Страница 1 из 1

ZyWALL USG 50

Добавлено: 2013-05-15 15:20:58
Spook1680
Всем привет.

ZyWALL USG 50
Стоит брать железку?
Может кто юзал.
Задача, будет 2 провайдера инета (один резерв), VLAN, пользователей по инету 150-165чел.
Слишком навароченую то же не хота. Потом замуч.. настраивать.

Re: ZyWALL USG 50

Добавлено: 2013-05-15 18:05:01
GhOsT_MZ
С этой дел не имел, но как альтернатива - можно в сторону Mikrotik посмотреть, если конечно альтернативы рассматриваются. Тоже не дорого и просто в настройке.

Re: ZyWALL USG 50

Добавлено: 2013-05-15 19:26:47
Spook1680
GhOsT_MZ писал(а):С этой дел не имел, но как альтернатива - можно в сторону Mikrotik посмотреть, если конечно альтернативы рассматриваются. Тоже не дорого и просто в настройке.
Ок почитаю. Рассматривается. ПРосто с зюхами чаще сталкивался и софт у них стабильный ) может мне везло. А вот с длинк (( как пример наоборот были траблы но там в основном с свичами работать приходилось.

Re: ZyWALL USG 50

Добавлено: 2013-05-16 7:53:49
Spook1680
Вопрос! Как лучше реализовать.
Начальство хочет перейти на железку ZyWALL USG 50 (как пример не суть).
Но при этом сохранить возможность контролить трафик через squid sams. Сейчас это на фряхе реализовано.
Можно как вариант двух провайдеров подать на железку. + Железка что бы работала как DHCP + DNS а инет шел через freebsd сервак.
8) Масло - масленое получаеться. Или идея бредовая.

Re: ZyWALL USG 50

Добавлено: 2013-05-16 8:00:21
GhOsT_MZ
Фаерволом можно завернуть трафик на сквид. Если железка на базе линупса, коих много, то наверняка там используется iptables, который умеет destination nat, которым и поворачивается все на сквид. Лучше нарисуйте подробную схему как должно быть.

Re: ZyWALL USG 50

Добавлено: 2013-05-16 10:00:23
Spook1680
Вот набросок.
Начальство полюбому захочет видеть кто куда ходит.

Re: ZyWALL USG 50

Добавлено: 2013-05-16 17:45:50
GhOsT_MZ
Я ьбы так не делала. Получается у нас 2 маршрутизатора - сервер со сквидом и железка. Смысл? Кидаем сквид один интерфейсов в сеть, где сидит народ, а с маршрутизатора заворачиваем трафик на сквид. Да, имеем лишний хоп, но сомневаюсь что там безумная нагрузка, иначе бы брали что-то серьезное, нежели этот зюксель.