Respuestas:
¿Qué tipo de carga necesita manejar y (si planea necesitar NAT) cuántos estados anticipa que necesita rastrear? Si tiene menos de 50Mbit y 20k estados más o menos, recomiendo usar una computadora ALIX integrada. Tengo muchos de estos implementados como dispositivos router / firewall / vpn, ejecutando PFSense . PFSense se basa en FreeBSD, por lo que es probable que OpenBSD se ejecute en él será bastante fácil. Todas las unidades como esta que he desplegado están usando la placa ALIX 2d3 , que tiene tres interfaces de red (puede agregar tantas interfaces VLAN como desee a cualquiera de estas interfaces físicas), un procesador de 500MHz y 256 MB de RAM. Son sólidos como una roca, funcionan muy bien y consumen un máximo de 6 vatios aproximadamente.
Si necesita algo con un poco más de potencia, siga los consejos de Wesley. Los servidores de montaje en bastidor HP son muy buenos, siempre y cuando, como él dijo, se mantenga alejado de los servidores de gama baja, que en realidad son solo placas base de escritorio integradas en una carcasa de montaje en bastidor.
Editar: El costo total de la solución ALIX 2d3 será de aproximadamente $ 150 para la placa, la fuente de alimentación, la carcasa y la tarjeta CF.
Realmente, solo necesita elegir uno de los servidores de gama baja que ofrece un vendedor importante. Simplemente determine si necesita un factor de forma de escritorio o de montaje en bastidor. Por ejemplo, la serie ML / DL 100 de HP de servidores de torre / montaje en bastidor sería buena. Simplemente evite lo más bajo de lo más bajo, como el ML 110/115. Los servidores finales más bajos generalmente tienen algunas esquinas importantes que se han cortado como controladores de disco, NICS y características de administración.
Puede obtener un servidor decente de gama baja por menos de $ 1,000 fácilmente.
¿Qué tal algo basado en una placa base mini-itx?
I 2nd the Alix + Pfsense.
Construí uno ( http://tothelasttribe.com/blog/2009/04/building-a-firewall-pfsense-on-an-alix-2d3/ ), y no tengo nada más que cosas positivas que decir al respecto.
-Josh
Al vivir fuera de los EE. UU., El costo de uno de esos sistemas integrados ya no se convierte en una ventaja una vez que se tiene en cuenta el envío.
Para mí, ejecuto m0n0wall en un Atom 330 ( http://perpetuallybored.com/2010/02/12/high-performance-and-affordable-router-with-m0n0wall-and-atom/ ). No es la solución de baja potencia, pero funciona.
Como ha pedido explícitamente una máquina de baja potencia, sugiero que cualquier PC vieja será suficiente. En el trabajo estoy usando una PC que fue reemplazada porque tenía especificaciones demasiado bajas para usar como estación de trabajo, con un par de NIC adicionales (una para la DMZ). En casa estoy usando un viejo Celeron que iba a ser tirado por alguien que conozco, también con un par adicional de NIC instaladas.