excaliburx
Goto Top

PC Engines APU.4D4 Board - Welche Betriebssysteme für Rolle als Router und VPN-Gateway?

Hallo Zusammen,

es liegt ein neues PC Engines APU.4D4 Board (4 GB RAM, Transcend MSA230S 256 GByte mSATA SSD) vor.

Ziel ist es:
- auf dem Gerät einen Edgerouter zu installieren.
- der Router soll ebenso als VPN-Gateway fungieren für mobile Endgeräte.

Kennt jemand Betriebssysteme, die auf dem Teil "einfach" installiert werden können, ggf. supportet werden und stabil ausgeführt werden bzw. positive Erfahrungswerte vorliegen?

Bisher konnte ich im WWW nichts passendes finden.

Danke im Voraus für Eure Hilfe/Tipps!

Gruß

Content-ID: 612398

Url: https://administrator.de/contentid/612398

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

StefanKittel
StefanKittel 13.10.2020 aktualisiert um 22:01:52 Uhr
Goto Top
Moin,

Zitat von @Excaliburx:
es liegt ein neues PC Engines APU.4D4 Board (4 GB RAM, Transcend MSA230S 256 GByte mSATA SSD) vor.
Sehr schön

Kennt jemand Betriebssysteme, die auf dem Teil "einfach" installiert werden können, ggf. supportet werden und stabil ausgeführt werden bzw. positive Erfahrungswerte vorliegen?
Ich verwende auf diesen Geräten PFsense.
Ähnlich ist OPNsense.
Beides OpenSource und recht einfach zu installieren.

https://www.computing-competence.de/2018/03/30/installation-von-pfsense- ...

Bisher konnte ich im WWW nichts passendes finden.
Das halte ich ja mal für gelogen... face-smile
Lochkartenstanzer
Lochkartenstanzer 13.10.2020 aktualisiert um 23:12:02 Uhr
Goto Top
Zitat von @Excaliburx:

Hallo Zusammen,

Moin,


es liegt ein neues PC Engines APU.4D4 Board (4 GB RAM, Transcend MSA230S 256 GByte mSATA SSD) vor.

Schönes Gerät.


Ziel ist es:
- auf dem Gerät einen Edgerouter zu installieren.
- der Router soll ebenso als VPN-Gateway fungieren für mobile Endgeräte.

geht wunderbar


Kennt jemand Betriebssysteme, die auf dem Teil "einfach" installiert werden können, ggf. supportet werden und stabil ausgeführt werden bzw. positive Erfahrungswerte vorliegen?

pfsense,
opnsense,
netBSD,
alle möglichen Linux-Distributionen,
notfalls sogar Windows.

Wobei "Einfach" immer Auge des Betrachtes liegt. Für manchen ist das Bespielen einer SD-Karte mit einem Betriebssystemimage schon eine Herausforderung. face-smile


Bisher konnte ich im WWW nichts passendes finden.

Wonach hast Du den gesucht? Wenn Du PC Engines APU.4D4 Board edge router firewall vpn in google eintippst, wirst Du sehr schnell fündig.

Danke im Voraus für Eure Hilfe/Tipps!

Siehe auch die Anleitung von @aqui hier im Forum:

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

lks
marinux
marinux 14.10.2020 um 08:13:10 Uhr
Goto Top
Evtl. noch erwähnenswert OpenWRT.
BirdyB
BirdyB 14.10.2020 um 08:29:09 Uhr
Goto Top
Moin,
ich würde meine Stimme für pfSense geben.
VG
aqui
aqui 14.10.2020 aktualisiert um 09:18:08 Uhr
Goto Top
pfSense:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

VPN für mobile Endgeräte mit bordeigenem VPN Client:
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
und
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten

Eine 256GB mSATA ist allerdings vollkommen überdimensioniert und Perlen vor die Säue. Da hätte eine 16G oder 32G mSATA allemal gereicht:
https://www.amazon.de/SunBow-mSATA-Solid-State-Drive/dp/B01N9ZWJV2/ref=s ...
Lochkartenstanzer
Lochkartenstanzer 14.10.2020 um 09:09:56 Uhr
Goto Top
Zitat von @BirdyB:

Moin,
ich würde meine Stimme für pfSense geben.

Ob man nun pfsense, opnsense, ddwrt, openwrt, NetBSD, debian, Windows, etc. draufspielt ist eigentlich nur davon abhängig, was man genau erreichen will. Bis auf Windows ist das Installeiren der anderen OS fast "trivial".

Wenn es nur Router + VPN sein soll, sollte die Erfahrung mit den OS das ausschlaggebende sein. Ansonsten muß man schauen, was der TO noch für Anforderungen hat.

lks

PS. Aber pfsense ist fast immer einen gute Wahl. face-smile
aqui
aqui 14.10.2020 aktualisiert um 09:21:10 Uhr
Goto Top
Der TO hat es ja ganz klar definiert: (Zitat)
  • auf dem Gerät einen Edgerouter zu installieren.
  • der Router soll ebenso als VPN-Gateway fungieren für mobile Endgeräte.
Da ist die Entscheidung dann eigentlich völlig klar... face-wink
Aber mal abwarten welches Feedback der TO dazu nun final gibt bevor das hier geschlossen werden kann....?!
Lochkartenstanzer
Lochkartenstanzer 14.10.2020 um 09:24:41 Uhr
Goto Top
Zitat von @aqui:

Da ist die Entscheidung dann eigentlich völlig klar... face-wink

Jau. Ich würde mich da eindeutig für NetBSD entscheiden. face-smile

lks
marinux
marinux 14.10.2020 um 09:56:45 Uhr
Goto Top
Sollte wireguard als VPN Protokoll vom TO in Betracht gezogen werden, ist er z.Zt. vermutlich noch besser in der Linux-Welt aufgehoben.
aqui
aqui 14.10.2020 um 10:03:15 Uhr
Goto Top
Solange das noch nicht wirklich aus dem Beta Stadium raus ist sollte das kein Kriterium sein.
Abgesehen davon erfordert es derzeit wieder extra Software für einen externen VPN Client auf allen Betriebssystemen. Das ist immer wenig zielführend wenn man sinnvollerweise besser die VPN Clients nutzen kann die jedes Rechner Betriebssystem oder Smartphone/Tablet schon von sich aus mitbringt !
brammer
brammer 14.10.2020 um 10:31:34 Uhr
Goto Top
Hallo,

bei dem geforderten Einsatzgebiet

- auf dem Gerät einen Edgerouter zu installieren.
- der Router soll ebenso als VPN-Gateway fungieren für mobile Endgeräte.

sollte es auf jeden Fall ein an Netzwerktechnik / VPN angepasstes OS sein.
Damit fallen für mich Windows und "alle möglichen Linux Distributionen" als OS raus.

pfSense ist hier wohl die beste Wahl.

brammer
orcape
orcape 14.10.2020 um 11:02:43 Uhr
Goto Top
Hi,
ich würde für diese Hardware schon eine Firewalldistribution wählen, die entsprechende Futures, wie z.B. VPN, von Haus aus an Bord hat.
pfSense ist hier wohl die beste Wahl.
Zum Beispiel, würde ich bedenkenlos mitgehen. face-wink
Für ein DDWRT, OpenWRT etc., ist die Hardware wohl schon etwas oversized und an einem Linux erst herumfrickeln. Na ja wer viel Zeit hat, kein Thema.
Ich glaube über Windows als Router, braucht man sich kaum unterhalten.
Gruß orcape
117471
117471 14.10.2020 um 11:26:24 Uhr
Goto Top
Hallo,

ich fahre und verkaufe (noch) pfSense. Ich werde aber, aufgrund diverser (nichtgefixter und jahrealter) Bugs perspektivisch auf OpenSense umstellen.

Letztendlich geht pfSense vermutlich den gleichen Bach runter wie Nagios, Mambo, OpenOffice, OwnCloud usw. usf.

Zumal die Community dort wesentlich hilfsbereiter ist. Selbst wenn es um das „Konkurrenzprodukt“ pfSense geht face-smile

Gruß,
Jörg
aqui
aqui 14.10.2020 um 15:14:07 Uhr
Goto Top
Das kann man wie immer unterschiedlich sehen. Aufgrund der kommerziellen Seite die pfSense in seinem Business Modell hat ist davon auszugehen das die Firmware erheblich besser gepflegt ist und das das Konzept langlebiger ist. OPNsense ist abhängig von einer freien Community die viel "bastelt". Siehe die M0n0wall Community aus der das Projekt entstand und fallenlassen wurde. Entsprechend instabil sind viele Funktionen. Beispiel das Drama mit dem mit der heissen Nadel gestrickten Wireguard Support der nicht stabil rennt. Grundsätzlich ist OPNsense (derzeit) sehr viel instabiler von der Firmware als pfSense. Von den Fakten her spricht also mehr für pfSense als OPNsense.
Wie immer ist das aber individuelle Ansichtssache. Wir werden es ja erleben wer den längeren Atem hat. face-wink

Das fehlende Feedback des TOs zeigt aber auch das er vemutlich eh das Interesse an einer zielführenden Antwort verloren hat. face-sad
Hoffentlich reicht es bei ihm dann final noch zu einem:
Wie kann ich einen Beitrag als gelöst markieren?
Gentooist
Gentooist 14.10.2020 um 17:34:53 Uhr
Goto Top
Für OpenWRT braucht man solch ein Board nicht wirklich... das sind dann nur ungenutzte Ressourcen in Massen.
117471
117471 14.10.2020 um 18:21:11 Uhr
Goto Top
Hallo,

schön, dass man hier unterschiedlicher Meinung sein kann, ohne sich zu fetzen! face-smile

Gruß,
Jörg
Gentooist
Gentooist 15.10.2020 aktualisiert um 10:25:48 Uhr
Goto Top
Zitat von @marinux:

Sollte wireguard als VPN Protokoll vom TO in Betracht gezogen werden, ist er z.Zt. vermutlich noch besser in der Linux-Welt aufgehoben.

OPNSense beispielsweise hat Wireguard-Unterstützung als Plugin; da übernimmt eben dann ein in Go kompiliertes Binary den Part.

Anders gesagt: auch FreeBSD kann Wireguard, und für den Hausgebrauch vermutlich mehr als gut genug.
aqui
aqui 15.10.2020 um 10:38:29 Uhr
Goto Top
IPsec und L2TP reicht auch für den Haugebrauch vollends. Und...hat die Option keine Extra Software installieren zu müssen ! face-wink