Compartilhando conexão com a Internet entre pessoas em blocos de apartamentos

2

No momento, estou tentando escolher hardware para dois projetos.

O primeiro projeto : há um bloco de apartamentos de cinco andares, que recebe conexão com a Internet por meio de Wi-Fi. É planejado colocar uma antena de grade no telhado. O local de onde a conexão com a Internet é recebida fica a 500 metros de distância do edifício, de modo que uma antena de grade também é usada no telhado do edifício. A largura de banda da conexão com a Internet é de 7 Mib. Está previsto dividi-lo entre 7 usuários. Do telhado do prédio de apartamentos de cinco andares (onde vivem esses 7 usuários), estão previstos 7 cabos de par trançado, que serão conectados a cada um dos 7 apartamentos.

Você pode me dar dicas sobre como escolher hardware para os dois lados (o prédio que tem um link de Internet e o prédio que deve receber conexão de Internet por Wi-Fi e que tem 7 usuários para dividir a conexão de Internet entre eles). É desejável que a conexão com a Internet funcione de maneira estável. Também é obrigatório configurar um sistema de faturamento: os usuários precisam poder usar uma tela de autenticação da web para efetuar login, e devemos ser capazes de controlar a largura de banda de usuários específicos. Em vez de uma tela de autenticação da web, pode haver um servidor PPTP (VPN), dependendo do que é mais simples e rápido de configurar (ainda precisamos controlar a largura de banda de cada usuário).

Acho que podemos usar alguns dos produtos Mikrotik para ambos os lados. Você acha que é uma boa ideia? Quaisquer pensamentos sobre dispositivos exatos que seriam adequados?

O segundo projeto : há um bloco de apartamentos de seis andares, que tem dois links ADSL2 + no primeiro andar (um link é 2 Mib, outro é 10 Mib). Precisamos escolher um roteador (de preferência Mikrotik) que possa ser conectado simultaneamente a dois modems ADSL (em outras palavras, é possível ter duas interfaces WAN para se conectar à Internet através de ambos os modems ao mesmo tempo). É planejado conectar o roteador a 6 pontos de acesso Wi-Fi (usando cabos de par trançado), um em cada andar (portanto, no caso de um roteador de 10 portas, ainda temos duas portas livres). Os pontos de acesso, neste caso, funcionam no modo bridge, portanto, os usuários conectados são direcionados diretamente para a rede principal. E está planejado usar o link 2 Mib para o tráfego da Web (80 e 443, mas talvez algumas outras portas específicas) e o link de 10 Mib para todo o resto. Portanto, o roteador deve suportar tal divisão (usando uma conexão de Internet para tráfego específico e outra para todo o tráfego). A tela de autenticação da Web ou o servidor VPN também são necessários para este projeto.

Então você pode, por favor, me dizer como fazer melhor essas coisas? O Mikrotik é uma boa escolha? Qual dispositivo é mais adequado para o segundo projeto?

Ou você talvez tenha algumas recomendações gerais sobre esses projetos?

    
por 4ikotillo 07.07.2011 / 02:15

1 resposta

4

Para o primeiro projeto do link sem fio, você pode usar um roteador sem fio comum (Linksys é uma opção popular para esses aplicativos), antenas direcionais e invólucros à prova de intempéries alimentados via cabo Ethernet. As pessoas relataram links estáveis de até 40km / 25m usando essa configuração com boas antenas direcionais, então 500m seria muito fácil para essa configuração. Aqui está um exemplo do que estou falando.

Para o seu segundo projeto , eu recomendaria um dos appliances de firewall da Juniper - o SSG-20 com um switch externo ou o SSG-140. O software nestes aparelhos é de nível profissional, então a configuração pode ser tão flexível quanto você possa imaginar e eles custam para o SOHO / SMB.

Obviamente, há muitas outras opções, mas é com isso que tive a experiência prática e o que funcionou melhor em vários dos meus projetos.

ATUALIZAÇÃO: Parece que a Juniper está eliminando sua linha SSG substituindo-a por SRX, então se você planeja a longo prazo, então SRX é o caminho a ser seguido.

    
por 07.07.2011 / 03:26