thosch77
Goto Top

OpnSense Hardware gesucht für KMU

Hallo liebe Admins...

wir haben uns nun für eine OpnSense Firewall entschieden und jetzt suche ich nach passender Hardware...

Es handelt sich um ein kleines Unternehmen mit 6 PCs und 4 Notebooks, welche über VPN rein dürfen/müssen...

Geräuschlos, klein, kein Rack wäre fein. Welche Hardware könnt Ihr Empfehlen? Die Geräte von Thomas Krenn sehen gut aus, aber keine Ahnung, wie viel RAM/Speicher da benötigt wird bei der Nutzeranzahl. Ich hoffe, jemand kann mir da einen Anhaltspunkt geben? Oder was ganz anderes?

Bislang werkelte ein BlackDwarf G3 rum, der zieht nun aus.

Danke schon mal face-smile

Content-ID: 668473

Url: https://administrator.de/contentid/668473

Printed on: October 15, 2024 at 06:10 o'clock

Dbgrox
Solution Dbgrox Sep 30, 2024 at 09:58:23 (UTC)
Goto Top
Ich empfehle dir den Fujitsu Futro S920 Thin Client.
Looser27
Looser27 Sep 30, 2024 at 09:59:27 (UTC)
Goto Top
Moin,

für so eine schlanke Anwendung sollte ein APU Board reichen.

Gruß

Looser
thosch77
thosch77 Sep 30, 2024 at 10:12:41 (UTC)
Goto Top
Danke, den habe ich auch schon ins Auge gefasst. Meinst Du 8GB/256GB und AMD GX415 reichen? Eine Dual intel Pro1000 habe ich noch hier...
Ted555
Ted555 Sep 30, 2024 updated at 10:39:04 (UTC)
Goto Top
Welche Internet-Anbindung und erwarteter Traffic, welche aktiven Dienste auf der OPNSense?
Bei schnellen Internetzugängen mit vernünftigem VPN Durchsatz würde ich von den APUs definitiv Abstand nehmen die sind nicht mehr zeitgemäß und drosseln dann schon gerne den Durchsatz weil die am Anschlag laufen, besser mindestens ein MultiCore IPU mit mind. 1,5GHz CPU nehmen: https://www.ipu-system.de/
nachgefragt
nachgefragt Sep 30, 2024 at 10:26:36 (UTC)
Goto Top
Hallo.

offiziell gibt es zwei Anlaufstellen:

Den Ansatz refurbished Clients zu nutzen, mit 2 LAN Ports, kann man auch gehen. Bei Bedarf kann man die Konfiguration schnell auf einen stärkeren Client übertragen.

In Summe kommt es auch auf die Schnittstellen an, d.h. in der Hardware bist du ziemlich frei, je nachdem ob du noch SFP+ anstecken wollen würdest in Zukunft.
thosch77
thosch77 Sep 30, 2024 at 10:45:48 (UTC)
Goto Top
Zitat von @Ted555:

Welche Internet-Anbindung und erwarteter Traffic, welche aktiven Dienste auf der OPNSense?
Bei schnellen Internetzugängen mit vernünftigem VPN Durchsatz würde ich von den APUs definitiv Abstand nehmen die sind nicht mehr zeitgemäß und drosseln dann schon gerne den Durchsatz weil die am Anschlag laufen, besser mindestens ein MultiCore IPU mit mind. 1,5GHz CPU nehmen: https://www.ipu-system.de/

Ist eine 16MBit DSL Leitung. Kein Hoher Traffic. Der größte Datenverkehr sollte der Remotedesktop per VPN sein.
aqui
Solution aqui Sep 30, 2024 updated at 11:29:41 (UTC)
Goto Top
würde ich von den APUs definitiv Abstand nehmen
Zumal die gar nicht mehr produziert werden seit Juni 2023.
https://www.pcengines.ch/eol.htm

Die oben schon genannten IPU Systeme oder alternativ eins der üblichen Standard China Appliances der üblichen Versender wären dann die Geräte der Wahl bei einem 16Mbit Uplink. Sofern VPN eine Rolle spielt sollte man auf AES/NI Fähigkeit der CPU achten.

Man kann auch gebrauchten Sophos Gurken damit neues Leben einhauchen:
https://www.heise.de/ratgeber/Gebrauchter-Sophos-Hardware-neues-Leben-ei ...

Deinen Doppelpost zur Thematik dann bitte als erledigt markieren!
How can I mark a post as solved?
em-pie
em-pie Sep 30, 2024 at 11:26:07 (UTC)
Goto Top
Moin,

Zitat von @thosch77:
Zitat von @Ted555:
Welche Internet-Anbindung und erwarteter Traffic, welche aktiven Dienste auf der OPNSense?
Bei schnellen Internetzugängen mit vernünftigem VPN Durchsatz würde ich von den APUs definitiv Abstand nehmen die sind nicht mehr zeitgemäß und drosseln dann schon gerne den Durchsatz weil die am Anschlag laufen, besser mindestens ein MultiCore IPU mit mind. 1,5GHz CPU nehmen: https://www.ipu-system.de/
Ist eine 16MBit DSL Leitung. Kein Hoher Traffic. Der größte Datenverkehr sollte der Remotedesktop per VPN sein.

Und welchen Traffic erwartet ihr intern?
Wer routet intern?
Braucht ihr VLANs?
Wird ein Gastnetz benötigt?

Ggf. würde ich über eine gebrauchte Sophos XG 125w Rev. 3 nachdenken und die mit OpnSense/ pfSense bestücken.
thosch77
thosch77 Sep 30, 2024 at 11:26:20 (UTC)
Goto Top
Danke... Wieviel Speicher/RAM brauche ich dann? Das wäre ja noch offen face-smile
aqui
Solution aqui Sep 30, 2024 at 11:28:11 (UTC)
Goto Top
Bei den Anforderungen reichen 2GB.
thosch77
thosch77 Sep 30, 2024 at 11:41:16 (UTC)
Goto Top
Zitat von @aqui:

Bei den Anforderungen reichen 2GB.

Hmm ich habe im Fundus tatsächlich noch einen S920 mit 4x1.5GHz, 16GB RAM, Intel Dual1000 LAN und 512SSD gefunden...

Ich probiere es einfach mal aus... Danke! Wenn man die Config einfach auf neue Hardware übertragen kann, ist ja super...
aqui
aqui Sep 30, 2024 updated at 12:08:21 (UTC)
Goto Top
habe im Fundus tatsächlich noch einen S920
Besser gehts doch nicht für den ersten Start! face-wink
https://www.kuerbis.org/2021/03/hochverfuegbare-firewall-mit-thin-client ...