• 13

[請教]網路佈置建議 如圖式

如果你內網固定只有以下這七台電腦,
那還不會太過麻煩,
只是VPN的部份這就有的搞了,
便宜一點的作法是可以拿台口碑還可以的IP分享器餵它吃番茄或是DD,
來個硬上VPN,
當然能買一台VPN專用的把DIR-600換掉
讓DIR-600,DIR-300專職當WI-FI (不過這兩台因該沒辦法達到你要的無線300Mb。)
當然你要能有無線300Mb,上面那兩台勢必要淘汰,

只是這一整個規畫下去破萬是必然的了。


cathy.shc wrote:
基本架構是沒什麼問題, 但考慮到外部連入的處理效能及防護能力的穩定性,
建議用個UTM, 基本的防護能力有, 才能做到穩定的線路進出

不知道最近中華的什麼資安艦隊方案還有沒有, 搭配贈送的UTM, 功能及效能還算不錯
防護能力, VPN功能, 應該可以符合需求


UTM,好一點的五萬以上,而且版主公司沒IT人員可隨時增加設定與維護.
中華電信資安艦隊, ADSL 8M 月租費4000以上.

就不要害版主了.隨便用 ASUS N16 灌番茄就能擋下不少東西了.

cathy.shc wrote:
基本架構是沒什麼問題...(恕刪)


所以意思是 買UTM當ADSL後的第一站 再網狀分佈出去 對吧??

UTM??? 防火牆嗎???
硬體是防護嗎??? 設定是否會很複雜??


感謝回覆
人間冷暖情為貴;世事滄桑要堅強.....
感謝回覆 再請教了 感謝回覆好多
有受用到

s1475478 wrote:
1. 總共有幾台電腦?
2. 是否全配備 Giga 的網路.(若有其中一兩架不是, 將會拖累整個系統)
3. 無線的設備是否全部配用 n卡.(理由同上)


a.辦公室1: 8桌機 3台網路印表機 這使用有線網路
另外還會有3-5台筆電 有時使用有線 有時使用無線
b.並無全配備Giga 所以連有線也需要都支援Giga才可以整個區網都是Giga網速嗎???
無線我知道要全都一樣 才不會拖垮網速 那ASUS RT-N66U這台雙頻的 是否就可解決無線的問題??


s1475478 wrote:
1. Router可以使用 Asus 的 RT-N16(或更高階的我不清楚 ^^) 裝 tomato (可設置2道 VPN)
2. 設置了 VPN 後要由外部連 內部的一切資料都不會是問題, 甚至是掛上網路槽, 還是列印等.


a.tomato 是指刷韌體嗎 兩道VPN 是否指NAS需要獨立一個 ERP也獨立一個
(所以 用VPN連進來 是否只能單獨連到這兩站 還是連掛在網芳上的其他電腦資料夾 都可以讀取 如果有開放
的話)

s1475478 wrote:
3. 在圖上的 hub 跟 AP-DIR-300 的距離不是問題, 問題是在 HUB<->AP DIR-600 間是否在標準範圍內 (理論上是 100 meters), 同樣的 AP DIR-300 <-> AP DIR-600 的間距也是要注意.


a.圖可能有點誤解 DIR-600 拉兩線出去 一條:DIR-300 辦公室2 一條:HUB 辦公室1
ADSL跟DIR-600 是擺在一起且跟HUB(辦公室1)距離大約5m

s1475478 wrote:
4. 若是設備都還沒購買, 建議公司使用最少也採用個 4 槽~5槽的 NAS, 會比較安全 雖然貴一點, 但是公司資料無價, 也減少若是有個萬一, 你被砍頭的意外.
(嘿嘿, 出事時, user 都只會怪 MIS, 而不是去想想問題是不是出在自己身上)


a.如圖示 目前是群輝DS-211+(2set WD黑標1T HD RAID0) 並用e-sata再外接一顆2T當備份
目前容量快爆了 也是希望可以升級
b.有考慮換成2set 2T 然後再買一台2way使用2set 2T 做備份
或者是 直接買一台8way 分成raid0 4 4 鏡像(或容量需求還不到 raid0 2 2 其他空出)

s1475478 wrote:
6. NAS 與 ERP 系統是否可以考慮 直接接上第一台 AP, 放在機房, 或者是固定的位置, 減少一層機器的傳送, 速度應該是會穩定一點.


a.這有困難 因為這樣要拉兩條線回辦公室1 距離不遠(30米內) 但管路似乎塞不下了
(辦公室2 可以當機房 但偏偏ADSL線是拉往辦公室1)
(我突然想到有比較好的配置了)
(果然有討論會有新發現 感謝指導)

s1475478 wrote:
7. 因為說明不夠清楚, 所以不知道第二台 AP 的用途, 所以無法下任何的意見, 也沒有房間位置與距離等


我解釋一下
a.ADSL&DIR-600&HUB 都在辦公室1
為何會這樣拉 因為DIR-600 只有5 port 但辦公室有超過5台以上有線需要使用網路
所以 才會拉出1 port接到HUB 然後有線連結各電腦
b.從辦公室1的DIR-600 拉一條到辦公室2(DIR-300) 因為有距離 大約30m內
因為辦公室2 在廠區 放置ERP電腦 跟NAS 比較有空間 所以才會放在這裡






人間冷暖情為貴;世事滄桑要堅強.....
看來前輩真的是高手
很感謝回覆

coutsight wrote:
不是說預算充裕,怎麼又飛來這句(恕刪)


因為也不了解 為何會跟一般用的差那麼多 所以一開始才會以一般用的價格回覆 沒預算上限
後來到pchome找硬體 有看到商用型 單價動輒2萬-10幾萬 有嚇到 所以......
原諒我吧 XD......

如果真要說預算 大概如下
每一台AP 可以接受5000-1000
每一台HUB 大約是5000內 但超過1000多 也於所謂

coutsight wrote:
台灣的慣老板養......
(恕刪)


這.......我逃不了 所以 沒關係 XD.......
男兒有淚不輕彈啊

coutsight wrote:
回歸正題,如果你真的要攬到自己身上,在這種規模跟經費下,我會建議最上面的 D LINK 600 換成 ASUS N16,以它為做硬撥(PPOE),流量控(恕刪)


辦公室2 在廠區裡 所以偶爾現場會使用無線網路
所以我當初才會放AP
(所以造前輩意思 兩台都放N16囉)


我們大陸沒公司 沒有點
只是希望工程師(當然包括我)出差時 可以在大陸各地的酒店上網時翻牆(一堆網站被禁 如FB....之類) 並存取NAS檔案

coutsight wrote:
另外要小心不要讓慣老闆....
(恕刪)


這一篇 太專業 我有看沒有懂 所以.......不會幹蠢事.....
人間冷暖情為貴;世事滄桑要堅強.....
現在環境講清楚,就簡單了.

ADSL 與辦公室1 就放中華電信小烏龜+ASUS N16+GIGA HUB, 同時滿足有線與無線的需求.
無線要全是802.11N的網卡,150跟300差異不大,訊號好最重要.要是混到802.11G的,N16就會自動降到54M.
有線的話倒是沒差,GIGA網卡就是1G在跑,100MB網卡就跑100MB,不會互相拖累.
不過事實是在這種小公司,GIGA絕對感受不出來有變快.除非你們每天都在傳大型圖檔.

辦公室2有兩個方案:
1.放台 GIGA HUB.有無線上網需求的話,以前的 DIR 600 就頂著用.
2.若確定有線接線數小於3(含 NAS,ERP),可再買一台 N16,同時滿足有線與無線需求.

ASUS N16 設定 OPENVPN給筆電用:
http://www.mobile01.com/topicdetail.php?f=110&t=1912186&p=1

這樣成本是:

方案1:
辦公室1 ASUS N16 NT2600 + 辦公室1 GIGA HUB NT1000 + 辦公室2 GIGA HUB NT1000 + Dlink DIR 600 NT0= NT4600

方案2:
辦公室1 ASUS N16 NT2600 + 辦公室1 GIGA HUB NT1000 + 辦公室2 ASUS N16 NT2600 = NT6200

另外還有網路線成本.
再搞到架 SIP 跟 VOIP,省長途跟國際電話費,就叫沒事找事做.不要慣壞老闆.


coutsight wrote:
現在環境講清楚,就簡...(恕刪)


架構終於大致了解了 感謝

不過我還有以下問題
1.N16架VPN後 由外部連入 這樣NAS ERP 也可以連的上嗎
公司內其他電腦的開放共享資料夾 也可以連的上嗎

2.這樣 有安全吧???

3.以我目前的架構 第一頁的那個圖 安全嗎
(還是目前根本就還無安全可言)

coutsight wrote:
再搞到架 SIP 跟 VOIP,省長途跟國際電話費,就叫沒事找事做.不要慣壞老闆.


應該用不到 我也不會.......我不會那麼蠢的.....
人間冷暖情為貴;世事滄桑要堅強.....

goder wrote:
1.N16架VPN後 由外部連入 這樣NAS ERP 也可以連的上嗎
公司內其他電腦的開放共享資料夾 也可以連的上嗎

2.這樣 有安全吧???

3.以我目前的架構 第一頁的那個圖 安全嗎
(還是目前根本就還無安全可言)


1.從 VPN 連入,視同公司內網.你在公司可以做的事全都可以做,靠帳號權限控管(你們應該有 WINDOW AD 吧?)
2.VPN 有 KEY, 從外面要突破沒那麼簡單.正確來說,會被突破的是 N16上的番茄,而不是 OPENVPN這套軟體.
3.以貴公司的規模,不要想太多,大部分都只是 DDOS 或 IP SCAN 而已,這些番茄都擋的住.要擔心的是內部電腦上網被感染病毒或木馬,就會一發不可收拾.這就要靠防毒軟體了.
前輩的回覆
讓我對於這架構越來越明瞭了
真的是非常感謝

看來 下一部是要爬VPN的文了

等硬體弄好在來發問了吧

感謝
人間冷暖情為貴;世事滄桑要堅強.....
推薦樓主 Router 用「軟體路由器」

要在幾千元預算中,達到數萬元等級的硬體路由器效能
唯一選擇只有:軟體路由器

軟路由就是用 PC 電腦,安裝路由器作業系統,一種小型的作業系統,專門針對路由器功能開發的。

下載 ISO 檔,燒成光碟,用光碟開機安裝(會裝 windwos 就一定會裝這個東西,下一步一直按,IP、子網遮罩填一填即可)。

裝好後,螢幕、鍵盤、滑鼠都可拔掉(bios 調 but keyborad忽略鍵盤沒接錯誤),留一台主機就好。

操作上,和一般的路由器完全一樣,用瀏覽器去登入,有 web 界面可以操作。

----------------------------------------

介紹兩款「免費」的自由軟體-軟路由

IPCOP:
Linux 核心,界面沒中文,但是有 Transpart Proxy (透明代理快取伺服器)功能。

貴公司用 ADSL,網路速度應該不快,如果同時很多人上網瀏覽網站,是不是速度很慢?

快取伺服器呢,就是說假如有人上過一個網站,該網站的網頁、圖片就會存放在路由器硬碟中,下次在有人去上,就不必去外面抓,直接由路由器的快取供應檔案。這可以節省非常多網路流量。

透明(Transpart)快取,這種更屌,就是 client端電腦的瀏覽器,不必做任何設定,Port 80 的連線只要經過路由器,就會被重新導向到路由器的快取伺服器,使用者不會有任何感覺,也不知道他是透過快取上網,故稱:透明。

內建就有支援 VPN。

BrazilFW:
界面有繁體中文可以選

核心小,全部只需 64MB 以下即可安裝(可以買 CF TO IDE 或 SD TO IDE 那種東西來當硬碟,只有載入會用到)。

支援 L7-fileter 過濾,可擋 P2P、聊天軟體..等等連線。

內建沒支援 VPN,不過外掛模組有支援。

樣樣都好,只有一個缺點是:沒有 Transpart Proxy 功能。

--------------------------------------------------

至於軟體路由器的 PC 要用什麼電腦?

如有淘汰的舊電腦,可以直接拿來利用,免錢,裝兩片網卡就可以用了。

要買新的話,建議買便宜+省電的文書小電腦,幾千元那種的

最佳選擇是買片 ATOM 合板,內建一網卡,插一片網卡,共兩網卡,加上記憶體和機殼,4~5千元以下就打發了,耗電量只有 30W。

要省到極點,去網拍找二手的電腦零件,平均來說,只要 CPU 速度在 500MHz 以上就可以裝了,幾百元就打發,不過普通的桌機耗電量會比較高,約 100w左右。


10萬元等級的硬體路由器,去看規格表,CPU 速度多少?
CPU 了不起1GHz,RAM 了不起 512MB

用 PC 組裝軟體路由器,只需 1/10~1/20 價格不到,性能還比10萬元等級的還強。現在主流電腦雙核心+8GB記憶體要1萬元嗎?不用。把10萬元那種硬體路由器,巴假的。

而那種幾千元的硬體路由器,規格還是不要看比較好,只能說很低,非常低...看了只會覺得辛酸,當初怎麼會浪費錢去買...

當然只有15人環境,軟路由不必用到主流電腦啦,用一般便宜的文書電腦錯錯有餘。

交換器 switch 因為你沒有要網管功能,就隨便找有牌子的即可,外殼要選金屬殼的,散熱比較好。不要買塑膠殼的,很容易熱當。
  • 13
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 13)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?