Имеется желание построить сеть передачи данных в пределах города. Сеть должна иметь выход в интернет, т.е. на сервере будет реальный IP - адрес. На стороне абонентов предполагаются локальные домовые сети - один дом/предприятие - одна сеть. Эти сети будут соединяться между собой по радиоканалу. Необходимо каким-либо образом считать траффик, причем он должен разделяться по типам:
1 - Траффик внутри домовой сети - бесплатный
2 - Траффик внутри городской сети между домовыми сетями - символическая плата.
3 - Траффик в интернет - платный.Абоненты изнутри домовой сети не должны иметь возможности выдать себя за кого-то другого, дабы не возникало проблем с тем, что Вася Пупкин ходит в интернет за счет Пети Крупкина. Абоненты не должны также иметь возможность вышибить из сети других абонентов или сервер, прописав у себя чужой IP или MAC.
ВОПРОС: как лучше все это сделать?
С радостью приму любые соображения по поводу всего вышеизложенного. Особо интересует вопрос подсчета траффика и необходимое оборудование. По моим прикидкам, такое решение можно было бы собрать на управляемых кисках. Но зная примерно цену кисок, я осознаю, что это будет ОЧЕНЬ дорого. Есть ли какие-нибудь более дешевые альтернативы.
Не хотелось бы очутиться в шкуре админа, у которого вышибли из сети сервак - я очень хорошо помню душераздирающий топик на эту тему.
Буду благодарен за любые ссылки по вопросу.Заранее спасибо.
www.nag.ru
Спасибо, обязательно посмотрю. А еще что посоветуете?
>Спасибо, обязательно посмотрю. А еще что посоветуете?Там столько, что читать пару недель... И ссылки там хорошие, и целая книга по построению таких сетей, и статьи с вариантами решений.
Огромное спасибо за ссылку. Читать я думаю там БОЛЕЕ чем на пару недель - я сейчас качаю порядка 250 Мб инфы. Черт, вот ведь инет - все нужное под боком, а ты об этом не знаешь :) Пойду искать книгу. Вопрос: а Вы сами с подобными проблемами сталкивались.
>Огромное спасибо за ссылку. Читать я думаю там БОЛЕЕ чем на пару
>недель - я сейчас качаю порядка 250 Мб инфы. Черт, вот
>ведь инет - все нужное под боком, а ты об этом
>не знаешь :) Пойду искать книгу. Вопрос: а Вы сами с
>подобными проблемами сталкивались.
Неоднократно Ж8-)))P.S. А книга там же, на сайте
Книга у них криво качается. Качалwget -r http://nag.ru/goodies/books
В результате получил набор страниц, не связанных между собой :( Почему люди не выкладывают книги для оффлайн-просмотра ?
>Книга у них криво качается. Качал
>
>wget -r http://nag.ru/goodies/books
>
>В результате получил набор страниц, не связанных между собой :( Почему люди
>не выкладывают книги для оффлайн-просмотра ?
Это к NAGу вопрос... не ко мне. Но ресурс хороший Ж8-)
Все внолне реализуемо хоть на линухе хоть на фряхе Если на линухе надо смотреть в сторону vpn+iptables+arp+dhcp (можно замутить и без vpn), на фряхе примерно тоже самое. Если хочешь все по-взрослому нужна биллинговая система для подсчета трафика. Еще можно прикрутить динамическую маршрутизацию, но это уже изыскиб можно обойтись и статическими маршрутами