OpenBSD 防火墙 - 上网本硬件选项 - 优点和缺点

OpenBSD 防火墙 - 上网本硬件选项 - 优点和缺点

我正在考虑将 OpenBSD 安装在上网本上,用作防火墙。我考虑使用上网本,因为它有内置屏幕和键盘、内置电池备份,而且物理占用空间相对较小。防火墙将用于小型办公室(即少于 20 台计算机)。

我想知道使用上网本作为 OpenBSD 防火墙有哪些缺点 —— 以及我可能希望考虑哪些替代方案。一个明显的缺点是上网本很少(如果有的话?)有两个以太网端口,因此需要一个 USB 以太网适配器。在考虑 OpenBSD 上网本防火墙时还应该考虑哪些其他优点/缺点/问题?

感谢您的阅读。我很感激您的想法,并期待阅读您的反馈。

布赖恩

答案1

你的想法很好,但你真正想要的是服务器具有:

  1. 与上网本采用相同的 Atom 处理器系列,功耗只有个位数瓦。这确保了它在断电时可以运行很长时间,即使插入非常便宜的台式 UPS 也是如此。双核处理器不会造成影响。

  2. 集成 KVM-over-IP,因此您可以从网络上的任何位置(甚至通过 VPN 远程)访问其控制台,而您无需插入键盘和鼠标。

  3. 双网络接口(和一个 PCIe 插槽,因此您可以在有需要时添加更多接口,例如用于 DMZ 或访客无线网络)。

  4. 体积小。

  5. 价格非常低。

超微 SYS-5015A-PHF具有所有这些功能,因此是一个很好的起点。它的售价约为 350 美元(如果添加了 2GB RAM 和硬盘,则约为 425-450 美元),新蛋购买网以及其他知名供应商。

[编辑]较年长的SYS-5015A-H是一个更便宜的选择,价格约为 250 美元,但它不支持 KVM over IP。

答案2

使用 PFsense.. 它很神奇.. 看看它.. 我到处都使用它 :D

答案3

这确实取决于硬件和驱动程序的可用性。处理通常足够,但硬件和驱动程序对不同 NIC 的支持以适应不同的网络速度和/或媒体类型可能具有挑战性。在尝试驱动多个设备和/或超过 480 mbps 的设备时,您可能还会考虑 USB 2.0 固有的低效率。

答案4

您是否考虑过使用带有串行端口的小型 mini-itx(或更小)嵌入式计算机?

串行端口可让您从 PC 或附近的任何其他笔记本电脑访问控制台。占用空间减少了,但您仍然可以轻松通过屏幕和键盘访问它(无需从其他地方移除键盘/显示器)。

上网本可能虽然更便宜,但祝第二个以太网端口好运。

相关内容