Назад | Перейти на главную страницу

Какие варианты у меня есть для замены шлюзового сервера?

У меня есть сервер Linux, выступающий в качестве шлюза и конечной точки VPN. Он сделан из старой рабочей станции и требует замены. Он подключен к другому маршрутизатору, в котором мы настраиваем VPN. В конфигурации сервера нет ничего необычного, но восстановление / восстановление может занять некоторое время.

Раньше у меня дважды были проблемы с этой системой. Сначала умер HD. На прошлой неделе сдох ПС в последней замененной системе (аналогичная рабочая станция). Он был перемещен на другую рабочую станцию, и я осознаю необходимость лучшего решения (включая резервное копирование и поддерживаемое оборудование).

Смотрю на такие варианты:

  1. Купите сервер HP или Dell, стандартный комплект с обычно избыточным резервированием.

  2. Купите Workstation, опять же нормальные навороты.

  3. Виртуализируйте сервер. Я подумываю о развертывании Xen на одном из наших серверов, переносе туда нескольких легких серверов и очистке некоторого старого оборудования (ожидает HP DL380 G5). под наш контроль.

С любым реальным резервным планом тоже будет катиться. Я мало работаю с виртуальными средами.

По своему опыту / знаниям вы можете поделиться своим мнением о вариантах и ​​о том, какой из них вы будете использовать, или можете ли вы предложить другой вариант, который тоже был бы отличным?

MikroTik. ;) Недорогие маршрутизаторы на базе Linux с приличным оборудованием. В зависимости от вашего трафика это RB450, RB750, RB1100 или RB1200.

Вы будете удивлены ценами.

Если вы ищете новое выделенное оборудование для VPN-сервера, Предложение TomTom MikroTik вполне добротный. Есть и другие производители одноплатных компьютеров (SBC) (Soekris, Двигатель ПК, и Повсеместность назвать несколько). Эти платы предназначены для работы в течение продолжительных периодов времени без обслуживания.

Я бы посоветовал изучить Xen (или один из других основных гипервизоров, например ESX, Hyper-V и KVM) и поработать над виртуализацией среды. С точки зрения управления оборудованием вы можете создать избыточность, продолжать обслуживание и вообще беспокоиться о единственном устройстве.

Одно устройство, вероятно, также будет сжигать значительно меньше электроэнергии (DL380, вероятно, будет работать от 200-400 Вт; большинство компьютеров "рабочие станции" будут сжигать ~ 100 Вт каждый; серверы обычно немного больше; старое оборудование еще больше). Экономия электроэнергии, вероятно, могла бы оправдать переезд, если у вас есть дюжина или больше компьютеров.

Я считаю, что ваш HP DL380 G5 - отличный кандидат на SME-Сервер это может действовать как сервер шлюза и доступ к VPN. Работает как автономный сервер с веб-интерфейсом. У них есть отличное сообщество contrib, которое предлагает множество шаблонов для легкой настройки, например план резервного копирования с Affa, BackupPC, Rsync или Shadowcopy. В вашем рассказе мне было неясно, есть ли у вас клиенты Windows, но он может действовать как PDC.