.