Alte PfSense-Hardware durch neue ersetzen, aber welche
Moin Zusammen,
die Hardware meiner Firewall kommt so langsam in die Jahre und ich plane mir eventuell was neues Gebrauchtes anschaffen zu wollen. Auch mit dem Hintergrund PFSense 2.5 und AES-NI
Die alte Hardware ist eine umgebaute Securepoint mit PFsense 2.3.5p2
Kern der Büchse ist ein Intel Atom N270, dem 2GB Ram und eine 120 GB SSD zur Seite stehen.
Ich habe für die Handys der Familie einen OpenVPN-Server am Laufen (sporadisch für die Nutzung von offen WLAN). In Zukunft sollen noch 2 IPSec Site-to-Site Verbindungen hinzukommen.
Mein WLAN wird mittels Captive Portal verwaltet.
Momentan habe ich VDSL 100
Eine APU ist eine schicke Sache, möchte ich aber nicht haben.
Ich hätte an einen Intel Xeon E3-1220L v2 mit Board X9SCI-LN4F und Chassis: CSE-815
oder
an einen Intel Xeon E3-1235L v5 mit Board von ASROCK Fatal1ty e3v5 gedacht.
bei jeder Variante soll eine Intel 4-Port Nic eingebaut werden.
Die Boards mit OnBoard CPU a la J3455, J4005 oder J5005 sagen mir nicht wirklich zu.
Ryzen 3 2200g hatte ich auch ins Auge gefasst, habe aber keine Erfahrungen in Bezug auf PfSense.
Hättet Ihr vllt andere Vorschläge oder kritische Punkte für die Hardwarewahl von mir?
Die Watchguard 500 Serie (gebraucht) hatte ich mir auch angeschaut. Die fällt raus bzgl AES-NI und PfSense 2.5.
schönes Wochenende und freundlichen Gruß an alle
der jenni
die Hardware meiner Firewall kommt so langsam in die Jahre und ich plane mir eventuell was neues Gebrauchtes anschaffen zu wollen. Auch mit dem Hintergrund PFSense 2.5 und AES-NI
Die alte Hardware ist eine umgebaute Securepoint mit PFsense 2.3.5p2
Kern der Büchse ist ein Intel Atom N270, dem 2GB Ram und eine 120 GB SSD zur Seite stehen.
Ich habe für die Handys der Familie einen OpenVPN-Server am Laufen (sporadisch für die Nutzung von offen WLAN). In Zukunft sollen noch 2 IPSec Site-to-Site Verbindungen hinzukommen.
Mein WLAN wird mittels Captive Portal verwaltet.
Momentan habe ich VDSL 100
Eine APU ist eine schicke Sache, möchte ich aber nicht haben.
Ich hätte an einen Intel Xeon E3-1220L v2 mit Board X9SCI-LN4F und Chassis: CSE-815
oder
an einen Intel Xeon E3-1235L v5 mit Board von ASROCK Fatal1ty e3v5 gedacht.
bei jeder Variante soll eine Intel 4-Port Nic eingebaut werden.
Die Boards mit OnBoard CPU a la J3455, J4005 oder J5005 sagen mir nicht wirklich zu.
Ryzen 3 2200g hatte ich auch ins Auge gefasst, habe aber keine Erfahrungen in Bezug auf PfSense.
Hättet Ihr vllt andere Vorschläge oder kritische Punkte für die Hardwarewahl von mir?
Die Watchguard 500 Serie (gebraucht) hatte ich mir auch angeschaut. Die fällt raus bzgl AES-NI und PfSense 2.5.
schönes Wochenende und freundlichen Gruß an alle
der jenni
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 394253
Url: https://administrator.de/contentid/394253
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
8 Kommentare
Neuester Kommentar
Eine APU ist eine schicke Sache, möchte ich aber nicht haben.
Gibt es einen sinnvollen Grund dafür ??Ein APU4C2 reicht allemal für dich:
https://www.pcengines.ch/apu4c2.htm
https://varia-store.com/de/produkt/33429-pc-engines-apu4c2-bundle-board- ...
Auch OpenVPN ist für deine o.a Anwendung eigentlich überflüssig, denn du kannst so ein VPN mit allen Geräten mit simplen Bordmitteln erledigen:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Spart dir überall die Installation von zusätzlicher Software
Moin ....
Ich denke mit der Begründung zu dieser Frage finden wir am besten raus was für dich geeignet ist ...
APU-Boards sehe ich teilweise auch kritisch das ist keine Frage .... aber ....
Von der Leistung her solltest du deinen Bedarf mit einem APU-Board gut abdecken können .. Vorteil wäre eindeutig der Umweltaspekt in Richtung Stromverbrauch ... alles andere liegt deutlich drüber
mit der APU4 erhälst du inzwischen auch 4 Ports .. das wäre also auch keine Grund ...
Also was stört dich dann an dem Board?
VG
Ich denke mit der Begründung zu dieser Frage finden wir am besten raus was für dich geeignet ist ...
APU-Boards sehe ich teilweise auch kritisch das ist keine Frage .... aber ....
Von der Leistung her solltest du deinen Bedarf mit einem APU-Board gut abdecken können .. Vorteil wäre eindeutig der Umweltaspekt in Richtung Stromverbrauch ... alles andere liegt deutlich drüber
mit der APU4 erhälst du inzwischen auch 4 Ports .. das wäre also auch keine Grund ...
Also was stört dich dann an dem Board?
VG
Zitat von @jenni:
Die Boards und die Stabilität (Bezogen Board und PfSense) finde ich klasse. Ich würde es gerne in meinem 19" Schrank gerne sauber einbauen, sprich im 19" Gehäuse. Da bin ich im Varia-Store bei ca 300 Euronen.
Dafür bekommt man schon gute Hardware mit Xeon Chassi und Board. Natürlich gebraucht, aber ich brauch nichts neues.
Die Boards und die Stabilität (Bezogen Board und PfSense) finde ich klasse. Ich würde es gerne in meinem 19" Schrank gerne sauber einbauen, sprich im 19" Gehäuse. Da bin ich im Varia-Store bei ca 300 Euronen.
Dafür bekommt man schon gute Hardware mit Xeon Chassi und Board. Natürlich gebraucht, aber ich brauch nichts neues.
Den Preis bekommste aber bei der Stromrechnung wieder raus und in das 19" passen 2 APU's damit haste gleich ein Backup ... gibt für die APU4 glaube ich aber noch keine passende Blende im (gemischten) Doppelpack ...
Hardware mit Xeon Chassi und Board. Natürlich gebraucht,
Die dich dann aber auch mit den laufenden Stromkosten auffrisst !Warum nicht ein kleines Desktop Gehäuse auf einem preiswerten Fachboden im Schrank. Reicht doch auch !
Oder eben sowas hier:
https://www.amazon.de/HSIPC-Celeron-Firewall-Security-Application/dp/B01 ...
https://www.amazon.de/Pfsense-Mi19W-S2-Celeron-Fanless-Passively/dp/B06X ...
@ashnod
gibt für die APU4 glaube ich....
Doch gibt es:https://shop.meconet.de/Gehaeuse/19-Zoll-Gehaeuse/19-fuer-PC-Engines/mBO ...
Alle PCEngines Dealer haben das.
Das es für das 4er eine 19" Blende gibt(Single) hatte ich auch schon gesehen für ein Doppelpack 4er oder sogar gemischt 3er und 4er habe ich bisher keine Blende entdeckt und aus deinem Link bin ich leider nicht wirklich schlauer geworden
trotzdem Danke
Zitat von @jenni:
Abgesehen von den Stromkosten, wäre der Intel stärker als der Embedded Jaguar der in der APU steckt?
Abgesehen von den Stromkosten, wäre der Intel stärker als der Embedded Jaguar der in der APU steckt?
Habe keinen direkten Vergleich gefunden den ich hier verlinken könnte ... aber der Punktsieg dürfte eindeutig für den Xeon sein .... aber die Mehrleistung hilft dir im Leerlauf nicht wirklich ... ne CPU darf ruhig arbeiten