3

Если бы я должен был создать свою собственную сеть, используя Untangle , это все, что мне нужно, чтобы справиться с этим?

  • Дешевый сервер для размещения Untangle с 2-гигабитными картами Ethernet.
  • 1-портовый гигабитный коммутатор
  • мой текущий существующий маршрутизатор Wi-Fi

Тогда мой сценарий подключения будет:

Кабельный модем> Untangle сервер, ник 1

Распутать сервер, nic 2> порт uplink в коммутаторе

Порт коммутатора> порт uplink в роутере?

В качестве дополнительного вопроса, если все в порядке, как дешево сервер может эффективно запускать Untangle и правильно обрабатывать локальную сеть gbps?

3 ответа3

5

Вместо Untangle я предлагаю использовать полнофункциональную ОС серверного класса, такую как FreeBSD или OpenBSD (или Linux, но я предпочитаю BSD для брандмауэров). В конечном итоге вы получите гораздо более настраиваемую и мощную систему, которую вы можете использовать в крайнем случае в качестве фильтра-сервера /NAS или простого веб-сервера, или HTPC, или любого другого. Но Untangle не выглядит плохим вариантом, если вы решите, что предпочитаете его.

Ваш кабельный модем почти наверняка не будет использовать Gigabit Ethernet; обычное соединение Fast Ethernet со скоростью 100 Мбит / с отлично подойдет. Конечно, если вы покупаете новую отдельную сетевую карту, вы все равно можете купить гигабит, но если у вас есть встроенный сетевой адаптер Fast Ethernet или нет, нет причин не использовать его. Вы хотите гигабит на стороне LAN, если вы собираетесь использовать сервер в качестве файлового сервера или NAS или предоставить какой - либо полосы интенсивного обслуживания к локальной сети.

Использование вашего существующего маршрутизатора Wi-Fi может быть несколько проблематичным; не все из них хорошо играют с другими. Если вы используете BSD, вы можете купить беспроводную карту PCI или PCIe и установить ее на сервере, а затем настроить для работы в качестве точки доступа. Ваш BSD-бокс станет беспроводным маршрутизатором. Если вам нравится ваш текущий беспроводной маршрутизатор, вы можете просто подключить его к локальной сети и заставить его выступать в роли тупого моста (т. Е. Без использования каких-либо функций маршрутизации). Обычно это не требует дополнительной настройки, просто не используется порт "WLAN" или "uplink" на маршрутизаторе.

Что касается локальной сети, у вашего гигабитного коммутатора не будет порта "uplink"; если это так, это не чистый переключатель. Все порты на коммутаторе должны быть эквивалентны. Вот как я бы все связал:

Cable/DSL modem            <-> Fast Ethernet NIC on server
Any gigabit port on switch <-> Gigabit NIC on server
Any gigabit port on switch <-> Another computer on the LAN 

Если вы используете отдельный беспроводной маршрутизатор:

Any ethernet port on switch <-> Any non-uplink ethernet port on wireless router

Если вы используете беспроводную карту на сервере в режиме точки доступа, вам просто нужно правильно ее настроить и не требовать дополнительного оборудования. Если вы все настроите правильно, любой компьютер в локальной сети сможет обмениваться данными с любым компьютером в беспроводной сети.

Если вас интересует более подробная информация о параметре Linux/BSD, просто упомяните об этом или задайте другой вопрос, и я или кто-то еще с удовольствием объясню.

РЕДАКТИРОВАТЬ: Я понял, что я забыл ответить на ваш вопрос о производительности. Я не могу говорить за Untangle, но установка на основе BSD сможет обрабатывать типичную домашнюю локальную сеть (~ 5 компьютеров за ней) практически во всем: мой шлюз / сервер раньше был старой коробкой Pentium II, в которой я лежал до того, как я перенес это в 21 век в прошлом году. Выделенный брандмауэр / персональный сервер может работать практически на любом старом оборудовании, которое вы можете получить, или на самых дешевых современных серверах, которые вы можете купить.

2

Вы, вероятно, не хотите подключать коммутатор к порту uplink маршрутизатора. Если вы это сделаете, у вас будет две отдельные сети: беспроводная и проводная, и беспроводная сеть не сможет (легко) получить доступ к проводной сети (и наоборот). Лучший вариант - отключить DHCP на маршрутизаторе и просто подключить его к сети, используя один из обычных портов.

0

Я сомневаюсь, что ваш кабельный модем предоставит достаточную пропускную способность, чтобы вам понадобился гигабитный Ethernet. Если компьютер, который вы выбрали для Untangle, имеет гигабитный Ethernet, это здорово, но это не обязательно. Кроме этого все выглядит хорошо. Распутывание не требует большой вычислительной мощности. Хотя я не рекомендую 10-летний компьютер для него, я бы получил тот, который имеет самые минимальные характеристики, которые вы можете найти. Желательно что-то без вентилятора и, возможно, даже с SSD для минимизации на движущихся частях.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .