Nedá mi to - vyhoďte už proboha lidi toho mikrotika z gatewayí! Nestačí ti to jenom proto, že tam je ten mikrotik ... resp. nutnost mangle. A ve tvém případě i ten firewall ... toho se dokážeš zbavit address-listem, ale mangle ne. Nedokážu posoudit náročnost těch tunelů, ale to můžeš vždycky hodit někam vedle.
Já mám na bráně X3470 na 2.93GHz (plusmínus tedy to samé, co máš ty, má to méně cache). Dělá to NAT a QOS pro 2600 lidí. Přes 5600 IP adres. Srovnání s QT asi nejsem schopen udělat, ale těch tříd tam bude určitě víc - jelikož každý user má v podstatě vlastní. Není tam BGP, to mám jinde, ale to moc nestojí.
Server se v podstatě fláká i v době, kdy teče 800Mbit. Měnit ho budu jenom proto, že začal být nestabilní a nevím proč, vypadá to na nějakou chybku ve starším jádru.
Supermicrem chybu asi neuděláš. Kup něco s Xeonem E3. Já to teď dělám z tohoto: http://www.asbis.cz/supermicro-1u-serve ... 88257.html
Problém je požadavek SFP, takových serverů moc není. Pár jsem jich sice viděl (kdybych si tak vzpomněl ...), ale této kategorie to nedosahovalo.
Jediná šance je tedy extra karta. Se SFP nevím, ale pro SFP+ se dělají, třeba intel X520-DA2. Gigové SFP by v tom fungovat měly, ale vyzkoušeno zatím nemám, nebyla skladem.