Jawaban:
Macam apa beban yang perlu Anda tangani dan (jika Anda berencana perlu ke NAT) berapa banyak negara yang Anda antisipasi perlu dilacak? Jika di bawah 50Mbit dan 20k negara atau lebih, saya sangat merekomendasikan menggunakan komputer tertanam ALIX . Saya memiliki banyak perangkat ini digunakan sebagai router / firewall / vpn, menjalankan PFSense . PFSense didasarkan pada FreeBSD, jadi kemungkinan menjalankan OpenBSD akan sangat mudah. Semua unit seperti ini yang saya gunakan menggunakan papan ALIX 2d3 , yang memiliki tiga antarmuka jaringan (dapat menambahkan sebanyak mungkin antarmuka VLAN seperti yang Anda inginkan ke semua antarmuka fisik ini), prosesor 500MHz, dan RAM 256 MB. Mereka sangat stabil, berjalan sangat dingin, dan menggambar maksimal 6 watt atau lebih.
Jika Anda membutuhkan sesuatu dengan tenaga kuda yang sedikit lebih banyak, maka ikuti saran Wesley. Server rackmount HP sangat bagus, asalkan, seperti katanya, Anda tinggal jauh dari server low-end yang sebenarnya hanya motherboard desktop yang dimasukkan ke dalam case rackmount.
Sunting: Total biaya untuk solusi ALIX 2d3 adalah sekitar $ 150 untuk papan, catu daya, kasing, dan kartu CF.
Sungguh, Anda hanya perlu memilih salah satu server kelas bawah yang ditawarkan oleh vendor utama. Cukup tentukan apakah Anda memerlukan faktor bentuk desktop atau rackmount. Sebagai contoh, server tower / rackmount ML / DL 100 HP seri akan bagus. Cukup hindari yang terendah dari yang rendah seperti ML 110/115. Server ujung terendah biasanya memiliki beberapa sudut penting yang telah dipotong seperti pengontrol disk, NICS, dan fitur manajemen.
Anda bisa mendapatkan server ujung bawah yang layak dengan harga di bawah $ 1.000.
Bagaimana dengan sesuatu yang didasarkan pada motherboard mini-itx?
Saya 2 Alix + Pfsense.
Saya membangun satu ( http://tothelasttribe.com/blog/2009/04/building-a-firewall-pfsense-on-an-alix-2d3/ ), dan tidak memiliki apa pun selain hal-hal positif untuk dikatakan tentang hal itu.
-Ya
Tinggal di luar AS, biaya untuk salah satu sistem yang disematkan tidak lagi menjadi keuntungan setelah pengiriman diperhitungkan.
Bagi saya, saya menjalankan m0n0wall pada Atom 330 ( http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). Bukan solusi berdaya paling rendah, tetapi bekerja.
Seperti yang telah Anda minta secara eksplisit untuk mesin berdaya rendah saya sarankan bahwa PC lama akan cukup. Di tempat kerja saya menggunakan PC yang diganti karena specnya terlalu rendah untuk digunakan sebagai workstation, dengan sepasang NIC tambahan yang dimasukkan (satu untuk DMZ). Di rumah saya menggunakan Celeron tua yang akan dibuang oleh seseorang yang saya kenal, juga dengan sepasang NIC tambahan yang terpasang.