Fw: [問題] 住家用對外路由器選擇

PC購物

33240


作者: kaoru7568 (鏡音俺嫁) 看板: Broad_Band
標題: [問題] 住家用對外路由器選擇
時間: Fri Apr 11 14:07:18 2025

各位板友好,想要找一台CPU不錯而且不會燙的主路由器(純路由)

現在用AC86U當主路由器,有線AiMesh2.0分到房間,對外500M中華電信,有一台NAS。
因為AC86U也進入EOL了,怕後面安全性更新跟不上,所以想把它換掉。

架構上變成主路由 + AC86U(AiMesh APs: 68U,Lyra共3台),這樣AC86U就不負責對外。

功能上,需要有PPPoE撥號、好一點的防火牆、VPN Server、VPN Client,
如果有VLAN切割或訪客網路等功能隔離IoT,NAS流量更好。
*新增:純路由沒天線可以方便收進弱電箱,如果是2.5G網孔就更好了

目前有幾個想法:
1) 買一台新的ASUS,一樣用AiMesh串接,什麼都不用動
兩三千塊的應該夠用了,還請板友推薦型號

2) 買UCG-Ultra當主路由,AC86U等開成AP mode負責打無線訊號
要價5000,但後續可以慢慢買U6等升級成AC+AP的系統

3) 二手Fortigate 50E 或 40F,沒授權應該還是一個好用的防火牆吧

4) Mikrotik hEX,同上,一個好用的路由器具有所有我想要的功能

5) 算了不買最大,AC86U還可以撐著繼續用

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.72.225.254 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1744359627.A.3B1.html
lianpig55661樓MikroTik 便宜好用 讚 但v7還是一堆問題 04/11 15:21
lianpig55662樓Edge Router應該也不錯 04/11 15:21
oppoR203樓Asus的話就TUF AX4200 04/11 16:30
ccpz4樓如果用不慣 RouterOS 介面,Mikrotik有幾台 04/11 16:30
RouterOS有稍微摸過,但是像Mesh, VLAN, VPN server, routing之類要花時間學
oppoR205樓蹲看看有沒有3000內 有時候會特價3000內 04/11 16:30
oppoR206樓現在的均價應該是3000-3500 04/11 16:30
ccpz7樓也可以刷Opemwrt 04/11 16:30
Openwrt的學習成本應該比較低 哈哈
oppoR208樓fortigate沒授權我記得全部的database都 04/11 16:31
oppoR209樓會變成出廠版本(吧? 04/11 16:31
這個是疑慮之一,不知道過期後的fortigate還剩下多少防護能力, 如果變成unifi, 甚至asus等級,那可能就不要了。 還有聽說forti全系列不支援pppoe offloading,全靠CPU硬幹
ccpz10樓TPLink 也有 FR/ER 商用(?)路由器版本 04/11 16:33
ccpz11樓但評價就不確定了 04/11 16:33
oppoR2012樓ER系列評價好像就是照抄unifi XD 04/11 16:34
cielilver13樓二手fortigate,可能還能買到授權 04/11 16:35
cielilver14樓露天fortigate-60F 3800 2025授權 04/11 16:37
yys31015樓mikrotik 04/11 16:54
simonohmygod16樓UCG-Fiber有支援硬撥 但台灣還沒出 04/11 16:58
本人17樓選UCG-Ultra的原因是已經內建key了 04/11 17:04
oppoR2018樓Openwrt有防火牆的能力嗎 04/11 17:10
oppoR2019樓不可能只有家用路由器能力啦 就是rule 04/11 17:12
oppoR2020樓database不是最新的而已 04/11 17:12
oppoR2021樓Os不能線上更新 但是可以載有人抓出來的 04/11 17:12
oppoR2022樓更新檔 04/11 17:12
了解,授權過期還是夠用
ccpz23樓那就要看原Po想要L4防火牆還是L7了 04/11 17:12
其實L4應該就夠用了XD NAS上有跑P2P+私有雲端 加上換換病發作想玩新玩具
b32501924樓fortigate撇除L7防護不看也是吊打家用型 04/11 18:05
b32501925樓如果fg有在你的視野內幾乎是家裏無腦用的 04/11 18:05
b32501926樓頂標 04/11 18:05
b32501927樓fg目前都沒有pppoe offload靠cpu硬幹沒錯 04/11 18:08
b32501928樓,不過我還沒看過他因為pppoe炸cpu 04/11 18:08
b32501929樓FG沒授權就是當普通L4防火牆用,當然還是 04/11 18:10
b32501930樓有database可以做L7但是不能更新資料庫 04/11 18:10