Я хотел бы настроить DHCP (с ограниченным MAC выделением для имитации статичный) + DNS (SEC) маршрутизатор дома. Я ищу аппаратные и программные предложения, которые вписываются в маленький корпус, приблизительно достаточно большой для корпуса обычного домашнего маршрутизатора/AP.
Требования HW:
Требования SW:
Мне не нужен брандмауэр в этой вещи: они являются довольно злыми, медленными и подверженными ошибкам (отражение NAT кто-либо?). Я полагаю, что могу защитить системы в сети вместо этого.
Программное обеспечение - FreeBSD или вариант Linux? Который? Я не хочу громоздкие графический интерфейсы пользователя, работающие на нем, и при этом я не хочу вида веб-сервера на нем. Было бы хорошо смочь выполнить некоторые другие вещи на нем, хотя, как erlang сервер или VPN туннелируют. Точка, так или иначе, была бы то, что, в то время как операционная система должна быть адресуемой, я хочу, чтобы она работала NAT для IPv4 и как DHCP + маршрутизатор/переключатель для IPv6. Я не боюсь сделать вещи самостоятельно, но я не хочу застревать в углу как, я имею прежде:
Одна идея состояла бы в том, чтобы использовать очень маленький процессор ARM с Linux, скомпилированным для этого - например, если я мог бы получить NVIDIA Tegra system-on-a-chip и работающий с убиванием NICs. Этой системе даже не нужно охлаждение (тянет 6 Вт), но имеет тактовую частоту 1 ГГц. В то время как не достаточно быстро для большинства задач маршрутизации, это - общее направление, я хочу пойти для-> 'достаточно' тихие аппаратные средства без счета на электроэнергию, который не умирает от перегрева. У меня есть переключатель для переключения внутренних потоков данных на уровне гигабита; это не задание маршрутизатора.
Я выполняю опцию OpenWRT / Asus 500g. Я не выполняю VPN, хотя она поддерживается. SSH, IMAP и SMTP на порте Submission обрабатывают мои удаленные потребности. Я использую Shorewall-облегченный и Shorewall6-облегченный к брандмауэру моя сеть. Отражение брандмауэра не было проблемой. Никакие пароли по умолчанию для удара так или иначе войдите в систему, отказы зарегистрированы.
Маршрутизатор также делает DCHP и передачу DNS с помощью DNSMasq.
Я включил старую флеш-карту для обеспечения дополнительного устройства хранения данных. Главным образом я использую его для временных сценариев и резервных копий конфигурации.