क्या छोटे-छोटे कार्यालय स्तर के राउटर हैं [बंद]


11

तो मान लें कि मेरे पास एक सर्वर सहित 20 से कम कंप्यूटरों का नेटवर्क है, जिन्हें बाहरी रूप से एक्सेस करने की आवश्यकता है। आप किस राउटर / फ़ायरवॉल समाधान की सिफारिश करेंगे? यह या तो हार्डवेयर या सॉफ्टवेयर हो सकता है और करने में सक्षम होना चाहिए

  • नेट
  • फ़ायरवॉल
  • DMZ
  • यदि संभव हो तो मूल निवासी वीपीएन
  • नेटवर्क बैंडविड्थ की निगरानी के कुछ रूप

अद्यतन : मैंने जो उत्तर पसंद किया है उसे स्वीकार कर लिया है लेकिन इस प्रश्न का निश्चित उत्तर नहीं है, यह आपकी आवश्यकताओं पर निर्भर करेगा। कृपया स्पष्टीकरण के साथ अधिक सुझाव छोड़ें कि यह आपकी स्थिति में अच्छा क्यों है।


मेरा सुझाव है कि इस प्रश्न को एक सामुदायिक विकि बनाया जाए। हम एक बड़ी सूची संकलित कर सकते हैं।
गारेथ

अच्छी बात है, किया!
ग्लेन स्लेवेन

जवाबों:


8

हम काफी समय से pcengines से WRAP / ALIX बोर्ड पर चलने वाले pfSense का उपयोग कर रहे हैं । मुझे पीसीइंजीन बोर्ड पसंद हैं क्योंकि वे छोटे और कम शक्ति वाले हैं, लेकिन आप किसी भी पुराने पीसी का उपयोग कर सकते हैं। सस्ता और परेशानी मुक्त रहा।


मैं इसके समर्थन में हूं। मैं 3 साल से अधिक समय से pfSense / monowall चला रहा हूं और उन्हें सबसे अधिक वाणिज्यिक या मुफ्त प्रसाद से बेहतर तरीके से ढूंढना चाहता हूं। जहां m0n0wall एम्बेडेड सिस्टम के लिए है, pfsense पूरी तरह से चित्रित है
jdiaz


7

मैं सिस्को 5505 एएसए फ़ायरवॉल की अत्यधिक सिफारिश करूंगा । WebVPN, DMZ, POE पोर्ट और यह SSC कार्ड के साथ घुसपैठ रोकथाम भी है। ASDM इंटरफ़ेस सेट करने के लिए सुपर सरल है। अब आपको Cisco उत्पाद सेट करने के लिए CLI को पूरी तरह से समझना होगा। सीडीडब्ल्यू से एक 50 उपयोगकर्ता एएसए $ 600 के आसपास है।

मेरा यह भी मानना ​​है कि एएसए सॉफ्टवेयर की नवीनतम रिलीज के साथ, वे नेटफ्लो का समर्थन करेंगे जो आपको बैंडविड्थ आँकड़े देगा।


4

मैं नेटगियर प्रोसेफ सीरीज़ का बहुत बड़ा प्रशंसक हूं।

ये उपकरण इतने सस्ते हैं कि आप सचमुच दो खरीद सकते हैं और बस एक मामले में झूठ बोल सकते हैं।

वीपीएन कॉन्फ़िगरेशन सबसे आसान मैंने देखा है। मैं एक गैर-तकनीकी दूरदराज के कर्मचारी को एक FVS114 जहाज कर सकता हूं और वे मिनटों में हार्डवेयर वीपीएन के साथ चल सकते हैं।

यदि आपके पास इसके लिए पैसा है, तो सिस्को एएसए जाने का रास्ता है, लेकिन यदि आप एक बजट पर हैं, तो ये छोटे पिल्ले चाल करते हैं।


3

यदि आप ज्यादा पैसा खर्च नहीं करना चाहते हैं तो DD-WRT या OpenWRT पर एक नज़र डालें। दोनों लिनक्स आधारित ऑपरेटिंग सिस्टम हैं जो अगर एक व्यावसायिक राउटर पर स्थापित होते हैं तो यह दस गुना अधिक मूल्य के समान प्रीफॉर्म कर सकता है।

दोनों ही एनएटी, फ़ायरवॉल, डीएमजेड, नेटिव (ओपन) वीपीएन, नेटवर्क मॉनिटरिंग और बहुत कुछ कर सकते हैं।

लेकिन वे सभी राउटर का समर्थन नहीं करते हैं, अपने डिवाइस पर इसे कैसे स्थापित करें, इसके लिए नोट्स के साथ समर्थित उपकरणों की उनकी सूची पर ध्यान देना सुनिश्चित करें।


2

सॉफ्टवेयर वार, 3 नेटवर्क कार्ड (आंतरिक, बाहरी, डीएमजेड) के साथ एक छोटा सा बॉक्स बॉक्स आपको चाहिए। यदि आपके पास लिनक्स के साथ ज्यादा अनुभव नहीं है, तो मैं स्मूथवॉल को फिर से तैयार करूंगा ।

यदि आप एक हार्डवेयर समाधान चाहते हैं, तो मैं Linksys की सिफारिश करूंगा जो 20-30 पीसी से अधिक सक्षम होगा (आपके नेट कनेक्शन के आधार पर आपको एक अलग मॉडेम की आवश्यकता हो सकती है)। यदि आप 50+ रेंज में जा रहे हैं या रॉक सॉलिड स्टेबिलिटी की जरूरत है, तो लो-एंड सिस्को राउटर आपका सबसे अच्छा दांव है। 500 डॉलर से कम में प्रवेश स्तर की इकाइयाँ उपलब्ध हैं


क्या 3 कार्डों को एक एकल कार्ड और एक छोटे से स्विच से बदला जा सकता है?
जो फिलिप्स

अच्छा ... तुम तो आग से खेल रहे हो। आप नेटवर्क को अलग करना चाहते हैं, अन्यथा प्रेमी या अक्षम उपयोगकर्ता चीजों को खराब कर सकते हैं। प्लस स्मूथवॉल को तीन इंटरफेस के साथ काम करने के लिए डिज़ाइन किया गया है, अन्यथा आप किसी भी बैंडविड्थ की उचित निगरानी नहीं कर सकते।
saschabeaumont

1
यदि आप एक कार्ड का उपयोग करना चाहते हैं, तो आप वास्तव में उस पर VLAN ट्रंकिंग चलाना चाहते हैं। जिस पर आप एक प्रबंधित स्विच का उपयोग कर रहे इंगित करें, और यह सस्ता और आसान हो गया होता तो सिर्फ तीन कार्ड प्राप्त करने के लिए (या शायद यह भी एक दोहरी या ट्रैक्टर-बंदरगाह कार्ड ...)
derobert

@derobert अच्छा बिंदु, मैं एक प्रबंधित स्विच के बारे में नहीं सोचता था। मैं अभी भी इसे सस्ता / आसान / सुरक्षित रखता हूं ताकि नेटवर्क को भौतिक रूप से अलग किया जा सके, VLAN ट्रंकिंग 20 पीसी के लिए ओवरकिल है;)
saschabeaumont

1

एक वर्ष से अधिक समय से m0n0wall चल रहा है और यह काफी अच्छा समाधान साबित हुआ है। लाइटवेट, बैंडविड्थ और क्यूओएस प्रबंधन के लिए लाइव मॉनिटरिंग चार्ट, आईपीसीओपी (जो मैं पहले उपयोग कर रहा था) चीजें गायब थीं।


1

सिस्को 871w एक अभूतपूर्व एसओएचओ राउटर है जो आपके लिए आवश्यक और अधिक सब कुछ करता है।


0

यहां बताए गए लिनक्स समाधान निश्चित रूप से ठीक काम कर सकते हैं यदि आप उनके साथ सहज हैं और उन्हें बनाए रखने में हैं। यदि आप बॉक्स समाधानों को पसंद करते हैं जो काफी सस्ती हैं, तो मैं SonicWall के साथ जाऊंगा। वे प्रबंधन करने में आसान हैं, काफी प्रभावी हैं, और आपकी सभी आवश्यकताओं को पूरा करते हैं। उसी स्तर पर Zywall है। यह कुछ और कार्यक्षमता प्रदान करता है, लेकिन इंटरफ़ेस SonicWall के रूप में आसान नहीं है। समर्थन वार मैं कहूंगा कि दोनों कंपनियां औसत के बारे में एक ही स्तर पर हैं। लिनक्स आधारित समाधानों के लिए, कई स्थानों से समर्थन प्राप्त किया जा सकता है। मैं आपके द्वारा बताए गए आकार के नेटवर्क के लिए व्यावसायिक अनुप्रयोगों के लिए कम अंत (Linksys) पक्ष पर सावधानी बरतूंगा, मेरे अनुभव में उनका हार्डवेयर सस्ता है, लेकिन आपको वह मिलता है जो आप भुगतान करते हैं। सौभाग्य!


0

जुनिपर नेटस्क्रीन एसएसजी 5। वायर्ड और वायरलेस फ्लेवर में आता है।

यदि आपको ADSL, T1, E1 कार्ड की आवश्यकता है, तो SSG20 ने आपको कवर किया है। इसके अलावा एक वायरलेस विकल्प भी है।


0

हार्डवेयर समाधान के लिए मैं नेटोपिया पर निर्भर हूं। एंटरप्राइज क्लास राउटर अत्यधिक विन्यास योग्य होते हैं, और लगभग लिंक्स के रूप में प्रबंधित करना आसान होता है (टेलनेट के माध्यम से) और फिर भी साइट-टू-साइट कनेक्टर्स, कई सार्वजनिक ips, फ़िल्टर नियमों आदि की पेशकश करने के लिए पर्याप्त शक्तिशाली है।

वे वायर्ड और वायरलेस की पेशकश करते हैं, डीएसएल मॉडेम के साथ और बिना। 3000 श्रृंखला देखें ...


0

यदि आपको केवल राउटर पर एक स्नैपग्रायर फ़ायरवॉल (मैं SG560 का उपयोग करता हूं) में ईथरनेट इंटरफेस की आवश्यकता है तो वह काम करेगा। मुझे पता है कि यह आपकी सूची में 1-4 अंक कर सकता है।

अगर आप wsged मोड में ws साइड में dsl मॉडेम लगाते हैं तो यह PPPoE सेशन शुरू कर सकता है।

इसके मूल में यह एक अच्छा वेब गुई के साथ एक लिनक्स बॉक्स है। एक टेलनेट और ssh इंटरफ़ेस है, लेकिन यह पूरी तरह से undocumented है। Snapgear के साथ एक गेटा यह है कि सभी परिवर्तन लाइव हैं और स्वचालित रूप से सहेजे गए हैं। इसलिए यदि आप फ़ायरवॉल के नियमों पर काम करते हुए अपने आप को बाहर निकालते हैं तो आप एक सिस्को पर "रिबूट" का उपयोग नहीं कर सकते हैं, जैसे कि आप एक मुसीबत से बाहर निकल सकते हैं।


0

मुझे छोटे पैमाने के कार्यालय के काम के लिए मिकरोटिक राउटर से प्यार हुआ है - वे मूल रूप से 9 नेटवर्क कार्ड और आईपबल्स की पूरी शक्ति के साथ एक एम्बेडेड लिनक्स डिवाइस हैं।

यह केवल एक अच्छा विकल्प है यदि आप iptables के मूल से परिचित हैं; GUI इंटरफ़ेस कार्यक्षमता के उपयोग में आसानी के लिए डिज़ाइन किए गए कुछ होने के बजाय लिनक्स सुविधाओं के लिए एक दृश्य है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.