组建内部网络,同时对外提供 web 服务求指导

2016-04-18 09:26:51 +08:00
 herozzm

单位拉了光纤,有固定 ip ,电信那边也同意我们自己放服务器提供 web 服务,现在服务器,机柜空调都已到位;

需求:有自己的内网, ip 以 10.这样开头的,对外也可以指定某服务器提供 web 服务,因为我是在另外一个城市,需要能够远程控制对外网开放与否和指定服务器;

是不是还需要一台企业级路由器:比如华为的,价格 2000+以上?大家帮推荐一个,一般家用路由器 100+的估计不行吧,要 24 小时在线的;

是不是还得有个 vpn 的设备?以前只组装过公司内部网络,用了一台¥ 200+的路由器+若干交换机(¥ 100+)就搞定,也没有对外提供 web 服务

2272 次点击
所在节点    问与答
30 条回复
fising
2016-04-18 09:30:43 +08:00
稍微好点的家用路由器就行
herozzm
2016-04-18 09:32:19 +08:00
@fising 家用路由器能否达到稳定性要求,因为 web 服务上是有频繁上传下载的
scys
2016-04-18 10:04:35 +08:00
软路由上,硬件路由如果价格在 3k 范围的还好。
benbenzhangqi
2016-04-18 10:05:08 +08:00
一台电脑连接外网 通过代理给内网访问权
diguoemo
2016-04-18 10:10:32 +08:00
就用软路由映射 80 端口就行了,爱快路由不错
kaikai5601
2016-04-18 10:35:28 +08:00
看你多少人用了.
cmlz
2016-04-18 10:35:34 +08:00
上 ROS 软路由是首选,不过没用过 ROS 的上手有点难度,如果用好了你会对其它任何路由都看不上眼。 ROS 设备直接买官方的硬件,不要用破解的。
wuxiao2522
2016-04-18 10:36:11 +08:00
楼上推荐家用路由的什么心态,连接数一大,分分钟死机。思科华为华三网建,在能接受的价格范围内选择吧,一定要买企业级的。
herozzm
2016-04-18 10:37:19 +08:00
@wuxiao2522 东非常感谢
cmlz
2016-04-18 11:05:51 +08:00
楼上, ROS 应该算运营商级路由,比什么企业级路由要强得多。
herozzm
2016-04-18 11:11:28 +08:00
@cmlz ROS 貌似用 pc 来搞, pc 开机时间长都不稳定,而且感觉很 low 啊
Midnight
2016-04-18 11:12:35 +08:00
@fising 家用级路由分分钟就死机了
scys
2016-04-18 11:14:46 +08:00
@herozzm ROS 在一些小运营商内跑超过 1 年,流量支撑在 2 ~ 10G 之间
herozzm
2016-04-18 11:17:43 +08:00
@scys 基本上, PC 就没有能够适应全年 365 天,每天 24 小时工作能力的,否则,还出服务器干什么?
pc 全年耗电其次耗电也是一笔不小开支
与其这样折腾还不来一个硬件路由器支持呢?你说呢
iAV
2016-04-18 11:19:20 +08:00
如果对企业路由器配置不熟悉的话,还是别买了,不带网管功能的普通 Gb 级交换机足够了,网络访问控制通过你熟悉的系统来解决,建议在双网卡的 PC 上跑 BSD/Linux ,看你是喜欢 pf/ipfw/ipf 还是 iptables 了。。。

web 服务器还是放在内网里,在网关上端口映射回来。
herozzm
2016-04-18 11:20:41 +08:00
@iAV 在本地买了企业级路由,由当地技术支持的,网关是由什么设备提供的?
iAV
2016-04-18 11:24:50 +08:00
@herozzm 企业级路由就算有技术支持,也不便捷,沟通需要时间的,一点小改动就得求人。

网关就是我说的跑 BSD/Linux 的 PC 呀。那些软件防火墙,感觉比企业级路由好配置多了,关键是文档很直白,企业级路由的文档真的很难懂。
cmlz
2016-04-18 11:27:38 +08:00
你们非要拿 PC 装破解版 ROS ,然后说 ROS 不行,我还能说什么。人家 ROS 官方出的硬件, 32 核够不够你用?我单位自用的配了 UPS 开机后再没重启过,已经运行快七年了,目前情况良好。
scys
2016-04-18 11:28:26 +08:00
@herozzm 在淘宝上查询下工业级,如果你流量在 1G ,并发少过 10k 以下,不用担心性能问题。包转发,估计也没有多少~
hemingway
2016-04-18 11:28:44 +08:00
推荐深信服 vpn

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/271882

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX