chrisi2501
Goto Top

Heimnetzwerk aktualisieren inkl. Firewall, AP,

Hallo,

auch wenn ich gefühlt der 2000te User bin der danach fragt:

Ich suche nach Tipps / Empfehlungen um mein Heimnetzwerk zu aktualisieren...

Aktueller Stand:
FTTH (ONT)--> Zyxel Router (Notfall WLAN) --> Aurba AP11D --> Aruba 1930 Switch 24P POE--> 2x Aruba AP22

Wunsch Zustand:
FTTH (ONT) --> Firewall (OpnSense) --> Switch --> AP's (sollen noch 3 Outdoor AP's und 1 Indoor AP dazu kommen)

Was will ich damit alles anstellen:
VPN Zugang über diverse Geräte
Adguard oder vergleichbares
Zukunftsfähig sein für diverse Spielerein / Erweiterungen
VLANs (hab ich jetzt auch schon, aber über die Aruba Instant On Umgebung - bin mir nicht sicher ob ich damit glücklich bin)

Diverse Docker laufen auf meinem NAS (OMV)

Welche Geräte für die Firewall hab ich mir bereits angesehen:
IPU613 als 19" Rack Variante
CWWK i5-1235U
Bin aber für alle Empfehlungen offen (Sollte nicht unendlich viel Strom brauchen)

Beim Switch / AP's bin ich eigentlich komplett offen (wenn was anderes mehr Sinn macht - gerne)

Budget --> So wenig wie möglich - so viel wie nötig

Danke schon mal Vorab für eure Tipps / Empfehlungen
Christoph

Content-ID: 7527630338

Url: https://administrator.de/forum/heimnetzwerk-aktualisieren-inkl-firewall-ap-7527630338.html

Ausgedruckt am: 27.03.2025 um 05:03 Uhr

commodity
commodity 14.06.2023 aktualisiert um 21:40:37 Uhr
Goto Top
Auch hallo,

ja, immer die gleichen Fragen, kommen auch gleiche Antworten face-big-smile
Für KU oder anspruchsvolles Zuhause:

Router:
Mikrotik = gut, günstig, featurreich aber braucht Basisverständnis und/oder Lernbereitschaft/Zeit
Meist kann man dann auch auf die Sense verzichten. Bei mir wurde sie durch ein RB5009 abgelöst und ich bin glücklich. Setze ich ebenso bei Kunden ein. Die Dinger sind Netzwerkers Traum (oder Alptraum - je nach Vorkenntnissen oder Willensfestigkeit). Wer es kann, will nichts anderes mehr.

Switch:
Mikrotik CRS3xx (nur die 3xx-Serie, finde ich, weil das Leben mit Radius einfach schöner ist)
Cisco CBS (was sonst?)

APs:
Mikrotik (ganz frisch) wAP ax oder hAP ax.
Im Prinzip aber ganz egal für @home, es sei denn, Du lebst auf mehreren Etagen mit Stahlbeton.

Keinesfalls (mehr) nehmen würde ich: Zyxel, Unifi, D-Link. Zweifelhaft: TP-Link, Netgear.
Mit HP hatte ich noch nicht so viel Kontakt. Habe gerade einen 1820 geerbt und finde ihn ok (langer FW-Support), habe aber noch nichts drauf eingerichtet.

Den Adguard (russian roots) würde ich durch einen PiHole ersetzen und den entweder auf einem Container laufen lassen oder auf einem Raspberry Pi, der im Netzwerk immer eine gute Figur macht (da gibts ein schönes Tutorial von @aqui zu)

Viele Grüße, commodity
Visucius
Visucius 14.06.2023 um 22:51:21 Uhr
Goto Top
Adguard/Pihole kannste innert der OPNsense abbilden.
maretz
maretz 15.06.2023 um 05:25:14 Uhr
Goto Top
ok - wenn du WEISST das es dazu bereits zig Threads gibt dann hast du ja vermutlich die Suchfunktion schon gefunden. Dann lass es uns doch mal anders drehen: Was genau gefällt dir an diesen gefühlten 1000 Antworten denn nicht? Was genau glaubst du ist bei dir so speziell das du hier irgendeine andere Antwort erwartest?
Chrisi2501
Chrisi2501 15.06.2023 um 20:24:37 Uhr
Goto Top
@commodity :
Danke für den Tipp mit Mikrotik -> Was ich persönlich noch nicht verstanden habe:
Wo liegt der große Vorteil von RouterOS ggü z.B. OPNsense?
Kann Mikrotik etwas deutlich besser als z.B. HPE Aruba?
Meinen RPi im Haushalt hab ich nur für MoOde Player im Einsatz, da will ich sonst nix drauf haben


@Visucius :
Genau, das ist mein Ziel, Adguard / PiHole in der OPNsense abzubilden.
Ebenso den VPN Server

@maretz :
Ja, das Thema ist immer, wenn man etwas erweitern oder umbauen will, ist es eben kein Start von 0 weg,
und viele Empfehlungen in den Themen sind teilweise schon recht alt - bin mir nicht sicher ob z.B. Hardware Empfehlungen für OPNsense von 2020 jetzt noch aktuell sind, bzw. würd ich das eher anzweifeln (auch wenn ich da vermutlich nicht der Profi bin um das zu beurteilen - aber in der Elektronik Welt tut sich ja immer was)

Ich bin mir noch nicht sicher, ob ich mein ganzes Aruba Equipment wirklich entsorgen will - deshalb auch die Frage...
und soweit ich das überblicken konnte, werden immer mal wieder Aruba Teile empfohlen, auch wenn eher Ruckus, Mikrotik und Co empfohlen werden... Ist ja schließlich auch immer eine Geld Frage am Ende des Tages...

Danke
commodity
commodity 15.06.2023 aktualisiert um 21:37:48 Uhr
Goto Top
Wo liegt der große Vorteil von RouterOS ggü z.B. OPNsense?
Kauf Dir einen kleinen hEX für 60 EUR und mach Dich ran, das zu erleben. face-smile

Mein Hauptnutzen liegt in der Echtzeitdarstellung aller Dienste. Ich sehe auf einen Blick, auf welchem Interface was läuft bzw. was nicht läuft. Ich kann jede Schnittstelle live betrachten und dort bis aufs einzelne Paket torchen oder gleich mitschneiden, der Wireshark ist praktisch auch mit dabei. Wer kennt das nicht, dass man verzweifelt vor den Geräten sitzt und einfach nicht weiß, woran es liegt (und dann hier einen Beitrag schreibt). Mit ROS kannst Du das Netzwerk durchleuchten und findest den Verdächtigen einfach schneller. Die gesamte Administration geht mit der Winbox deutlich weniger zäh von der Hand als auf einer WebUI (die trotzdem möglich ist), ich habe eine Fülle von Funktionen, die oob genutzt werden können. Das Logging kann man so granular einstellen, dass es ein Traum ist. Man kann simpel scripten. Oder mit Netwatch IPs überwachen und daran Aktionen knüpfen. Ich kann Switch, Router und APs drüber steuern, ich habe nen Radius drin und und und. Ich habe in meiner häuslichen Firewall gut 200 Rules und finde sie angenehmer zu administrieren als vorher mit der Sense. Allerdings war ich da auch noch recht grün hinter den Ohren (jetzt ein wenig hellgrüner). Insgesamt bringt einem ROS das Netzwerken deutlich näher, um den Preis einer erheblichen Lernkurve. Die ist flacher, wenn man sich mit Netzwerken schon auskennt und deutlich steiler, wenn man noch faktisch nichts weiß. Für 60 EUR eröffnet sich eine neue Welt. Das ist dann natürlich nicht das ultimative Gerät - sondern primär zum lernen. Ich habe aber auch Filialen, kleine Arztpraxen oder Haushalte auf hEX oder hAP ac/x gestellt. In ein paar Wochen ist vielleicht der L009 dann das Gerät der Wahl für die Kleinbetriebe.

Ich bin von einer pfSense gekommen, also nicht so tief in OPNsense drin, kenne sie nur ein paar Wochen von einem Projektkunden. OPNsense hat mir besser gefallen als pfSense. Ich kann aber nicht konkret sagen, ob sie mit Zusatzpaketen auch alles könnte, was der Mikrotik macht, denke aber, man kann das nicht vergleichen. Natürlich fehlen auch bei ROS ein paar Dinge, man kann nicht alles haben. So waren die Aliase in der pfSense besser zu organisieren, es gab Geoblocking und wenn man wollte auch Snort. Und die Oberfläche der OPNsense ist schicker. Im Ergebnis habe ich für mich entschieden, dass mir Netzwerktransparenz wichtiger ist als Geoblocking und Intrusion Detection, die viel zu aufgebläht ist.

Ich habe hier noch einen Odroiden, der eine OPNsense werden will, einfach weil es mich interessiert. Man kann ja auch beides haben. Die Sense am Perimeter und fürs innere Netz den Router. Braucht man zuhause aber nicht. Entweder oder face-wink Der Kommerzkram hat mich bislang nicht überzeugt. Z.B. die hochgelobte Sophos SG ist eine armselige Möhre, finde ich.

Switch: Entsprechendes gilt auch für den CRS3xx. Im Vergleich zum HP-Switch ist das einfach eine andere Welt. Zumindest zu dem, den ich gerade von HP in den Fingern habe (1820). Auch hier völlige Transparenz und eine Unzahl von Möglichkeiten - man lernt bei der Einrichtung, was man macht. Wenn man die Lernkurve meistert. Wer das nicht will, sollte es lassen. ROS-Geräte sind solche für Netzwerker oder zumindest Netzwerkfans.
Ich bin mir noch nicht sicher, ob ich mein ganzes Aruba Equipment wirklich entsorgen will
Das finde ich gut. Schon im Sinne der Nachhaltigkeit. Wenn das Equipment seinen Dienst leistet und Dir die Features genügen, reicht das doch völlig aus. Ich schmeiße bei neuen Kunden auch selten was raus. Ich mag es eher, auch seltener gesehene Geräte zu meistern. Ein kleiner Mikrotik muss aber immer ins Netz - wenn man es erlebt hat, fühlt man sich ohne einfach blind.

Viele Grüße, commodity
Visucius
Visucius 15.06.2023 um 21:52:43 Uhr
Goto Top
RouterOS ggü z.B. OPNsense
Das eine ist ne Firewall, das andere ein Router. Ich sehe das – im Prinzip – genau gegensetzlich zu @commodity … mal wieder. 😂

Bin nach 2 Jahren Mikrotik seit 4 Monaten auf OPNsense.
commodity
commodity 15.06.2023 aktualisiert um 22:15:50 Uhr
Goto Top
Das eine ist ne Firewall, das andere ein Router.
Was ein Spruch ist, der so richtig wie nichtssagend ist.

Der wesentliche Unterschied ist, dass die block-all Rule bei der Firewall schon vorhanden ist, also erstmal alles geblockt wird, während das beim Router nicht so ist. Und dass der Router seine Netze automatisch routet, die Firewall hingegen nicht. Wenn Du aber in den Router als erstes in jedes Deiner Netze eine block-all rule setzt, ist der Effekt gleich. Aber klar: Wenn man vergesslich ist oder der Durchblick fehlt, ist die Ausgangssituation der Firewall sicherer, die des Routers hingegen funktionaler. Netzwerken muss man bei beiden können face-wink und wenn man das kann, sind beide gleich sicher. Ich finde sogar, die Transparenz von ROS bietet zusätzliche Sicherheit - weil man Fehler eben auch viel leichter erkennt.

Und ich bin da ganz bei Dir: ROS ist nichts für jeden. Es geht mir auch nicht darum, jemanden zu überzeugen. Aber darum, zu ermuntern. Es hat schon Gründe, dass einige der langjährigen Netzwerker hier so viel mit Mikrotik machen. Wer zum Ergebnis kommt, dass das nicht seine Welt ist, wird anderswo glücklich. Und eine Sense ist fraglos ein prima Gerät.

Bin nach 2 Jahren Mikrotik seit 4 Monaten auf OPNsense.
Das ist imo ein nicht ganz korrekter Hinweis, denn von Mikrotik hattest Du doch einen Switch, den Du als Router missbrauchen wolltest, wenn ich das richtig erinnere. Dieser Vergleich aber hinkt dann aber doch ein Wenig face-big-smile

Viele Grüße, commodity
Visucius
Visucius 16.06.2023 aktualisiert um 15:36:13 Uhr
Goto Top
Wenn man vergesslich ist oder der Durchblick fehlt, ist die Ausgangssituation der Firewall sicherer,
Die Welt ist bekanntlich voll von Klug###ern die genau wissen wie es geht. In der IT-Presse liest man dann bei wem gerade die Realität zuschlug. face-wink

Der Unterschied ist in meinen Augen aber eher – bezogen auf die OPNsense:
a) ein recht "modernes", funktionales Interface (und nein, die alphabetische Sortierung irgendwelcher Befehlsgruppierung von MT ist kein Interface – egal ob in der Winbox oder im Webinterface.

Der Sinn eines Interfaces ist in meinen Augen, Befehle sinnvoll, intuitiv, bzw. nach Anwendungsfall zu arrangieren. Und das ich den Kram auch bedienen kann, wenn ich mal 4 Wochen nicht am Switch/Router rumgefrickelt habe. Ich arbeite aber auch seit 1992 mit MacOS – da sind die Ansprüche an Technik evtl. entsprechend höher.

b) Die Plugins für diverse Erweiterungen die auf dieser Plattform auch nicht zwangsläufig an Grenzen kommen. Vielleicht schafft das MT ja auch irgendwann mit den Containern. Nur eben nicht "Plug&Play" und ganz ehrlich, wenn Du z.B. den CRS oder nen MT-Einsteiger-Router mit 16 MB "FP" hast, wird das auch nix (von CPU, RAM, ... abgesehen). Am Ende ist der CRS "immer ein Switch" und auch bei den Routern lieber gleich ne Nummer größer gehen und sich hier nicht erzählen lassen, dass die für 30 EUR schon für irgendwas taugen. Selbst ne 08/15 Fritze hat mittlerweile Dualcore mit 1400(?) Mhz.

c) Die "Unauffälligkeit" der Dokumentation. Ja, es gibt sie, aber vieles erschließt sich einfach, wenn man mit anderen Geräten schon gearbeitet hat.

Bei MT gibt es eine sehr detaillierte Doku und da stehen dann auch alle Ausnahmen in welcher HW-Konfiguration und mit welchen Chip-Modell diese Funktionalität jetzt doch nicht geht oder bis/ab welcher ROS-Version nicht funktioniert. Gerne mal um "neue Erkenntnisse" im Forum ergänzt. Das hilft Dir nur nix, weil Du die HW ja schon hast. Und Dir muss bei jeder Funktion klar sein, auf welche HW-Komponenten sich diese auswirkt – was dann auch zum Blockdiagramm führt.
Auch so ein Beispiel: Die User hier greifen zur @aquis Anleitung für vLANs. Jo, kann man machen. Nur in der Doku gibt es mind. 4 Arten vLANs anzulegen (und noch ein paar veraltete dazu) – je nach HW und das schon nur in den Case-Studies. HW offloading hier aber auch dort und ja auch da im Untermenue gibts nochmal Häkchen zu setzen face-wink

Wie gesagt – ich behaupte mal, dass 80% der Geräte, die nicht im "Automode" laufen nicht ihr volles Potenzial ausschöpfen. Aber die Leute hier im Forum sind da natürlich außen vor! Die sind ja mit ihrem Router auf "Du und Du" … Es soll aber auch welche geben, für die ein Router-BS kein Selbstzweck ist face-wink

Mikrotik hattest Du doch einen Switch, den Du als Router missbrauchen wolltest
Nein, ich habe einen 326er der zunächst hinter ner Fritze und mit RouterOS vLANs aufspannen sollte, weil zu lahm dann hinter EdgeOS mit SwitchOS lief, später dann mit RouterOS als alleiniger Router inkl. vLANs (in Deinen Augen missbraucht wurde). Währenddessen ergänzt um einen 328er und nen RB5009. Und vor all diesem Kram gabs zum spielen einen LTE WAP.

Und ob der Vergleich hinkt – ist auch so ne Frage. Die Einsteiger-Router, die hier auch gerne mal empfohlen werden, sind ähnlich mager ausgestattet.

Ach ja: Und jetzt läuft er wieder mit SwitchOS hinter der OPNsense ... a Traum, wie man hier sagt und der 5009er ist zum spielen ohne Bottleneck und versorgt bei Bedarf den LTE WAP für die Tesla-Updates face-wink
commodity
commodity 16.06.2023 um 17:31:59 Uhr
Goto Top
Es hat schon Gründe, dass einige der langjährigen Netzwerker hier so viel mit Mikrotik machen. Wer zum Ergebnis kommt, dass das nicht seine Welt ist, wird anderswo glücklich. Und eine Sense ist fraglos ein prima Gerät.
Und ein schönes Wochenende! face-smile
Viele Grüße, commodity
Visucius
Visucius 16.06.2023 um 17:48:43 Uhr
Goto Top
Nee, ne 10 Tage Urlaub face-wink
Chrisi2501
Chrisi2501 16.06.2023 um 19:47:06 Uhr
Goto Top
@commodity :
Vielen Dank für deine ausführliche Beschreibung zum Thema Vorzüge Mikrotik zu OPNsense.
Finde ich echt großartig
--> Mein aktuelles Bauchgefühl sagt mir, dass ich aktuell aber wohl lieber eine OPNsense möchte
--> Deinen Tipp mit Mikrotik zu testen werde ich aber in der Weihnachtspause mal testen

@Visucius:
Welche Hardware hast du für deine OPNsense und in Kombi mit welchen Switches / AP's?
...und warum genau diese?

Vielen Dank
commodity
commodity 16.06.2023 aktualisiert um 21:03:20 Uhr
Goto Top
Finde ich echt großartig
Danke face-smile
--> Mein aktuelles Bauchgefühl sagt mir, dass ich aktuell aber wohl lieber eine OPNsense möchte
Und immer dem Bauchgefühl folgen. Soll ja für Dich passen
--> Deinen Tipp mit Mikrotik zu testen werde ich aber in der Weihnachtspause mal testen
finde ich gut. Bitte aber an die Voraussetzungen denken: Steile Lernkurve - braucht Interesse/Motivation/Zeit face-wink
(auch den WAF beachten!)
Hilfe gibt's hier oder im Mikrotik-Forum

Viele Grüße, commodity
Visucius
Visucius 18.06.2023 aktualisiert um 07:29:27 Uhr
Goto Top
@Chrisi2501

Moin, guck mal in diesen (parallel-Thread) - da wurde schon einiges diskutiert. Bin ja im Urlaub 😉
Switch, OPNsense, APs, Patchpanel für Heimnetzwerk
Chrisi2501
Chrisi2501 19.06.2023 um 19:58:18 Uhr
Goto Top
@MysticFoxDE :
Du hast ja zum Bsp. im parallel Thread z.B. Aruba Switches / Access Points empfohlen...
Wie siehst du meine aktuelle Ausstattung und was würdest du mir empfehlen?

@aqui :
Von die sind ja ganz viele Anleitungen & Co...
Wie schätzt du meine Hardware Ideen ein zum Thema Firewall und gerne auch zum Thema AP / Switch
(Im parallel Thread hast du ja APU und auch den IPU445 z.B. empfohlen - da hatte ich z.B den 613 ins Auge gefasst)

Vielleicht noch weitere Hintergrund Infos zum Eingansbeitrag von mir:
.) Ja IPTV
.) Mein Gebäude ist 2 1/2 Stockwerke hoch mit dicken Stahlbeton Decken
--> im UG sind der AP11d & 1x AP22
--> im EG sind 1x AP22
--> Im Aussenbereich und im restlichen 1/2 Stockwerk sollen dann Outdoor AP's kommen

@Visucius : schönen Urlaub

Danke euch schon mal Vorab
aqui
aqui 19.06.2023 um 20:35:21 Uhr
Goto Top
Gibts soweit nix zu meckern. Welche Appliance du nimmst ist eher Geschmackssache.
https://www.amazon.de/Firewall-Appliance-Mikrotik-OPNsense-HUNSN-RS41-2- ...
Chrisi2501
Chrisi2501 20.06.2023 um 13:55:40 Uhr
Goto Top
@aqui :
Haben die HUNSN Teile mit Intel Celeron genügend Leistung und ggf Reserven, falls ich AddOns oder sonstiges auf der OPNsense betreiben will?

Oder ist da ein i5 die Preis / Leistungs technisch bessere Variante?

auch wenn mir der geringe Stromverbrauch natürlich gefällt...

Mein NAS läuft mit einem AS-Rock J5040 Board - dafür reicht das alle mal, aber zum Thema OPNsense mit all seinen Möglichkeiten bin ich mir da nicht so sicher

Danke
aqui
aqui 20.06.2023 um 15:03:35 Uhr
Goto Top
Für ein Heimnetz allemal. Da die NICs alle HW und Checksum Offloading supporten ist da genügend Reserve. Mit den 2,5Gig Interfaces dann auch entsprechend skalierbar sowohl für WAN als auch LAN.
Chrisi2501
Chrisi2501 20.06.2023 um 21:14:56 Uhr
Goto Top
@aqui : Also auch für ein ambitioniertes Heimnetz face-smile
Macht es Sinn, gleich 2 von den Teilen zu nehmen um eine gewisse Redundanz / Ausfallssicherheit zu haben?
Welche Kombi an RAM + Festplattengröße empfiehlst du?
Oder frei nach dem Motto Viel hilft Viel?
https://www.amazon.de/Firewall-Appliance-Mikrotik-OPNsense-HUNSN-RS41-2- ...
16GB Ram + 64GB SSD?

Danke
Visucius
Visucius 20.06.2023 aktualisiert um 23:02:27 Uhr
Goto Top
Kaufst Du Dir auch Deine Smartphones doppelt, für den Fall dass Du eines verlierst?!

Das ist ne 08/15 Hardware, welche Du gleichwertig von x Händlern, bei Amazon auch innert 24 Std. geliefert bekommst – zum dann aktuellen Stand. Aber Du kannst Dir natürlich auch 2 Jahre alte Einsteigerprozis auf Halde legen, falls Du die in 5Jahren mal benötigst. Wäre halt nur ungeschickt wenn dann z.B. 10 Gbit-Ports „üblich“ wären.

PS: Meine läuft auf nem Celeron von 2013 … das funktioniert, zeigt aber Limits - je nachdem welche Pakete und Internetbandbreite Du einsetzt
aqui
aqui 21.06.2023 aktualisiert um 12:01:12 Uhr
Goto Top
Macht es Sinn, gleich 2 von den Teilen zu nehmen um eine gewisse Redundanz / Ausfallssicherheit zu haben?
Wie sollen wir das sinnvoll beurteilen können OHNE deine persönlichen Security- und Verfügbarkeitsanforderungen und Präferenzen wirklich zu kennen. Das ist doch Raterei und hilft dir sicher nicht für eine Entscheidung.
Chrisi2501
Chrisi2501 21.06.2023 um 18:19:32 Uhr
Goto Top
@Visucius : Nein, mein Gedanke war nicht darauf aus, die 2te parallel ins Regal zu legen,
sondern beide parallel Zueinander zu betreiben im Sinne Ausfallssicherheit.
--> Sollte die erste Sterbe, könnte ich einfach auf die 2te umstecken, die den "Router Job" und auch die Firewall Tätigkeiten übernimmt.

@aqui : Da wir im Haus auch 2 getrennte Büro Außenstellen "Home-Office" betreiben, muss für dieses beiden immer Internet zur Verfügung stehen (deshalb hab ich Stand jetzt auch immer noch ein Notfall WLAN am laufen.

Zum Internet Zugang an sich --> Stand jetzt habe ich A1 mit 500MBit/s Down & 100MBit/s Upload
--> kann aber jederzeit auf z.B. 1GBit/s Down und 250MBit/s upgraden

Aktuell habe ich unterschiedliche VLANs (Teilweise auch vWLANs) für:
1x Admin Zugang
1x SmartHome / NAS
1x Telefone / iPads / Smartthings / Multimedia
1x Dinge die keine Zugriff ins Inet bekommen
1x Büro 1 (Fa. 1 - inkl. Tel & Laptop --> greifen aber alle über das Fa eigen VPN zu - durchsuchen aber das Netzwerk)
1x Büro 2 (Fa. 2 - inkl. Tel & Laptop --> greifen aber alle über das Fa eigen VPN zu - durchsuchen aber das Netzwerk)
1x Gäste

Hilft das? - ich wüsste gerade nicht wie ich es besser Beschreiben kann / soll...
Preislich wäre ich mit 2 von den Teilen noch immer zB unter dem IPU613

Und hätte den Charme, das meine Lebensgefährtin auch beim Tod von einer OPNsense Hardware Appliance einfach auf die andere umstecken könnte - auch wenn ich nicht daheim bin...

Danke
aqui
aqui 22.06.2023 um 13:16:15 Uhr
Goto Top
Wie gesagt kann man alles machen. OPNsense kann man mit CARP in ein redundantes HA Cluster bringen und bei Mikrotik macht man das mit VRRP. Beide führt zum Erfolg wenn du 2 Geräte stacken willst.
Chrisi2501
Chrisi2501 24.06.2023 um 08:41:54 Uhr
Goto Top
@aqui :
ich hab mir gestern zum testen mal den https://www.amazon.de/Firewall-Appliance-Mikrotik-OPNsense-HUNSN-RS41-2- ... bestellt - aber soeben die Mail vom Verkäufer bekommen, dass sie wohl nicht mit I225 B3 ausliefern können sondern nur die I226 Variante anbieten können.

Ich hab zwar schon ein wenig gelesen und soweit ich das überblickt hab gab es wohl regelmäßig Probleme mit der I226 Variante... Sind die mittlerweile gelöst oder ist das eher ein k.O. Kriterium und ich muss mir eine andere Alternative suchen?

Danke
aqui
aqui 24.06.2023 um 09:23:43 Uhr
Goto Top
"Probleme" ist natürlich ein sehr sehr weit gefasster Begriff. Was erwartest du für eine Antwort darauf??
Die Sternebewertung und Kommentare ist überdurchschnittlich positiv was den Betrieb mit einer Firewall angeht.
Chrisi2501
Chrisi2501 26.06.2023 um 23:03:54 Uhr
Goto Top
@aqui : damit meinte ich die Verbindungsabbrüche und Co die es wohl mit der 226er Version gegeben haben soll.
--> Spielt aber hoffentlich keine Rolle, nachdem ich heute die Info bekommen habe, dass Hunsn wohl doch die 225er Version an mich ausliefert.

Wie schätzt du die Situation zwecks meinen Access Points ein?
--> Weiter bei Aruba bleiben und mir noch zusätzlich einen AP25 fürs EG zu holen und einen AP17 für Outdoor
oder
--> so wie du z.B. in deinem Tutorial beschrieben hast, mir günstige Cisco 3702I zu holen und damit meinen AP11d und die beiden AP22 zu ersetzen?

Der Cisco kann nur WiFi5 und braucht um 50% mehr PoE Leistung laut Datenblatt (mein AP22 braucht gerade mal 7,5Watt PoE Budget pro Stk)

VIelen Dank im Voraus
Chrisi2501
Chrisi2501 29.06.2023 um 10:55:37 Uhr
Goto Top
@Visucius : Ich hoffe du bist schon wieder gut erholt aus deinem Urlaub retour face-wink

Ich hab ein einem parallel Thread gelesen, dass du z.B. die Zyxel NWA's in Verwendung hast.
--> Hab die gegenüber den Aruba Instant On irgendwelche Vorteile?
(Also außer dass du sie ohne Cloud betreiben kannst)
.) Die NWA50 / NWA55 gibts wohl auch mit OpenWRT
Visucius
Visucius 29.06.2023 aktualisiert um 16:42:48 Uhr
Goto Top
Hab die gegenüber den Aruba Instant On irgendwelche Vorteile?
Kann ich Dir leider nicht sagen, ich habe keine Erfahrung mit den Arubas, denke aber der Kollege, der die in den Himmel lobt, wird schon wissen was er da tut face-wink

Schaue ich mir Datenblätter an, fällt mir auf, dass die NWA55 mehr Strom benötigen (at statt af), "mehr" MU-MIMO und max. Abstrahlleistung bieten. Ich würde mir mal auf YT entsprechende Videos ansehen. Gibt ja ausreichend "Influenzer", die diese Gerätschaften auch in der Praxis und ggfs. im Vergleich ausprobieren.

Ach ja ... bin seit Heute aus dem Urlaub zurück ... und erholt ... Danke! face-wink
Chrisi2501
Chrisi2501 30.06.2023 um 09:02:42 Uhr
Goto Top
@Spirit-of-Eli : Du hast in einem anderen Thread dich auch mal zu den Aruba AP22 geäußert.
Wie schätzt du meine Situation bzgl. WLAN AP's ein? - bzw. was würdest du an meiner Stelle tun?
--> Bei Aruba Instant On bleiben und noch eine AP25 und AP17 dazu zu nehmen oder was alternatives?

@Visucius : Vielleicht muss ich mich echt mal den Influenzern auf YT mal widmen --> Bisher hab ich immer Versucht diese Info Quelle bei Kaufempfehlungen und Co zu vermeiden face-wink
Chrisi2501
Chrisi2501 04.07.2023 um 20:41:46 Uhr
Goto Top
@Spirit-of-Eli : Hast du vielleicht noch Anmerkungen / Ideen?

@aqui : Hast du vielleicht noch Anmerkungen / Ideen?

@MysticFoxDE : Hast du vielleicht noch Anmerkungen / Ideen?

Vielen Dank im Voraus
aqui
aqui 05.07.2023 um 09:57:34 Uhr
Goto Top
War doch alles geklärt, oder gab's noch offene Fragen?? 🤔
Chrisi2501
Chrisi2501 05.07.2023 um 18:55:39 Uhr
Goto Top
@aqui :
Folgende Einschätzung (von oben hier nochmals eingefügt) von dir würde mich interessieren:

Wie schätzt du die Situation zwecks meinen Access Points ein?
--> Weiter bei Aruba bleiben und mir noch zusätzlich einen AP25 fürs EG zu holen und einen AP17 für Outdoor
oder
--> so wie du z.B. in deinem Tutorial beschrieben hast, mir günstige Cisco 3702I zu holen und damit meinen AP11d und die beiden AP22 zu ersetzen?

Der Cisco kann nur WiFi5 und braucht um 50% mehr PoE Leistung laut Datenblatt (mein AP22 WiFi6 braucht gerade mal 7,5Watt PoE Budget pro Stk)

Vielen Dank im Voraus
aqui
aqui 06.07.2023 um 10:46:59 Uhr
Goto Top
Bleib bei deinen Arubas!