När vi startade företaget gjorde vi som alla andra och körde med en D-Link router. Den funkade bra tills vi började växa.
Vi körde sedan länge med IPCOP en linux variant som är oerhört stabil. Har kanske inte så mycket inbyggdt men det finns många plugins att tillgå. Vi var dock tvungna att byta ut IPCOP då den inte klarade av att hantera två Internetanslutningar samtidigt utan att behöva hacka ganska rejält. Jag är väl ingen främling för lite trixande men eftersom routern MÅSTE fungera så kändes det som att det är fel väg att gå.
Var under ett par veckor övertygad om att pfSense var framtiden. Fördelarna var många: obegränsat antal interface både på in och utsidan, smidiga funktioner, rätt VPN grejer... ja det var mycket som var bra. Men... En så pass avancerad router baserad på BSD och så klarar den inte att hantera aktiv och passiv ftp både in och ut!
Jag ville alltså ha en ftpserver på insidan, åtkomlig utifrån. Samt även kunna komma åt andra ftpservrar på utsidan. Det gick att fixa aktiv ELLER passiv ftp in till servern. Men då fungerade inte ftp till andra servrar på utsidan.
Jag säger det igen, ftp måste väl vara det näst mest använda protokollet på Internet. Och så bygger man en programvara som inte stöder just det.
Så jag gav upp och köpte en hårdvarurouter från Fortinet. Den heter Fortigate 80C och jag måste säga att den fungerar riktigt bra. Det viktigaste är att den har dubbla Internet som den hanterar hyfsat bra. Naturligtvis finns det nackdelar, tex kan den inte låsa DHCP utdelningar, och den inbyggda DNS servern är inte heller någon höjdare.
När den var ny och jag kopplade in den så slutade internet att fungera sporadiskt mellan 8 - 17 varje dag. Tänkte att den kan vara trasig men låter samtidigt lite konstigt. Jag menar varför skulle den sluta routa bara för att det är folk i lokalen... testade att koppla bort alla datorer och la ner väldigt mycket jobb.
Sedan kom grannföretaget och frågade om vi upplevde några problem med internet. Ja det gör vi sa jag och la lite försiktigt till att vi bytt router men att det inte skulle påverka dem. Grannen var ganska arg men jag gick över till dem lite senare och efter lite lirkande fick jag kolla deras inställningar i deras router. Och där var det... någon hade ställt in DNS adressen på nätmasken. Otroligt att det fungerade överhuvudtaget.
Och när jag sedan började tänka lite mer så hade vi faktiskt haft problem med tappade packet ganska länge. Men inte så mycket att jag hade kunnat koppla ihop det med det här.
Det visade sig alltså att den felaktiga nätmasken inte accepterades alls av min nya Fortigate men hade gått hyfsat med IPCOPen i flera år. Så å ena sidan var IPCOP bättre eftersom den kunde anpassa sig efter situationen. Men å andra sidan stannade ibland filöverföringar pga detta och det var ju omöjligt att veta varför.
Nu har vi en helt egen nätmask rymd och dessutom VLAN separerade portar om nu någon mer mot förmodan skulle vilja ha samma leverantör i vårt hus. Så det här kommer inte att hända igen... Tror jag.