freeker
Goto Top

Günstige Hardware für PfSense

Hallo liebe Community,

Aus aktuellem Anlass benötige ich für mich privat eine neue Firewall und da ich hier schon viel über PfSense gelesen habe, wollte ich es mal mit einer Solchen versuchen.

Wichtig ist mir nur, dass die Hardware genügend Leistung für VPN (IPsec) bietet bei meinem 400/25MBit Kabelanschluss.

Welche Hardware könnt Ihr mir dafür empfehlen? Man ließt oft den Namen APU2. Ist diese noch aktuell, obwohl es anscheinend auch APU3-Modelle gibt.
Preislich sollte sich das Ganze zwischen 100 und 200€ bewegen. Gerne auch etwas mehr, wenn sich der Aufpreis lohnt.


Besten Dank im Voraus!
MFG freeker

Content-ID: 362231

Url: https://administrator.de/forum/guenstige-hardware-fuer-pfsense-362231.html

Ausgedruckt am: 23.01.2025 um 02:01 Uhr

ChriBo
Lösung ChriBo 24.01.2018 um 19:25:39 Uhr
Goto Top
Hi,
nimm eine APU2C4.
Damit erhältst du in dieser Preisklasse die bestmögliche Lösung, eine wirkliche Alternative gibt es meiner Meinung nach nicht.
Ist eine tausendfach bewährte Lösung und hat auch Zukunft, da sie AES-NI support hat (wahrscheinlich notwendig für Versionen >= 2.5)
-
Wenn du bei der Anschaffung noch sparen will kannst du auch z.B gebrauchte Hardware von z.B. Securepoint oä. verwenden, in der Bucht gibt es genug Angebote.

Gruß
Christoph
StefanKittel
Lösung StefanKittel 25.01.2018 aktualisiert um 00:54:26 Uhr
Goto Top
Hallo,

Du kannst pfsense ja auch in einer VM auf einer bestehenden Maschine installieren.
QNAP NAS, Server, PC, etc.

Der hier dürfte ziemlich flott sein.
https://www.servershop24.de/server/hp/dl-serie/hp-proliant-dl380-g6-serv ...

Sehr laut, hoher Stromverbraucht, gebraucht, aber sehr schnell....

Stefan
aqui
Lösung aqui 25.01.2018 um 12:04:32 Uhr
Goto Top
Oder sonst einfach das Tutorial lesen, da steht alles zu APUs usw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Oder ne Black Dwarf oder gebrauchte Watchguard von eBay:
https://www.ebay.de/sch/i.html?_odkw=black+dwar&_osacat=0&_from= ...
monstermania
Lösung monstermania 25.01.2018 aktualisiert um 13:32:51 Uhr
Goto Top
Zitat von @freeker:
Wichtig ist mir nur, dass die Hardware genügend Leistung für VPN (IPsec) bietet bei meinem 400/25MBit Kabelanschluss.
Definiere genügend Leistung!
Willst Du 400Mbit auch bei VPN ausnutzen oder reicht Dir auch ~ 100Mbit?
Bis zu 100Mbit bei VPN tut es eine APU2. Für größer/schneller muss man dann halt tiefer in die Tasche greifen...
Hier mal eine Übersicht, was man leistungsmäßig von verschiedener FW-HW erwarten kann: http://calexium.com/fr/produits/tests-de-performance.html
freeker
freeker 25.01.2018 um 21:58:08 Uhr
Goto Top
Danke Leute. Ihr habt mir sehr geholfen.

An eine Virtualisierung habe ich auch schon gedacht, aber mir ist eine eigenständige Lösung solider. Der HP ProLiant DL380 ist schon gut, aber gerade für den Hausgebrauch sehr Überdimensioniert. Als Fallback ist eine VM eine gute Idee.

@aqui
Die Anleitung habe ich die ganze Zeit gesucht. Ich hatte sie schon einmal gefunden, aber den Link leider nicht gespeichert. Besten Dank!

Die Benchmarks sind echt sehr interessant. Wichtig sind mir die 25MBit im Upstream. Dafür reicht die APU2C4 anscheinend aus. Ein Kollege setzt eine Fritzbox 64xx ein. Die schafft gerade mal 10MBit.

Die APU hatte ich schon auf dem Radar, aber ich wollte nochmal wissen, ob die Hardware noch aktuell ist. In unserem Business kann sich sowas ja bekanntlich schnell ändern.

Problem gelöst!

MFG FREEKER
aqui
aqui 26.01.2018 um 17:22:03 Uhr
Goto Top
An eine Virtualisierung habe ich auch schon gedacht
Besser nicht ! Es gibt sehr gute Gründe dafür warum eine Firewall auf eigenem Blech arbeiten sollte ! face-wink
Mit dem APU bist du auf dem richtigen Weg !