pmacke
Goto Top

Hardware für OPNsense

Hallo zusammen,

ich benötige Hardware für eine OPNsense Firewall.

Im Prinzip benötige ich einen Router mit Firewall (raus darf alles, rein darf nix). Folgende Anforderungen habe ich:

  • Leistung für 600 User, Upstream ist max. 1 Gbit/s synchron
  • Zwei Netzteile
  • mind. 1x WAN, 1x LAN
  • 19" Rackmontage

Hat hier jemand eine Empfehlung für mich? Am liebsten würde ich darauf OPNsense betreiben, bin aber auch für andere Ideen offen. Vielleicht gibt's ja auch was von Mikrotik o.Ä.

Danke schonmal!

Gruß,
PMacke

Content-ID: 7287255097

Url: https://administrator.de/forum/hardware-fuer-opnsense-7287255097.html

Ausgedruckt am: 10.01.2025 um 22:01 Uhr

LauneBaer
LauneBaer 27.05.2024 um 14:43:25 Uhr
Goto Top
Mahlzeit,

schau dir doch mal die Kisten von Thomas Krenn an: OPNsense

Grüße
adminst
Lösung adminst 27.05.2024 um 14:45:45 Uhr
Goto Top
Hallo PMacke
Wieso nimmst du nicht dafür die Hardware von Deciso/Opnsense selbst.
Bei der Useranzahl empfielt sich ein HA Cluster.

Z.B. zwei DEC4240

Da hast du auch genügend Ressourcen um z.B. Zenarmor einzusetzen.

Gruss
adminst
PMacke
PMacke 27.05.2024 um 15:04:33 Uhr
Goto Top
Zitat von @adminst:

Hallo PMacke
Wieso nimmst du nicht dafür die Hardware von Deciso/Opnsense selbst.
Bei der Useranzahl empfielt sich ein HA Cluster.

Z.B. zwei DEC4240

Da hast du auch genügend Ressourcen um z.B. Zenarmor einzusetzen.

Gruss
adminst

HA brauche ich nicht, da die Kiste an sich bereits ein Fallback ist. Derzeit steht dafür hier ne Fritzbox...
nachgefragt
nachgefragt 27.05.2024 aktualisiert um 15:09:20 Uhr
Goto Top
Bei der Benutzeranzahl gibt es nur eine, eben die größte, DEC4280, aber ob die reicht.
https://shop.opnsense.com/product/dec4280-opnsense-rack-security-applian ...

Bei mir drückt die Segmentierung die FW in die Knie.

EDIT
Erst nachträglich gelesen.
Zitat von @PMacke:
HA brauche ich nicht, da die Kiste an sich bereits ein Fallback ist. Derzeit steht dafür hier ne Fritzbox...
Ok, was auch immer die FW dann noch "können" muss.
PMacke
PMacke 27.05.2024 um 15:12:15 Uhr
Goto Top
Die Kiste muss wirklich nicht viel können. Am WAN Port steckt das Internet und am LAN Port steckt ein VPN-Gateway. Dazwischen muss die Kiste routen und am besten alles aus dem bösen Internet verwerfen.

Das Gerät wird auch nur als Backup verwendet, sofern unsere direkte LWL-Leitung ausfällt. 3000€ erscheint mir dafür schon recht viel. Es scheint mir, als wenn hier wirklich das zweite Netzteil ein Problem ist.

Wenn ich darauf verzichten könnte, würde sogar ein Gateway von Ubiquiti reichen.
Mystery-at-min
Mystery-at-min 27.05.2024 um 15:31:23 Uhr
Goto Top
Einfache Rechnung: 3000€ / 600 User = Ausfall mehr als 10 Minuten kosten sicher schon mehr.
ipzipzap
ipzipzap 27.05.2024 um 15:34:08 Uhr
Goto Top
ukulele-7
ukulele-7 27.05.2024 um 15:40:57 Uhr
Goto Top
Wenn das ganze Gerät HA ist, dann braucht es vielleicht auch nicht zwingend ein 2tes Netzteil.
PMacke
PMacke 27.05.2024 um 16:04:17 Uhr
Goto Top
Zitat von @ukulele-7:

Wenn das ganze Gerät HA ist, dann braucht es vielleicht auch nicht zwingend ein 2tes Netzteil.

Damit hast du vermutlich recht. Wir haben halt zwei USVen, deshalb bieten sich zwei Netzteile immer an.
ukulele-7
ukulele-7 27.05.2024 um 16:22:53 Uhr
Goto Top
Zitat von @PMacke:

Zitat von @ukulele-7:

Wenn das ganze Gerät HA ist, dann braucht es vielleicht auch nicht zwingend ein 2tes Netzteil.

Damit hast du vermutlich recht. Wir haben halt zwei USVen, deshalb bieten sich zwei Netzteile immer an.

Verständlich, schöner sind 2 Geräte mit 2 Netzteilen face-smile Aber man muss halt immer gucken was man vielleicht sonst für eine andere Wahl treffen könnte i.S. Ausstattung oder Kosten.
aqui
aqui 27.05.2024 um 18:15:29 Uhr
Goto Top
HansFenner
HansFenner 27.05.2024 um 19:52:50 Uhr
Goto Top
Auf Aliexpress findet man mittlerweile immer mehr Modelle. Ich war auf der Suche nach 10Gbit SPF+ Modellen und bin bei Qotom fündig geworden. Diese sind allerdings nicht im Rackformat, noch haben sie 2 Netzteile.

https://www.aliexpress.com/item/1005006030794589.html
PMacke
PMacke 27.05.2024 um 21:41:35 Uhr
Goto Top
Danke euch allen für die Antworten. Ist ja wirklich eine gute Auswahl zusammengekommen.

Falls es zwei PSUs werden sollen, wird es wohl die DEC4240 werden.
Ansonsten tendiere ich zur UDM-Pro (SE).
wobit94
wobit94 27.05.2024 um 22:56:12 Uhr
Goto Top
Hallo PMacke,

meine Empfehlung basiert auf den Anforderungen, die du genannt hast, und berücksichtigt die Vorschläge der Vorredner sowie meine eigene Erfahrung. Hier ist eine klare Empfehlung:

Empfehlung
Deciso DEC4240


Pros:
Speziell für OPNsense entwickelt.
Zwei Netzteile für höhere Ausfallsicherheit.
19" Rackmontage.
Ausreichend Leistung für 600 User.
Zukunftssicher und erweiterbar.

Cons:
Höherer Preis, aber gerechtfertigt durch die Zuverlässigkeit und die speziellen Features.


Alternative: Ubiquiti UniFi Dream Machine Pro (UDM-Pro)

Pros:
Kostengünstiger als DEC4240.
Einfache Handhabung und Integration in bestehende Netzwerke.
Gute Leistung für den Preis.
19" Rackmontage.

Cons:
Nur ein Netzteil, daher weniger ausfallsicher.
Nicht speziell für OPNsense entwickelt, aber dennoch eine starke All-in-One-Lösung.


Wenn Ausfallsicherheit und spezifische OPNsense-Unterstützung für dich entscheidend sind, dann ist die DEC4240 die bessere Wahl. Wenn das Budget eine größere Rolle spielt und du mit einem einzelnen Netzteil auskommst, dann könnte die UDM-Pro eine gute Alternative sein.
adminst
adminst 28.05.2024 um 09:19:03 Uhr
Goto Top
Hallo PMacke

Bei 600 Usern müsste das Budget für eine 4240er drin liegen face-smile.
Auch vom Funktionsumfang und der Unterstützung würde ich auf die 4240er gehen.

Gruss
adminst
aqui
aqui 10.06.2024 um 14:05:00 Uhr
Goto Top
Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?