von netzwerkbastler » Sa 08 Okt, 2016 02:32
für mehr als 100mbit Durchsatz:
z.B.:
* Cisco 2851 (bis 250mbit, günstig unter 100€ eBay, groß 2HE, laut, VOIP Telefonanlage möglich)
* Cisco 7301 (bis 500mbit, 1HE, laut, günstig auf eBay)
* Cisco 7200VXR mit NPE-G1 (bis 500mbit, günstig unter 100€ ebay, groß 2HE, laut)
* Cisco ASA 5520
* Cisco ASA 5506-X oder höher
alle (alten) Cisco können IPSEC-VPN und teilweise SSL-VPN mit mehr als 100 Verbindungen gleichzeitig,
NAT auch mit mehreren externen IPs sowieso und natürlich auch VLAN (d.h.: man kann an den Router obwohl er nur 3x Gigabit hat an einen Port 10 verschiedene eigene Netzwerke anhängen mit entsprechendem Switch, natürlich müssen sich diese Netzwerke dann 1x Gigabit teilen können sich aber "nicht sehen" und sind "getrennt" am Kabel -> VLAN)
Ubiquiti EdgeRouter (klein, leise, bis??)
Mikrotik Routerboard (klein, leise, bis??)
selbstbau Router:
leisen PC oder Mainboard nehmen,
2x Gigabit rein (meist schon onboard, besser 2x Intel Netzwerkkarte oder mehr je nach Bedarf)
CPU nicht gerade den kleinsten Atom nehmen... RAM 1-2GB reicht für den reinen NAT Router.
irgendeine alte 16, 32 oder 64GB SSD einbauen oder von USB Stick booten je nach Geschmack
(die alte 500GB HDD ist eher fehl am Platz)
OpenWRT, pfSense oder VyOS installieren
Vorteil: Router ist billiger und leistungsfähiger als viele professionelle Cisco Kisten, Netzwerkkarten kann man fast beliebig viele einbauen, es gibt ja auch 4x Gigabit und 2x 10 Gigabit auf einer Karte...
und NSA Backdoors sollten auch nicht so viele drin sein...
oder
pfSense, OpenWRT oder VyOS in virtueller Maschine auf schon vorhandenem Hypervisor (meine Empfehlung!)
weitere Vorschläge?