Настройка гигабитной локальной сети и Wi-Fi с помощью Untangle

5892
Chris Marisic

Если бы я должен был создать свою собственную сеть, используя Untangle, это все, что мне нужно, чтобы справиться с этим?

  • Дешевый сервер для размещения Untangle с 2-гигабитными картами Ethernet.
  • 1-портовый гигабитный коммутатор
  • мой текущий существующий маршрутизатор Wi-Fi

Тогда мой сценарий подключения будет:

Кабельный модем> Untangle сервер, ник 1

Распутать сервер, nic 2> порт uplink в коммутаторе

Порт коммутатора> порт uplink в роутере?

В качестве дополнительного вопроса, если все в порядке, как дешево сервер может эффективно запускать Untangle и правильно обрабатывать локальную сеть gbps?

3

3 ответа на вопрос

5
kquinn

Вместо Untangle я предлагаю использовать полнофункциональную ОС серверного класса, такую ​​как FreeBSD или OpenBSD (или Linux, но я предпочитаю BSD для брандмауэров). В конечном итоге вы получите гораздо более настраиваемую и мощную систему, которую вы можете использовать в крайнем случае в качестве фильтра-сервера / NAS или простого веб-сервера, или HTPC, или любого другого. Но Untangle не выглядит плохим вариантом, если вы решите, что предпочитаете его.

Ваш кабельный модем почти наверняка не будет использовать Gigabit Ethernet; обычное соединение Fast Ethernet со скоростью 100 Мбит / с отлично подойдет. Конечно, если вы покупаете новую отдельную сетевую карту, вы все равно можете купить гигабит, но если у вас есть встроенный сетевой адаптер Fast Ethernet или нет, нет причин не использовать его. Вы будете хотеть гигабит на стороне LAN, если вы собираетесь использовать сервер в качестве файлового сервера или NAS или предоставить какой - либо полосы интенсивного обслуживания к локальной сети.

Использование вашего существующего маршрутизатора Wi-Fi может быть несколько проблематичным; не все из них хорошо играют с другими. Если вы используете BSD, вы можете купить беспроводную карту PCI или PCIe и установить ее на сервере, а затем настроить для работы в качестве точки доступа. Ваш BSD-бокс станет беспроводным маршрутизатором. Если вам нравится ваш текущий беспроводной маршрутизатор, вы можете просто подключить его к локальной сети и заставить его выступать в роли тупого моста (т. Е. Без использования каких-либо функций маршрутизации). Обычно это не требует дополнительной настройки, просто не используется порт «WLAN» или «uplink» на маршрутизаторе.

Что касается локальной сети, у вашего гигабитного коммутатора не будет порта «uplink»; если это так, это не чистый переключатель. Все порты на коммутаторе должны быть эквивалентны. Вот как я бы все связал:

Cable/DSL modem <-> Fast Ethernet NIC on server Any gigabit port on switch <-> Gigabit NIC on server Any gigabit port on switch <-> Another computer on the LAN  

Если вы используете отдельный беспроводной маршрутизатор:

Any ethernet port on switch <-> Any non-uplink ethernet port on wireless router 

Если вы используете беспроводную карту на сервере в режиме точки доступа, вам просто нужно правильно ее настроить и не требовать дополнительного оборудования. Если вы все настроите правильно, любой компьютер в локальной сети сможет обмениваться данными с любым компьютером в беспроводной сети.

Если вас интересует более подробная информация о параметре Linux / BSD, просто упомяните об этом или задайте другой вопрос, и я или кто-то другой с удовольствием объясню.

РЕДАКТИРОВАТЬ : Я понял, что я забыл ответить на ваш вопрос о производительности. Я не могу говорить за Untangle, но установка на основе BSD сможет обрабатывать типичную домашнюю локальную сеть (~ 5 компьютеров за ней) практически во всем: мой шлюз / сервер раньше был старой коробкой Pentium II, в которой я лежал до того, как я перенес это в 21 век в прошлом году. Выделенный межсетевой экран / персональный сервер может работать практически на любом старом оборудовании, которое вы можете получить, или на самых дешевых современных серверах, которые вы можете купить.

Я проделал некоторую работу администратора по управлению FTP-серверами на * nix & FreeBSD, и это всегда был адский файл .conf, из того, что я видел из Untangle, мне действительно нравится то, что этот продукт также является коммерческим продуктом, который они действительно приложите усилия к тому, чтобы упростить управление и обслуживание, а не 50 различных файлов .conf, которые определяют, что делает программное обеспечение. Вероятно, это также из-за того, что я пользователь и разработчик для Windows, мне нравится тот факт, что он на самом деле имеет пользовательский интерфейс и интерфейс, доступный браузеру, а не SSH и редактирует текстовые файлы. Или в bsd / nix добавлено больше удобства для пользователя? Chris Marisic 14 лет назад 0
Что ж, если вы уже знаете, что вам не нравится конфигурация в стиле Unix, тогда Untangle становится гораздо более привлекательной альтернативой. Лично мне нравится текстовая конфигурация: SSH является безопасным, широко доступным и позволяет мне настраивать _everything_ на коробке, а не только то, что предоставляет веб-интерфейс. В конечном счете, это действительно вопрос личных предпочтений. kquinn 14 лет назад 0
2
starbuck

Вы, вероятно, не хотите подключать коммутатор к порту uplink маршрутизатора. Если вы это сделаете, у вас будет две отдельные сети: беспроводная и проводная, и беспроводная сеть не сможет (легко) получить доступ к проводной сети (и наоборот). Лучший вариант - отключить DHCP на маршрутизаторе и просто подключить его к сети, используя один из обычных портов.

0
Joel Lucsy

Я сомневаюсь, что ваш кабельный модем предоставит достаточную пропускную способность, чтобы вам понадобился гигабитный Ethernet. Если компьютер, который вы выбрали для Untangle, имеет гигабитный Ethernet, это здорово, но это не обязательно. Кроме этого все выглядит хорошо. Распутывание не требует большой вычислительной мощности. Хотя я не рекомендую 10-летний компьютер для него, я бы получил тот, который имеет самые минимальные характеристики, которые вы можете найти. Желательно что-то без вентилятора и, возможно, даже с SSD для минимизации на движущихся частях.

Мне нужна сеть Gbit LAN для потокового видео 1080p через сеть, я знаю, что мне не нужно больше 100 Мбит / с для моего кабельного модема. Chris Marisic 14 лет назад 0

Похожие вопросы