Ajejej, z "bridge" jsem už dávno vyrost v době, kdy tady v ČR šly koupit běžně jen switche a AP na 2,4GHz , nefunguje to, 4 vysílače (AP) pospojované dalšíma AP / AP client a při nasazení 5 vysílacího bodu už jsem nestacil obíhat krabičky a tahat je z el. sítě :-D -- někdo mi onehdál říkal, že za to může broadcast a že než se ty data dostanou do všech větví sítě tak jim vyprší životnost a zkolabuje to. V této době jsem měl 2 možnosti: Cisco router nebo Linux, zvolil jsem si linux (zadarmo) a začala mi nová škola. Moje učebnice byly root.cz , abclinuxu.cz , pár známých a jak jinak než POKUS/OMYL.
Pokud má někdo problém s maskami sítí neb se podívá třeba sem:
:
To jsem ještě neprozradil, že na jednom interface může být víc IP adres/rozsahů a síť se dá tak perfektně větvit i z jedné karty, popř. tak oddělit některé lidi od sebe a zabránit tak různým fíglům tahání pokud se použijí správné FILTER RULES.
Zásadně u koncových klientů používám už jen MK s NATem, popř. AP s NATem (WISP) a interním DHCP s POOL. PCI karty se mi neosvědčili, problémy typu VIR, rozštelování uživatelem, atd. Takhle má každý hezky UTP a ať si na to připojí PC/Wifku/Mobil jaký zrovna chce a neobtěžuje mne s tim, pokud má problém, mrknu že jeho MK je k mému vysílači připojen, na ping reaguje dá se udělat BANDWIDTH TEST (i u Ubiqiti) a pokud mu to nejde v případě, že u mne až po jeho klientské zařízení je vše OK, tak to bude hezky za penízky : , díky tomu jsem schopen 90% problémů zjistit a opravit na dálku.
Jo a pokud tě to potěší, já mam v ROUTE na tomto NAT serveru jen asi 90 položek (řádků), v QUEUE asi 200 pravidel a docela hustý QUEUE TREE, za celý dva roky co MK používám se nestalo, aby se to jen tak zaseklo, že se mu zrovna chce. Mimochodem moje P4 3GHz s 2MB cache je ráda že to utáhne.
Bestak to máš jednodužší, já začínal routovat se Slackware Linuxem a XI-626 kartami, ovladače jsem si kompiloval, HTB psal v editoru a pravidla Firewallu to bylo žůžo, že to nefunguje nebo je někde chyba v zápisu se dalo zjistit až teprva po zapojení do provozu.... Mikrotik to všechno strááášně zjednodušil. :) :
PS. snažil jsem se to napsat pro kohokoliv, kdo se na něco obdobného bude ptát a hlavně co nejjednodužšeji to vysvětlit. Občas mi dělá problémy psát s diakritikou, tak se omlouvám, jsem zvyklý na systémy bez CZ podpory : .