freeker
Goto Top

Günstige Hardware für PfSense

Hallo liebe Community,

Aus aktuellem Anlass benötige ich für mich privat eine neue Firewall und da ich hier schon viel über PfSense gelesen habe, wollte ich es mal mit einer Solchen versuchen.

Wichtig ist mir nur, dass die Hardware genügend Leistung für VPN (IPsec) bietet bei meinem 400/25MBit Kabelanschluss.

Welche Hardware könnt Ihr mir dafür empfehlen? Man ließt oft den Namen APU2. Ist diese noch aktuell, obwohl es anscheinend auch APU3-Modelle gibt.
Preislich sollte sich das Ganze zwischen 100 und 200€ bewegen. Gerne auch etwas mehr, wenn sich der Aufpreis lohnt.


Besten Dank im Voraus!
MFG freeker

Content-Key: 362231

Url: https://administrator.de/contentid/362231

Printed on: July 27, 2024 at 12:07 o'clock

Member: ChriBo
Solution ChriBo Jan 24, 2018 at 18:25:39 (UTC)
Goto Top
Hi,
nimm eine APU2C4.
Damit erhältst du in dieser Preisklasse die bestmögliche Lösung, eine wirkliche Alternative gibt es meiner Meinung nach nicht.
Ist eine tausendfach bewährte Lösung und hat auch Zukunft, da sie AES-NI support hat (wahrscheinlich notwendig für Versionen >= 2.5)
-
Wenn du bei der Anschaffung noch sparen will kannst du auch z.B gebrauchte Hardware von z.B. Securepoint oä. verwenden, in der Bucht gibt es genug Angebote.

Gruß
Christoph
Member: StefanKittel
Solution StefanKittel Jan 24, 2018 updated at 23:54:26 (UTC)
Goto Top
Hallo,

Du kannst pfsense ja auch in einer VM auf einer bestehenden Maschine installieren.
QNAP NAS, Server, PC, etc.

Der hier dürfte ziemlich flott sein.
https://www.servershop24.de/server/hp/dl-serie/hp-proliant-dl380-g6-serv ...

Sehr laut, hoher Stromverbraucht, gebraucht, aber sehr schnell....

Stefan
Member: aqui
Solution aqui Jan 25, 2018 at 11:04:32 (UTC)
Goto Top
Oder sonst einfach das Tutorial lesen, da steht alles zu APUs usw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Oder ne Black Dwarf oder gebrauchte Watchguard von eBay:
https://www.ebay.de/sch/i.html?_odkw=black+dwar&_osacat=0&_from= ...
Member: monstermania
Solution monstermania Jan 25, 2018 updated at 12:32:51 (UTC)
Goto Top
Zitat von @freeker:
Wichtig ist mir nur, dass die Hardware genügend Leistung für VPN (IPsec) bietet bei meinem 400/25MBit Kabelanschluss.
Definiere genügend Leistung!
Willst Du 400Mbit auch bei VPN ausnutzen oder reicht Dir auch ~ 100Mbit?
Bis zu 100Mbit bei VPN tut es eine APU2. Für größer/schneller muss man dann halt tiefer in die Tasche greifen...
Hier mal eine Übersicht, was man leistungsmäßig von verschiedener FW-HW erwarten kann: http://calexium.com/fr/produits/tests-de-performance.html
Member: freeker
freeker Jan 25, 2018 at 20:58:08 (UTC)
Goto Top
Danke Leute. Ihr habt mir sehr geholfen.

An eine Virtualisierung habe ich auch schon gedacht, aber mir ist eine eigenständige Lösung solider. Der HP ProLiant DL380 ist schon gut, aber gerade für den Hausgebrauch sehr Überdimensioniert. Als Fallback ist eine VM eine gute Idee.

@aqui
Die Anleitung habe ich die ganze Zeit gesucht. Ich hatte sie schon einmal gefunden, aber den Link leider nicht gespeichert. Besten Dank!

Die Benchmarks sind echt sehr interessant. Wichtig sind mir die 25MBit im Upstream. Dafür reicht die APU2C4 anscheinend aus. Ein Kollege setzt eine Fritzbox 64xx ein. Die schafft gerade mal 10MBit.

Die APU hatte ich schon auf dem Radar, aber ich wollte nochmal wissen, ob die Hardware noch aktuell ist. In unserem Business kann sich sowas ja bekanntlich schnell ändern.

Problem gelöst!

MFG FREEKER
Member: aqui
aqui Jan 26, 2018 at 16:22:03 (UTC)
Goto Top
An eine Virtualisierung habe ich auch schon gedacht
Besser nicht ! Es gibt sehr gute Gründe dafür warum eine Firewall auf eigenem Blech arbeiten sollte ! face-wink
Mit dem APU bist du auf dem richtigen Weg !