Takze k tej konfigyracii, pravidla len fo firewale (Filter cca 80, mangle cca 50 + adresslist). 1 x SQ na koncovy orez P2P.
1 x WAN port potom Raptor 5,4 GHz (priepustnost cca 40 Mb Hd)
1 Lan port RB600 (1x 5,4 GHz smer cca 800m potom RB532 dalej vetveny, 1x 5,4 GHz smer cca 1 km potom RB 532 potom vetveny, 1 x 5,4 GHz smer cca 9 km potom RB532 potom vetveny)
2 Lan port RB600 (1 x 2,4 GHz horyzontal vsesmer, 1 x 2,4 GHz vertikal vsesmer, 1 x 5,4 GHz vsesmer, 1 x 5,4 GHz smer cca 1 km potom RB532, potom vetveny)
3 Lan port RB333, spoj cca 3 km, potom preskok cca 15 Km to je ta samostatna siet + nas server
V buducnosti na smeroch RB 333 miesto RB 532
Tych cca 70 subnetov je tam preto, lebo co interface na RB, to samostatny subnet, okrem 2 bodov, tam je bridge, ale len z historickych dovodov (nechcelo sa mi obchadzat klientov, ale aj tak je WAN routovana. Na vsetkych ostatnych bodoch s vynimkov jedneho RB, prevazne 532, v cca 3-4 pripadoch RB 112.
Na RB cca 140 pravidiel vo filter, mangle cca 50 pravidiel 1 - 3 x SQ
Po vcerajsom zasahu je sice siet "trocha" rozhasena, akoze sme omylom prehodili kabel na 2,4 GHz horyzontal a 5,4 GHz vsesmer a prisli na to dnes rano, ale zacina sa to rozbiehat. Hore popisany koncovy bod bol totiz prekopany totalne. Teraz to bude treba tak tyzden odladovat. Najvzdialenejsi bod (RB 532 - RRB600 - RB532 - RB532 - RB532 - RB532 - RB112 celkovo vzdusnou ciarou preskoky cca 17 Km ping 20 - 60 ms). Po doladeni predpokladam najvzdialenejsich klientov tak 2-3 Mb. Je tam totiz problem na jednom preskoku, na horyzonte je kopec a ideme cez vrcholky stromov, le inac sa to riesit neda. Oficialne davame 2 Mb zdielane, ale mame klientov, ktory su na kabli na bodoch, a ti maju 10 Mb a viac.
Osobne odporucam kazdemu routovat a routovat. Priepustnost ide zanacne hore.
S RB 1000 som zatial po cca 1 1/2 dni spokojny, priemerne vyuzitie procesoru je cca 5%, max cca 20%, ale to ma na svedomi P2P. Bez P2P by bol priemer podstatne nizsi. Vacsi problem mi robi jedno RB600, ak niekto zacne stahovat vacsi subor tak sa resetne. V logu je len reset watchdogom, vynulovany cas, a konektnute interface. Autosuport.rif sa nevytvori, a watchdog by sa mal spustit az po 10 dnoch! nepomaha nic. Doobeda to chvilu fungovalo, stiahol som cele DVD opensuse, otom to zacalo robit znova. Neviete niekto co stym??