Какую выбрать аппаратную базу для кастомного маршрутизатора?

Добрый вечер.

Возникло желание найти в продаже или сконфигурировать самому сетевую коробочку со следующим функционалом:
  • два сетевых интерфейса для разных интернет-провайдеров А и Б с резервированием/балансировкой нагрузки;
  • 4-5 интерфейсов для машин локальной сети;
  • возможность поднимать OpenVPN-подключения по белому IP одного из провайдеров;
  • важно, чтобы маршрутизация в VPN была гибкой, например:
    • доступ в одной из VPN-конфигураций к локальным ресурсам провайдера А;
    • доступ в другой VPN-конфигурации к локальным ресурсам провайдера Б;
    • доступ в третьей конфигурации к внутренней локальной сети (машины, подключенные непосредственно к устройству);
    • общее количество VPN-подключений - до пяти;

  • Wi-Fi не нужен, только проводные подключения;
  • IPsec не обязатален, но будет приятной возможностью;
  • гибкость настройки важнее производительности.

Предположу, что это вполне обыкновенные требования для решений от Cisco или Juniper, но бюджет не позволяет выбирать устройства этого уровня (общая сумма вложений < 40к). В связи с этим принимаются варианты с ручным допиливанием, вплоть до сборки на базе какого-нибудь неттопа.
Возможна конфигурация из нескольких устройств, желательно не более двух. Если требования расплывчаты или несовместимы на ваш взгляд, сообщайте - скорректирую).
Жду ваших предложений!
---------------------------------------
Всем спасибо за участие! Остановился на конфигурации коммутатор с VLAN-ами + роутер, где роутер либо неттоп с тремя сетевыми картами, либо специализированное устройство из предложенных в ответах, конкретное решение буду выбирать исходя из общей стоимости.
  • Вопрос задан
  • 1016 просмотров
Решения вопроса 5
@vertas52
чем микротик не угодил?
Ответ написан
Jump
@Jump
Системный администратор со стажем.
Если интересует именно кастомное решение, а не готовый маршрутизатор -
любой компьютер с двумя сетевыми картами, и банальный свитч.
Какой именно компьютер - все зависит от требований к производительности, надежности, цене, габаритам.
Ответ написан
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
Посмотрите например на на ubiquiti er 8. Только зачем вам 8 портов маршрутизируемых, вам 3-х достаточно, остальное через VLAN и коммутатор.
Так что самый дешевый вариант ubiquiti er lite (3 порта) + отдельно коммутатор типа Dlink DGS-1100-8.
На роутере настраиваете своих провайдеров по двум портам.
На третьем порте поднимаете кучу виланов (DMZ там и еще что) и бросаете транком на коммутатор. На коммутаторе разбираете все это хозяйство.

PS. Ссылки
- www.xcom-shop.ru/ubiquiti_erlite-3eu_353348.html ~7400
- www.xcom-shop.ru/d-link_dgs-1100-08_268424.html ~3200

Итого: ~11000 рублей
Да, роутер умеет openvpn.
Ответ написан
Nerwin
@Nerwin
И ни капельки я не тупой...просто ленивый
вариант с неттопом не так плох. Т.к. надо много интерфейсов придется использовать коммутатор с поддержкой вланов, зато материнки хватит с 1 портом. По цене дешего, гибкость самая гибкая, возможности - на что хватит фантазии. Если гигабит через openvpn пропускать не планируете атом или селерон с нагрузкой справятся.
Ответ написан
Комментировать
LESHIY_ODESSA
@LESHIY_ODESSA
$179 — RB3011UiAS-RM — 1U rackmount, 10xGigabit Ethernet, USB 3.0, LCD, PoE out on port 10, 2x1.4GHz CPU, 1GB RAM, RouterOS L5

$349.00 — RB1100AHx2 — 1U rackmount, 13x Gigabit Ethernet, 1066MHz Dual Core CPU, 2GB RAM, RouterOS L6

$425.00 — CCR1009-8G-1S — 1U rackmount, 8x Gigabit Ethernet, 1xSFP cage, 9 cores x 1.2GHz CPU, 1GB RAM, RouterOS L6

Ну или займитесь извращением :

kIE7O76.png

По сути, если у вас трафика будет не более 250 мбит/с (PPPoE), то подойдет любой роутер до 100$ + OpenWRT.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы