Задать вопрос

Посоветуйте роутер для параноидального безопасника

В связи с разрастанием «поумневшей» домашней утвари, умеющей общаться с интернетом (компы, телевизоры, медиа проигрыватели, NAS-хранилища) остро встаёт вопрос о контролировании этого всего безобразия и недопущении получения к нему доступа извне. Да и их излишнюю болтливось по разным протоколам хочется придушить. В общем, нужно следить за этим зоопарком и позволять только то, что хочется.

Итак, задачка получается такая:

  1. Роутер на 4 порта (больше не нужно в принципе).
  2. Невозможность управления им из-вне (только из локальной сети)
  3. DHCP: Выдача IP с привязкой к конкретному MAC
  4. Удобная фильтрация трафика по протоколам, портам, MAC-адресу (в основном это относится к исходящему трафику, но приветствуется возможность удобной обработки и входящего трафика)
  5. Приветствуется предоставление наглядной статистики по трафику (объём и по каким протоколам) применительно как ко всему трафику в целом, так и с фильтрацией по MAC\IP
  6. Ведение логов для контроля и выявления проблем и возможных атак (на одном роутере не получилось разобраться в подобной ситуации, он логи не вёл).
  7. Wi-Fi не обязателен. Но если он есть — возможность его вырубить в любое время и фильтровать по MAC-адресам подключаемые девайсы. И уж точно задавать ключ шифрования и поддержка WPA2
  8. Было бы вообще замечательно, если бы предоставлял возможность дампить проходящий через него трафик (в cap-файл лучше всего)
  9. Ещё что-то, что забыл, но опытный хабровчанин посоветует
  10. Хотелось бы уложиться в 5 000 руб. Хотя готов и больше, если сочту необходимым


Место, где будет находиться роутер, довольно небольшое. Комп туда не поставить. Так что нужна небольшая коробочка.
  • Вопрос задан
  • 8304 просмотра
Подписаться 10 Оценить Комментировать
Ответ пользователя qxfusion К ответам на вопрос (9)
qxfusion
@qxfusion
Рекомендую брать базовые модели от Cisco если бюджет позволяет
Ответ написан