dark.cube
Goto Top

L3 Router Hardware für kleines Netzwerk

Hallo zusammen,

gegenwärtig nutzen wir einen alten Fujitsu Server RX100 S4 1U als Router für unsere internen Netze. Zum Einsatz kommt Ubuntu.
Der Server verfügt über 5 Interfaces mit Gigabit Anbindung, unsere HP Switche können ebenfalls nur Gigabit.

        • Interface1 für SDSL Anschluss -> geht zu einer Firewall
        • Interface2 für Kabel Internet -> geht zu einer Firewall
        • Interface3 für Besucher Netz(VLan1), Schulungs Netz(VLan2), VOIP-Netz(VLan3)
        • Interface4 für Server
        • Interface5 für Clients(VLan4) und Testumgebung(VLan5)


Anzahl der MA: um die 20
Applikationen: E-Mail(Interner Server), Warenwirtschaft(Interner Server), Netzlaufwerke(Interner Server), Chat Client(Interner Server), Telefonie
um mal die Hauptapplikationen zu nennen die hier vorwiegend genutzt werden.

Jetzt möchten wir eigentlich gerne mal den gegenwärtigen Server/Router durch etwas neues und sparsameres tauschen, weil der Server scheint doch ein
wenig oversized in meinen Augen. Ich hatte dabei an eine APU.4B4 gedacht, allerdings habe ich Bedenken hinsichtlich der Anzahl an Interfaces.

Könnt ihr ein ähnliches Gerät empfehlen, welches über 5 oder auch mehr Interfaces verfügt?
Preislicher Rahmen: 300€
Anforderungen: nach Möglichkeit für Linux geeignet, sparsam im Verbrauch, Gigabit Geschwindigkeit(10Gig nice to have, aber kein muss)

Was ich mir bisher angeschaut hatte war wie gesagt das APU Board oder alternativ die Mikrotik Router - aber da kann ich kein Linux drauf installieren oder?
Inbesondere dieser Router von Mikrotik: https://mikrotik.com/product/rb4011igs_rm
Supermicro Server wären vermutlich auch noch eine Überlegung wert.

Danke für jeden Input.

PS: wir haben einen Layer 3 HP Switch, aber den verwenden wir nicht zum Routen und möchten wir auch nicht zum Routen verwenden.

Gruß
dark.cube

Content-ID: 390097

Url: https://administrator.de/contentid/390097

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Kuemmel
Kuemmel 19.10.2018 aktualisiert um 10:33:39 Uhr
Goto Top
Moin,
Zitat von @dark.cube:
Preislicher Rahmen: 300€
(10Gig nice to have, aber kein muss)
Merkste was? Alleine 5 Gigabit Ports sind in dem Preisrahmen schon fast undenkbar.
Was ich mir bisher angeschaut hatte war wie gesagt das APU Board oder alternativ die Mikrotik Router - aber da kann ich kein Linux drauf installieren oder?
Macht keinen Sinn.
Supermicro Server wären vermutlich auch noch eine Überlegung wert.
Für den Preis, sicher doch.

Gruß
Kümmel
dark.cube
dark.cube 19.10.2018 um 10:41:26 Uhr
Goto Top
Macht keinen Sinn, ist worauf bezogen? Auf den Mikrotik Router, auf das APU Board, oder auf beides?
brammer
brammer 19.10.2018 um 10:45:36 Uhr
Goto Top
Hallo,

einen Server als Router missbrauchen?
Nunja, funktionieren tut das...

Ihr habt einen L3 Switch , wenn auch eine HP Gurke , aber immerhin einen L3 wieso soll der nicht einen Großteil abfangen?

Welche deiner Komponenten kann den 10 Gig ?

brammer
Kuemmel
Lösung Kuemmel 19.10.2018 um 10:47:56 Uhr
Goto Top
Auf den MikroTik Router mit Linux ausstatten. Das OS was darauf läuft ist super, daran braucht man eigentlich nichts zu ändern.
@aqui formuliert das immer sehr schön:
Braucht ihr denn einen Router mit Firewallfähigkeit oder eine Firewall mit Routerfähigkeit?
Welche Funktionalität ist euch wichtiger?

Wenn Router, empfehle ich dir einen MikroTik Router nach deiner Wahl/Anforderungen.
Wenn Firewall, eine pfSense, allerdings als Hardware sowas hier und kein APU, da nicht genug Power/Ports:
https://www.netgate.com/products/appliances/
dark.cube
dark.cube 19.10.2018 aktualisiert um 11:16:51 Uhr
Goto Top
Gegenwärtig kann keine der Komponenten bei uns im Netzwerk 10 Gig, daher lediglich ein nice to have und kein Muss. War
lediglich eine Überlegung für die Zukunft.

Was den L3 Switch und das Routing betrifft, wir möchten einen Router mit Firewallfunktionalität. Ich weiß ehrlich gesagt gerade nicht ob der L3 Switch diese Anforderungen erfüllt. ProCurve J8770A Switch 4204vl

Wir haben bereits zwei Firewalls mit pfSense und APU2C4 am Laufen, seit vergangener Woche. Performance reicht für die vorhandenen Leitungen aus. Kabel Internet mit 200/20Mbit und SDSL mit 8Mbit.

Hinsichtlich MikroTik Router war halt die Überlegung, falls man doch keinen Gefallen an RouterOS findet, dass man dann auf ein Linux wechseln kann. Muss ich mit meinem Kollegen nochmals besprechen bzw. mir mal ansehen. Ich fand es auf den ersten Blick zumindest ansprechend.

Benötigt man bei MikroTik noch eine zusätzliche Lizenz für Updates von RouterOS oder sind diese mit dem Kauf der Hardware abgedeckt?
Kuemmel
Kuemmel 19.10.2018 um 11:20:13 Uhr
Goto Top
Lizenzen sind beim Kauf dabei, es gibt nur unterschiedliche Lizenz-Level, steht alles auf der MikroTik Webseite beschrieben.
Du sagtest ja es müssen 5 Ports sein, daher fällt das APU ja raus, daher die anderen Empfehlungen, nicht wegen der Performance.

Wenn ihr schon pfSense im Einsatz habt, macht damit einfach weiter, deine Kollegen werden es dir danken, dann muss weniger geschult werden.
Macht doch keinen Sinn jetzt noch zusätzlich ein anderes OS in die Runde zu werfen.
dark.cube
dark.cube 19.10.2018 aktualisiert um 11:44:53 Uhr
Goto Top
Bei der APU waren es Bedenken hinsichtlich der Performance, weswegen ich lieber doch minimal 5 Ports haben möchte.
pfSense als Router einsetzen ist auch eine Überlegung, danke für den Input(auch bezüglich der Linzenzen).

Bleibt dennoch die Frage nach der Hardware offen, vielleicht kennt ja jemand noch was, abseits des genannten bzw hat ein konkretes Modell von Supermicro als Vorschlag?
Kuemmel
Kuemmel 19.10.2018 um 14:19:43 Uhr
Goto Top
Hier nochmal die Licence-Level in der Übersicht:
https://wiki.mikrotik.com/wiki/Manual:License#License_Levels
aqui
Lösung aqui 20.10.2018 aktualisiert um 12:55:41 Uhr
Goto Top
falls man doch keinen Gefallen an RouterOS findet
Das passiert ganz sicher NICHT ! Davon kannst du mal ausgehen wenn du einmal damit gearbeitet hast....
Hier findest du entsprechende Grundlagen zum Setup:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Mit dem MT machst du ganz sicher nichts falsch.
dark.cube
dark.cube 22.10.2018 um 17:27:02 Uhr
Goto Top
Wir haben uns jetzt für den MikroTik RB4011iGS+RM entschieden. Danke für den Input.
aqui
aqui 22.10.2018 um 17:28:33 Uhr
Goto Top
Damit hast du alles richtig gemacht face-wink