Благодаря @EricE я начал разбираться, что можно сделать с моим Raspberry Pi4b. Оказывается, его можно использовать как роутер с OpenWRT, и, что удивительно, он легко обеспечивает маршрутизацию на скорости 1 Гбит/с с включенным файрволом и NAT (для полной дуплексной скорости 1 Гбит/с нужен USB3 Gigabit Ethernet адаптер). Его также можно использовать как точку доступа с встроенным Wi-Fi-чипом, но, конечно, с этим чипом и встроенной антенной это не самая мощная точка доступа (пользователи получают до 100 Мбит/с по 5 ГГц). Возможно, производительность Wi-Fi можно улучшить, используя USB3 Wi-Fi адаптер.
Кроме того, люди запускают Wireguard под OpenWRT и сообщают о потрясающей пропускной способности Raspberry Pi4b. Также под OpenWRT используют PiHole, Squid и другие сервисы.
Отмечают очень низкую загрузку CPU и памяти. Raspberry Pi 4b выпускается в версиях с 1, 2, 4 и 8 ГБ ОЗУ. Роутер на базе Raspberry Pi 4B с 1 Гбит стоит $35. Дополнительный USB3 Gigabit Ethernet адаптер — $10, microSD карта — $5, блок питания или POE-сплиттер — около $10, металлический пассивный кулер — $10. В итоге можно получить очень способный роутер за $70 плюс налоги, или за $85 плюс налоги — с версией Raspberry Pi с 4 ГБ ОЗУ и OpenWRT.
Пользователи отмечают очень низкую задержку при маршрутизации — всего 1 мс добавляется OpenWRT-роутером с USB3 Gigabit Ethernet адаптером. Если нужен пропуск меньше 500 Мбит/с, можно использовать встроенный гигабитный порт для внутренних и внешних интерфейсов, разделяя трафик через VLAN на 802.1q-коммутаторе, подключенном к встроенному адаптеру Raspberry Pi, что снижает стоимость решения с $70 до $60.
Мы живем в удивительное время, когда одноплатные компьютеры типа Raspberry Pi с открытым софтом, например OpenWRT, могут заменить роутеры и файрволы стоимостью в тысячи долларов.
Теперь ждем, когда Ubiquiti разберутся со своим «Enterprise» роутером, который сейчас стоит $500 и даже не может нормально сделать и долю того, что выдаёт готовое за $70 SBC с открытым ПО.
Раньше я думал, что мой pfSense-бокс, собранный за $350, — отличное решение роутера/файрвола (и правда так и есть), но теперь можно получить столь же стабильный и функциональный файрвол всего за 20% стоимости и с меньшим энергопотреблением.
Представьте, если нужно развернуть файрвол с огромной пропускной способностью VPN на сотнях филиалов и какую экономию это даст. За $500, которые UI собирается брать за UXG-Pro без поддержки, сегодня уже можно получить лучшее решение за седьмую часть цены с той же поддержкой через форумы OpenWRT. UI стало тяжело.
Конечно, крупные корпорации не будут ставить роутеры/фаерволы на Raspberry Pi в удаленных офисах, но и UniFi без поддержки — тоже не вариант. Для малого бизнеса OpenWRT на Raspberry Pi может стать хорошей альтернативой UXG-Pro как роутер/фаервол.
Представьте, какую выгоду может получить системный интегратор. Вместо того чтобы продавать клиенту решение за $1000 (с $500 аппаратуры и $500 услуг), он может предложить похожее по функциям и производительности за $800 (с $100 аппаратуры и $700 услуг), при этом заработать на услугах на $200 больше и при этом сократить общую стоимость решения на $200.
Не говоря уже о том, что за эти деньги можно всем клиентам предложить резервный рабочий комплект (cold spare) всего за $70-$85, решив тем самым проблему замены оборудования, которая существует у UI. С UXG-Pro за $500 и без опций замены на следующий день или в течение 4 часов, убедить клиента взять резерв за $500 на каждую точку — сложно. В итоге с резервом аппаратные расходы на решение на базе Raspberry Pi 4B будут $140-$170 против $1000 за UXG-Pro.