Linux box for a router

Aho /r/networking,

Začínám s projektem více domácích sítí v datovém centru. Doposud je nastavení poměrně jednoduché:

  • 2 datová centra,
  • 1 propojení,
  • dvojice směrovačů na každém místě,
  • jiný poskytovatel přenosu na každém místě,
  • inzerování stejných podsítí na každém místě

Naše odhady přenosové kapacity jsou průměrně ~100 Mbps a v nárůstech 400 Mbps. Takže směrovač s kapacitou 1 Gbps by měl zatím stačit.

Prohlížím si velké značky (Juniper & Cisco) a mám problém najít vhodnou možnost. Série směrovačů (MX a ASR) jsou nepřiměřeně drahé. Myslím, že spíš spadají do oblasti SRX/ASA?

Máte někdo zkušenosti s provozem (nebo zvážením) běžného serveru (Linux + Quagga) na hranici WAN? Ta flexibilita je přitahující… ale samozřejmě podpora chybí.

Momentálně používám Linux s Quagga pro směrování mezi prostředími datových center. Nemám problém splnit a dokonce překročit 1Gbps. Většina implementací funguje i přes šifrované tunely, některé IPSEC/StrongSwan, ale především OpenVPN. Současný systém obsahuje přibližně 60 WAN tunelů a téměř 800 BGP exposeřů. Takže důvěřuji Linuxu/Quagga jako stabilní, flexibilní, kdekoliv nasaditelné řešení pro dynamické směrování.

pfSense je to, co potřebujete. http://www.pfsense.org nebo /r/pfsense

Je založený na BSD, ale měl by splnit vaše požadavky…

Linux je v pořádku. Upřímně, na 1 Gbps byste mohl zvládnout Ubiquiti EdgeRouter za asi 90 USD. Je na něm běžící EdgeOS (fork Vyatta) a pod Debianem na platformě MIPS64 s Cavium offloading. PfSense by také fungoval, MikroTik by také bylo v pořádku.

davám pozor na netbsd člověka

Používám Sophos UTM, což je značně upravený Enterprise Suse.

Směrovače MikroTik běží na Linuxu : MikroTik Routers and Wireless - Products

Nikdy jsem je osobně nevyzkoušel, ale slyšel jsem chválu :stuck_out_tongue: