В выборе железки для шлюза?

Встала необходимость в покупке железки для использования в качестве шлюза в интернет для, примерно, 500 пользователей компании.

Требования к шлюзу:

1. Стабильность работы.

2. Простота настройки (web интерфейс, ssh)

3. Возможность подключения 2х и более каналов интернет по Ethernet.

4. Возможность настройки автоматического переключения каналов

5. Балансировка нагрузки между каналами.

6. Возможность авторизации PPPoE у провайдера интернет.

7. Порты 100/1000 mbit/s


Данную железку планируется использовать для непосредственного шлюза в интернет, через который будут подключаться сервера VPN, Voip, Proxy.

Фактически, нужна довольно тупая железка, которая будет раздавать интернет независимо от того, упала связь на одном из каналов или нет.


Собственно вопрос: "%username%, можешь чтото посоветовать?"
  • Вопрос задан
  • 5421 просмотр
Решения вопроса 1
lumian
@lumian Автор вопроса
Хотелось бы поделится итоговым решением вышеуказанной задачи.

Tp-Link TL-R480T+ - Дешево и сердито. Выполняет все возложенные на него задачи. Аптаймы по несколько месяцев. За более чем полтора года использования было всего два случая полного зависания, что не было возможности ребутнуть удаленно.

Рекомендую!
Ответ написан
Пригласить эксперта
Ответы на вопрос 7
У MikroTik много железок под Ваши требования.
Ответ написан
SLIDERWEB
@SLIDERWEB
ИТ-Куроводитель
нужна довольно тупая железка
Возможность настройки автоматического переключения каналов
Балансировка нагрузки между каналами.

Небольшое противоречие, ИМХО, но да ладно.

Я хочу поинтересоваться — а каков бюджет-то на сие железо и какова топология шлюзуемой инфраструктуры? Это бы немного сориентировало в советчиков в советах…
Я лично рекомендовал бы известные, зарекомендовавшие себя решения, имеющие поддержку у производителя, а лучше контракт с SLA.
Cisco делает довольно производительное и мсштабируемое железо. Поддержка в России, как не удивительно, соответсвует контракту, в отличии от многих других брэндов.
Поддержка широкого спектра технологий в рамках ISR — очень удобно. При правильном подходе к настройке — 2811 выдерживает мршрутизацию 96 C-сетей сетей и NAT восьми сетей того же класса пр изагрузке CPU в пике до 80%. Деградации в производительности не замечено. Аптайм железа более 5 лет (без учета плановых мероприятий по обслуживанию)

Можно конечно обойтись и сборками разных *nix, но это немного не то решение, которе бы я использовал в Enterprise даже для 200-300 клиентов.

PS: Мое личное убеждение — что любая компания, даже самая маленькая, должна использовать в своей работе, по возможности, самые передовые инструменты и технологии, дабы обеспечивать высокую эффективность инфраструктур.
Предприятие — это бизнес, а бизнес — это инвестиции. И если бизнес не готов инвестировать в свои-же потребности, это не правильный бизнес и не стоит тратить на него время.
Приобретение данного типа железяки — не такая уж и большая инвестиция. Ну максимум две месячных зарплаты админа.
Ответ написан
@TipTopBY
Дистрибутив Pfsense, посмотрите, можно поставить практически на любое железо. Используем около 25 таких шлюзов уже больше года, проблем не было.
Ответ написан
Комментировать
@Chii
Попроще:
Zyxel Keenetic Giga II
Или младшие модели кинетиков, если бюджеты жмут

Покруче:
Zyxel ZYWall – для серьёзного бизнеса
Ответ написан
Комментировать
@Anisim
Можно б.у. Cisco взять. shop.nag.ru/catalog/02092.Cisco/07120.800-1800-280...
Ответ написан
Комментировать
Gem
@Gem
если тыкнуть пальцем в небо - Juniper MX80
но самостоятельно такое не приобретают - лучше всего через интегратора + хотя-бы годовой саппопрт
Ответ написан
Комментировать
@WArYagTwar
pfsence и нормальное железо среднего класса, и проблем нет. единственно, что надо заметить есть косяки при большом количестве вайфай карт. т.е. с 4 сетевые и 1 вайфай всё ок. когда разрослось до 5 сетевых и 3 вафли, в кроне появилась запись ребута каждое воскресенье в 3 ночи. друзья пользуют pfsence с 8 lan, говорят, проблем нет. мне кажется. что это в принципе проблема freebsd и дров на новые вайфай карты.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы