把一台系统是 CentOS 7 的小电脑改造成一台路由器用什么软件最方便、稳固、安全??如果这个软件还带一个类似 openWRT 的网页版的管理界面就更好了

2018-02-17 19:40:26 +08:00
 qceytzn

zebra 好像太牛逼了,自家用用似乎犯不着,Arno's Iptables Firewall(AIF)好像只有 debian 的包,我一直回避编译使用因为一旦出错我根本不知道在哪儿下手修改,不会写代码和编译

宽带症候群 问与答 程序员

8003 次点击
所在节点    问与答
51 条回复
qceytzn
2018-02-17 23:52:47 +08:00
@Cu635 工控板子,赛扬 CPU,无风扇散热片,内存 ssd 自己加,淘宝上很多,双网卡以上的都能做软路由
qceytzn
2018-02-17 23:54:01 +08:00
@xwyam 这个似乎也是 freeBSD 做起来的,而且简化了很多,我估计这上面会有很多我搞不定的坑
qceytzn
2018-02-18 00:28:53 +08:00
@tomczhen 老早也看过这货,Community Edition Not for Production Use Not Verified (after 30-days),不敢用,其他两个版本也不知道会在 30 天后发生什么,感觉心里没谱。。。
digimoon
2018-02-18 00:45:28 +08:00
@Ethous 我正在用 hyper-v + lede 没有这个问题,主机上还开着迅雷
dbw9580
2018-02-18 01:25:26 +08:00
@qceytzn 真巧,我也是赛扬,esxi+lede+Debian,debian 上常年跑 freenet 的 node,加常规 SMB+FTP+transmission 等等,load 也就 1-2。前阵子想再上个 ipfs 的 node,load 飙到 100 多,这才看到这机器的极限。
qceytzn
2018-02-18 02:29:09 +08:00
@dbw9580 赛扬的 CPU 能安装 esxi 并且再跑两台虚拟机??你内存多大?机器发热高吗?我这个板子是不带风扇的,真要这么搞起来我怕夏天里烧了啊
msg7086
2018-02-18 03:22:23 +08:00
赛扬为什么跑不动 ESXi ? ESXi 这么省 U 的东西。
我这随便一台开着几个闲置虚拟机的 ESXi,看整体 CPU 使用情况才 0.3GHz,看别人赛扬空载才吃不到 0.1GHz。

内存可能会吃得比较多,内核会吃到 1.5-2G 内存,你要是插 8G 的话应该是绰绰有余的。
不过 VMKernel 内存管理也不算很差,会智能地把用不到的内存 Swap 出去,所以开超过物理内存的虚拟机也是没问题的。

#23 Production Use 是指企业生产环境使用。家用有什么没谱的……

#13 pfSense 有私货很正常啊,要不然怎么挣钱雇牛逼的程序员来开发。

我觉着吧,你最好还是搞起虚拟化来,把不同场景的应用分开。ESXi 也好 Proxmox 也好都行吧,上面路由装 OpenWRT 也行,装 pf 也行。
Carseason
2018-02-18 03:27:29 +08:00
想要做路由的话还是用路由固件吧,比如我们 ks 的 lede 哈哈哈,上面的签到插件是我搞的,
0ZXYDDu796nVCFxq
2018-02-18 05:13:35 +08:00
pfSense 的 Gold Subscription 只是一些内容而已
又没功能限制,又不是后门
不要随便捡到“私货“两个字就乱扣
Marfal
2018-02-18 09:47:41 +08:00
@msg7086 赛扬没有 VT-d 虚拟网卡性能堪忧啊
qqfs
2018-02-18 11:24:05 +08:00
路由表+iptables
yingfengi
2018-02-18 11:49:10 +08:00
@qceytzn 个人用户是免费的。企业用户 50 用户下免费,不过好像现在已经永久免费了。另外国产货不敢用感觉是矫情。
jimzhong
2018-02-18 12:21:21 +08:00
pfSense/openSense 吧
msg7086
2018-02-18 12:54:33 +08:00
@Marfal 不知道对性能影响多大,没研究过。但是普通的宽带应该是可以跑跑的吧。
VT-d 是硬件直通?如果不直通的话大概没区别?
orancho
2018-02-18 13:01:57 +08:00
RouterOS
xwyam
2018-02-18 13:29:28 +08:00
@qceytzn 没坑,一波装好了就,可以在虚拟机里先试试
dbw9580
2018-02-18 16:59:05 +08:00
@Marfal 老皇历了,16 年的 Apollo lake 赛扬全线就有 vt-d 了
HandSonic
2018-02-18 17:06:46 +08:00
pfSense
mengyaoss77
2018-02-18 17:17:55 +08:00
openwrt x86 的 需要什么包自己编译放进去不行么。。
dbw9580
2018-02-18 17:25:52 +08:00
esxi 有一个坑,Realtek 的网卡是没有驱动的,要到网上去找社区做的驱动,然后打包到安装镜像里。Intel 的网卡基本没问题。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/431045

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX