Förslag på routermjukvara (INTE m0n0wall!)

Permalänk
Medlem

Förslag på routermjukvara (INTE m0n0wall!)

Hejsan

Jag håller på att sätta upp PC-baserad router men lyckas bestämma mig för en bra mjukvara. Tänkte ta chansen och se efter om kompetens inom detta område finns på SweC.

Följande ska routern minst klara:
- 5 nätverksinterfacer, 3 Gigabit Ethernet och 2 Fast Ethernet (PCI-kort - Intel, 3Com eller andra "märkes"-kort)
- NAT av vissa interface mot andra
- Ordenlig firewall mellan olika interface
- Traffic shaping, åtminstone baserat på källa, destination, port och protokoll (länken mot nätet måste traffic shapas p.g.a. bandbreddsbrist)
- Inbyggd DHCP- och DNS-server för internt bruk
- Hyggligt lättkonfigurerad (absolut inte en generic distro av Linux/*BSD)

Det vore dessutom väldigt trevligt om den kunde ha flera IP-adresser på ett och samma NIC.

Vidare tänker jag inte betala för mjukvaran.

Hårdvaran kommer nog bli en P4 på 3 gHz med 512 MB RAM, vilket är det bästa jag kan uppbringa för tillfället. Någon som har en aning om vilken throughput man kan vänta sig med en sådan maskin och en "normal" brandväggskonfiguration?

Har ni några idéer om mjukvarulösningar skulle jag vara väldigt tacksam. M0n0wall verkar ju omåttligt populär, men den verkar, liksom många andra lösningar, vara specialicerad på enbart tvåvägs LAN<->WAN.
Betalversionen av SmoothWall verkar fungera, men den är så vitt jag kan se closed-source och inte tankbar. IPCop med några add-ons kanske är ett alternativ?

Vad ska jag välja!?

Tack på förhand!

Permalänk
Medlem

Min erfarenhet är att när det gäller lite mer avancerade brandväggar så brukar fw-distarna inte funka, det saknas alltid någon del man vill ha och dom är inte tillräckligt flexibla. Det finns ju andra bra verktyg för att bygga själva regelsystemet tex fwbuilder. Men vill du inte köra "generic linux/bsd" så är väl inte det intressant.

pfsense har jag kollat lite på och den verkar rätt trevlig, baserad på m0n0wall tror jag. Vet dock inte hur stabil den är ännu.

Vad det gäller hårdvaran så räcker den och blir över, så mycket CPU behövs inte och kapaciteten kommer vara begränsad av nätverkskorten inte själva paketfiltret.

Permalänk

Hur många 100 datorer tänkte du koppla in på routern med den hårdvaran?

Permalänk
Medlem

www.pfsense.com kanske? Den är baerad på m0n0wall men innehåller betydligt mycket mer.

Visa signatur

PS3 Slim 320GB (1TB) | Wii U Premium | Xbox 360 250GB | X1 1TB | PS5 + Corsair MP600 Core 2TB | New 3DS XL + Katsukity's Capture Card | PS Vita 32GB | Ryzen 5800X3D, 32GB DDR4 3000Mhz, 240GB SSD, 4TB SSD (Kingston KC3000), Radeon 6700XT, 3TB+4TB HDD, B450M-DS3H | Nintendo Switch