samvanratt
Goto Top

Mini-Embedded Router auf x86 Basis

Hallo zusammen
was verwendet ihr als "MultiKulti" Router im Professionellen Umfeld wenn kleine Lösungen angefragt sind?
Ich benutze bis dato die Gateworks GW23xy Router auf IXP Basis: schnell, effizient, sehr stabil, bezahlbar, alle Interfaces, günstig erweiterbar bis 6 NICs und mit dd-wrt Pro sicher&gut ausgestattet.
Dank Heartbleed und einem anderen sshd Problem vorher merke ich einfach das ich meiner SLA (1 Tag) nicht nachkommen kann, wenn der Support für eine Antwort bis zu einer Woche braucht und eine 10 Tage nach der Verletzbarkeit immer noch keine Antowrt oder Firmware auf dem Markt ist die ich einsetzen muß, kam der Bedarf nach einer Alternative auf, bevorzugt auf x86 Basis. Im Profi Umfeld haben wir Cisco, Juniper oder Checkpoint im Einsatz, allerdings haben die nicht den Umfang oder sind schlicht 30* zu teuer.

USB, RS232, 2 NICs min, und evtl CFLASH Einschub ist erforderlich, int. WLAN wäre schön.
Angezieltes OS sind M0n0wall, IPFire oder pfSense. Ich nutze in erster Linie http/Apache, openVPN/VPN, openSSH/ssh und Port Forwarding, seltener Proxy und Co.

Was verwendet ihr?

Gruß
Sam

Content-ID: 235833

Url: https://administrator.de/contentid/235833

Ausgedruckt am: 21.11.2024 um 23:11 Uhr

aqui
aqui 17.04.2014 um 08:04:48 Uhr
Goto Top
ALIX von PCengines oder Soekris Boards.
niklasschaefer
niklasschaefer 17.04.2014 um 10:04:47 Uhr
Goto Top
Hallo,
wir setzen auf http://www.lightningwirelabs.com/ ist professioneller Support von Ipfire hier kann man entsprechend auch die Hardware kaufen!

Gruß Niklas
orcape
Lösung orcape 17.04.2014, aktualisiert am 19.04.2014 um 16:29:26 Uhr
Goto Top
Hi,
ich habe zur Zeit 2 ALIX 2D13 mit miniPCI WLAN-Karte und pfSense im Einsatz. Die 3 NIC's sind für kleinere Anlagen vollkommen ausreichend und man kann das Board jederzeit empfehlen.
Wenn allerdings Squid + Co. gefragt ist und vielleicht noch GB-LAN, dann stößt das Board mit seiner 500 MHz CPU und den 256 MHz SDRAM schon an seine Grenzen.
Hier sollte man dann wohl das neue Board von ALIX, das APU.1C oder APU1C4 bevorzugen.
http://www.alix-board.de/produkte/apu1c4.html
Damit habe ich zwar noch keine Erfahrung, aber mit 1 GHz CPU und bis zu 4 GB RAM sollte wohl auch Squid und Co. problemlos laufen.
Gruß orcape
niklasschaefer
niklasschaefer 18.04.2014 um 19:56:18 Uhr
Goto Top
Das Board läuft wunderbar habe es mit 4GB am Start und das Ding hat richtig Performance dazu noch eine SSD dann hat man schon keinen flaschen Hals im System.

Gruß Niklas
orcape
orcape 18.04.2014 aktualisiert um 20:15:04 Uhr
Goto Top
Das Board läuft wunderbar habe es mit 4GB am Start....
Preis ?
Gruß orcape
niklasschaefer
Lösung niklasschaefer 18.04.2014, aktualisiert am 19.04.2014 um 16:35:30 Uhr
Goto Top
http://varia-store.com/Hardware/PC-Engines-Boards/PC-Engines-ALIX-APU1C ...
Hier kann man es kaufen und ich habe 160€ bezahlt ohne Versand! Dazu kommt noch Gehäuse, Netzteil und SSD.
Das Bundle habe ich gerade gesehen kostet 169€ http://varia-store.com/Hardware/PC-Engines-Bundles/PC-Engines-APU-1C4-B ...


Gruß Niklas
orcape
orcape 19.04.2014 um 06:37:31 Uhr
Goto Top
Hier kann man es kaufen und ich habe 160€ bezahlt ohne Versand!
Sorry, war ein Mißverständnis...face-wink
Nachdem Du geschrieben hattest...
wir setzen auf http://www.lightningwirelabs.com/ ist professioneller Support von Ipfire
...habe ich nicht gedacht, das Du das mit dem ALIX-APU so schnell in die Tat umsetzt.face-wink
Ich werde das wohl demnächst auch mal in Angriff nehmen und eines der alten Boards ersetzen.
Gruß orcape
SamvanRatt
SamvanRatt 19.04.2014 um 16:27:08 Uhr
Goto Top
Hallo Aqui
habe erst vor kurzem ein Soekris Board in den Händen gehabt; dachte wegen des 486er Kerns das es ein sehr altes wäre= keine Neuentwicklung mehr. Nach deinem Hinweis habe ich mal wieder bei denen nachgeschlagen. Die BIOS-RS232 Umsetzung ist dort sehr vorbildlich
Die APU Boards von PCengines gefallen mir aber vom Ausstattungsgrad her sehr gut. Da werde ich mal mit einsteigen. Billiger als meine Gateworks Cambrio Boards auf jeden Fall.
Gruß
Sam
SamvanRatt
SamvanRatt 19.04.2014 um 16:29:05 Uhr
Goto Top
Hi Niklas
das sind vollwertige PCs und entsprechend oversized für meinen Zwecks (simpler DSL Router oder WLAN AP als Beispiel). Die auch vorgeschlagenen SBC von PCengines gehen aber da genau den Spagat den ich haben will
Gruß
Sam
SamvanRatt
SamvanRatt 19.04.2014 um 16:35:15 Uhr
Goto Top
Hi orcape
die APU.1C4 klingen sehr potent und sind mit 200EUR günstiger als was ich bisher einsetze. Mit PCIe ist er auch moderner (PCI UMTS oder LTE ist nahezu unmöglich zu bekommen). Da setze ich gerne mal testweise mit einem Board an; mal sehen ob ich da mit BSD weiterkomme (Unterstützung von neuen UMTS/LTE/WLAN Chipsätzen) oder zu smoothwall/IPFire wechsle um mit modernem Linux Kernel "glücklicher" zu werden.
Squid habe ich meist mit min RAM aber viel Storage (NSF) im Einsatz; das dürfte der Geode gut hinkriegen die Listen zu verwalten.
Danke des Tipps da diese ganz meine Wünsche abdeckt!
Gruß
Sam
SamvanRatt
SamvanRatt 19.04.2014 um 16:37:51 Uhr
Goto Top
Hi Niklas
und ich wäre direkt beim Alix Board Shop gelandet; leider haben die nahezu keine Antennen und 5.x und 2,4GHz ist eher unwissentlich vorhanden. varia hat das deutlich besser im Griff. Da werde ich Dienstag gleich mal suchen und ordern. Preislich sind die auch etwas günstiger. Werde mich dann gelich mal mit 802.11ac anfreunden face-smile
Gruß
Sam
orcape
orcape 19.04.2014 um 17:06:19 Uhr
Goto Top
Hi,
und ein paar Tipps bezüglich Zubehör und Quellen für das ALIX hat @aqui auch in seinem Tutorial genannt...
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
...zwar gibt es da auch schon Hardware technisch einige Neuerungen, aber die Links dürften noch aktuell sein.
Gruß orcape
niklasschaefer
niklasschaefer 19.04.2014 um 17:51:58 Uhr
Goto Top
Unterstützung für .ac ist in vielen Firewall´s Systemen noch nicht komplett umgesetzt und wird daher nicht uneingeschränkt vorerst funktionieren.
Ja der Varia-Store ist sehr gut da habe ich mein Alix System auch bezogen und es läuft sehr gut.
SamvanRatt
SamvanRatt 19.04.2014 um 20:19:31 Uhr
Goto Top
Hi Orcape & aqui
die Anleitung habe ich noch nie gesehen (oder gesucht...), beschreibt aber meine Absicht sehr gut. Ich bin wohl viel zu lange mit meinen Gateworks und Innominate Appliances glücklich gewesen um den Markt darum ganz zu vergessen. Insofern hat heartbleed (außer viel Aufholarbeit) auch eine neue offene Perspektive gegeben. Da hat sich in den 10 Jahren viel getan; mehr als ich für möglich gehalten habe, nachdem der Trend zu All-In-One Routern ging und ab 30 EUR nahezu alles anbietet (Qualitäts oder Zuverlässigkeitslevel mal dahingestellt).
Gruß und schöne Ostern
Sam