Страница 1 из 1

Linux VS FreeBSD Gateway

Добавлено: 2013-05-03 20:39:23
legoprog
Приветствую форумчан.
Встала задача организовать сервер который бы отвечал следующим требованиям:

1. Возможность маршрутизации траффика между четырьмя и более подсетями, разделенными физически(4 и более WAN и LAN интерфейса)
2. Возможность настроить IPSec VPN и OpenVPN сервера, которые будут доступны на 2-х и более WAN портах для резервирования Интернет каналов.
3. Возможность “шейпить” траффик по всевозможным критериям(по подсетям, по интерфейсам итд итп)
4. Возможность балансировки нагрузки между двумя и более WAN портами
5. Возможность приоритезации траффика по подсетям, портам, протоколам итд.

Хотелось бы получить советы опытных специалистов, которые имели опыт реализации подобных требований на обоих ОС.
Какая из систем лучше справится c данными требованиями.
Если конкретизировать, то больше интересует пункт 3/4/5.
Чтобы "шепинг" был довольно "плавным". То есть не было факторов всплесков скорости, а затем падения скорости для уравнивания уровня шейпинга.
Так же балансировка была основана на сессиях, а не рандомно кидались пакеты то в одни, то в другой интерфейс(Ерунду сказал, но, думаю смысл понятен).
Приоритезация так же важна. Чтобы была реальная приоритезация, и, к примеру, если кто-то активно качает торренты, то по порту 3299 траффик всегда шел стабильно...
Заранее прошу прощения за глупые вопросы )
По большому счету тут важен инструментарий, который различается в обоих ОС. И какой порекомендуете Вы для эффективного решения поставленных задач.
Заранее крайне благодарен :)

Re: Linux VS FreeBSD Gateway

Добавлено: 2013-05-03 20:48:16
Gamerman
А МикроТик смотрели?

Re: Linux VS FreeBSD Gateway

Добавлено: 2013-05-03 21:14:37
legoprog
Да, вот как раз в догонку хотел спросить, может кто-то использовал готовые "железные" маршрутизаторы, заточенные под данные нужды
(исключая OpenVPN), которые лучше справляется нежели "софтварное" решение.

Re: Linux VS FreeBSD Gateway

Добавлено: 2013-05-03 21:19:13
Gamerman
В МикроТике много чего хорошего есть. Вот только ОпенВПН-сервер мне там не понравился, вроде как урезаный. Но можно поднять HunterTik - будет Линукс+МикроТик. Линукс там немного корявый получается, но если понять логику, то можно поднять то, чего нет в МикроТике и все на одной машине.
А если железное, то МикроТик мне тоже понравился.