Configuração da Internet para o meu escritório

1

Temos duas conexões de internet para nosso escritório e nossa configuração atual é assim:

As conexões de Internet exigem login PPPoE. Eu pego um cabo e o conecto a um roteador WIFI e configuro o roteador para fazer o login usando PPPoE. Em seguida, conecto um cabo do roteador a um switch e distribuo a internet pelo meu escritório.

Eu não consigo monitorar quem está usando o uso da internet e o que ele ou ela está realmente usando.

Também temos uma configuração NAS, que é roteada por outro switch.

Alguém poderia, por favor, esclarecer como eu deveria reestruturar essa configuração para fácil monitoramento e melhor transparência?

Cada roteador WAN está conectado a um switch diferente e é distribuído aos usuários de acordo. Temos cerca de 40 usuários no escritório. Queremos configurar uma única caixa Linux para a qual eu quero conectar as duas conexões WAN como um gateway para nossos usuários ... Estou procurando uma solução em que não tenhamos que investir mais do que comprar um único PC e um par de NICs.

    
por Prakash 04.09.2012 / 10:09

2 respostas

1

Então você tem dois roteadores WAN com duas conexões de Internet conectadas ao mesmo switch - você está usando o DHCP em um ou ambos, ou os clientes estão configurados estaticamente? Se o primeiro, então eu suspeito que você provavelmente não está obtendo o melhor uso de suas diversas conexões.

O que você realmente precisa é de um roteador mais sofisticado na borda da rede para ficar na frente de seus roteadores WAN e distribuir tráfego para eles conforme necessário, ou (ainda melhor) para substituí-los completamente e assumir todos os recursos. roteamento de borda fora da rede.

Com um roteador dedicado razoavelmente especificado, você pode ter todo o controle de tráfego que sai da rede que você deseja, incluindo o registro e manter um olho em quais endereços IP estão utilizando a maioria dos recursos, você pode controlá-lo por conexão ou para endereços específicos como @ Chopper3 sugere.

Embora você possa comprar uma caixa de baixo custo da Cisco, Juniper ou $ otherRouterVendor, é uma curva de aprendizado íngreme para fazer a coisa funcionar e é um custo inicial que provavelmente não é o que você está procurando.

A partir da pergunta, suponho que você não tenha muitos usuários, por isso sugiro que você obtenha uma distribuição de firewall e a coloque em um PC / laptop / servidor antigo. Os mais populares são IPCop e PfSense . Eles são gratuitos e prontos para uso que permitem monitorar a largura de banda atual e representar tendências históricas, limitar o limite por conexão e adicionar pacotes adicionais para registrar o tipo de tráfego por endereço IP ou implementar um proxy como sugerido em outra resposta.

Entre os dois, eu vou com o PfSense , é muito rápido, e a documentação é boa, incluindo esta peça legal sobre o uso < href="http://doc.pfsense.org/index.php/Multi-WAN_2.0"> várias conexões WAN que se encaixam bem com o que você pode querer fazer.

    
por 04.09.2012 / 10:59
1

Você precisa de um proxy, de preferência com capacidade de otimização por usuário e armazenamento em cache, algo como Squid deve funcionar muito bem. Você poderia, então, implementar o controle de fluxo conforme descrito AQUI .

    
por 04.09.2012 / 10:38