Под "операционна система" по-долу се разбира продукта представен на
http://www.mikrotik.com/ 
Така...сега като имам време и виждам, че има интерес ще отделя малко повече време на тема "Зaщо(не)?":
Първо малко преди история;).На 22.12.2005 видях в действие системата, която ползваме в момента.
Какво ми хареса в нея :
PPPoE е сравнително лесно за конфигурация;може да mount-не сървъра и съответно от него може да се източи базата;най-важното - рутера е активна част(взима си сам файловете от сървъра и връща кой колко е ползвал).
Какво не ми хареса :
PPPoE не е най-лесният начин(имайки предвид, че знам по-лесен:));не може да извършва контрол в/у "шефския" трафик;ако на рътера му "бръкнат в ухото" не се пали сам, а чака реакция от потребителя ...(заради 1 такова нещо се качвахме до боровец);В последствие видях, че VPN не работи, което навежда на мисли, че не рутира всички протоколи(ако това не е за клиенти винаги може някой от админите да направи темата вътрешна).Освен това както се убедих лично(без да изпадам в детайли), с малко google всеки получава root достъп до рутера.
След няколко дни получих запитване дали мога аз да направя такова "животно" и доста се запалих по идеята.НА връх нова година тотално бях се вманиачил и за около месец и половина реших съществуващят до тогава основен проблем.А именно:
Рутерът, който ползвам поддържа комуникация само по TCP IP, а не на всякъде имаме windows:).Alex раполага с готова "куца и саката" мостра, която под DOS се връзва и изпълнява команди от входен файл, но мога да го преправя да работи по сегашната система(хотела само да вика моето exe).
След това бях малко изтощен честно казано и нямах време веднага да си оповестя "откритието", а Alex нямаше и представа за какво му говоря когато се видяхме:).
Какво е по-добро във варианта, който мога да реализирам :
Рутера се пали сам без потребителска намеса;).Потребителите могат да се тарифицират по DHCP(по-долу пише как става това).Рутера не подлежи на маниполации(системата е linux базирана, но няма реален начин това да се разбере от нормален потребител, тъй като реален достъп до ядрото и функции несвързани с рутиране няма).Рутера поддържа VPN сървър, който при наличието на същата система от другия край може да пусне дори и ipx(не е пробвано), но е пробвано, че При система с win2K(и на горе) пускането на TCP IP не е проблем=>ако сървъра с програмата има IP,стига интернет-а да го позволява, могат да бъдат зареждани модулите с цел поддръжка/асистенция и каквото и да е друго(не е пробвано дали пуска IPX когато си говори с "батовчеди", но TCP IP е пробвано и няма пролем).Поне на теория както казах работи VPN за клиентите, но трябва да го пробвам и ще пиша със сигуност.Поддържа доста солиден контрол в/у скоростите, 8 нива на приоритет и отделно маркиване на всеки поток именно с цел контрол на достъп/скорост.
Няколко месеца съм бил на интернет през такива рутери(предишния доставчик работеше с тази операционна система).
Системата може всичко, но тарифицирането по PPPoE ще бъде малко по-сложно(ще изисква 2-3 команди в повечко, но ако става през мой модул това ще е моя грижа:)) единственото, в което е по-назад е, че не може да mount-ва сървъра.
Минус - минималния лиценз който върши работа за хотел е 65$;върви само на award BIOS;
Технически подробности няма да пиша, но ако може да ми се прати мостра от файловете, които се ползват ще съм много благодарен.обяснение няма да откажа, но да е възможно най-късо:).
intelrullz@data.bg.
Ето по-интересното от към работата с клиентите
1 Клиента оставя абсолютно автоматични IP-та и не пипа нищо повече.
2 Пуска browser.
3 Рутера вижда немаркиран трафик(има си firewall:)) и го препраща към тази страница
http://intelrullz.data.bg/login.html.
4 В нея пише потребител и парола(абсолютно по избор на този, който разрешава достъпа:))
5 Неговото временно IP се маркира и не му се досажда повече
6 в
http://intelrullz.data.bg/status.html си гледа статуса и може да излиа ако иска
В рутера се пазят 5 полета за всеки потребител - in/out трафик в пакети/байтове и време активност.
Не е проблем IP-тата да са статични за "шефове" и поддръжка и динамични за клиенти, ако е необходимо.Може да има по 1 DHCP сървър на всяка ланка ако трябва:)
За кракост : по-лесно е за работа, но струва пари(за тези които не са чували data.bg де:)).Чакам файлчета в/у които да започна работа.
За въпроси не тормозете Стоян (баща ми), защото най-много да получите номер 0886 715 530:).На същия майл като за файловете също може да питате.
Ако има нещо неясно аз ще следя темата затова питайте.Постарал съм се да пиша с повече подробности и не съм сигурен дали е четивно за човек, който не го е виждал на живо.