weisseradler
Goto Top

Einfacher Router gesucht für 150 Clients

Hallo zusammen,

ich bin neu hier und brauche mal etwas Hilfe bei der Auswahl.

Suche einen Router für ca 150 Clients der 4 DHCP Server hat, etwas Routing macht, mit VLANs umgehen kann und Stabil und einfach zu bedienen ist.

Habe mir schon 2 Modelle rausgesucht.

Einmal Edgerouter pro

Der andere Routerboard RB3011UiAS-RM

Kann mir jemand einen Tipp zu diesen zwei Geräten geben?

Vielen Dank

VG

weisseradler

Content-Key: 316884

Url: https://administrator.de/contentid/316884

Printed on: April 25, 2024 at 19:04 o'clock

Mitglied: 119944
119944 Oct 05, 2016 updated at 07:25:09 (UTC)
Goto Top
Moin,

jetzt mal unabhängig von der User Anzahl aber was für einen Durchsatz muss das Gerät bringen (auch zwischen den VLANs) und wieviel Sessions werden parallel aufgebaut?

Also 150 Clients ist schon ne ganze Menge, da solltest du dich fragen ob ein "einfacher" Router dort wirklich Sinn macht oder ob man nicht lieber in eine Firewall investiert? (Antivirus, IDS, Proxy, VPN, Geo-IP Block usw.)
Wir setzen z.B. auch bei 50 Usern eine Firewall von Barracuda ein.

Beide Geräte sind an sich ok. Ob MikroTik einfach zu konfigurieren ist muss jeder für sich selbst entscheiden aber man sollte hier schon etwas Know-How mitbringen. Wenn es aber MikroTik sein soll dann nimm wirklich nur die "Stable" Firmware Releases und mindestens einen CCR1009.
Als Nachteil seh ich bei MikroTik aktuell ganz klar den Punkt VPN. Aktuell funktioniert weder IKEv2 noch OpenVPN über UDP.

Alternativ kannst du auch PfSense als kostenlose Firewall auf eigener Hardware verwenden. Dazu gibt es hier auch ein Tutorial hier im Forum (Achtung die dort empfohlene Hardware reicht ggf. nicht für dich):
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Passend wäre z.B. diese Appliance: https://shop.voleatech.de/produkt/sg-4860-1u/


VG
Val
Mitglied: 117471
117471 Oct 05, 2016 at 07:27:40 (UTC)
Goto Top
Zitat von @119944:

Also 150 Clients ist schon ne ganze Menge,

Wir haben auf einem Messestand des weltgrößten Software-Herstellers knapp 350 Rechner mit einem ALIX und IP-Cop "bespaßt" und konnten weder Performance-, noch Stabilitätseinbußen verzeichnen.

Ich glaube, wenn da jemand "zeig mal deine Hardware mit der Du hier agieren willst" gesagt hätte, hätte der uns rückwärts vom Stand geschickt face-smile

Fairerweise muss man allerdings dazu sagen, dass wir ursprünglich Rackserver geplant und auch mitgebracht hatten und der IP-Cop eigentlich "nur das Provisorium" gewesen ist. Nichts hält so lange...

Gruß,
Jörg
Mitglied: 108012
108012 Oct 05, 2016 at 08:06:28 (UTC)
Goto Top
Hallo zusammen,

Suche einen Router für ca 150 Clients der 4 DHCP Server hat, etwas Routing macht, mit VLANs
umgehen kann und Stabil und einfach zu bedienen ist.
Das können mehrere Router oder auch Firewalls.
- Lancom
- MikroTik
- UBNT EdgeRouter
- OpenWRT (ARM, x_86)

- IPFire
- pfSense

Habe mir schon 2 Modelle rausgesucht.
Da geht dann ja noch was.

Einmal Edgerouter pro
Ist in Ordnung nur das mit dem einfach bedienen sollte dann schon etwas klarer für uns sein,
wie gut bist Du denn? Das CLI ist auf Basis von Vyatta und nicht unbedingt jedermann seine
Sache, bzw. gewöhnungsbedürftig.

Der andere Routerboard RB3011UiAS-RM
RouterOS hat eine steile Lernkurve aber es gibt Bücher dazu. Ich schließe mich der vorangegangenen
Meinung an und es sollte eventuell schon ein kräftigeres Modell sein.

Kann mir jemand einen Tipp zu diesen zwei Geräten geben?
Ja, Du solltest Dich schon etwas mit dem OS auf den Geräten auskennen.
Ansonsten gibt es auch noch OpenWRT auf einem ClearFog SolidRun (Base oder Pro)
das könnte auch noch nett werden, Das schon angesprochene PC Engines APU2C4
kann auch mit unterschiedlicher Software betrieben werden so das man sich zwischen
einigen das richtige aussuchen kann.

Gruß
Dobby
Member: weisseradler
weisseradler Oct 05, 2016 at 23:27:31 (UTC)
Goto Top
Hallo,

danke für die ganzen hilfreichen Antworten.

Das einrichten der Geräte stellt nicht das Problem da. Die 150 Geräte sind das absolute Maximum. Im Durchschnitt 50-75 Clients
Die Geräte sind im mobilen Einsatz in einem Rack. Einen VPN Services wird nicht benötigt.

Die große Frage ist wie die mit Broadcast umgehen können. Leider sind da ca 4-6 von ca. je 20 Mbit/s Clients die nur Broadcast verursachen und man kann sie nicht auf Unicast umstellen.

Wenn man die Leistungsdaten glaubt ist der Edgerouter pro die "bessere" Kiste.

Ich schwanke hin und her zwischen diesen beiden.

VG
Mitglied: 108012
108012 Mar 18, 2017 at 12:45:59 (UTC)
Goto Top
Hallo nochmal,


die von Dir angeforderten Punkte sind von eigentlich von allen Routern gut umzusetzen, wenn die richtige Hardware
mit im Spiel ist, das kann auch sicherlich ein Fertiggerät sein oder aber sicherlich auch eine Softwarelösung auf einer
extra Hardware wie zum Beispiel dem PC Engines APU2C4 Board. Je nach dem was Du für einen Durchsatz benötigst
sollte das ganze aufgezogen werden. Eventuell sollte man auch über einen Layer3 Switch nachdenken der dann die VLANs
untereinander mit "wire speed" routen kann und das auch noch für mehr Klienten als jetzt! Es kommt aber eben auch auf Dich
selber an wie gut bist Du mit MikroTik RouterOS oder gar der Firmware der UUBNT EdgeRouter die dem VyOS im CLI sehr ähnlich
sind? Was ist Dein Budget wäre dann die nächste Frage und was für Switche sind denn dort am "Start" bzw. vor Ort vorhanden bei Euch?

Mein Rat an Dich wäre hier eben, wenn die weiter oben genannten Geräte zu schwach sind, oder Du mehr Power brauchst;
MikroTik:
- MikroTik RB850Gx2
- MikroTik CCR1009
- MikroTik CCR1016
- MikroTik CCR1036

UBNT:
- UBNT EdgeRouterPro (ERPro-8)

LANCOM:
- LACOM Router & Switche

Bintec:
- bintec RXL12100

DrayTek:
- Vigor 2860

Hier einmal etwas zum selber bauen, was aber auch schnell erledigt ist.
Allgemeine x86 Hardware:
- Jetway NF9HG-2930 & M350 & 8 GB RAM & PSU
- Alix 2D13
- APU2C4

OpenWRT:
- Turris omnia
- SolidRun ClearFog Base oder Pro

Firewalls:
SmoothWall
OPNSense
ZeroShell
pfSense
Endian
IPFire
fli4l

Gateways:
ClaerOS

Router:
Vyatta
DD-WRT
OpenWRT
MikroTik RouterOS

Mit allen diesen Software Firewalls und Routern kann man bei geeigneter Hardware alles umsetzen was das herz begehrt
und meist noch etwas mehr. Also da ist Auswahl genug vorhanden.

Gruß
Dobby