1 (8 лет 8 месяцев назад)

Тема: Организация сети офиса

Нужна помощь в организации сети офиса.

Есть здание, в котором работает штат сотрудников, руководитель которых является "хозяином" здания. Компы сотрудников объединены в локальную сеть и подключены к интернету. Несколько кабинетов этого здания хозяин сдает в аренду. Частью сети являются удаленные офисы, которые через VPN подключается к серверу основной сети.

Нужно:
1. Поделить интернет на всех.
2. Обеспечить безопасный доступ удаленных офисов к серверу.
3. Повысить производительность и улучшить надежность основной локальной сети организации.
4. Изолировать арендаторов от основной локальной сети организации.
5. Выбрать оборудование для реализации 1-4.
6. Посчитать бюджет.

Нюансы:
а) Интернет один на всех, трафик не учитывается.
б) Расшаренные ресурсы основной сети должны быть видны удаленным офисам.
в) Арендаторы не должны видеть ни друг друга, ни сеть организации - только интернет.
г) AD нет.
д) Всего компов в основной сети - менее 15, удаленных - менее 5. Эти цифры взяты с перспективой расширения парка ПК.

Кто как видит реализацию проекта?

P.S: есть некоторые соображения по поводу реализации, но стройной картины нет. Опыт нулевой. Хочется увидеть практические советы и рекомендации по "правильной" реализации подобных проектов.

2 (8 лет 8 месяцев назад)

Re: Организация сети офиса

m84 пишет:

Поделить интернет на всех.

поровну?

m84 пишет:

Обеспечить безопасный доступ удаленных офисов к серверу.

vpn же есть. или что еще нужно?

m84 пишет:

Повысить производительность и улучшить надежность основной локальной сети организации.

ну сменить оборудование, поднять гигабитную. надежность..................хз. резервирование питания. 2й канал инета.... хз

m84 пишет:

Изолировать арендаторов от основной локальной сети организации.

роутер. железка или комп.

m84 пишет:

Арендаторы не должны видеть ни друг друга

что под этим понимаешь?

====================================================
Ремонт и чистка ПК, ноут/нетбуков, телефонов, планшетов

99% всех ошибок компьютера сидит на расстоянии пол-метра от монитора.

3 (8 лет 8 месяцев назад)

Re: Организация сети офиса

сейчас как сеть построена? лучше схемой

Отредактировано Yus (, 8 лет 8 месяцев назад)

Профессиональное видеонаблюдение, Модернизация компьютерных сетей, IP-телефония, Контроль Доступа и учет рабочего времени, Системы озвучивания (Public Address), Электромонтаж, Спутниковое ТВ от МТС. Дискотечное оборудование
ГК "Контроль22" т. 57-23-26
https://vk.com/gkcontrol22
http://www.elastika22.ru
https://vk.com/hokkeyinvalenki
--

4 (8 лет 8 месяцев назад)

Re: Организация сети офиса

Athlon82 пишет:

поровну?

нет, конечно. Себе - сколько нужно, остальным - лишь бы был slightly_smiling_face

Athlon82 пишет:

vpn же есть. или что еще нужно?

железки и способ подключения к ним интересуют.

Athlon82 пишет:

ну сменить оборудование, поднять гигабитную. надежность..................хз. резервирование питания. 2й канал инета.... хз

опять в железку упираемся... Думал один гигабитный свич поставить с приличным аптаймом - хочется, чтоб не зависал и нормально нагрузку держал - в него локалку подключить. А изоляцию сетей роутером хотел сделать (микротиком) через правила. Один провод из каждого кабинета арендаторов и провод из свича локалки - каждый в отдельный порт микротика. Так можно будет программно настроить изоляцию сетей, при необходимости (если один арендатор снимет несколько комнат) изоляцию убрать, или вообще кабинет без инета оставить.

Athlon82 пишет:

роутер. железка или комп.

как их изолировать? Через другую подсеть? VLAN? Нужно, чтобы даже у хитрозамудрых арендаторов не было возможности залезть к соседям.

Athlon82 пишет:

что под этим понимаешь?

всем - не иметь возможности залезть к соседям. Арендаторам - только инет. Филиалам - только в локалку. Локалке - инет+филиалы.

Yus пишет:

сейчас как сеть построена? лучше схемой

сейчас очень плохо построена - будет переделываться. Только свичи дешевенькие по кабинетам и паутина проводов без всякой структуры, делали по принципу "лишь бы работало". Собственно и вопрос в том, как нужно сделать?

Отредактировано m84 (, 8 лет 8 месяцев назад)

5 (8 лет 8 месяцев назад)

Re: Организация сети офиса

По хорошему ставить Mikrotik в него мутить инет + VPN + поднимать VLAN - из дешевых 5 портовые - 1 инет - 1 локалка + 3 арендатора хватит ?
на том конце либо тоже микротики либо OpenVPN

как то так

Сисадмин
Macbook Air m1/8/256
Macbook pro 15" Retina 2014 i7/16gb/256gb ssd
Xeon E5 2680v2/16gb/256ssd nvme/RX 560 4gb/hackintosh Majave
i5-10600K/32gb/2tb ssd nvme/RX 5700XT 8gb/hackintosh Monterey
m3788 > me45 > 6230i > 3gs > 4s >  Amoi 821 > 828 > Elephone p6000 > Redmi Note 3 pro > 5 plus > Note 7 > note 9 pro > 12t pro

6 (8 лет 8 месяцев назад)

Re: Организация сети офиса

anod, спасибо! 5 портов, конечно, в обрез, но хватит.

Отредактировано m84 (, 8 лет 8 месяцев назад)

7 (8 лет 8 месяцев назад)

Re: Организация сети офиса

anod, + за тик.
m84, Если сами не осилите, могу приехать все настроить.  slightly_smiling_face

Ремонт
Офисной и компьютерной техники.
Создание сайтов
Cайты-визитки, корпоративные, порталы, интернет магазины, промо-сайты…
Подключу безлимитный 4G интернет, Продам 3G и 4G LTE модемы.
тел:  +7 999 476 0230 Лучше сразу звонить, Последнее время тут бываю редко!

8 (8 лет 8 месяцев назад)

Re: Организация сети офиса

Как вариант можно использовать ресурсы провайдера. Работаю в РТК, могу посодействовать.
1 порт в локалку, по порту в удаленные офисы, всё это дело в VPN. Удаленные офисы РТК будет считать за внутренний ресурс, соответственно скорость внутри сети будет до 100 мб. (оптика) По порту к каждому арендатору (смысл их объединять во внутреннюю сеть?).
В итоге стабильный канал у Вас, удаленных офисов и арендаторов даже если какой то из портов "отвалится". Арендаторы изолированы. Минимум оборудования для приобретения и обслуживания в дальнейшем.

9 (8 лет 8 месяцев назад)

Re: Организация сети офиса

Slesh пишет:

m84, Если сами не осилите, могу приехать все настроить.  slightly_smiling_face

ок, наберу если что на один из номеров, указанных в профиле  sunglasses

N1tr1no, какова примерная стоимость такого решения?

P.S. основной офис обслуживается Авантел`ом, удаленный - Энфортой.

10 (8 лет 8 месяцев назад)

Re: Организация сети офиса

Все зависит от удаленности офисов от наших точек подключения. Отправьте адреса и требуемые параметры по скорости доступа к интернет в ЛС.

Отредактировано N1tr1no (, 8 лет 8 месяцев назад)

11 (8 лет 8 месяцев назад)

Re: Организация сети офиса

Интересная тема. Отпишитесь в итоге как решили.

12 (8 лет 7 месяцев назад)

Re: Организация сети офиса

Пока проект стоит на месте по организационным причинам...

Вариант с РТК не подходит - начальство против.

Склоняюсь к варианту: управляемый 24-портовый свич + роутер. На роутере использовать 2 LAN-порта (2 провода из свича) - один для арендаторов, другой для сотрудников. Два провода - чтобы было проще рулить правила (VPN, QoS). Изолировать арендаторов между собой и сотрудников посредством свича через VLAN + подсети (надеюсь, можно интерфейсу на микротике назначить несколько ip-адресов? Если нет - тогда VLAN`ы без подсетей).
Остается выбрать железо. Склоняюсь к микротику RB951Ui-2HnD и д-линку DES-1100-24. Хочу, конечно, управляемый гигабитный 24-портовый свич, но стоит он порядка 10к, боюсь, что озвучив такие цифры, проект зарежут по финансам... DES-1100-24 нашел за 3500р., за эти деньги можно взять неуправляемый гигабитный свич.
Все провода хочу свести в одно место, где будет стоять оборудование. ИБП есть.

Отредактировано m84 (, 8 лет 7 месяцев назад)

13 (8 лет 7 месяцев назад)

Re: Организация сети офиса

какой бюджет выделяете ?

14 (8 лет 7 месяцев назад)

Re: Организация сети офиса

Это мне нужно озвучить стоимость разных вариантов с плюсами-минусами и прогнозами, а им - выбрать. Чем меньше для них, тем лучше. Но хотят гигабит.

15 (8 лет 7 месяцев назад)

Re: Организация сети офиса

у меня 4 филиала завязаны в одну сеть с помощью Dlink DFL260E, все работает стабильно и внимания к себе не требует.

в головном офисе тоже есть арендаторы, но мне провайдер дает несколько IP адресов - проще отдать арендаторам эти IP  и не заморачиваться с правилами для разделения сетей.

9619919292

16 (8 лет 7 месяцев назад)

Re: Организация сети офиса

a4nya пишет:

провайдер дает несколько IP адресов - проще отдать арендаторам эти IP  и не заморачиваться с правилами для разделения сетей.

+++
отдельный IP, отдельный роутер.

17 (8 лет 7 месяцев назад)

Re: Организация сети офиса

m84 пишет:

Частью сети являются удаленные офисы, которые через VPN подключается к серверу основной сети.

какой VPN, что за сервер?

18 (8 лет 7 месяцев назад)

Re: Организация сети офиса

Кроилово ведет к попадалову. Не гонитесь за дешевизной.

19 (8 лет 7 месяцев назад)

Re: Организация сети офиса

да да лучше не кроить, так же как лучше тут советов не просить, воды будет много, а толку никакого  smile

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

20 (8 лет 7 месяцев назад)

Re: Организация сети офиса

банально тупо и просто, один маршрутизатор, как основной для раздачи двух ланов от провайдера по полам,  два маршрутизатора, один под арендатора, второй под контору, на них инет, dhcp, vpn, и два тупых коммутатора для локалки, и все.. три микротика, и два длинка, или тренднета, если кстати перетереть с провайдером, и он вам даст два внешний Ip, то можно от одного маршрутизатора избавится, ну а если пров предоставит в-ланы между этим зданием и тем, то вообще поставить тупые коммутаторы и забить

другое дело что у вас не будет резервирования, при падении одного из провов, но как вижу его и сейчас нету.. да и еще, не гонитесь сразу за дорогим оборудованием, для вас микротик как маршрутизатор и тренднет как коммутатор уже достаточно хорошее решение, компов то у вас вообще не много, тут чем проще, тем надежнее