Ответы:
Какую нагрузку вы должны обрабатывать и (если вы планируете использовать NAT), сколько состояний вы ожидаете отслеживать? Если у вас 50Mbit и 20k состояний или около того, я настоятельно рекомендую использовать встроенный компьютер ALIX . Многие из них развернуты как устройства маршрутизатора / брандмауэра / vpn, работающие под управлением PFSense . PFSense основан на FreeBSD, поэтому, вероятно, запустить OpenBSD на нем будет довольно просто. Все подобные устройства, которые я развернул, используют плату ALIX 2d3 , которая имеет три сетевых интерфейса (может добавить столько интерфейсов VLAN, сколько вы хотите к любому из этих физических интерфейсов), процессор 500 МГц и 256 МБ ОЗУ. Они очень стабильны, работают очень круто и потребляют максимум 6 Вт или около того.
Если вам нужно что-то с большей мощностью, следуйте советам Уэсли. Серверы HP для монтажа в стойку очень хороши, если, как он сказал, вы держитесь подальше от серверов самого низкого уровня, которые на самом деле являются просто настольными материнскими платами, встроенными в корпус для монтажа в стойку.
Изменить: Общая стоимость решения ALIX 2d3 составит около $ 150 для платы, блока питания, корпуса и CF-карты.
На самом деле, вам просто нужно выбрать один из серверов нижнего уровня, предлагаемых крупным продавцом. Просто определите, нужен ли вам настольный или стоечный форм-фактор. Например, серия серверов HP ML / DL 100, монтируемых в стойку / в стойку, подойдет. Просто избегайте минимума минимума, такого как ML 110/115. У серверов самого низкого уровня обычно есть некоторые важные углы, которые были сокращены как контроллеры диска, NICS и функции управления.
Вы можете получить приличный бюджетный сервер за 1000 долларов.
Как насчет материнской платы mini-itx?
Я второй Alix + Pfsense.
Я построил один ( http://tothelasttribe.com/blog/2009/04/building-a-firewall-pfsense-on-an-alix-2d3/ ), и у меня нет ничего, кроме положительного, что можно сказать об этом.
-Josh
Проживая за пределами США, стоимость одной из этих встроенных систем больше не становится преимуществом, если учесть стоимость доставки.
Для меня вместо этого я запускаю m0n0wall на Atom 330 ( http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). Не самое маломощное решение, но оно работает.
Поскольку вы явно просили компьютер с низким энергопотреблением, я полагаю, что подойдет любой старый ПК. На работе я использую ПК, который был заменен, потому что он был слишком слабым для использования в качестве рабочей станции, с добавленной парой дополнительных сетевых карт (один для DMZ). Дома я использую старый Celeron, который собирался выбросить кто-то из моих знакомых, также с установленной дополнительной парой сетевых карт.