Esto es lo que recomendaría:
- Manténgase alejado de los enrutadores de consumo de Linksys (incluso poniendo DD-WRT, etc.) a toda costa para cualquier escenario de servidor, se vuelven inestables bajo carga y escenarios más avanzados (VPN, etc.) y tengo un pequeño montón de bloques muertos / bloqueados . Fueron hechos para uso doméstico y debes mantenerlo así.
- Separe el conmutador del firewall / puerta de enlace. Un conmutador gigabit de consumidor / prosumidor probablemente estaría bien para esto (es decir, un Netgear de 5 puertos). En la configuración que está solicitando, lo mejor es simple y eficiente: poner sus servidores juntos en un conmutador de Capa 2 rápido y rápido le brinda una estructura sólida y simple, y algunos firewalls o todo en uno agregarán una sobrecarga adicional a su construcción -en puertos de conmutación y / o funcionalidad de capa 3 que no necesita aquí.
- Para el firewall / DHCP / gateway / VPN: algunos de los todo-en-uno de Cisco son excelentes, pero pueden tener más funcionalidad y capacidad empresarial de lo que está buscando. Echa un vistazo a un Juniper SSG-5. Solían ser Netscreen NS5-GT hasta que Juniper compró Netscreen. Creo que los SSG-5 cuestan alrededor de $ 600 por pieza nueva y si lo desea, puede encontrar un Netscreen NS5-GT de eBay por menos de $ 200 ahora, y asegúrese de encontrar la versión de "Usuario ilimitado".
- VPN: Juniper / Netscreen hará VPN, pero necesita el software de cliente Netscreen. Alternativamente, puede configurar el enrutamiento y el acceso remoto en un servidor de Windows para una VPN PPTP simple para usar sin ningún software de cliente. Si quería ir aún más "solo haga que funcione", use Hamachi de LogMeIn, funciona muy bien.
- En el equilibrio de carga de red de Windows: esto funciona bien, pero en algunos casos NO funciona bien con el enrutamiento de capa 3 de Cisco (ya que depende de hacer algunos trucos de magia con el almacenamiento en caché ARP para 'compartir' una dirección IPv4 entre servidores, y los dispositivos Cisco lo ven como un fuerza maligna que debe ser detenida). Entonces, si sigue la ruta de Cisco, asegúrese de configurar el dispositivo Cisco correctamente para esto (hay un montón de artículos sobre él).
Con un conmutador Gigabit Juniper / Netscreen + de 5 puertos, debería poder adaptarse a ambos en 1U y tendrá una infraestructura simple, rápida y confiable que puede hacer algunas cosas bastante avanzadas si alguna vez lo necesita.
¡Espero que ayude!
PS / edit: - Un par de personas que recomiendan Vyatta, Linux, etc. Estas no son malas soluciones (también, la oferta de Untangle.com parece que tiene potencial), y las he usado y amo para los enrutadores de punto final de oficina. . pero no recomendé este tipo de solución porque este es un escenario de alojamiento de aplicaciones; en principio, la idea detrás del software modular que se ejecuta en hardware genérico es exprimir todas las características normalmente 'caras' que puede en el hardware más económico y con el denominador común más bajo. Creo que esto está bien para el punto final del usuario (hogar, oficina, VPN de sucursal, etc.), pero incluso para escenarios de alojamiento pequeños / básicos, creo que el lado del 'centro de datos' garantiza hardware específicamente diseñado junto con firmware específicamente diseñado.