Vpn

在公寓樓中的人們之間共享 Internet 連接

  • October 9, 2015

我目前正在嘗試為兩個項目選擇硬體。

第一個項目:有一個五層的公寓樓,通過Wi-Fi連接網際網路。計劃在屋頂上放置一個網格天線。接收網際網路連接的地方距離建築物 500 米,因此在該建築物的屋頂上也使用了網格天線。Internet 連接的頻寬為 7 Mib。計劃將其分配給 7 個使用者。計劃從五層公寓樓的屋頂(這 7 名使用者居住的地方)鋪設 7 根雙絞線電纜,這些電纜將連接到 7 個公寓中的每一個。

你能告訴我選擇雙方的硬體嗎(有網際網路連接的建築物,以及應該通過Wi-Fi接收網際網路連接並且有7個使用者來劃分網際網路連接的建築物)。希望網際網路連接穩定工作。還必須設置一個計費系統:使用者需要能夠使用 Web 身份驗證螢幕登錄,我們應該能夠控制特定使用者的頻寬。除了 Web 身份驗證螢幕之外,還可以有一個 PPTP (VPN) 伺服器,這取決於設置更簡單、更快捷的方式(不過,我們仍然需要控制每個使用者的頻寬)。

我認為我們可以為雙方使用一些 Mikrotik 產品。你認為這是個好主意嗎?關於合適的確切設備的任何想法?

第二個項目:有一個六層的公寓樓,一樓有兩條ADSL2+鏈路(一個鏈路是2 Mib,另一個是10 Mib)。我們需要選擇一個路由器(最好是 Mikrotik),它可以同時連接兩個 ADSL 調製解調器(也就是說,能夠有兩個 WAN 介面同時通過兩個調製解調器連接到網際網路)。計劃將路由器連接到 6 個 Wi-Fi 接入點(使用雙絞線),每層一個(因此,對於 10 埠路由器,我們仍有 2 個空閒埠)。在這種情況下,接入點以橋接模式工作,因此連接的使用者可以直接訪問主網路。並且計劃將 2 Mib 連結用於 Web 流量(80 和 443,但可能還有一些其他特定埠),其餘的使用 10 Mib 連結。所以路由器應該支持這樣的劃分(對特定流量使用一個 Internet 連接,而對所有其他流量使用另一個 Internet 連接)。此項目也需要 Web 認證螢幕或 VPN 伺服器。

那麼你能告訴我如何更好地做這些事情嗎?Mikrotik 是一個不錯的選擇嗎?什麼設備更適合第二個項目?

或者您對這些項目有什麼總體建議嗎?

對於無線鏈路的第一個項目,您可以使用正常無線路由器(Linksys 是此類應用的熱門選擇)、定向天線和通過乙太網電纜供電的防風雨外殼。人們報告說,使用這種具有良好定向天線的設置,穩定的鏈路可達 40km/25mi,因此 500m 對這種設置來說是小菜一碟。這是我正在談論的一個例子。

對於您的第二個項目,我會推薦瞻博網路防火牆設備之一——帶有外部交換機的 SSG-20 或 SSG-140。這些設備上的軟體是專業級的,因此配置可以像您想像的那樣靈活,並且它們的價格為 SOHO/SMB。

顯然還有很多其他選擇,但這是我親身體驗過的,並且在我的幾個項目中效果最好。

更新:Juniper 似乎正在逐步淘汰他們的 SSG 線,用 SRX 代替它,所以如果你計劃長期計劃,那麼 SRX 是要走的路。

引用自:https://serverfault.com/questions/287731