PDA

Показать полную графическую версию : Резервный канал для части пользователей локальной сети


Nick Olay
16-12-2015, 14:06
Доброго времени суток!

Помогите, пожалуйста, советом, как решить такую задачку. Есть локальная сеть, часть пользователей которой потребляет небольшое количество трафика и должна обеспечиваться интернетом постоянно. Другая часть пользователей вполне себе потерпит без интернета, если он вдруг пропадет, и при этом является основным генератором входящего трафика. В качестве резервного канала используется 4G модем и трафик на нем небезграничен, в отличие от основного канала.

В качестве роутера используется Asus RT-AC66U. Скорее всего одним устройством не обойтись, поэтому есть точно такой же Asus RT-AC66U, в который можно завести всех тех, кому интернет нужен постоянно. Вопрос на который я пока не могу найти ответа, как это сделать так, чтобы
1. Пользователи обеих групп находились в одной локальной сети им были доступны общие ресурсы сети.
2. Раздавать интернет с резервного канала так, чтобы он доставался только части пользователей.

Пробовал во второй роутер подключать 4G-модем, и провод из первого, но тогда просто наличие канала до первого роутера воспринимается как отсутствие проблем и даже при отключении интернета не идет переключение на 4G-модем.

Заранее спасибо за помощь.

cameron
16-12-2015, 14:20
задачу нужно разложить на составляющие, чтобы понять какими средствами решать её. я вижу это так:
1. аунтификация пользователей, чтобы отделить неугодных.
2. балансировка или автоматический FO в случае отказа основного канала. ну и обратно, при восстановлении.
3. раздельные NAT pool или фильтрация по группам из №1.
4. опциональное квотирование или шейпинг пользователей.

ваши домашние роутеры не умеют ни 1 ни 3, соот-но применить их для этой цели невозможно.

варианты дальше:
- установка прокси сервера вместо этих домашних игрушек
- установка оборудования соответствующего класса - нормальные маршрутизаторы, а именно Cisco/Juniper/Mikrotik/so on

Nick Olay
16-12-2015, 15:59
Спасибо большое за ответ.

Хотелось просто на вход одного роутера подать линк из другого и воткнуть резервный канал :) А оказалось как все непросто.

El Scorpio
18-12-2015, 02:10
Хотелось просто на вход одного роутера подать линк из другого и воткнуть резервный канал А оказалось как все непросто. »
"Просто" - это просто резервный канал для всех абонентов. Без какого-либо разделения.


- установка прокси сервера вместо этих домашних игрушек
- установка оборудования соответствующего класса - нормальные маршрутизаторы, а именно Cisco/Juniper/Mikrotik/so on »
Возможно совмещение: роутер-компьютер с несколькими интерфейсами в стоечном корпусе 19'', который включает в комплект сетевых служб (почтовый сервер, прокси и т.д.).

Из "наколенных" решений могу предложить следующее:
пишете скрипт (на CMD, PowerShell, Bash и т.д.), который выполняет периодическую проверку некоего внешнего адреса: в случае пропажи пинга изменяет маршрут по умолчанию на запасной маршрутизатор, а при возобновлении пинга - восстанавливает маршрут. Разумеется, для проверяемого адреса должен быть задан постоянный маршрут с меньшей метрикой.
Затем копируете этот скрипт на все компьютеры, которым нужен второй канал, и прописываете его в автозапуск.
Возможно есть уже готовые программы, работающие в режиме службы.




© OSzone.net 2001-2012