Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

HW Pfsense GigaBit WAN

Mitglied: Flippo29

Flippo29 (Level 1) - Jetzt verbinden

27.02.2020, aktualisiert 10:30 Uhr, 499 Aufrufe, 6 Kommentare

Hallo administrator.de-Gemeinde,

ich bin derzeit auf der Suche nach einer geeigneten HW für mein Heimnetzwerk. Aktuell nutze ich OpenWRT (TurrisOmnia), würde gerne auf PFSense umstellen und dafür benötige ich eine entsprechende HW. Die HW wird an die FritzBox angeschlossen, welche als Modem für Kabel Deutschland (1000Mbit down / 50 Mbit up) fungiert. Mir ist wichtig, dass ich mein Internet voll auslasten kann und zusätzlich einen OpenVPN Server (60Mbit ausreichend AES-128Bit-CBC) und einen OpenVPN Client (so schnell wie möglich, allerdings sind hier auch 60MBit ausreichend, AES-128Bit-CBC) aufsetzen kann. Mindestens 4 LAN Ports sollten vorhanden sein, gerne mehr. Ich habe bereits die APU (APU.4D4 - https://www.apu-board.de/) im Auge, bin mir hier aber die Performance noch etwas im unklaren. Gibt es dazu Erfahrungsberichte?

Alternativ kann ich mir auch ein IPU System (https://www.ipu-system.de/) vorstellen, welches ich dann aber virtualisieren würde:
-> 1 System als PFSense
-> 2 Ubuntu als IOBroker Server, Nextcloud Server, etc.

Gerne nehme ich auch weitere Vorschläge an, der preisliche Rahmen sollte sich für ein reines PFSense System (<300€) und für ein größeres System, welches mehrere virtuelle Systeme ermöglicht (<500€) liegen.

Für die FW rechne ich mit ca. 4 Zonen und insgesamt 100 Rules, zusätzlich noch ein Dienst zur DNS Filterung (a la PiHole) und ein Logging System zur Erstellung von Metriken über den Traffic (bin PFSense Neuling, habe allerdings schon einige interessante Pakete gefunden).

Vielen Dank vorab für eure Unterstützung!
Mitglied: Spirit-of-Eli
27.02.2020, aktualisiert um 11:05 Uhr
Moin,

solange du nicht noch Snort oder Surricata laufen lassen willst, solltest du mit dem APU Board zufrieden sein. Ansonsten ist die CPU zu schwachbrüstig.

Nur für das Gigabit Routing ist das Board ausreichend.
Über den OpenVPN Server brauchst du dir da kaum Gedanken machen. Bei AES-CBC kann die Verschlüsselung über den eingebauten Crypto Chip laufen und belastet die CPU so gut wie nicht.

Gruß
Spirit
Bitte warten ..
Mitglied: monstermania
27.02.2020, aktualisiert um 11:31 Uhr
Moin,
die APU4-Serie schafft leider GBit-Speed nicht unter pfsense/OPNsense!
Mehr wie 600Mbit sind nicht drin. Muss wohl an der Kombination FreeBSD/Treiber/CPU liegen, da die APU4 z.B. unter OpenWRT oder ipfire Gbit-Speed schafft! Gibt diesbezüglich diverse Foreneinträge bei pfsense/OPNsense.
Ich würde daher mehr in Richtung Qotom tendieren. Bei 300€ Limit gibt es da schon einige Auswahl (i3/i5).

Ach ja, pihole braucht es bei pfsense nicht mehr unbedigt. Da kannst Du auch den pfblockerNG benutzen.

Gruß
Dirk
Bitte warten ..
Mitglied: Spirit-of-Eli
27.02.2020 um 12:03 Uhr
Hm, ich hätte schwören können gelesen zu haben, das auch Gigabit geht.
Bitte warten ..
Mitglied: monstermania
27.02.2020, aktualisiert um 12:53 Uhr
Zitat von Spirit-of-Eli:
Hm, ich hätte schwören können gelesen zu haben, das auch Gigabit geht.
Als Beispiel https://forum.opnsense.org/index.php?topic=9264.0
Und daran hat sich bis heute nichts grundlegendes geändert. OPNsense ist mit der APU2/4-Serie sogar noch etwas langsamer als pfsense (~500 Mbit).

PS: https://teklager.se/en/knowledge-base/apu-pfsense-throughput-bios-compar ...
Hab gerade gesehen, dass pfsense doch mehr leistet!
Aber für vollen Gbit-Speed reicht es wohl immer noch nicht.
Bitte warten ..
Mitglied: Spirit-of-Eli
27.02.2020 um 13:12 Uhr
Ich habe gerade drüber nachgedacht und meine etwas von 900Mbit auf einen APU2C4 gelesen zu haben.
Ich meine das große Problem ist die Thematik über PPPoE gewesen. Die Interfaces schaffen es tatsächlich. Habe ich ja hier laufen.
Bitte warten ..
Mitglied: Flippo29
01.03.2020, aktualisiert um 10:17 Uhr
Vielen Dank für die bisherigen Antworten. Ich habe mich mit Qotom beschäftigt, sieht sehr gut aus. Es scheint fast als ob die IPU Systeme identisch zu Qotom sind, samt dem Gehäuse. Da würde ich zu einem Board mit i7-7500 tendieren und ESXI einsetzen. Gibt es Erfahrungswerte bzgl. AES-NI in einem Gastsystem? bzw. ist sowas zu empfehlen, die PFSense als Gastsystem laufen zu lassen?
Ich gehe davon aus, dass die Leistung eines solchen Systems weit ausreichen sollte?!

Wie sieht as aus mit Zoll? Ich konnte Qotom nur in chinesischen Shops finden, der Preis scheint erstmal sehr gut zu sein, aber wenn ich Versandkosten und Zoll einkalkuliere kommt doch noch einiges On-Top.
Bitte warten ..
Ähnliche Inhalte
Firewall
PFsens Open VPN Verbindung
Frage von OSelbeckFirewall4 Kommentare

Ich richte gerade eine Open VPN Peer to Peer ein. Der VPN tunnel wird aufgebaut, dann kann ich pingen, ...

Router & Routing

InterVlan Routing mit Linksys LRT224 Dual WAN Gigabit VPN Router

Frage von darklivingRouter & Routing1 Kommentar

Guten Morgen, kann mir jemand sagen wie ich es schaffe mit dem Linksys LRT224 von eimen Vlan aus einen ...

Netzwerkgrundlagen

Unterschied Gigabit-Uplink zu Gigabit-Port

gelöst Frage von Matzemann1Netzwerkgrundlagen2 Kommentare

Hallo, hab das Vorhaben ein VLAN-Netzwerk aufzustellen. Eine Frage die sich mir zuerst stellt ist: Habe einen Cisco SG250-26. ...

LAN, WAN, Wireless

Neuer Gigabit-Switch

Frage von mossoxLAN, WAN, Wireless20 Kommentare

Guten Tag, ich bin Inhaber einer Steuerkanzlei und möchte i.R.d. Neueröffnung meine IT aufstocken. Im Moment arbeiten wir virtuell ...

Neue Wissensbeiträge
Informationsdienste

Leistungsschutzrecht: Ein neuer Diskussionsentwurf liegt vor

Information von Frank vor 1 TagInformationsdienste7 Kommentare

Anfang April (leider kein Scherz) hat das Bundesjustizministerium den nächsten ausformulierten Referentenentwurf für ein "erstes Gesetz zur Anpassung des ...

Instant Messaging

Videokonferenz oder Chatsystem für das Homeoffice

Information von Frank vor 1 TagInstant Messaging6 Kommentare

Ich hatte es bereits in einem Kommentar gepostet, da ich aber viele Nachfragen dazu bekam, hier noch mal meine ...

Off Topic

Ein wenig Aufklärung über Corona von Bill Gates persönlich

Information von Frank vor 2 TagenOff Topic24 Kommentare

Amerika hat ein Problem: Die Arroganz des sehr klugen Präsidenten führte zur aktuellen Corona-Krise in den USA. Was jetzt ...

Off Topic
3D-Drucker gegen Corona - helft mit!
Information von DerWoWusste vor 2 TagenOff Topic12 Kommentare

Unter vorigem Link sind Anleitungen, wie man sich mit seinem 3D-Drucker an der Produktion (Druck) von Bauteilen für Atemmasken ...

Heiß diskutierte Inhalte
Windows Server
Windows 7 wird im WSUS nicht angezeigt
gelöst Frage von DavidHergWindows Server24 Kommentare

Guten Abend zusammen, nachdem sich die Frage mit meinem WSUS erledigt hat und somit alles jetzt funktioniert, hab ich ...

Off Topic
Ein wenig Aufklärung über Corona von Bill Gates persönlich
Information von FrankOff Topic24 Kommentare

Amerika hat ein Problem: Die Arroganz des sehr klugen Präsidenten führte zur aktuellen Corona-Krise in den USA. Was jetzt ...

Windows Server
Hyper-V VM vorm Admin absichern
Frage von MarabuntaWindows Server24 Kommentare

Hallo, wie bekomme ich eine VM in WS 2012 Hyper-V soweit abgetrennt, dass ein Admin ohne Passwort keinen (leichten) ...

Festplatten, SSD, Raid
Storage Wahl für Virtualisierungsumgebung
Frage von Le2000Festplatten, SSD, Raid11 Kommentare

Hallo allerseits, da ich bereits seit einiger Zeit aus der Materie ausgestiegen war und mich allmählich wieder einarbeite, wüsste ...