Vladislav Karagezov писал(а):
давайте подойдем к задаче с другой стороны?

моя не против, моя тока за

Ваши предложения - всегда самые ценные...
Vladislav Karagezov писал(а):
а если на узлах вместо релея ставить pppoe концентраторы? Например на DSA-3110 будет не дорого и вполне красиво, еще и трафик сможете по netflow на сервер получать.
опачки... я определенно должен стать медиумом и читать мысли Ваших инжинеров на предмет нового железа

но вернемся к поставленной задаче...
DSA-3110 (коего нет на www сайте) умеет PPTP VPN с MPPE, Netflow, но нигде не сказано:
- версия экспортируемого netflow потока (я думаю что v5 как дефакто, но вдруг v9

)
- возможно ли отключать NAT (средствами iptables думаю можно

)
- возможно ли использовать железку без NAT только в качестве netflow экспортера
- возможно ли использовать железку без РРТР в качестве netflow экспортера
- RADIUS атрибуты обрабатываемые данным NAS (Network Access Server а не Network Attached Storage!) я думаю что man pppd даст ответ, но опять же надо смотреть какие патчи наложены...
- пропускная пособность железки
- поддержка 802.1Q VLAN
в общем и целом - _супер_ железка! но увы не для моих целей

т.к.
DSA-3110 Руководство пользователя писал(а):
Поддержка до 50 одновременных подключений
кстати это скорее всего с МРРЕ, а без оного? но так или иначе это для моих задач слишком мало

мне нужна поддержка от 300 пользователей...
Ваша идея с оконцовыванием сетей РРРоЕ/РРТР концентраторами мне _очень_ нравится, т.к. я сам об этом думаю... но это опять же удорожает сеть на N раз, где N == стоимость концентратора...
предложения:
1. создайте страничку по этой железке и если еще хоть одна @#@#@ тут спросит "как посчитать траффик" можете смело в нее (страничку) тыкать носом

потому как можно и траффик посчитать и впускать/выпускать, а так же данная железка оч. пригодится тем кому надо разделять траффик по направлениям
2. разберитесь, пожалуйста, наконец с размещением железа в разделах! DSA-xxxx на FTP лежат в директроии firewall-ов, а на веб сайте - в разделе wireless... это такой хитрый замут да? чтоб всех запутать

я только логически вычислил куда доки по DSA-3110 положили...
маленький оффтоп, но всеже... как то мне на этом форуме говорили что поддержка фирменного протокола netflow маловероятна, а тут на тебе, такие прелести и в одной железке... отсюда вопрос - когда ждать нечто подобное (netflow) в hi-end свичах/роутерах/ит.п.? я бы с удовольствием юзал netflow в каком нить DXS-3326GSR
