Ist Hardware von OPNsense gut (z.B. DEC3850) ?
Hallo zusammen
Unsere Netzwerkgeräte waren bisher meist von Zyxel und wir waren soweit zufrieden damit und auch mit dem Supportforum von Zyxel in Taiwan. Aber die Zeit blieb nicht stehen, die Geräte gehen EOL und die 10Gb Anschlüsse werden auch mal kommen. Ein Ersatz steht also irgendwann mal an.
Grundsätzlich gehen mir bei den meisten Anbietern die Cloud(-Zwangs)-Lösungen und oft auch die Lizenzpolitik auf den Sack.
Aktuell übe ich mit einer OPNsense Installation auf einem alten PC und auf den ersten Blick gefällt es mir sehr gut.
Ich möchte fragen, ob jemand Erfahrung mit der Hardware von OPNsense hat. Ich habe ein Auge auf folgende Produkte geworfen:
shop.opnsense.com/product/dec3840-opnsense-rack-security-appliance/
oder etwas leistungsfähiger
shop.opnsense.com/product/dec3850-opnsense-rack-security-appliance/
Kann man diese Geräte empfehlen? Ist das Preis/Leitungsverhältnis fair? (Grad Schnäppchen sind sie ja nicht.)
Immerhin sollte das dann auch wieder 10 Jahre im Betrieb sein. Und da es 24/7 läuft, sollte auch der Stromverbrauch adäquat sein. Billigere Geräte wie Mini-PCs sind da nicht so optimal.
Bin da aber grundsätzlich für alles offen und momentan auch nicht unter Zeitdruck etwas bestimmtes kaufen zu müssen.
Unsere Netzwerkgeräte waren bisher meist von Zyxel und wir waren soweit zufrieden damit und auch mit dem Supportforum von Zyxel in Taiwan. Aber die Zeit blieb nicht stehen, die Geräte gehen EOL und die 10Gb Anschlüsse werden auch mal kommen. Ein Ersatz steht also irgendwann mal an.
Grundsätzlich gehen mir bei den meisten Anbietern die Cloud(-Zwangs)-Lösungen und oft auch die Lizenzpolitik auf den Sack.
Aktuell übe ich mit einer OPNsense Installation auf einem alten PC und auf den ersten Blick gefällt es mir sehr gut.
Ich möchte fragen, ob jemand Erfahrung mit der Hardware von OPNsense hat. Ich habe ein Auge auf folgende Produkte geworfen:
shop.opnsense.com/product/dec3840-opnsense-rack-security-appliance/
oder etwas leistungsfähiger
shop.opnsense.com/product/dec3850-opnsense-rack-security-appliance/
Kann man diese Geräte empfehlen? Ist das Preis/Leitungsverhältnis fair? (Grad Schnäppchen sind sie ja nicht.)
Immerhin sollte das dann auch wieder 10 Jahre im Betrieb sein. Und da es 24/7 läuft, sollte auch der Stromverbrauch adäquat sein. Billigere Geräte wie Mini-PCs sind da nicht so optimal.
Bin da aber grundsätzlich für alles offen und momentan auch nicht unter Zeitdruck etwas bestimmtes kaufen zu müssen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 13486242291
Url: https://administrator.de/contentid/13486242291
Ausgedruckt am: 24.11.2024 um 11:11 Uhr
15 Kommentare
Neuester Kommentar
Ich tendiere zu den OPNSense Firewalls von Thomas-Krenn. Ich habe mittlerweile um die 20 Stück im Betrieb und der Support ist hervorragend. Als Hauptfirewall verwenden wir ein Fortigate HA-Cluster, finde ich von der Bedienung her schöner, dafür aber um einiges teurer und man hat laufende Lizenzkosten.
Thomas-Krenn OPNSense Firewalls
Thomas-Krenn OPNSense Firewalls
Du kannst auch die üblichen fertigen Standard HW Appliances verwenden:
https://www.amazon.de/s?k=opnsense+hardware&crid=251RZUCPITH&spr ...
Oder wenn es etwas seriöseres sein soll:
https://www.ipu-system.de
Auch damit machst du nichts falsch!
https://www.amazon.de/s?k=opnsense+hardware&crid=251RZUCPITH&spr ...
Oder wenn es etwas seriöseres sein soll:
https://www.ipu-system.de
Auch damit machst du nichts falsch!
Für weitere Inspiration:
https://www.servethehome.com/?s=sfp%2B+appliance
https://www.servethehome.com/?s=sfp%2B+appliance
Moin,
Ich werfe noch Scope7 von Landitec in den Raum.
Wir haben z.B. die 4220 im Einsatz plus 4x10G SFP+ Modul
https://www.scope7.de/hardware/medium/scope7-4220
Gibt aber auch noch größere, wenn Du möchtest
Jede Appliance hat 1 Jahr OPNSense Business Subscripton kostenlos dabei.
cu,
ipzipzap
Ich werfe noch Scope7 von Landitec in den Raum.
Wir haben z.B. die 4220 im Einsatz plus 4x10G SFP+ Modul
https://www.scope7.de/hardware/medium/scope7-4220
Gibt aber auch noch größere, wenn Du möchtest
Jede Appliance hat 1 Jahr OPNSense Business Subscripton kostenlos dabei.
cu,
ipzipzap
Das ist wirklich uralte 10-jährige Technik
https://www.amazon.de/HSIPC-Firewall-Appliance-Compatible-OPNsense/dp/B0 ...Mit modernem 2,5Gig Multigig Interface...
CPU Power und RAM ist nicht das Entscheidende. Zumindestens nicht bei reinem L3 Forwarding das bei entsprechenden offloading fähigen NICs dort passiert und nicht via CPU.
CPU Power und RAM ist nicht das Entscheidende. Zumindestens nicht bei reinem L3 Forwarding das bei entsprechenden offloading fähigen NICs dort passiert und nicht via CPU.
So, wie ich das verstanden habe aber doch nur bis irgendwo ne Firewall dazwischengrätscht (also z.B. auch zwischen vLANs). Oder habe ich das missverstanden?
Für die CPU-Einschätzung kannste ja auch mal hiermit vergleichen. Der HW dürfte vermutlich egal sein ob OPNsense oder Sophos darauf läuft:
https://utm-shop.de/firewall/sophos/sophos-sg/sg230/
https://utm-shop.de/firewall/sophos/sophos-sg/sg230/
Wenn es das war bitte nicht vergessen deinen Thread hier als erledigt zu markieren!