ZyWALL USG 50

Решение проблем связванных с работой железа. Проблемы программно-аппаратной совместимости.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

ZyWALL USG 50

Непрочитанное сообщение Spook1680 » 2013-05-15 15:20:58

Всем привет.

ZyWALL USG 50
Стоит брать железку?
Может кто юзал.
Задача, будет 2 провайдера инета (один резерв), VLAN, пользователей по инету 150-165чел.
Слишком навароченую то же не хота. Потом замуч.. настраивать.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: ZyWALL USG 50

Непрочитанное сообщение GhOsT_MZ » 2013-05-15 18:05:01

С этой дел не имел, но как альтернатива - можно в сторону Mikrotik посмотреть, если конечно альтернативы рассматриваются. Тоже не дорого и просто в настройке.

Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

Re: ZyWALL USG 50

Непрочитанное сообщение Spook1680 » 2013-05-15 19:26:47

GhOsT_MZ писал(а):С этой дел не имел, но как альтернатива - можно в сторону Mikrotik посмотреть, если конечно альтернативы рассматриваются. Тоже не дорого и просто в настройке.
Ок почитаю. Рассматривается. ПРосто с зюхами чаще сталкивался и софт у них стабильный ) может мне везло. А вот с длинк (( как пример наоборот были траблы но там в основном с свичами работать приходилось.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

Re: ZyWALL USG 50

Непрочитанное сообщение Spook1680 » 2013-05-16 7:53:49

Вопрос! Как лучше реализовать.
Начальство хочет перейти на железку ZyWALL USG 50 (как пример не суть).
Но при этом сохранить возможность контролить трафик через squid sams. Сейчас это на фряхе реализовано.
Можно как вариант двух провайдеров подать на железку. + Железка что бы работала как DHCP + DNS а инет шел через freebsd сервак.
8) Масло - масленое получаеться. Или идея бредовая.
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: ZyWALL USG 50

Непрочитанное сообщение GhOsT_MZ » 2013-05-16 8:00:21

Фаерволом можно завернуть трафик на сквид. Если железка на базе линупса, коих много, то наверняка там используется iptables, который умеет destination nat, которым и поворачивается все на сквид. Лучше нарисуйте подробную схему как должно быть.

Аватара пользователя
Spook1680
лейтенант
Сообщения: 996
Зарегистрирован: 2009-07-28 12:26:09

Re: ZyWALL USG 50

Непрочитанное сообщение Spook1680 » 2013-05-16 10:00:23

Вот набросок.
Начальство полюбому захочет видеть кто куда ходит.
Вложения
Diagram1.jpeg
"Гента вообще форкLFS в свою очередь мутант Скалвари
которая BSD с ядром Линя BSD - мутировал-AT&T UNIX
а там был UNICS - MULTICS, счёты, глиняные таблички, палочки,
большой взрыв, сингулярность, пиз...ц. Вывод: RedHat использует пиз..ц. "

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: ZyWALL USG 50

Непрочитанное сообщение GhOsT_MZ » 2013-05-16 17:45:50

Я ьбы так не делала. Получается у нас 2 маршрутизатора - сервер со сквидом и железка. Смысл? Кидаем сквид один интерфейсов в сеть, где сидит народ, а с маршрутизатора заворачиваем трафик на сквид. Да, имеем лишний хоп, но сомневаюсь что там безумная нагрузка, иначе бы брали что-то серьезное, нежели этот зюксель.