iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 496|回复: 6
打印 上一主题 下一主题

[3.X] 爱快是否该准备何时考虑推出IDC版本。

[复制链接]
跳转到指定楼层
楼主
发表于 2015-2-26 01:25:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 小樱 于 2015-2-26 02:20 编辑

例如我拥有203.195.153.1-203.195.154.254,共有506个IP地址,一条专线,如何快速批量添加到WAN(不然的话,难道要添加506个网卡,然后一一绑定在一个一个静态填写IP地址?),并且通过DHCP进行划分(这里注意需要做成可选划分公网,或者内网地址与自动DMZ映射),划分后首次检测到的MAC进行绑定,并且自动静态DHCP,就算空IP一段时间后,再次上线也是会分配到此IP。
支持CC防火墙,可以针对单IP机器进行开启功能,或者单个域名。
支持DDOS防火墙拦截记录,方便封杀SYN,端口扫描,FTP暴力破解,远程登录暴力破解等等,UDP我知道是无法防御,但是最好出个记录,并且进行封禁IP不执行回包处理,可参考安全狗Linux服务器版。
支持备案每日刷新监控,未备案的站点进行拦截处理。

需求功能不多,目前来说就如上,最好就是有地方填写WAN,保持IP地址处于百分百在线状态,就算机器关机并不在线,IP实际上也是正常状态(此处来说肯定要DHCP内网才能实现)。与监控IP PING通讯响应即可。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2015-2-26 17:13:29 | 只看该作者
路由模式+pppoe即可,搞什么dmz,更没必要添加那么多ip到wan

点评

IDC机器不可能使用PPPOE  发表于 2015-3-2 00:50
爱快整的产品风格,产品路线,我们就不得不允许有外行存在,允许外行做内行事情,但能不能做好,就另说了。  发表于 2015-2-26 17:45
爱快整的产品风格,产品路线,我们就允许有外行存在,允许外行做内行事情,但能不能做好,就另说了。  发表于 2015-2-26 17:44
板凳
发表于 2015-2-26 17:51:11 | 只看该作者
本帖最后由 9622315 于 2015-2-26 17:53 编辑

防火墙方面你就不要指望了,需要的话,自己另外再准备一套硬件,装防火墙系统吧,类似爱快这种开源免费的防火墙系统太多了,不过i基本都是英文的,国产的你可以试试ChinaDDOS不过貌似是收费的,免费版有终端数量限制。

另外对于IP地址爱说,不知道上级路由器如何部署的,给你的啥接口,如果可能的话,尽量开路由模式,然后WAN口用互联IP(与你拿到的这506个子网IP不同段,互联互联网段IP,需要上级路由器提供),做网络互联,直接路由到给你的LAN网即可,不要做NAT,NAT性能跟不上的。

点评

现在准备上金盾硬件,130W,准备上六套  发表于 2015-3-2 00:51
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-1 22:30

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表