Multi - wan



  • Merhaba arkadaşlar;

    Aşagıdaki resimde şu an kullandığımız ağın şeması var.

    Sistemde yaklaşık 40 PC var.
    3 tane dsl hat var.
    Bu hatları swich de birleştirip 3. katta bulunan acces point'e verdik.Bütün bilgisayarlarımız 3. katta.ama kabinet 1. katta.
    Bilgisayarlara statik IP verip farklı modemlere access point üzerinden internete çıkarıyoruz.
    Biz bu sisteme server(pfsense makinesini) dahil edersek aynı şekilde kullanabilirmiyiz?
    Ayrıca bu sisteme 4 tane dsl ve 30 tane pc dahil edilecek.



  • kullanabilirsiniz.
    pfsense te gateway leri tanımlarsınız
    an1 wan2 wan3 vs.
    sonra firewall da alias oluşturup oluşturdugunuz alias taki ipleri istediğiniz wan dan çıkartabilirsiniz.



  • Formumuzda oldukça fazla aynı konu üzerine konu var. Yardımcı olacaklardır.
    cevap ise arkadaşın söylediği gibi kusursuzca yapabilirsin…



  • Hepinize teşekkür ederim
    Bir sorum daha olacak.
    Bu ağımda ki kullanıcıların kendi şifreleriyle giriş yaptıklarında hangi ağ üzerinden internete çıkacaklarını ayarlayabilirmiyim?

    Örneğin;
    Yukarıdaki şemada  5 numaralı kullanıcı kendi kullanıcı adı ve şifresiyle herhangi bir alet ile (pc, laptop,cep telefonu) modem 3 üzerinden internete çıkabilirmi.



  • @silent:

    Hepinize teşekkür ederim
    Bir sorum daha olacak.
    Bu ağımda ki kullanıcıların kendi şifreleriyle giriş yaptıklarında hangi ağ üzerinden internete çıkacaklarını ayarlayabilirmiyim?

    Örneğin;
    Yukarıdaki şemada  5 numaralı kullanıcı kendi kullanıcı adı ve şifresiyle herhangi bir alet ile (pc, laptop,cep telefonu) modem 3 üzerinden internete çıkabilirmi.

    Cihaz farketmeksizin hedefleri farklı gatewaylerden çıkartacaksan kabloların veya access pointlerin gittiği noktalara Switch'te VLAN olusturup pfSense sonlandırıp istediğini yapabilirsin.



  • switch in programlanabilir olması mı lazım?



  • @silent:

    switch in programlanabilir olması mı lazım?

    Yönetilebilir Switch olması gerekir.



  • önereceğiniz ekonomik bir ürün varmı?



  • @silent:

    önereceğiniz ekonomik bir ürün varmı?

    HP 1910 16G olabilir.



  • Çok özür dilerim birşey söylemek istiyorumi işinize karışmak gibi olmasın ama,

    Bütün pc ler tek bir binada mı ?

    Öyle ise bu kadat ADSL Modeme ve Vlan yapısına ne gerek var ?

    Toplasan zaten anladığım kadarı ile 80 ip adresi yok gibi.



  • Evet bütün pc ler aynı binada.Bahsettiğim bu yapı bir özel üniversite yurdu.Yurtta daha önceden stabil olan bir internet sistemi kurulu olmadığından öğrenciler gruplar halınde internet almışlar.Ama şimdi biz buranın işini devraldık ve sorunu  çözdük.yurt yönetimi kişisel internetleri artık istemiyor.Ayrıca internet için bir kaç kural istedi (zaman, ve stabil bir internet vs).Bizde en azından tahaütler bitinceye kadar bu kişisel internetleri kontrol altına almak için böyle bir şey yapıyoruz.



  • @Sevenedek:

    Çok özür dilerim birşey söylemek istiyorumi işinize karışmak gibi olmasın ama,

    Bütün pc ler tek bir binada mı ?

    Öyle ise bu kadat ADSL Modeme ve Vlan yapısına ne gerek var ?

    Toplasan zaten anladığım kadarı ile 80 ip adresi yok gibi.

    Çünkü Arkadaşımız istemci farketmeksizin bir redirect işlemi istiyor. Yani 3.kat'a giden kablonun ucundaki bilgisayarlar WAN 1 'den ciksin. 4. kat'a giden kablonun ucundakiler 2.wan'dan ciksin vs vs diye departman departman değişiyor. Bu durumda birden fazla Interface kullanmak yerıne Switch ile bu işi kolayca çözebilirsiniz.

    Bakınız :

    Örneğin;
    Yukarıdaki şemada  5 numaralı kullanıcı kendi kullanıcı adı ve şifresiyle herhangi bir alet ile (pc, laptop,cep telefonu) modem 3 üzerinden internete çıkabilirmi.

    Eğer Cihazlara sabit ip tanımlaması yapabilecek durumdaysaniz, tabiki Sevenedek arkadaşımızın dediği gibi VLAN yapısına gerek kalmaz.



  • Eğer ki maliyet çok etkilemiyor ise dediğiniz gibi Layer 3 switch ile her kat için bir Vlan yapısı oluşturup, Vlan 1 ==> Wan 1 vs.. olacak şekilde düzenlenebilir.

    Ama tek modem işini görüyor ise o zaman daha önce belirttiğim gibi bile yapabilirsin.

    Bu doğrultuda karar size aittir.



  • Eğer Cihazlara sabit ip tanımlaması yapabilecek durumdaysaniz, tabiki Sevenedek arkadaşımızın dediği gibi VLAN yapısına gerek kalmaz.

    Sabit Ip tanımlaması güvenlik açısından kullanmak istemiyoruz.Kullanıcılar öğrenci oluncu hak ihlalleri başgösteriyor.

    Peki sabit Ip tanımlamasında zaman kısıtlaması vb yapabilirmiyiz

    Ayrıca maliyeti düşünmek zorundayız ve switch fiyatları maliyetimizi aşıyor.

    başka çözümlre bakıyoruz


Log in to reply