Hårdvaru Router vs Mjukvaru Router?

Permalänk
Medlem

Hårdvaru Router vs Mjukvaru Router?

Tjenare, jag undrar vad som är bäst att köra. Att ha DHCP tilldela IP till mina klienter via en "vanlig" router eller tex låta en Server agera DHCP router som en service? (tex Windows 2008 R2)

Visa signatur

Ryzen 7800X3D
32GB DDR5
RX 7900XT

Permalänk
Medlem

Beror på vad du har för krav, datorn är troligen något kraftfullare och du kan säkert få lite andra funktioner med den. Nackdelen är strömförbrukningen och att nätet går ner om du stänger av den.

Visa signatur

CCNP

Permalänk
Medlem

Som sagt beror det på dina krav. Som konsument så är det oftast bättre med att använda en vanlig konsumentrouter eller liknande för DHCP-tilldelning.

Så om du inte har väldigt specifika krav så skulle jag säga att du lugnt kan köra vanlig hårdvarubrandvägg.

Ett annat alternativ är ju naturligtvis att köpa en mer "kompetent" router med fler funktion, men det kostar också sin slant.

Permalänk
Medlem

En distribution som pfSense eller m0n0wall spöar de flesta hårdvaruroutrar gjorda för hemmabruk.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

En distribution som pfSense eller m0n0wall spöar de flesta hårdvaruroutrar gjorda för hemmabruk.

Jo, men då var det ju det där med elförbrukningen.

Permalänk
Medlem
Skrivet av Marwelln:

Jo, men då var det ju det där med elförbrukningen.

Det beror helt på vilken hårdvara som du använder vad du får för elförbukning. Förslagsvis används ett moder kort med en Atom-processor eller ett Alix-kort baserat på en strömsnål AMD processor. Det senare tror jag ligger på runt 15W vilket inte är långt ifrån vanlig hemma routers.

Med pfSense eller Moonwall installerat frår du en extremt kapabel brandvägg med låg strömförbrukning. Om du söker på formumet efter Alix-lösningar får du upp flera intressanta projekt.

mvh
zonar

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Medlem

Jag är inne lite på samma grej, ska bygga en hemmaserver till huset som ska agera filserver, router, ska kunna köra torrents, sköta hemautomation med mera. Kruxet är att jag vill köra windows. Vad finns det för bra och enkla program till windows för att köra en router t.ex.?

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Medlem

Inte Windows men jag skulle rekommendera dig att testa Untangle. Linux i botten med oerhört enkelt GUI med massor av balla funktioner.
Kika på http://www.untangle.com/

Du behöver 0 linux kompetens och minimal hårdvara. Skall även tilläggas att Untangle finns för windows men fungerar inte helt 100 i alla fall.

Permalänk
Medlem
Skrivet av Spurman:

Inte Windows men jag skulle rekommendera dig att testa Untangle. Linux i botten med oerhört enkelt GUI med massor av balla funktioner.
Kika på http://www.untangle.com/

Du behöver 0 linux kompetens och minimal hårdvara. Skall även tilläggas att Untangle finns för windows men fungerar inte helt 100 i alla fall.

Har kikat lite på untangle nu men det behöver en egen burk i princip eller? eftersom os är inkluderat i.

Vill helst köra windows server så att jag kan köra t.ex. utorrent o mysql databas för xbmc, vet att det går att göra i linux också men jag vill i största möjliga mån köra windows.

Har även tänkt att ha den som en tvserver med tvkort i för att skicka ut till resten av huset.

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Rekordmedlem

Man bör egentligen inte blanda in router/firewall i sin "filserver" det är inte så bra säkerhetsmässigt, men allt beror på hur skyddad man vill vara. Torenter är väl inte så kinkigt, men egna bilder o dokument är värda att skydda (tycker jag).

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Man bör egentligen inte blanda in router/firewall i sin "filserver" det är inte så bra säkerhetsmässigt, men allt beror på hur skyddad man vill vara. Torenter är väl inte så kinkigt, men egna bilder o dokument är värda att skydda (tycker jag).

Okej så du rekommenderar en vanlig router istället eller? Det borde ju räcka o bli över i ett hus kan man tycka. Jag får bra speed på nedladdningar och tptest men all surfning går slött som bara den, vet inte vad det kan vara om det är routern eller min isp eller någonting annat.

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Rekordmedlem

Jag menar att man ska ha en separat router oavsett hur man löser det, om surfning går slött kan det bero på slö dns, vad får du i ping mot dns servern ?, elller kör du tankning samtidigt o det slöar då ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Jag använder en gammal pentium 3. ~30-35 watt. Det ger ca 35:-/mån i elräkning. Jag tycker det är värt det.
VPN-tunnlar, många samtidiga anslutningar, mycket inställningsmöjligheter, går att uppgradera eller byta mjukvaran med tiden.

Visa signatur

Kan en del om trä
Ctrl-Shift-N

Permalänk
Medlem

Skaffa en hyfsad burk och kör virtualiserat:P

Visa signatur

En trött jäkel.

Permalänk
Medlem

Tänkte precis säga det. Du kan ju alltid köra virtuellt på samma burk. Alternativt tar du en gammal häck, sätter i ett extra nätverkskort och kör den som router/brandvägg.

Permalänk
Medlem

Det är trevligt med lösningar som pfsense/m0n0wall etc. har kört det några år- Men nu gått över till router med dd-wrt. Kan jag rekommendera starkt. Enda nackdel med "vanliga" routrar är ju wan genomströmningen. linksysen wrt54gl klarar runt 20mbit med spi avstängt. Sitter du å njuter av ex 100/100 lina så är det bättre du kör på riktigt brandvägg pfsense eller dyligt. Antingen en skräpdator eller nyare virtuellt. Kör själv esxi Mycket smidigt. Så i mitt fall skulle valet beror på vad jag har för internet.

svar på din fråga: Låta routern dela ut IP om du tänkt testa å leka med domän då bör du ha dhcp på servern.

Visa signatur

.

Permalänk
Rekordmedlem
Skrivet av Dax:

Skaffa en hyfsad burk och kör virtualiserat:P

Det är inge bra, håll firewallen i en separerad enhet oavsett om det är hård eller mjukvara, virtuella burkar kan kracha och man utsätter sig för en större risk, så att köra en virtuell maskin på samma fysiska maskin som ska skyddas kan ge säkerhetsproblem, men har man inget viktigt att skydda så kan man ju göra så, men för ett seriöst skydd så koppla inte in en nätverkskabel från utsidan i någon maskin som innehåller viktiga/känsliga saker, det är inte bra nog, något kan hända med servern och då kanske den virtuella firewallen slutar fungera.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Det är inge bra, håll firewallen i en separerad enhet oavsett om det är hård eller mjukvara, virtuella burkar kan kracha och man utsätter sig för en större risk, så att köra en virtuell maskin på samma fysiska maskin som ska skyddas kan ge säkerhetsproblem, men har man inget viktigt att skydda så kan man ju göra så, men för ett seriöst skydd så koppla inte in en nätverkskabel från utsidan i någon maskin som innehåller viktiga/känsliga saker, det är inte bra nog, något kan hända med servern och då kanske den virtuella firewallen slutar fungera.

Att köra ex virtualbox eller vmware-server e ingen hitt. Ska det vara virtuellt så ska det vara ordentligt. Dvs hyper-v eller som jag, föredrar hellre vmware esxi som ex.

Visa signatur

.

Permalänk
Medlem
Skrivet av mrqaffe:

Jag menar att man ska ha en separat router oavsett hur man löser det, om surfning går slött kan det bero på slö dns, vad får du i ping mot dns servern ?, elller kör du tankning samtidigt o det slöar då ?

pingen ligger på 1ms så det är inget fel på den, jag gjorde faktiskt en grej som gör att det känns att det går snabbare. Nu är jag inte så jäkla kunnig inom det här området men jag hade inte fyllt i min ISP:s dns i mina nätverksinställningar. Nu när jag gjorde det känns det som att det går fortare.

Jag har 50/50 fiber i huset så jag vill gärna kunna utnyttja det på bästa sätt. Kör som sagt med en D-Link DIR-855 idag.

Många förslag på virtualisering ser jag, måste nog läsa på lite mer om det då jag aldrig har hållt på med det men jag förstår ju innebörden av det.

fragwolf: Inressant det där med dd-wrt, jag sökte på min router men den stödjer tyvärr inte det då den har en ubicomm cpu. Vilken router kan du rekommendera? Men nu när jag har 50/50 fiber men möjlighet att beställa snabbare när jag vill det, borde jag då köra en separat burk som router med t.ex. pfsense eller en vanlig router med dd-wrt?

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Medlem

Jag personligen tycker att en hårdvarurouter och en stabil switch är det bästa. Kör ClearOS på min routerdator vilket fungerar väldigt bra. Gratisversionen av ClearOS har allt man kan tänkas behöva. Den stödjer dual-WAN vilket kan vara trevligt om man känner grannen ;).

dd-wrt är bra. Har flaschat om min gamla fon-router till det.. funkar fint!

Problemet jag hade innan jag bestämde mig för att köra router på en separat dator var för att mitt modem.. netgear CG3100, sög getpung. Jag kunde inte ha igång 10 torrents för seedning och surfa samtidigt. Nu kan jag ha igång ~100 torrents och surfa samtidigt. Har dock gjort en seedbox till det.

Visa signatur

Ge din morsa mitt mobilnummer och en flaska sprit, sen är min kväll räddad!

Permalänk
Medlem

Tror nog att jag får läsa på lite om alix och strömsnåla system. Däremot tror jag att jag har bestämt mig för en server nu, riktigt strömsnål är den också. HP Proliant Microserver. Vad tror ni om den? Den klarar antagligen inte virtualisering så en separat burk för routingen behövs ju, kan någon tipsa om den
Minsta möjliga, strömsnålaste och helst passivt kylda dator som kan stå i en garderob bredvid inkommande fiber o agera router?

Skickades från m.sweclockers.com

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Medlem
Skrivet av mrqaffe:

Det är inge bra, håll firewallen i en separerad enhet oavsett om det är hård eller mjukvara, virtuella burkar kan kracha och man utsätter sig för en större risk, så att köra en virtuell maskin på samma fysiska maskin som ska skyddas kan ge säkerhetsproblem, men har man inget viktigt att skydda så kan man ju göra så, men för ett seriöst skydd så koppla inte in en nätverkskabel från utsidan i någon maskin som innehåller viktiga/känsliga saker, det är inte bra nog, något kan hända med servern och då kanske den virtuella firewallen slutar fungera.

Det där är ganska bullsnack, kör du tex esx/esxi, hyper-v, XEN som är baremetal så är aldrig själva v-hosten synlig externt.
du knyter ju en fysisk adapter eller en vlan taggning till en virtuell adapter, och det är dom virtuella adaptrana du tilldelar viruella servar, och det är v-nics som är synliga mot ISP.

Om det hade varit en säkerhetsrisk så hade inte VMware eller IBM plöjt ner miljoner i vsheild eller SVSP som är deras v-firewalls

Permalänk
Rekordmedlem

Allt är ju beroende på krav, och allt kan gå fel, ju mera saker i en burk desto större chans till fel, det finns för o nackdelar med allt, och en virtuell firewall i ett känsligt system är nog inget man vill ha, hemmasystem är ju knappast nått känsligt, men "ekonomiska" system, banker o betalsystem o dyl där ska man inte virtualisera det anser jag, man tillför så mycket mer okända variabler till systemen, och troligtvis kommer någon på svagheter i systemen, eller sätt att slå ut dem.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Då går det alltså att köra en virtualiserad router i samma burk som filservern? Jag anser väl inte att den infon jag har på servern kommer att vara extremt känslig utan det är ju bilder, musik,filmer i princip. då är ju frågan om Microservern klarar av att köra en virtualiserad router.

Visa signatur

Samsung SA700 | Silverstone Temjin TJ08B-E | Silver Power SP-SS750M 750W | Asus Maximus IV Gene-Z | Intel Core i7 2600K | Corsair H80 Hydro Series | Scythe Kaze Q 3.5" | Scythe GT 120mm 1850rpm | Gigabyte GeForce GTX 560Ti OC 1GB | Corsair Vengeance LP DDR3 PC12800/1600MHz CL9 2x4GB | SanDisk Extreme II 480Gb SSD | Sennheiser PC360 G4ME

Permalänk
Medlem

Det hela beror helt på. En router i många fall är en switch/trådlöst/natbox/dhcp/brandvägg/dns i ett beroende på hur det ser ut så passar olika lösningar olika fall. Är det ett hemma nätverk där trådöst är ett måste skulle jag nog köra på en vanlig hemma router.
Vill man få ut ultimat hastighet kan man sätta en switch i mellan Internetutaget och routern och koppla serven dit också.

Permalänk
Medlem

Tycker själv att det är mest skönt att köra DHCP på en ren serverburk istället för att ha den lirandes på en gateway.

se det som skillnad mellan på att ha den inne i nätverket och på kanten av nätverket.

Permalänk
Medlem
Skrivet av mrqaffe:

Allt är ju beroende på krav, och allt kan gå fel, ju mera saker i en burk desto större chans till fel, det finns för o nackdelar med allt, och en virtuell firewall i ett känsligt system är nog inget man vill ha, hemmasystem är ju knappast nått känsligt, men "ekonomiska" system, banker o betalsystem o dyl där ska man inte virtualisera det anser jag, man tillför så mycket mer okända variabler till systemen, och troligtvis kommer någon på svagheter i systemen, eller sätt att slå ut dem.

Virtualisering är inte osäkrare än någon annan lösning och är heller ingen nyhet med okända variabler, virtualisering kom till redan på 70-talet när IBM lanserade System/370 för Mainframes, det är först på senare år som infrastrukturen har blivit portad till microprosessorer (x86/x64), grundprincipen och funktionaliteten är den samma som den var på 70-talet.

Banker, Försäkringskassan mm har kört känsliga system virtualiserade sedan tidigt 80-tal.
Försäkringskassan vad jag vet håller på att migrera från IBM z/VM till VMware och Citrix XenServer och dom har virtualiserade firewalls, bla för Webb.

Sen är det inte så att man konsoliderar alla sina VMs till singlehostar utan man kör med redundanta SAN som Storage och virtualiseringshostarna i flernodiga kluster för redundans.

Permalänk
Medlem
Skrivet av WoberT:

Då går det alltså att köra en virtualiserad router i samma burk som filservern? Jag anser väl inte att den infon jag har på servern kommer att vara extremt känslig utan det är ju bilder, musik,filmer i princip. då är ju frågan om Microservern klarar av att köra en virtualiserad router.

Det bör inte vara några som helst problem.. Även om jag hellre hade haft en router som router och en virtualiseringsserver som virtualiseringsserver så har man inte alltid budgeten och då är det ett utmärkt alternativ. Självklart finns det säkerhetsrisker med det som inte finns om du separerar dem, men dem är så oerhört små att dem i hemanvändarsammanhang är mer än neglegerbara enligt min åsikt..