Risposte:
Che tipo di carico devi gestire e (se prevedi di aver bisogno di NAT) quanti stati prevedi di dover tracciare? Se sotto 50Mbit e 20k stati o giù di lì, consiglio vivamente di usare un computer embedded ALIX . Ho molti di questi distribuiti come dispositivi router / firewall / vpn, con PFSense . PFSense è basato su FreeBSD, quindi è probabile che far funzionare OpenBSD sia abbastanza semplice. Tutte le unità come questa che ho implementato utilizzano la scheda ALIX 2d3 , che ha tre interfacce di rete (può aggiungere tutte le interfacce VLAN che desideri a una di queste interfacce fisiche), un processore da 500 MHz e 256 MB di RAM. Sono stabili come una roccia, funzionano molto bene e assorbono un massimo di 6 watt circa.
Se hai bisogno di qualcosa con un po 'più di potenza, segui i consigli di Wesley. I server HP con montaggio su rack sono molto buoni, purché, come ha detto, tu stia lontano dai server di fascia bassa che sono in realtà solo schede madri desktop inserite in un case con montaggio su rack.
Modifica: il costo totale per la soluzione ALIX 2d3 sarà di circa $ 150 per scheda, alimentatore, custodia e scheda CF.
Davvero, devi solo scegliere uno dei server di fascia bassa offerti da un importante distributore. Basta determinare se è necessario un fattore di forma desktop o rack. Ad esempio, la serie ML / DL 100 di server tower / rack HP di HP sarebbe buona. Basta evitare il minimo del minimo come ML 110/115. I server di fascia più bassa di solito hanno alcuni angoli importanti che sono stati tagliati come controller del disco, NICS e funzionalità di gestione.
È possibile ottenere un server di fascia bassa decente per meno di $ 1.000 facili.
Che ne dici di qualcosa basato su una scheda madre mini-itx?
I 2 ° Alix + Pfsense.
Ne ho costruito uno ( http://tothelasttribe.com/blog/2009/04/building-a-firewall-pfsense-on-an-alix-2d3/ ) e non ho altro che cose positive da dire al riguardo.
-Josh
Vivendo al di fuori degli Stati Uniti, il costo di uno di quei sistemi embedded non diventa più un vantaggio una volta preso in considerazione il trasporto.
Per me, invece, eseguo m0n0wall su un Atom 330 ( http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). Non è la soluzione più a basso consumo, ma funziona.
Come hai esplicitamente chiesto una macchina a basso consumo, suggerisco che qualsiasi vecchio PC sarà sufficiente. Al lavoro sto usando un PC che è stato sostituito perché era una specifica troppo bassa per l'uso come workstation, con una coppia di schede di rete aggiuntive aggiunte (una per la DMZ). A casa sto usando un vecchio Celeron che sarebbe stato buttato fuori da qualcuno che conoscevo, anche con una coppia aggiuntiva di schede di rete installate.