pfSense Gold Subscription

Author Topic: SG-2440 eller SG-4860  (Read 1647 times)

0 Members and 1 Guest are viewing this topic.

Offline vicotnic

  • Newbie
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
SG-2440 eller SG-4860
« on: August 05, 2016, 12:07:07 am »
Jag står inför att köpa en pfsense router efter ha tröttnat på den asus ac-68u som jag använder nu.

Det jag är osäker på och skulle vilja ha ert tips och råd är:
Behöver jag köpa en SG-4860 eller klarar jag med en SG-2440 och en switch ?

Jag har 250/50 Mbit bredband från Comhem och planerar senare i höst byta till Bredbandsbolaget Fiber 250/100 Mbit

Min plan är att köra pfsense routern som openvpn-klient ansluten mot Ovpn.se och med policyregler styra vad som
ska gå över vpn och inte.

Den utrustning som är idag används är 3 datorer, en AppleTV, smart-tv, ett par surfplattor och ett par smartphones
Detta är inkopplat antingen direkt i nuvarande asus-router eller via switch

Så vad är er bedömning, vad behöver jag?

Edit: Vill gärna att routern ska klara uppgradering till 500 Mbit bredband i framtiden

Offline vicotnic

  • Newbie
  • *
  • Posts: 7
  • Karma: +0/-0
    • View Profile
Re: SG-2440 eller SG-4860
« Reply #1 on: August 06, 2016, 04:17:55 am »
Inget som har något råd att ge?

Offline P3R

  • Full Member
  • ***
  • Posts: 240
  • Karma: +8/-3
    • View Profile
Re: SG-2440 eller SG-4860
« Reply #2 on: August 13, 2016, 02:28:41 pm »
SG-2440 räcker gott och väl till även för dina framtida behov och tillsammans med en bra gigabit-switch blir det en mer flexibel och lätthanterlig lösning.

Tänk på att de många LAN-portarna på dessa burkar är inte switchade (som på en vanlig hemrouter) utan helt separata nät, vart och ett med sina egna brandväggsregler, så för enkelhets skull använder man normalt sett alltid en switch bakom brandväggen där man vill ha kontakt mellan alla anslutna enheter som är det normala i hem- och mindre företagsnät. Fler ethernet-interface än två i brandväggen är bara användbara i mer komplicerade konfigurationer där man behöver höja säkerheten med ett separerat nät för externa servrar (ett DMZ-nät, som är något annat och mycket bättre än idiot-funktionen DMZ i hemroutrar), kund-nät eller liknande.

Om du inte verkligen vet att du behöver mer än ett internt nät så räcker även en SG-2220. Det enda som talar emot den är att den inte verkar ha QuickAssist, så något sämre framtidssäkerhet.