Hardware für OPNsense
Hallo zusammen,
ich benötige Hardware für eine OPNsense Firewall.
Im Prinzip benötige ich einen Router mit Firewall (raus darf alles, rein darf nix). Folgende Anforderungen habe ich:
Hat hier jemand eine Empfehlung für mich? Am liebsten würde ich darauf OPNsense betreiben, bin aber auch für andere Ideen offen. Vielleicht gibt's ja auch was von Mikrotik o.Ä.
Danke schonmal!
Gruß,
PMacke
ich benötige Hardware für eine OPNsense Firewall.
Im Prinzip benötige ich einen Router mit Firewall (raus darf alles, rein darf nix). Folgende Anforderungen habe ich:
- Leistung für 600 User, Upstream ist max. 1 Gbit/s synchron
- Zwei Netzteile
- mind. 1x WAN, 1x LAN
- 19" Rackmontage
Hat hier jemand eine Empfehlung für mich? Am liebsten würde ich darauf OPNsense betreiben, bin aber auch für andere Ideen offen. Vielleicht gibt's ja auch was von Mikrotik o.Ä.
Danke schonmal!
Gruß,
PMacke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7287255097
Url: https://administrator.de/contentid/7287255097
Ausgedruckt am: 24.11.2024 um 02:11 Uhr
16 Kommentare
Neuester Kommentar
Bei der Benutzeranzahl gibt es nur eine, eben die größte, DEC4280, aber ob die reicht.
https://shop.opnsense.com/product/dec4280-opnsense-rack-security-applian ...
Bei mir drückt die Segmentierung die FW in die Knie.
EDIT
Erst nachträglich gelesen.
https://shop.opnsense.com/product/dec4280-opnsense-rack-security-applian ...
Bei mir drückt die Segmentierung die FW in die Knie.
EDIT
Erst nachträglich gelesen.
Zitat von @PMacke:
HA brauche ich nicht, da die Kiste an sich bereits ein Fallback ist. Derzeit steht dafür hier ne Fritzbox...
Ok, was auch immer die FW dann noch "können" muss.HA brauche ich nicht, da die Kiste an sich bereits ein Fallback ist. Derzeit steht dafür hier ne Fritzbox...
Zitat von @PMacke:
Damit hast du vermutlich recht. Wir haben halt zwei USVen, deshalb bieten sich zwei Netzteile immer an.
Zitat von @ukulele-7:
Wenn das ganze Gerät HA ist, dann braucht es vielleicht auch nicht zwingend ein 2tes Netzteil.
Wenn das ganze Gerät HA ist, dann braucht es vielleicht auch nicht zwingend ein 2tes Netzteil.
Damit hast du vermutlich recht. Wir haben halt zwei USVen, deshalb bieten sich zwei Netzteile immer an.
Verständlich, schöner sind 2 Geräte mit 2 Netzteilen Aber man muss halt immer gucken was man vielleicht sonst für eine andere Wahl treffen könnte i.S. Ausstattung oder Kosten.
Auf Aliexpress findet man mittlerweile immer mehr Modelle. Ich war auf der Suche nach 10Gbit SPF+ Modellen und bin bei Qotom fündig geworden. Diese sind allerdings nicht im Rackformat, noch haben sie 2 Netzteile.
https://www.aliexpress.com/item/1005006030794589.html
https://www.aliexpress.com/item/1005006030794589.html
Hallo PMacke,
meine Empfehlung basiert auf den Anforderungen, die du genannt hast, und berücksichtigt die Vorschläge der Vorredner sowie meine eigene Erfahrung. Hier ist eine klare Empfehlung:
Empfehlung
Deciso DEC4240
Pros:
Speziell für OPNsense entwickelt.
Zwei Netzteile für höhere Ausfallsicherheit.
19" Rackmontage.
Ausreichend Leistung für 600 User.
Zukunftssicher und erweiterbar.
Cons:
Höherer Preis, aber gerechtfertigt durch die Zuverlässigkeit und die speziellen Features.
Alternative: Ubiquiti UniFi Dream Machine Pro (UDM-Pro)
Pros:
Kostengünstiger als DEC4240.
Einfache Handhabung und Integration in bestehende Netzwerke.
Gute Leistung für den Preis.
19" Rackmontage.
Cons:
Nur ein Netzteil, daher weniger ausfallsicher.
Nicht speziell für OPNsense entwickelt, aber dennoch eine starke All-in-One-Lösung.
Wenn Ausfallsicherheit und spezifische OPNsense-Unterstützung für dich entscheidend sind, dann ist die DEC4240 die bessere Wahl. Wenn das Budget eine größere Rolle spielt und du mit einem einzelnen Netzteil auskommst, dann könnte die UDM-Pro eine gute Alternative sein.
meine Empfehlung basiert auf den Anforderungen, die du genannt hast, und berücksichtigt die Vorschläge der Vorredner sowie meine eigene Erfahrung. Hier ist eine klare Empfehlung:
Empfehlung
Deciso DEC4240
Pros:
Speziell für OPNsense entwickelt.
Zwei Netzteile für höhere Ausfallsicherheit.
19" Rackmontage.
Ausreichend Leistung für 600 User.
Zukunftssicher und erweiterbar.
Cons:
Höherer Preis, aber gerechtfertigt durch die Zuverlässigkeit und die speziellen Features.
Alternative: Ubiquiti UniFi Dream Machine Pro (UDM-Pro)
Pros:
Kostengünstiger als DEC4240.
Einfache Handhabung und Integration in bestehende Netzwerke.
Gute Leistung für den Preis.
19" Rackmontage.
Cons:
Nur ein Netzteil, daher weniger ausfallsicher.
Nicht speziell für OPNsense entwickelt, aber dennoch eine starke All-in-One-Lösung.
Wenn Ausfallsicherheit und spezifische OPNsense-Unterstützung für dich entscheidend sind, dann ist die DEC4240 die bessere Wahl. Wenn das Budget eine größere Rolle spielt und du mit einem einzelnen Netzteil auskommst, dann könnte die UDM-Pro eine gute Alternative sein.
Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?