Как правильно назначать внутренние IP адреса? Около 200 пользователей - класса С должно хватить. Но эти пользователи разбиты на группы, которыми нужно управлять и регулировать чуть ли не персонально интернет трафик.
О покупке ч-го либо к сожалению речь не идёт, ну максимум хорошие сетевые адаптеры. Есть уже: сервер - пентиум 3 , 128 ОЗУ, 8 Гб винт. FreeBSD, ipfw, squid.
ipfw служит больше для защиты сервера, пробовал регулировать трафик через pipe - мне показалось довольно неточно, поэтому эту регулировку осущесвляю через squid (delay pools) - тоже неточно, но можно приспособиться, кроме того у squid куча прилагающегося софта - учёт и.т.д
Исторически сложилось, что некоторые рабочие группы имеют IP из разных подсетей, т.о. у меня на внутреннем сетевом интерфейсе висят несколько адресов - gateways :
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.50.1 netmask 0xffffff00 broadcast 192.168.50.255
inet6 fe80::202:b3ff:fe8c:60cb%fxp0 prefixlen 64 scopeid 0x2
inet 192.168.110.1 netmask 0xffffff00 broadcast 192.168.110.255
inet 192.168.254.1 netmask 0xffffff00 broadcast 192.168.254.255
inet 192.168.255.1 netmask 0xffffff00 broadcast 192.168.255.255
ether 00:02:b3:8c:60:cb
media: Ethernet autoselect (100baseTX)
status: active
ПРАВИЛЬНО ЛИ ЭТО? И КАК ПРАВИЛЬНО ?
Может быть нужно перевести всех в одну подсеть ?
Или назначить один gateway 192.168.50.1/16 ?
Как правильно назначать адреса группам - получается несколько неудобно, когда они находятся в одной сети - например одна группа с 192.168.50.100 по 192.168.50.120, а другая с 192.168.50.121 по 192.168.50.135 - как описать такие группы?
Может быть нужно выделить каждой группе свой блок адресов: 192.168.N.*/X>24 и назначить N (около 20) алиасов-gw на внутренний интерфейс - не тяжко ли ему будет, как понять?
Не громоздко ли для DNS описание стольких (N) зон?
Склоняюсь к последнему, но подозреваю, что правильнее всех оставить в одной подсети.
Вопросы о том должны ли эти группы видеть друг друга решаются в приказном порядке - как им скажут, переназначить адреса тоже не сложно. В любом случае возможность общения внутри сети должна быть. Хочется сделать один раз правильно, пока есть возможность. Есть ли руководства по этому поводу? Знающие люди, помогите советами