Хороший сервер низької потужності / ПК для брандмауера? [зачинено]


14

Хтось знає про сервер / ПК низької потужності, які мають 2 NIC, тому його можна використовувати для (OpenBSD) брандмауера?

Сандра

Відповіді:


13

Яке навантаження потрібно обробляти і (якщо ви плануєте використовувати NAT), скільки держав, на вашу думку, потрібно відстежувати? Якщо в станах менше 50 Мбіт і 20 Кб я дуже рекомендую використовувати вбудований комп'ютер ALIX . У мене багато з них розгорнуто як маршрутизатор / брандмауер / vpn пристрої, на яких працює PFSense . PFSense базується на FreeBSD, тому, швидше за все, запустити OpenBSD на ньому буде досить просто. Усі такі пристрої, як я, розгорнуті, використовують плату ALIX 2d3 , яка має три мережеві інтерфейси (можна додати стільки інтерфейсів VLAN, скільки потрібно до будь-якого з цих фізичних інтерфейсів), процесор 500 МГц та оперативної пам’яті 256 Мб. Вони стійкі до скелі, працюють дуже круто і малюють максимум 6 Вт.

Якщо вам потрібно щось з трохи більше кінських сил, то дотримуйтесь порад Веслі. Сервери HP Rackmount дуже хороші до тих пір, поки, як він сказав, ви тримаєтесь подалі від самих низьких серверів, які насправді є лише материнськими платами настільних комп'ютерів, вкладеними у футляри.

Редагувати: Загальна вартість рішення ALIX 2d3 становитиме близько 150 доларів за плату, джерело живлення, корпус та CF-карту.


1
Дивовижні речі! Це було саме те, що я шукав! =) Я також знайшов цей soekris.com/net5501.htm
Сандра

Так, Soekris існує вже давно, і я знаю людей, які керують ними PFSense. З будь-якої причини, однак, схоже, більшість людей віддають перевагу платам ALIX. Я не впевнений, чи це пов’язано зі стабільністю, продуктивністю чи іншим фактором. Насолоджуйтесь дошкою! З мого досвіду, з ними не було нічого, крім задоволення.
EEAA

Перевірте мій пост, щоб побачити мій досвід з Alix + PfSense == tothelasttribe.com/blog/2009/04/…
Джош Броуер

Не применшити pfSense; Для тих, хто цікавиться DYI, існує також версія Vyatta Community Edition, яка побудована на версії Debian Linux замість * BSD.
Joe Internet

Це добре виглядає. Чи зможе це апаратне забезпечення справлятися з шифруванням VPN, якщо використовувати віддалений робочий стіл?
UpTheCreek

4

Дійсно, вам просто потрібно вибрати один із нижчих серверів, запропонований великим вендером. Просто визначте, чи потрібен вам фактор форми робочого столу або стійки. Наприклад, HP ML / DL 100 серії вежі / стійкі сервери були б непоганими. Просто уникайте найнижчого з найнижчих, таких як ML 110/115. На серверах із найнижчим кінцем зазвичай є важливі куточки, які були вирізані, як дискові контролери, NICS та функції управління.

Ви можете отримати гідний сервер нижнього кінця за ціною менше 1000 доларів.


1
Кріплення стійки було б чудово, але це не так важливо. Найбільшою проблемою є споживання електроенергії, оскільки це має бути брандмауер лише для 20 Мбіт з'єднання. Тож я думав, можливо, щось у діапазоні 50 Вт? Чи існує це?
Сандра

50 ватт? Це трохи розтягнутий ... Можливо, вам доведеться піти на більш спеціалізовану частину техніки. Дайте нам знати, що ви знайдете! =)
Веслі

2

Як щодо чогось, що базується на материнській платі mini-itx?


+1 - це найкраща порада. Якась чудова мікросистема, заснована на ATOM тощо, запустить вашу звичайну ОС будь-якого типу, затягне мало енергії та буде дошками з тоннами інтерфейсів Ethernet. Плюс набагато більша потужність коня, ніж 256 Мб і т.д. - двоядерний, 2 Гб оперативної пам’яті легко виконати.
TomTom



1

Проживаючи за межами США, вартість однієї з цих вбудованих систем більше не стає перевагою, коли доставка фактурується.

Для мене я замість цього використовую m0n0wall на Atom 330 ( http://perpetualbored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). Не найпотужніше рішення, але воно працює.


Проблема Monowall полягає в тому, що ви не можете отримати доступ до власного зовнішнього IP-адреси зсередини. З цього можу прочитати, що у них немає планів виправити це = (Також dhcpd не дозволяє передавати "Варіант".
Сандра,

ОТ, але звідки ти це взяв? Я отримав розвідник від лазерного розподільника деякий час назад ... SLS ніби ніколи не перелічує атомні коробки на своїх флаєрах; p
Journeyman Geek

Я купив шахту у Video-Pro.
hitsuyashi

0

Як явно ви просили машини з малою потужністю, я вважаю, що будь-якого старого ПК буде достатньо. На роботі я використовую ПК, який замінили, оскільки він був занадто низьким специфікацією для використання в якості робочої станції, з парою додаткових NIC (один для DMZ). Вдома я використовую старий Celeron, який збирався викинути хтось, кого я знаю, також із встановленою додатковою парою NIC.


Перевірка реальності: старий ПК залучає більше енергії, ніж новий, якщо ви не переходите на ДРУГИЙ. Споживання електроенергії, дякую небесам, пішло в минуле останні роки.
TomTom

@TomTom, в питанні немає нічого, що свідчить про те, що ОП шукає машину з низьким споживанням енергії. Я читав це як означає машину з низькою обчислювальною потужністю. Тільки ОП може сказати нам, що це правильно, але я дуже втомився від вас, зволікаючи мої відповіді просто тому, що ви не правильно прочитали питання.
John Gardeniers
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.