我正在考虑将 OpenBSD 安装在上网本上,用作防火墙。我考虑使用上网本,因为它有内置屏幕和键盘、内置电池备份,而且物理占用空间相对较小。防火墙将用于小型办公室(即少于 20 台计算机)。
我想知道使用上网本作为 OpenBSD 防火墙有哪些缺点 —— 以及我可能希望考虑哪些替代方案。一个明显的缺点是上网本很少(如果有的话?)有两个以太网端口,因此需要一个 USB 以太网适配器。在考虑 OpenBSD 上网本防火墙时还应该考虑哪些其他优点/缺点/问题?
感谢您的阅读。我很感激您的想法,并期待阅读您的反馈。
布赖恩
答案1
你的想法很好,但你真正想要的是服务器具有:
与上网本采用相同的 Atom 处理器系列,功耗只有个位数瓦。这确保了它在断电时可以运行很长时间,即使插入非常便宜的台式 UPS 也是如此。双核处理器不会造成影响。
集成 KVM-over-IP,因此您可以从网络上的任何位置(甚至通过 VPN 远程)访问其控制台,而您无需插入键盘和鼠标。
双网络接口(和一个 PCIe 插槽,因此您可以在有需要时添加更多接口,例如用于 DMZ 或访客无线网络)。
体积小。
价格非常低。
这超微 SYS-5015A-PHF具有所有这些功能,因此是一个很好的起点。它的售价约为 350 美元(如果添加了 2GB RAM 和硬盘,则约为 425-450 美元),新蛋,购买网以及其他知名供应商。
[编辑]较年长的SYS-5015A-H是一个更便宜的选择,价格约为 250 美元,但它不支持 KVM over IP。
答案2
使用 PFsense.. 它很神奇.. 看看它.. 我到处都使用它 :D
答案3
这确实取决于硬件和驱动程序的可用性。处理通常足够,但硬件和驱动程序对不同 NIC 的支持以适应不同的网络速度和/或媒体类型可能具有挑战性。在尝试驱动多个设备和/或超过 480 mbps 的设备时,您可能还会考虑 USB 2.0 固有的低效率。
答案4
您是否考虑过使用带有串行端口的小型 mini-itx(或更小)嵌入式计算机?
串行端口可让您从 PC 或附近的任何其他笔记本电脑访问控制台。占用空间减少了,但您仍然可以轻松通过屏幕和键盘访问它(无需从其他地方移除键盘/显示器)。
上网本可能虽然更便宜,但祝第二个以太网端口好运。