Otwarte bramy małych sieci

Odpowiednia maszyna

Chociaż wymagania sprzętowe dla takich dystrybucji podawane w dokumentacji są zwykle bardzo niskie - np. Pentium 233 MHz i 128 MB RAM (kto dziś ma taki komputer?), to w zależności od oczekiwań i zakładanego ruchu w sieci, przepływności łącza oraz funkcji dodatkowych powinniśmy zastosować odpowiednio lepszą maszynę. Zapewne nie będzie z tym problemu, bo nawet kilkuletnie urządzenia cechują się znacznie wyższą specyfikacją.

Otwarte bramy małych sieci

Klaster CARP oparty na pfSense

Odpowiednim serwerem dla bramy w małej sieci będzie maszyna 500-700 MHz i 512 MB RAM. W przypadku większych sieci i łączy powyżej 10 Mb/s powinniśmy zastosować maszynę 1 GHz. Gdy planujemy włączenie dodatkowych funkcji - np. VPN, nie warto też oszczędzać na pamięci - 1 GB RAM powinno wystarczyć w większości wypadków. Równie ważne jest zastosowanie wydajnych kart sieciowych. Jeśli zakładamy naprawdę duży ruch, najlepiej będzie wykorzystać karty oparte na interfejsie PCI-X. Taki interfejs pozwoli maksymalnie wykorzystać możliwości kart gigabitowych.

Zobacz również:

  • Google udostępnia AI Gemma dla developerów
  • Open source to napęd dla innowacji
  • Computerworld i Red Hat zapraszają na wielkie święto technologii

Polecamy:Bezpieczny Linux - jak utwardzić system?

W zastosowaniach profesjonalnych, gdy chcemy zaoszczędzić jedynie na oprogramowaniu, warto zainwestować w dobry serwer, o wysokich parametrach, W małych firmach można wykorzystać zwykłego PC-ta, pamiętając jednak o minusach takiego rozwiązania. Wynikają one z gorszego przystosowania komputerów biurkowych i ich podzespołów do ciągłej pracy.

Instalacja w kilku krokach

Otwarte bramy małych sieci

Konfiguracja load balancingu dla łącza internetowego w pfSense

Oprogramowanie zainstalujemy bezpośrednio z pobranego obrazu płyty instalacyjnej. W trakcie instalacji kreator wykryje istniejące interfejsy sieciowe i pozwoli nam na ich konfigurację lub automatycznie ustawi dla nich odpowiednie parametry. Możemy także przyporządkować interfejsy sieciom LAN i WAN oraz wydzielonej strefie zdemilitaryzowanej DMZ. Podczas instalacji zostaniemy poproszeni także o wskazanie adresów IP dla serwerów DNS. Podstawową konfigurację kończymy na określeniu ustawień dla serwera DHCP. Proces instalacji jest zbliżony w obu przypadkach. Widać, że autorzy tych rozwiązań stawiają na jego maksymalne uproszczenie, tak aby stosunkowo niskim nakładem pracy i czasu można było osiągnąć podstawową funkcjonalność.


TOP 200