MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 16 Sep 2018 11:17
od berger
Omlouvám se možná za hloupý dotaz, ale nemám s MIKROTIK RB4011iGS+RM RB3011UiAS-RM žádné zkušenosti.
Přestvuijeme sít a potřebuji nějak vyřešit tento problém Mám LAN připojení do internetu rád bych na něj HW firewall a pak switch do krerého narvu to co bude ve stejném rozvaděči a stejné místosni 1Gb. V čem je problém v racku by se mi šiklo 7 portů a nejsem si jist jak je řešena správa portů, tedy zda lze rozdělovat porty v rámci 5portového switche? nebo bych musel koupit S+RJ10 tedy RJ-45 do SFP a pak dát oba 5port switche jako svitch?
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 16 Sep 2018 11:33
od mirek.k
S jednotlivými porty lze pracovat samostatně. Jen to samozřejmě nebude výkonově na 100 %. Záleží na konektivitě do internetu, ale podle mne to půjde bez problémů. Port 10 - WAN, ostatní bridge LAN. A do 1-5 bych dával kritické věci a do 6-9 pak méně náročné. Mirek
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 17 Sep 2018 15:02
od berger
Super pokud je to konfuguyrovatelkné nezávysle pro kařždy port a není to omezeno z pohledu dvou pětiportu, vystačím s jedním WAN a zbytek v LAN jakpíšete. Škoda že v RB4011iGS není USB port a LCD jako v 3011, ale kupovat 2x pomalejší 3011 kvuli tomu nebudu.
Apropo jelikož vlastně chci na RB4011 provozovat firewall šiklo by semi kdyby někde byl přehled nejběžnějších portů které je dobré povolit, aby mi pak měsíc nevolali uživatele, že jim nejde Telegram či jiná kokotina bez které nemohou žít a naopak co je dobré zakázat rovnou.
A poslední subdotaz, budu potřebovat i jeden 24 portový switch, má cenu uvažovat o Mikrotiku, tedy o něčem jako MIKROTIK Cloud Smart Switch CSS326, 24x Gbit LAN, 2x Gbit SFP port nebo je to běžný swich , který ničím nevyniká?
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 17 Sep 2018 20:17
od honzam
Jestli ti nevadí že se rb4011 ještě neprodává a budeš na ni čekat do konce října tak vydrž
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 17 Sep 2018 20:34
od rsaf
berger píše:Super pokud je to konfuguyrovatelkné nezávysle pro kařždy port a není to omezeno z pohledu dvou pětiportu
Pokud to chceš jako router s 1xWAN a 9x LAN tak to takhle nastavit jde - uděláš tam bridge, zapneš na něm akceleraci a naházíš do něj těch 9 LAN portů. Ale jak už tady psal někdo dříve - uvnitř jsou dva samostatné switche, to znamená, že pokud jde LAN provoz např. mezi porty 1 a 4, jde to přes switch a je to v pohodě, pokud ale jde LAN provoz např. mezi porty 1 a 7 tak to musí projít CPUčkem a žere to jeho výkon, takže jak už bylo psáno: - WAN např. na port 10, vše ostatní do LAN brdige - porty 1-5 použít pro náročnější věci (server/nas/uplink na jiný switch...) - porty 6-9 použít pro méně náročné věci (tiskárna, zabezpečovačka, ip telefony...) Pokud si do portu 1 zapojíš NASku a do portu 6 PCčko a na PCčku budeš něco tahat z NASky, dostane procesor v tom routeru pořádně za uši.
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 17 Sep 2018 21:29
od hapi3
honzam píše:Jestli ti nevadí že se rb4011 ještě neprodává a budeš na ni čekat do konce října tak vydrž
v řijnu jí začnou prodávat ale na sklad přijde kdy? vše co uvedou že bude má 6 měsíců zpoždění a vše co neuvedou je tu hned.
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 17 Sep 2018 21:49
od honzam
i4wifi píše očekávané dodání říjen 2018. Jasný je to jen optimismus a to nepočítám že první dva měsíce to bude nenasaditelné kvůli "mouchám"
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 18 Sep 2018 04:30
od hlavva
hapi3 píše:
honzam píše:Jestli ti nevadí že se rb4011 ještě neprodává a budeš na ni čekat do konce října tak vydrž
v řijnu jí začnou prodávat ale na sklad přijde kdy? vše co uvedou že bude má 6 měsíců zpoždění a vše co neuvedou je tu hned.
Ono když to neuvedou, tak se neví jaké to má zpoždění
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 18 Sep 2018 18:37
od berger
Ja to pochopil, v podtatě mám jen 4 krytické prvky 1. server co bude pod tou 4011 2. kabel, kterým je rozvaděc připojen do LAN 3 a 4 PC ve stejné kanceláři a už ty vystačí s 100Mb 5. kabel který používám když to spravuji a testuji , jinak je více meně nevyužit
6. akesi WIFI čudo pro mobily 7. tiskarna 8-9 rezerva 10 WAN
Budu muset vymyslet nějaké popisky, které se na tu 4011 nalepí, aby bylo jasno co je co, ale to už je detial.
Vim, že se zatím neprodává, příští tyden jedu do i4wifi tak uvidíme jak to bude s tím říjnem zda to bude začátek, konec nebo až ten příští. V každém případě díky všem za pomoc.
Re: MIKROTIK RB4011iGS+RM, RB3011UiAS-RM jako firewall a switch?
Napsal: 18 Sep 2018 19:52
od Myghael
V tom případě to můžeš klidně přeskládat: 1. server 2. LAN 3. jedno PC 4. druhé PC 5. wifina
6. tiskárna 7. ten tvůj kabel na správu 8. - 9. rezerva 10. WAN
Pokud tvoje WAN je míň jak 80 Mbps, tak ti stačí RB2011, v opačném případě už budeš potřebovat RB3011. Ale dovedu pochopit, že si chceš pořídit pořádnou hračku, pak bude RB4011 gut. Nebo si pořiď ještě hustější mašinu, RB1100AHx4. Je sice ještě dražší, ale také ještě výkonnější a jako bonus je to už praxí ověřené a víceméně bezproblémové zařízení.