mag00
Personalmente a casa ho sperimentato le VLAN e ti dirò… anche in ambiente domestico secondo me hanno senso.
Le VLAN certo che hanno sempre senso ma ti faccio presente che sono cose da prosumer e non consumer, praticamente è rarissimo trovare un router home che permetta di gestirle. Tu sei su OPN che è materiale enterprise. Tieni conto che la maggior parte delle persone sia consumer che in ambiente IT non sa nemmeno la differenza tra VLAN e subnet.
In un ambiente domestico hanno senso per via della domotica quindi si sono d'accordo che una rete separata per tutti gli IoT sia indicata.
Openwrt gestisce le VLAN?
Senza problemi ma è piu macchinoso configurarle rispetto a OPNSense dove puoi fare tutto semplicemente con l'interfaccia grafica.
Per farti capire come si configurano le VLAN su openwrt
https://binupradeep.com/networking/openwrt_vlan/#configuring-vlan-bridge
Quello che posso dirti e che il miglior router su openwrt, Flint 2 , attualmente con il suo firmware dove permette di avere una GUI semplificata per gestire openwrt viene fornito con 2 vlan settate di default ( main e guest su entrambe le reti wifi) e attualmente stanno implementando il codice per averne 3 ( main, guest e IoT sempre sui canali wifi 2.4 e 5) Direi che per un router home setting 3 vlan sono piu che sufficienti.
Ovvio che il tuo setup è overkill e scendere da OPNSense a OpenWRT perderesti molte funzionalità che openwrt non ha di suo. Ad esempio OPNSense usa di default unbound per il dns resolve mentre OpenWRT deve sempre affidarsi al dns upstream, questo per farti un esempio.
Come è messo a firewall? Ha più o meno la stessa flessibilità di Opnsense?
OPNSense è nato da pfsense che è nato da monowall, e hanno la gestione firewall come fondamento di sviluppo, sono nati come firewall e poi hanno aggiunto il resto quindi sono una spanna sopra non di poco rispetto a OPenwrt, pensati da zero per ambienti enterprise su X86. Puoi comunque impostare tutto cio che hai adesso ma nuovamente è piu macchinoso salvo per le cose basilari di gestione porte che quello è uguale per tutti ormai.
Scusa se ti tartasso di domande, ma siccome usi entrambi i sistemi sei una buona fonte
Non preoccuparti se posso rispondo sempre volentieri 🙂 Se hai intenzione di togliere di mezzo quello che hai adesso è passare ad un router che fa tutto fino a 2,5gbits di WAN con gestione VPN e failover e blocco della pubblicità a livello DNS allora puoi pensare al flint 2 a 140EUR altrmenti resta pure con OPNSense 🙂
canotto Quale potrebbe essere la migliore scelta ? Opnsense / Pfsense / altro ....
Sinceramnte di Fortigate sono soddisfatto, ma il pizzo del rinnovo annuale bello caro e salato non lo digerisco tanto
Attualmente la miglior soluzione è restare con fortigate e ti spiego perchè.
Non conoscendo che azienda sia la tua ne quanti dipendenti debba gestire fortigate ti assicura al prezzo che paghi un servizio oltre all' hardware che è di prima qualità. In piu il 100E è perfetto fino ad 1 gbps che è l'upgrade che hai fatto tu adesso della linea quindi è perfettamente dimensionato e lo sfrutterai finalmente al massimo delle sue potenzialità. Lo so che il costo annuale è una palla da pagare ma non pensare che una soluzione opensource sia priva di costi tutt'altro. Non è solo questione di comprare un router.
In più tu hai già i dipendenti in remoto e l'azienda settata in modo da sfruttare l'infrastruttura attuale e poter aggiornare la linea internet senza dover modificare niente altro è un grande vantaggio, zero downtime e zero tempo di training per i dipendenti. Tieni tutto cosi' com'è e non preoccuparti sei in una botte di ferro.
Un domani che vorrai avere una linea piu veloce tipo una 10gbps simmetrica per stare dietro allo sviluppo aziendale allora si puo' pensare a una nuova infrastruttura da zero rimuovendo tutto e avviando un periodo di change management che comprende anche un upgrade di VPN per i dipendenti da remoto.
Quando si tratta di ambienti SMB o enterprise bisogna sempre andarci con i piedi di piombo per evitare di distruggere il workflow aziendale e creare stress inutilmente. Il lavoro di chiunque ti venga a fare supporto IT deve essere completamente trasparente e di supporto a fianco alle persone e ai dipartimenti, non venire e cambiare tutto in favore di qualche megabyte in piu per qualche centinaio di euro in meno.
Stabilità e non destructive routine vengono prima in ambiente business. 🙂 Se hai capito il concetto che ho cercato di passarti in questa risposta altrmenti sono qui se hai altri dubbi 🙂