ファイアウォールに適した低電力サーバー/ PC?[閉まっている]


14

2枚のNICを備えた低電力サーバー/ PCを知っている人はいますか?(OpenBSD)ファイアウォールに使用できますか?

サンドラ

回答:


13

どのような種類の負荷を処理する必要がありますか(NATの必要性を計画している場合)、追跡する必要があると予想される状態の数は?50Mbitおよび20k程度の状態の場合、ALIX組み込みコンピューターの使用を強くお勧めします。これらの多くは、PFSenseを実行するルーター/ファイアウォール/ vpnデバイスとして展開されています。PFSenseはFreeBSDに基づいているため、OpenBSDをFreeBSDで実行するのは非常に簡単です。私が展開したこのようなユニットはすべて、3つのネットワークインターフェイス(これらの物理インターフェイスに必要な数のVLANインターフェイスを追加できます)、500MHzプロセッサ、256 MB RAMを備えたALIX 2d3ボードを使用しています。それらは非常に安定しており、非常にクールに動作し、最大6ワット程度を消費します。

もう少し馬力のあるものが必要な場合は、ウェスリーのアドバイスに従ってください。HPラックマウントサーバーは、彼が言ったように、デスクトップマザーボードがラックマウントケースに詰め込まれているだけの非常にローエンドのサーバーから離れている限り、非常に優れています。

編集:ALIX 2d3ソリューションの総コストは、ボード、電源、ケース、CFカードで約150ドルになります。


1
すごいもの!それはまさに私が探していたものでした!=)また、このsoekris.com/net5501.htm
サンドラ

ああ、Soekrisはずっと前から存在しており、PFSenseを実行している人々を知っています。何らかの理由で、ほとんどの人がALIXボードを好むようです。それが安定性、パフォーマンス、またはその他の要因によるものかどうかはわかりません。ボードをお楽しみください!私の経験では、彼らは一緒に仕事をする喜びに過ぎませんでした。
EEAA


pfSenseを損なわないでください。DYIに興味がある人のために、* BSDではなくDebian Linuxの上に構築されたVyatta Community Editionもあります。
ジョーインターネット

これはよさそうだ。ただし、リモートデスクトップを使用する場合、このハードウェアはVPN暗号化に対応しますか?
UpTheCreek

4

本当に、あなただけの主要なベンダーによって提供されるローエンドサーバーのいずれかを選ぶ必要があります。デスクトップまたはラックマウントのフォームファクタが必要かどうかを判断してください。たとえば、HPのML / DL 100シリーズのタワー/ラックマウントサーバーが適しています。ML 110/115のように、最低の最低値を避けてください。通常、最下位のサーバーには、ディスクコントローラー、NICS、管理機能など​​の重要なコーナーがあります。

1,000ドル未満で手頃なローエンドサーバーを手に入れることができます。


1
ラックマウントは素晴らしいことですが、それほど重要ではありません。最大の問題は消費電力です。これは20Mbit接続のファイアウォールのみであるべきだからです。だから私はおそらく50ワットの範囲で何かを考えていましたか?それは存在しますか?
サンドラ

50ワット?それは少しストレッチです...あなたは、より専門的な機械を探す必要があるかもしれません。あなたが見つけたものを教えてください!=)
ウェズリー

2

mini-itxマザーボードをベースにしたものはどうですか?


+1-それは最高のアドバイスです。ATOMなどに基づいたいくつかの素敵なマイクロシステムは、あらゆる種類の通常のOSを実行し、電力をほとんど消費せず、大量のイーサネットインターフェースを備えたボードです。さらに、256MBなどよりもはるかに多くの馬力-デュアルコア、2GB RAMは簡単に実行できます。
トムトム



1

米国外に住んでいる場合、これらの組み込みシステムの1つのコストは、出荷が考慮されるともはや利点になりません。

私の場合、代わりにAtom 330でm0n0wallを実行します(http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/)。最も低電力のソリューションではありませんが、機能します。


Monowallの問題は、内部から自分の外部IPにアクセスできないことです。私が読むことができることから、彼らはこれを修正する計画はありません=(またdhcpdは「オプション」を渡すことを許可しません。-
サンドラ

OT、しかしどこからそれを得たのですか?私はいくつかの時間の裏が... SLSは決して彼らのチラシに原子ボックスをリストに思わないレーザーディストリビュータからインテルの1つを得た; P
ジャーニーマンオタク

私はVideo-Proから購入しました。
ひつやし

0

低電力マシンを明示的に要求したように、古いPCで十分であることをお勧めします。職場では、ワークステーションとして使用するには仕様が低すぎるため、交換されたPCを使用しています。追加のNICが2枚(DMZ用に1つ)挿入されています。自宅では、私が知っている誰かが捨てるつもりだった古いCeleronを使用しており、NICの追加のペアもインストールされています。


リアリティチェック:古いPCは、古くなった場合を除き、新しいPCよりも多くの電力を消費します。過去数年間、天国に感謝した電力消費量は減少しました。
トムトム

@ TomTom、OPが低消費電力のマシンを探していることを示す質問には何もありません。私はそれを低計算能力のマシンを意味するものとして読みました。どちらが正しいかを伝えることができるのはOPだけですが、質問を適切に読んでいないという理由だけで、私の答えを否定することにうんざりしています。
ジョン・ガーデニアス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.