Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Bygge egen router


Anbefalte innlegg

Hei,

 

Jeg har tenkt å bygge meg en egen router, for å mer throughput og power, fordi default router fra ngt er relativt dårlig samt lite funksjoner.

 

En spesifikk funksjon jeg er ute etter er QoS, da jeg deler linjen med fruen, og fiber ikke kommer der vi bor før i desember omtrent.

 

Noen som har gjort dette og har noen anbefalinger? (OS, HW om jeg skal bygge fra bunnen etc)

 

Jeg har en liten HP-pc stående(se bilde), som jeg tenkte kanskje er mulig å sette inn et ekstra nettverkskort i, og da bruke denne, uten at jeg husker specsa på den her og nå. Er i hvert fall 2kjerner cpu, 2gb ram og 160gb 7200rpm hdd, eller noe i den duren..

 

HW-messig burde den være ok bare jeg får inn et nic til?

 

Tanker?

 

Takk på forhånd!

Lenke til kommentar
Videoannonse
Annonse

Jeg har laget noen tråder, så ta en titt her:

https://www.diskusjon.no/index.php?showtopic=1485656&hl=&fromsearch=1

https://www.diskusjon.no/index.php?showtopic=1439675&hl=&fromsearch=1

som du ser hvis du leser begge er det lite poeng i å bygge selv. QoS skjer i software, så det viktigste du kan gjøre der er å skaffe en router som er kraftig nok, samt at den støtter OpenWrt. Buffaloen er absolutt i den kategorien for vanlig bruk.

Lenke til kommentar

Har kjørt med hjemmesnekret gateway i årevis med Nextgentel sin linje. (Men ikke lengre nå pga flytting.)

 

Når det gjelder modemet så gikk det å sette opp NGT sitt modem i "bridge mode" slik at man fikk den eksterne ip levert direkte inn på gatewayen.

 

Jeg brukte en vanlig PC til oppgaven og opp gjennom årene så ble ganske mange forskjellige løsninger prøvd ut, og alle fungerte stort sett meget bra.

 

At det ikke er vits i å bygge selv, det kan jeg ikke helt være med på, for det synes jeg absolutt at det er.

 

En gammel PC med to nettverkskort det er jo noe man ofte har, og når softwaren er gratis så blir jo prisen for det hele kr 0,- For eksempel Smoothwall Express programvare gir en meget bra gateway, inklusive en Squid Proxy. (For at Squid skal bidra noe særlig positivt så behøves en forholdsvis kraftig prosessor.)

 

På slutten av min "Nexgentel periode" så hadde jeg lagt om hele gatewayen til virtualiseringsteknologi, det jeg kjørte Centos Linux i bunnen av det hele, og så VmWare server som virtualiseringsplattform. (VmWare server er i dag et utgått produkt.)

 

Kjørte så en virtuell installasjon av Smoothwall som "virtuell gateway" og et lite utvalg av virtuelle servere på et virtualt LAN inne i den samme "PC kassa".

 

Blandt de serverfunksjonene som kjørte, så var det "alle de vanlige" som fileserver, ftp server, web server, proxy server og også Asterisk SIP telefoniserver og OPenVPN klient og server.

 

Dette kjørte "støtt som fjell". Linjen til NGT var også kjempestabil og jeg syntes jeg fikk mye mer igjen, bruksmessig for mitt bredbåndabbonement med alle disse tilleggsfunksjonen.

 

I dag så finnes det jo utrolig mange muligheter for hvordan man kan bygge ut en slik "router/gateway/server" hvis man setter av en PC til formålet.

 

Hvis jeg skulle bygd det samme opp på nytt igjen, nå i dag, så ville jeg ha satt av en brukbar PC til formålet og så lagt Vmware ESX-i i bunnen av det hele, og så latt gateway og servere kjøre ved hjelp av virtualiseringsteknologi.

 

Edit:

 

Hvid den lille HP og behov for QoS er et mål, da er vel Monowall eller PFSence aktuelle alternativ.

http://www.pfsense.org/

http://m0n0.ch/wall/

 

Smoothwallen var i alle fall ikke tidligere så god på QoS, men den var totalt sett veldig bra allikevell.

http://www.smoothwall.org/

 

Når man har en PC så er jo prisen for å komme i gang kroner 0,- og mulighetene er jo ganske mange.

Endret av arne22
Lenke til kommentar
Gjest Slettet-Pqy3rC

som du ser hvis du leser begge er det lite poeng i å bygge selv. QoS skjer i software, så det viktigste du kan gjøre der er å skaffe en router som er kraftig nok, samt at den støtter OpenWrt. Buffaloen er absolutt i den kategorien for vanlig bruk.

Neh... mannen har jo en PC:

Jeg har en liten HP-pc stående ...

Bruk pfSense som ruter OS. Bare sjekk at HW du har støttes av FreeBSD.

 

Og dessuten, dersom du skal ha WLAN, anbefaler jag 3 nic på ruter og en UniFi boks fra Ubiquiti som AP.

Endret av Slettet-Pqy3rC
Lenke til kommentar

Det aller enkleste å sette opp, synes jeg, det er Smothwall. Den har også automatisk og ganske ukomplisert konfigurering for egen wifi sone om man ønsker det.

 

Det er nok sikkert et spørsmål om synsing og smak og behag, men jeg har hatt en tendens til å havne tilbake til Smoothwall pga enkelhet og driftssikerhet. Den har jo også meget god hardwarestøtte og kjører på det meste.

 

Men har den QoS ?? Kan ikke helt huske det ..

 

Edit:

 

Det skal visst være der:

http://www.smoothwall.org/about/express-feature-list/

Endret av arne22
Lenke til kommentar

Det aller enkleste å sette opp, synes jeg, det er Smothwall. Den har også automatisk og ganske ukomplisert konfigurering for egen wifi sone om man ønsker det.

 

Det er nok sikkert et spørsmål om synsing og smak og behag, men jeg har hatt en tendens til å havne tilbake til Smoothwall pga enkelhet og driftssikerhet. Den har jo også meget god hardwarestøtte og kjører på det meste.

 

Men har den QoS ?? Kan ikke helt huske det ..

 

Edit:

 

Det skal visst være der:

http://www.smoothwal...s-feature-list/

 

Takk for input :)

 

Skal definitivt prøve ut Smoothwall denne uken!

Lenke til kommentar

Hei igjen,

 

Har akkurat fått bekreftelse på at vi får 70/70 fiber fra Get i august, og skal da sette opp et par game-servere. Med tanke på Smoothwall høres det jo veldig aktuelt ut om det er en egen WLAN-sone jeg kan sette opp med limits på båndbredde. Har forresten et ESXi-jern med centos 6.4 og smoothwall installert nå. Det jeg lurer på nå, er om det går fint å kjøre Smoothwall som en vm? (Er relativt uerfaren når det kommer til brannmurer generelt, og også da virtuelle brannmurer)

 

Takk for all respons!

Lenke til kommentar

Ja, det tanke som slo meg og som jeg lurte litt på. Installerte således en virtuell utgave av Smoothwall, med diverse virtuelle nettverk og virtuelle servere bak denne.

 

Det som nesten forbauset meg litt, det var at denne løsningen kjørte "dønn stabilt" og uten feil i det hele tatt over ca ett år. Det som jeg brukte den gang, som virtualiseringsplattform, det var jo "Vmware server". Skulle vel tro at ESX-i ikke står tilbake på noe punkt.

 

Jeg hadde ellers lagt opp slik at jeg kunne skifte ut den virtuelle Smootwall med forskjellige andre virtuelle firewalls, for eksempel for uttesting. Tror jeg hadde i alle fall Smotthwall og Monowall og kanskje noen andre også. Smootwallen ble til det foretrukkede valg etter diverse uttesting.

 

Du kan da ellers sette opp og teste ut det hele allerede før den nye linjen er på plass, slik at det bare er "plug and play" når den tiden kommer. Det ligger utrolig store muligheter for "læring" i en slik "virtualiserings gateway" ettersom man kan kjøre mange operativsystemer samtidig, inklusive Linux, Unix og Windows.

 

For de fleste formål så belaster den virtuelle gatewayen prosessoren ganske lite. Det er dog et unntak, og det er hvis man bruker eller aktiviserer web cachen. (Squid) Da trekkes det litt prosessorkraft, på gatewayen, men det anbefales at det blir prøvd allikevel.

Lenke til kommentar
  • 2 uker senere...

Jo selvfølgelig, men dog ..

 

Da jeg testet dette med virtuele nettverk "for alvor" og lot dette kjøre over litt lengre tid, så brukte jeg den gang av praktiske grunner Vmware Server.

 

Senere så har jeg testet noe av det samme i litt mindre omfang med Vmware ESXi.

 

Det er vel mitt første intrykk at det man kan få til med Vmware server, det kan man også få til med Vmware ESXi.

 

Skulle det være noe med hensyn til virtualisering av nettverk og gateways som man kan gjennomføre på Vmware Server, som man ikke også kan gjennomføre like bra eller bedre med ESXi ?

Endret av arne22
Lenke til kommentar

Jo, men problemstillingen var jo den om den måte å virtualisere gateways og nettverk på i Vmware server også vil fungere i ESXi.

 

Man kan vel si det så enkelt at ESXi fortsatt kan det samme som den gamle Vmware Server og at det som fungerte den gang (på Vmware Server) også vil fungere nå (På ESXi).

 

Er det noe funksjonalitet som er tatt vekk, slik at ESXi ikke lengre kan det som Vmware server kunne ?

 

Ville vel ikke tro at det er slik og at man fortsatt kan kjøre virtuelle gateways, servere og nettverk på ESXi.

Lenke til kommentar

Tja, etter at jeg gikk over fra VMware Server til ESXi har ikke jeg savnet noe. Og jeg har benyttet meg av det meste ESXi har å by på. Klart, det vil jo være en overgang da VMware Server og ESXi er ganske så forskjellige, og fungerer helt forskjellig.

 

Et godt tips mtp. nettverk er at jeg vil anbefale en administrerbar switch slik at du kan opprette flere VLAN på switchen. De er ikke så dyre lenger.

Lenke til kommentar

Er det ikke på tide å se mer på KVM baserte løsninger? Skulle tro virt-manager løser dine behov i dag, men må innrømme at jeg fortsatt setter opp virtuell nettverk og switch for KVM manuelt i /etc/network/interfaces. Har planer om å gå over til libvirt når jeg får rotet meg til å sette opp ny Kolab server.

 

stigfjell, så lenge vlan er støttet i driveren til switch'en, så vil openwrt gi deg den funksjonaliteten.

Lenke til kommentar

Er det ikke på tide å se mer på KVM baserte løsninger? Skulle tro virt-manager løser dine behov i dag, men må innrømme at jeg fortsatt setter opp virtuell nettverk og switch for KVM manuelt i /etc/network/interfaces. Har planer om å gå over til libvirt når jeg får rotet meg til å sette opp ny Kolab server.

 

stigfjell, så lenge vlan er støttet i driveren til switch'en, så vil openwrt gi deg den funksjonaliteten.

Har ikke noe imot KVM-baserte løsninger, men brukerterskelen på VMware ESXi er svært lav, det er ekstremt lett å komme i gang. KVM er ikke fullt så enkelt å starte med.

 

Man får administrerbare switcher til under tusenlappen. Viktig ikke å miste fokus på det man egentlig skal gjøre.

Lenke til kommentar

Lastet nettopp ned virt-manager, ser ut som meget lav brukerterskel. Ta en titt du og da vel, er bare en yum install virt-manager unna (må logge inn på nytt for å få oppdatert gruppe riktignok). Skjermskuddene på nettsiden deres gir en grei oversikt.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...