Установка DHCP IPv6 + маршрутизатор DNS - аппаратные средства?

Я хотел бы настроить DHCP (с ограниченным MAC выделением для имитации статичный) + DNS (SEC) маршрутизатор дома. Я ищу аппаратные и программные предложения, которые вписываются в маленький корпус, приблизительно достаточно большой для корпуса обычного домашнего маршрутизатора/AP.

Требования HW:

  • Абсолютно тихий
  • Небольшая потребляемая мощность
  • 2 + NICs, работающий на гигабитных скоростях.
  • Возможности точки доступа

Требования SW:

  • Поддержка Открывает Shortest Path First или подобный внутренний протокол маршрутизации.
  • Операционная система здесь: http://www.sixxs.net/tools/aiccu/
  • Полный стек IPv6 включая Морского древоточца, 6to4 и возможно ISATAP (премия).
  • Способный для разделения некоторого трафика через VPN и некоторого трафика через дескриптор SixXS.
  • Стабильный

Мне не нужен брандмауэр в этой вещи: они являются довольно злыми, медленными и подверженными ошибкам (отражение NAT кто-либо?). Я полагаю, что могу защитить системы в сети вместо этого.

Программное обеспечение - FreeBSD или вариант Linux? Который? Я не хочу громоздкие графический интерфейсы пользователя, работающие на нем, и при этом я не хочу вида веб-сервера на нем. Было бы хорошо смочь выполнить некоторые другие вещи на нем, хотя, как erlang сервер или VPN туннелируют. Точка, так или иначе, была бы то, что, в то время как операционная система должна быть адресуемой, я хочу, чтобы она работала NAT для IPv4 и как DHCP + маршрутизатор/переключатель для IPv6. Я не боюсь сделать вещи самостоятельно, но я не хочу застревать в углу как, я имею прежде:

  • Windows Server 2008 + HyperV + FreeBSD-> перестал работать, потому что HyperV не передает сообщения DHCP правильно.
  • Неполные стопки IPv6 или графический интерфейсы пользователя, которые перезаписывают ручные изменения для поддержки IPv6.
  • Компьютерная смерть от перегрева (в настоящее время случай)

Одна идея состояла бы в том, чтобы использовать очень маленький процессор ARM с Linux, скомпилированным для этого - например, если я мог бы получить NVIDIA Tegra system-on-a-chip и работающий с убиванием NICs. Этой системе даже не нужно охлаждение (тянет 6 Вт), но имеет тактовую частоту 1 ГГц. В то время как не достаточно быстро для большинства задач маршрутизации, это - общее направление, я хочу пойти для-> 'достаточно' тихие аппаратные средства без счета на электроэнергию, который не умирает от перегрева. У меня есть переключатель для переключения внутренних потоков данных на уровне гигабита; это не задание маршрутизатора.

1
задан 04.02.2011, 17:51

1 ответ

Я выполняю опцию OpenWRT / Asus 500g. Я не выполняю VPN, хотя она поддерживается. SSH, IMAP и SMTP на порте Submission обрабатывают мои удаленные потребности. Я использую Shorewall-облегченный и Shorewall6-облегченный к брандмауэру моя сеть. Отражение брандмауэра не было проблемой. Никакие пароли по умолчанию для удара так или иначе войдите в систему, отказы зарегистрированы.

Маршрутизатор также делает DCHP и передачу DNS с помощью DNSMasq.

Я включил старую флеш-карту для обеспечения дополнительного устройства хранения данных. Главным образом я использую его для временных сценариев и резервных копий конфигурации.

2
ответ дан 12.12.2019, 12:59

Теги

Похожие вопросы