belépő failover router II + DMZ

Üdv! Ezt a szálat is lehetett volna folytatni, de a feladat kicsit keményebb.
- "gazdaságos" router kell nem drágán (max 40e), ami failover (backup) dual internetet tudja (3G backup net USB modemmel).
- legyen benne wifi, amit lehessen külön szeparált belső alhálóra tenni (DMZ, NAT)
- a beépített DHCP szerver csak a dmz (wifi) irányába menjen

Szeretném EGY eszközzel megoldani (külön AP nélkül) és a megrendelőnk igényei miatt openwrt használatát lehetőleg kerülni kellene. (Gyári megoldások híve, nem akar reszelgetést.) Csinált-e már ilyet valaki és ha igen, mivel? Kösz.

Hozzászólások

pfSense: http://doc.pfsense.org/index.php/Multi-WAN_Version_1.2.x

http://doc.pfsense.org/index.php/Known_Working_3G-4G_Modems
http://www.youtube.com/watch?v=zrBr0N0WrTY (multiwan telepites)

Betolsz ala egy Intel atom-ot, 1GB RAM-al SD kartyas vagy USB storage-el es mehet a telepites.

Amugy mi a VMware-es pfSense-t telepitettuk, mint openvpn szerver es eleg jol muzsikal.
Viszont sokat kell vele "szenvedni" mire osszeall, de szerintem megeri.

A pfsense jó, de nem nekem. Kifejezetten hardver eszköz kell és mint írtam, gyári out-of-the-box megoldás kell. A hoston utána lesz egy csomó virtuális gép, nem akarok VLAN-okkal szenvedni, hogy bedrótozzak ugyanoda egy pfsense-t. (Nincsenek külön interfészeim a WAN-hoz és WLAN-hoz.)
A Mikrotik teljesítményéről sajna nem vagyok meggyőződve. 100Mbps neten lesz és rendes QoS kell, ehhez az ára alapján kicsit gyengének érzem.
--
#conf t
#int world
#no shut

Draytek routert szívesebben választanák. Tudsz konkrét típust, amit ismersz is? Ami valószínűleg (de nem biztosan) megfelelő lenne pl. a 2110Vn az 50e forint, háromszorosa a Mikrotiknek. De az az ár még talán belefér. Itt leírtam a kételyem: http://hup.hu/node/123852#comment-1597054 Feltételezem, az árkülönbség erős hw különbséget is takar, de sajnos nem sok adathoz sikerült hozzájutnom. A Mikrotikkel az is a bajom, hogy egy civilizált routerhez képest a reszelgetés kategóriába tartozik bármi komolyabbat beállítani rajta. (Olvastam itt a hupon a topicot a dual failover internet beállításról ..)
--
#conf t
#int world
#no shut

Sajnos Draytek-el az utóbbi ~5 évben nem foglalkoztam - de az biztos, hogy a DualWan-t (failover szinten) könnyen be lehet állítani.
(Ezt imho a Mikrotik-be is)

A mikrotik-be pedig nagyon sok mindent bele lehet állítani, ez a komplexitás egyenes arányban áll a konfigurálás bonyolultságával.

A hw erősséggel vitatkoznék azért...