Совместное подключение к Интернету между людьми в многоквартирных домах
В настоящее время я пытаюсь выбрать оборудование для двух проектов.
Первый проект: есть пятиэтажный многоквартирный дом, который получает подключение к интернету через Wi-Fi. Планируется разместить сеточную антенну на крыше. Место, откуда поступает интернет-соединение, находится в 500 метрах от здания, поэтому на крыше этого здания также используется сеточная антенна. Пропускная способность интернет-соединения составляет 7 Мбит. Планируется разделить его на 7 пользователей. С крыши пятиэтажного многоквартирного дома (где живут эти 7 пользователей) планируется проложить 7 витых пар, которые будут подключены к каждой из 7 квартир.
Подскажите, пожалуйста, о выборе оборудования для обеих сторон (здание, в котором есть интернет-соединение, и здание, которое должно получать интернет-соединение через Wi-Fi и имеет 7 пользователей, чтобы разделить интернет-соединение между ними). Желательно, чтобы интернет работал стабильно. Также необходимо настроить биллинговую систему: пользователи должны иметь возможность использовать экран веб-аутентификации для входа в систему, а мы должны иметь возможность контролировать пропускную способность конкретных пользователей. Вместо экрана веб-аутентификации может быть сервер PPTP (VPN), в зависимости от того, что проще и быстрее настроить (хотя нам все же необходимо контролировать пропускную способность каждого пользователя).
Я думаю, что мы можем использовать некоторые продукты Mikrotik для обеих сторон. Как вы думаете, это хорошая идея? Есть мысли о точных устройствах, которые подойдут?
Второй проект: есть шестиэтажный многоквартирный дом, который имеет две ссылки ADSL2+ на первом этаже (одна ссылка 2 Mib, другая 10 Mib). Нам нужно выбрать маршрутизатор (предпочтительно Mikrotik), который может быть одновременно подключен к двум модемам ADSL (другими словами, он может иметь два интерфейса WAN для подключения к Интернету через оба модема одновременно). Планируется подключить маршрутизатор к 6 точкам доступа Wi-Fi (с использованием кабелей по витой паре), по одной на каждом этаже (так что в случае 10-портового маршрутизатора у нас еще есть 2 свободных порта). Точки доступа в этом случае работают в режиме моста, поэтому подключенные пользователи попадают прямо в основную сеть. И для веб-трафика планируется использовать ссылку 2 Mib (80 и 443, но, возможно, некоторые другие конкретные порты) и ссылку 10 Mib для всего остального. Таким образом, маршрутизатор должен поддерживать такое разделение (используя одно подключение к Интернету для определенного трафика, а другое - для всего другого трафика). Для этого проекта также необходим экран веб-аутентификации или VPN-сервер.
Так скажите, пожалуйста, как лучше делать эти вещи? Mikrotik - хороший выбор? Какое устройство больше подходит для второго проекта?
Или у вас есть общие рекомендации по этим проектам?
1 ответ
Для первого проекта беспроводной связи вы можете использовать обычный беспроводной маршрутизатор (Linksys - популярный выбор для таких приложений), направленные антенны и защищенный от непогоды корпус, питаемые через кабель Ethernet. Люди сообщили о стабильных соединениях на расстоянии до 40 км /25 миль, используя эту настройку с хорошими направленными антеннами, поэтому 500 м было бы несложно для этой установки. Вот пример того, о чем я говорю.
Для вашего второго проекта я бы порекомендовал одно из устройств межсетевого экрана Juniper - либо SSG-20 с внешним коммутатором, либо SSG-140. Программное обеспечение на этих устройствах имеет профессиональный уровень, поэтому конфигурация может быть настолько гибкой, насколько вы можете себе это представить, и по цене SOHO/SMB.
Очевидно, что есть много других вариантов, но это то, с чем у меня был практический опыт, и что работало лучше всего в нескольких моих проектах.
ОБНОВЛЕНИЕ: Кажется, что Juniper прекращает свою линию SSG, заменяя ее на SRX, поэтому, если вы планируете долгосрочное планирование, SRX - это то, что вам нужно.