| Май | 15 376 ₽ | 0 |
| Июнь | 15 495 ₽ | + 119 |
| Июль | 15 412 ₽ | -83 |
| Август | 15 412 ₽ | 0 |
| Сентябрь | 13 283 ₽ | -2 129 |
| Октябрь | 10 070 ₽ | -3 213 |
| Тип устройства: | Маршрутизатор |
| Базовая скорость передачи данных: | 100 Мбит/с |
| Количество LAN-портов: | 8 |
| WAN-порт: | Ethernet 10/100 Мбит/сек |
| NAT: | Есть |
| Межсетевой экран (Firewall): | Есть |
| Демилитаризованная зона (DMZ): | Есть |
| DHCP-сервер: | Есть |
| Количество WAN-портов: | 2 |
| Поддержка VPN-тоннелей (VPN Endpoint): | Есть |
| Число поддерживаемых VPN-туннелей: | 300 |
| Поддержка VPN (VPN pass through): | Есть |
| Сетевые стандарты: | IEEE 802.1q (VLAN), автоопределение MDI/MDIX |
| Поддержка Telnet: | Есть |
| Поддержка SNMP: | Есть |
| Консольный порт: | Есть |
| Web-интерфейс: | Есть |
| Поддержка IGMP v3: | Есть |
| Статическая маршрутизация: | Есть |
| Поддержка IGMP v1: | Есть |
| Поддержка IGMP v2: | Есть |
| Высота: | 44 мм |
| Глубина: | 214 мм |
| Ширина: | 280 мм |
- дешево; - неожиданно стабильно для этой фирмы; - функционально; - удобный web-интерфейс управления (как не смешно это звучит).
Фактически три WAN порта. Или два WAN и одни DMZ. Есть возможность сделать PPTP/L2TP сервер. В последних прошивках научился разрешать DNS адреса.
Лучшее предложение за эту цену.
Настройки не скидываются как у других дедлинков.
Скорее всего в наше время сложно попасть на такой "косяк", но я нарвался, хотя и решил его успешно. Если в LAN-порту находится устройство 10MBit-only, а на другом порту подключен ПК по 100Mbit, то при просмотре IPTV посредством мультикаста роутер ограничит поток на ПК 10Mbit'ами. В моем случае устройством 10Mbit-only оказался VOIP телефон Linksys SPA-921. Если выдернуть из порта роутера кабель до него, то мультикаст проходит весь на порты LAN. Ну а если снова подключить, то ограничивается 10 мегабитами. В саппорте знают, но решение не скорое. Вряд ли сейчас много устройств 10Мбит, но если у вас такое, то придется подключить в другое устройство сети. Больше недостатков нету.
- отсутствие dns и ntp relay; - нет готового анализатора трафика; - не тривиальная логика ряда настроек, сложная для первоначального понимания; - мало примеров в документации для реализации тех или иных задач на этой не тривиальной логике, без запросов в техподдержку в начале скорей всего не обойтись.
Не может брать IP адреса для VPN клиентов с DHCP сервера. VPN тунели (IPSEC, pptp) - работают не стабильно. PPTP тунели - регулярно отваливаются. Если Интернет покдлючен через PPTP и ещё и VPN в другой офис через PPTP - 100% что будут проблемы, и с интернет и с тунелем.
Сложность настройки, почти полное отсутствие тех. поддержки со стороны D-Link.
Непонятные глюки: работало, работало, и вдруг перестало порты пробрасывать на почтовик, перезагрузить в рабочее время нет возможности. Крутил его и так и сяк. Настройка доступа: что может быть легче, на интерфейсе lan в сеть предприятия смотрит web морда, для интереса просканил внешний ip и что я вижу, а веб морда смотрит и внутрь и наружу, это ппц товарищи.
Насчет DNS-релея: его можно самому даже на DFL-210 сделать полноценным :) Для этого в LAN-сегменте присваиваем устройству дополнительный IP. И отдаем по DHCP клиентам оба IP-LAN как ДНС. Получается, что DNS у меня 192.168.0.1 и 192.168.0.2, шлюз 192.168.0.1. Далее настраиваем обычное правило SAT на два этих адреса. И получаем релей на DFL-210. У меня так работает без проблем. :) Хотя ничто не мешает отдавать клиентам по DHCP те же DNS, которые сама железка получает от провайдера.
Стояло две задачи. 1 – перевести обеспечение выхода в интернет с сервера на «железку». 2 – организовать единую сеть между удаленными офисами через Инет. Были выбраны для реализации задач DFL-800 (а для маленьких офисов DFL-210 - практически тоже самое что и DFL-800, только меньшей мощности). Для организации единой сети решили использовать VPN типа PPTP. Были конечно сомнения в выборе этой "железки", но результат неожиданно порадовал (последнюю прошивку «залили» сразу, до начала тестирования). По сравнение со всем известными Длинковскими adsl-модемами, DFL-800 показал стабильность в работе, как будто и не DLINK его делала. Короче, выбором железки в целом остались довольны. А главное довольны тем, что организовали единую сеть без дорогущих Сиско (с их головоломными вывертами). Так что если ваш бюджет ограничен, и вы ищите недорогое решение для создание единой сети через Инет или просто недорогую железку-файрволл с VPN сервером – DFL-800 неплохой выбор. Основное, что мне не понравилось: - прохождение tracert-а по умолчанию запрещено. «Допетрить» самому как его включить думаю не реально, лично я голову сломал пока в техподдержке не сказали; - нет dns-relay. но его можно организовать самому через SLB_SAT (которого нет в DFL-210, только SAT – соответственно только один dns-сервер можно задействовать); - нет ntp-relay (сервер времени). В техподдержке предлагают использование все того же SLB_SAT, но это неполноценно. Сервера от такого релея времени не запитаешь (если не хочешь проблем связанных с неожиданным перескоком времени); - ну и на закуску (впрочем чем многие «железки» страдают) – это нет готового решения для анализа логов/подсчета трафика. Людям своими силами как-то «изголятся» приходиться.
Пользуюсь несколько лет уже. С новыми прошивками всё становится лучше и лучше. Железяка с недостатками. Моя главная претензия к ней - не стабильная работа VPN PPTP и IPSEC.
Нужно было объединить два канала в интернет, Windows + WinRoute были бессильны, поскольку маска и шлюз у обоих каналов одинаковы. Настроить правильную и стабильную работу балансировки каналов самому не удалось, примеры настройки под конкретно эту задачу от D-Link нет. Пришлось обращаться к знающему человеку за помощью. Как мне поведали, к созданию DFL-210 и 800 D-Link руку почти не прикладывал. Также мне сказали, что DFL-210 может полноценно работать с двумя интернет-соединениями, поскольку DMZ-порт может выступать в роли полноценного WAN. В случае с 800-м имеем три WAN`а, у 210-го лишь скромнее характеристики, которые можно посмотреть на сайте.
Лучше купить микротик, настроить его, и забыть о его существовании на пару лет.