none
Topologia Rede - BrazilFW vs Mikrotik RRS feed

  • Discussão Geral

  • Olá,

    Pessoal, to arrumando a rede da empresa e preciso tomar algumas decisoes, porem estou com algumas dúvidas na parte de rede.

    Preciso montar um servidor, que inicialmente estou pensando em colocar BrazilFw pra fazer roteamento & load balance & proxy, dele sai uma conexao pra 2 switches gerenciaveis e empilhados de 48 portas cada.

    Preciso de 4 vLans, Adm, Security, VoIP, Guest. Minha dúvida é o seguinte, criando as vLans no BrazilFW e no switch, elas vao se falar ? é um padrao só de vLan? ou nesse caso nao seria possivel fazer essa comunicação ? tendo um servidor só de dhcp no bfw, ele consegue distribuir ranges de ip diferentes ? tipo pro Adm ser 192.168.10.xx, security 192.168.20.xx, etc... ? ou pra cada range é obrigado a ter um gateway proprio ?

    Seria melhor no servidor BFW eu colocar 3 placas de rede de saida, uma pra cada rede e acertar as rotas no BFW pra elas se acharem e conversarem , assim teria um switch pra cada ?

    Seria melhor trocar esse servidor bfw por um Mikrotik 750G ? com ele tudo isso seria possivel ? as vLans se entenderiam ? conseguiria fazer tudo com os switches empilhados ou teria de fazer sair uma saida pra cada switch pra cada segmento de rede que eu queira ?

    Segue um exemplo basico do que eu gostaria, só nao sei se é possível.

    quinta-feira, 11 de abril de 2013 19:58

Todas as Respostas

  • Fala amigo, tudo certo?

    Primeiramente, quanto a VLAN: o servidor vai se comunicar com a VLAN desde que um cabo de rede esteja espetado nessa VLAN no switch. Se as VLANs vão se comunicar é outro negócio, e depende de configuração, tags e IDs.

    Quanto a 1 servidor DHPC para multiplas redes: só é possivel se você tiver um roteador no meio que seja capaz de fazer o papel de agente de reencaminhamento de boot/dhcp. Sem esse tipo de equipamento não é possível. Mais informações aqui http://technet.microsoft.com/pt-br/library/cc771390(v=ws.10).aspx

    Quanto ao BrazilFW: PARTICULAMENTE eu gosto dele. Você vai precisar de um tempo pra acertar exatamente o que você quer, mas dá. Outra opção seria o Endian (http://www.endian.com/). Gosto mais dele.

    Quanto ao Mikrotic: não posso opinar, nunca usei.

    Abraços


    Att, Felipo Gonçalves | Microsoft Contingent Staff

    sexta-feira, 12 de abril de 2013 17:13
  • Valeu Felipo, vou ver sobre o Endian.

    sexta-feira, 12 de abril de 2013 17:16
  • Dá pra fazer sim, usando brazilfw, endian, ou qualquer distribuição linux. Você só tem que ter em mente que você vai precisar de bons conhecimentos de rede, bons conhecimentos sobre VLANs, e também saber exatamente como configurar os seus switches e o principalmente o equipamento que for fazer as vias de roteador, seja brazilfw, endian, mikrotik ou qualquer outro. O recomendado é utilizar o que você tiver o maior conhecimento possível.

    Na minha opnião, o mais simples e rápido seria configurar tudo manualmente utilizando um ubuntu server, mas se você não tem muita familiaridade com o shell, acho que o mais recomendado seria o endian que é bem completo e flexível, o brazilfw ao meu ver é um pouco mais amarrado.

    quinta-feira, 18 de abril de 2013 03:29
  • Valei Ilberto.... era mesmo o que eu imaginava.

    Ja manjo de trunk & vlans e alguns outros conceitos (por baixo mas manjo) entao acho que nao vai ser problema.

    valeu!

    quinta-feira, 18 de abril de 2013 17:57
  • Olá  Fast4YouBR  tudo bem?

    como vc já leu a novela  que aconteceu  comigo  quando eu estava configurando as Vlans na minha rede, e tive vários suporte do fórum.

    No meu caso  eu estava usando 1 Server Windows 2008 R2 e BFW + Switch Gerenciável  da 3Com, como tive que fazer algumas mudanças radicais, hoje já não uso as Vlans, mas irei retorna-las assim que mudarmos para nova sede.

    Basicamente  a configuração  na época  ficou assim.

    No servidor Win2008 eu criei 3 escopos  para o DHCP, poder ser também um super Escopo mas não testei.  

    Lembrando que para cada escopo tem seu gateway  conforme a VLAN que foi criada no Switch.

    Para que cada Host das Vlan possa pegar o IP automático, no próprio switch  usei o DHCP Relay  lembrando que tem que indicar qual é IP do  server DHCP no Switch.

    Já no BFW   terá que criar os roteamento  para que possar as Vlans acessa a internet.

    No Brazilfw  Edit o arquivo /etc/brasilfw/router.cfg  e coloque nas primeiras linhas as rotas abaixo.

    yes static network route 192.168.1.0/24 192.168.0.2

    yes static network route 192.168.2.0/24 192.168.0.2

    Sendo que 192.168.1.0/24  e 192.168.2.0/24 são as VLANS  e  192.168.0.2  é o gateway o próprio Swicth (Vlan Principal)

    Eu tenho um mini tutorial com passo a passo com imagens que fiz na época para guarda quando eu fosse usa-lo  na configuração novamente,  me passa seu e-mail que enviou para voce  se basear na sua configuração.

    Tem este Link  também que  colaborei, só que no caso esta usando o Ubuntu  como Gateway e DCHP.

    http://www.eleudson.com.br/?p=129

    Abraço




    • Editado jgama sábado, 27 de abril de 2013 14:52
    sábado, 27 de abril de 2013 14:46
  • JGama, muito obrigado! ajudou mesmo!

    Tira um duvida besta, tanto no meu cenario como no seu, temos vLans no Switch pra colocar ordem nada casa, porem o meu switch acaba pegando o IP de alguma vLan ou ele pega outro IP ? ou isso tanto faz, fica a meu criterio ? Minha duvida é que colocando o IP de uma das vlans, ele acaba pegando a caracteristica delas.

    Ele nao teria de ser outro vLan ? ou caso eu tenha uma vlan Adm, guests, etc... ele tem de ficar na vLan que tem mais "poder", como a Adm ??

    Outra coisa, voce precisou criar um vLan so pra DMZ ? com fez? no fundo ela é uma vLan como as outras so que com mais regras no firewall, correto ?

    Se puder, manda o tutorial que voce fez, ptkf79 (arroba) gmail .

    Valeu!!!!

    sábado, 27 de abril de 2013 20:57
  • No meu caso,digamos que foi mais tranquilo, pois criei  3 Vlans no switch  sendo:

    Vlan Principal, que seria mimha rede Local 192.168.0.0/24  o gateway 192.168.0.2 sendo o switch

    Vlan0003 - sendo a rede Wireless - 192.168.2.0/24  gateway 192.168.2.1

    Vlan0002 - sendo a rede Venda - 192.168.0.1.0/24 gateway 192.168.1.1

    Não usei DMZ,  mas se vc quer separ alguns servidores  acredito que terá que fazer isso com Firewall, no BFW tem tutorial explicando como fazer.

    Irei envir o tutorial no seu e-mail.

    Abraço

    sábado, 27 de abril de 2013 21:46