PFSense Hardware
Moin!
Ich will mich in das Thema PFSense einarbeiten.
Das Tutorial von aqui hab ich mir natürlich schon angeschaut. Danke aqui dafür.
Nur die dort hinterlegten Links sind ein wenig in die Jahre gekommen.
So ein Komplettset zum zusammenbauen wäre genau das richtige für mich.
Drauf laufen soll natürlich PFSense. Adguard, VLAN und VPN. Zusätzlich sollte es ausreichend sein für ca. 10 - 15 Plätze.
Ich will die Kiste nicht zu klein dimensionieren das die in die Knie geht.
Aber zu groß kaufen will ich auch nicht. Stromhunger und Lärmkullisse sollen sich in Grenzen halten.
Reicht das hier: Amazon
Jemand einen Hardware Vorschlag?
Gruß
Bosnigel
Ich will mich in das Thema PFSense einarbeiten.
Das Tutorial von aqui hab ich mir natürlich schon angeschaut. Danke aqui dafür.
Nur die dort hinterlegten Links sind ein wenig in die Jahre gekommen.
So ein Komplettset zum zusammenbauen wäre genau das richtige für mich.
Drauf laufen soll natürlich PFSense. Adguard, VLAN und VPN. Zusätzlich sollte es ausreichend sein für ca. 10 - 15 Plätze.
Ich will die Kiste nicht zu klein dimensionieren das die in die Knie geht.
Aber zu groß kaufen will ich auch nicht. Stromhunger und Lärmkullisse sollen sich in Grenzen halten.
Reicht das hier: Amazon
Jemand einen Hardware Vorschlag?
Gruß
Bosnigel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1074601195
Url: https://administrator.de/forum/pfsense-hardware-1074601195.html
Ausgedruckt am: 05.01.2025 um 07:01 Uhr
33 Kommentare
Neuester Kommentar
Hi
es geht nur sekundär um die Anzahl der Personen, wichtiger ist die benötigte Bandbreite, das von dir verlinkte APU sollte aber ausreichen.
Gruß
@clSchak
es geht nur sekundär um die Anzahl der Personen, wichtiger ist die benötigte Bandbreite, das von dir verlinkte APU sollte aber ausreichen.
Gruß
@clSchak
Moin,
da hast du ja schon mal die richtige Lektüre gefunden
Nun ist die Frage, was bedeutet 10 - 15 Plätze ? Remote per VPN oder Lokal ?
Wie hoch muss die Routing Leistung sein (DSL, FTTH etc. oder auch VLAN Routing?)
Um das Adblocking auszuprobieren reicht auch eine kleine VM zum testen, damit kannst du dich dann mit allem vertraut machen.
Gruß
da hast du ja schon mal die richtige Lektüre gefunden
Nun ist die Frage, was bedeutet 10 - 15 Plätze ? Remote per VPN oder Lokal ?
Wie hoch muss die Routing Leistung sein (DSL, FTTH etc. oder auch VLAN Routing?)
Um das Adblocking auszuprobieren reicht auch eine kleine VM zum testen, damit kannst du dich dann mit allem vertraut machen.
Gruß
Zitat von @Bosnigel:
Was mir noch einfällt, kann man darauf auch die Unifi Controller Software laufen lassen?
Was mir noch einfällt, kann man darauf auch die Unifi Controller Software laufen lassen?
Nein und ich würde auf der PfSense wirklich nur das nötigste installieren. Wenn die NAS Docker o.ä. unterstützt wäre das eher eine Möglichkeit.
Außer den bewährten APU Boards bzw. APU-Bundles wäre das ggf. noch ne Alternative (IPU 450)
https://www.ipu-system.de
https://www.ipu-system.de
ging die Bestellung schon raus.
Ist kein Problem, mit dem APU4 machst du nix falsch.Zusätzliche Infos zum Kaskaden Design findest du hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Hatte grad den Einfall pfsense auf einer Synology zu betreiben?
Nie gut ! Ein NAS ist ein NAS und eine Firewall eine Firewall. Auf einem NAS hat die nichts zu suchen. FW sollte aus gutem Grund immer ein eigenes Blech haben ! Weisst du als guter Administrator ja auch selber. Fazit: Alles richtig gemacht !
Moin,
Da ich das IPU882 zuhause habe, kann ich dies ohne Probleme und gutem Gewissens empfehlen falls du bspw wie ich mit 4gb RAM nicht aus kommst, aber dennoch ein passiv gekühltes Gerät haben möchtest.
https://www.ipu-system.de/produkte/ipu882.html
Gruß
Spirit
Da ich das IPU882 zuhause habe, kann ich dies ohne Probleme und gutem Gewissens empfehlen falls du bspw wie ich mit 4gb RAM nicht aus kommst, aber dennoch ein passiv gekühltes Gerät haben möchtest.
https://www.ipu-system.de/produkte/ipu882.html
Gruß
Spirit
Hallo.
Ich habe eine PFSense zuhause auf einem APU 3D4 Board seit guten zwei Jahren rennen.
Bei einem Kunden läuft seit einem Jahr PFSense auf einem APU 4D4 laufen mit acht Mitarbeitern vor Ort und drei von Zuhause.
Keine Probleme bei der Leistung. Da solltest du genügend Luft haben für das 4D4 Board.
Den Unifi Controller kannst du in einer VM in der Synology (mit 1er vCPU und 1 GB RAM) laufen lassen.
Gruß
Marc
Ich habe eine PFSense zuhause auf einem APU 3D4 Board seit guten zwei Jahren rennen.
Bei einem Kunden läuft seit einem Jahr PFSense auf einem APU 4D4 laufen mit acht Mitarbeitern vor Ort und drei von Zuhause.
Keine Probleme bei der Leistung. Da solltest du genügend Luft haben für das 4D4 Board.
Den Unifi Controller kannst du in einer VM in der Synology (mit 1er vCPU und 1 GB RAM) laufen lassen.
Gruß
Marc
Zitat von @aqui:
APU2 mit 30+ Usern und 3 Site to Site IPsec VPNs bei 100Mbit/s (symetrisch) Internet
APU2 mit 30+ Usern und 3 Site to Site IPsec VPNs bei 100Mbit/s (symetrisch) Internet
Das stimmt schon. Wird allerdings Snort und pfBlockerNG verwendet, geht der RAM in Luft auf.
Zitat von @aqui:
APU2 mit 30+ Usern und 3 Site to Site IPsec VPNs bei 100Mbit/s (symetrisch) Internet
APU2 mit 30+ Usern und 3 Site to Site IPsec VPNs bei 100Mbit/s (symetrisch) Internet
Hi,
ich habe auch so eine APU2.
Meine CPU-Temperaturen sind wesentlich niedriger, seitdem ich die APU mit Hilfe der Holzbauklötze meiner Tochter "aufbocke"
Hat bei mir ca. 10ºC ausgemacht ...
Zitat von @scriptorius:
Hi,
ich habe auch so eine APU2.
Meine CPU-Temperaturen sind wesentlich niedriger, seitdem ich die APU mit Hilfe der Holzbauklötze meiner Tochter "aufbocke"
Hat bei mir ca. 10ºC ausgemacht ...
Hi,
ich habe auch so eine APU2.
Meine CPU-Temperaturen sind wesentlich niedriger, seitdem ich die APU mit Hilfe der Holzbauklötze meiner Tochter "aufbocke"
Hat bei mir ca. 10ºC ausgemacht ...
Was auch mal hilft, ist das Wärmeleitpad zwischen Platine und Gehäuse zu erneuern. Dies darf dann ruhig auch etwas größer sein als das originale ;)
Zitat von @Bosnigel:
So die SSD ist schon mal da. Könnt ja schon mal das ISO raufwuppen.
Aber mal was anderes:
Ich benötige vorerst nur zwei LAN-Ports.
Laufen die anderen beiden per default im gleichen Netz (wie eine art Switch) oder muss das vorher konfiguriert werden?
Schönes Wochenende
So die SSD ist schon mal da. Könnt ja schon mal das ISO raufwuppen.
Aber mal was anderes:
Ich benötige vorerst nur zwei LAN-Ports.
Laufen die anderen beiden per default im gleichen Netz (wie eine art Switch) oder muss das vorher konfiguriert werden?
Schönes Wochenende
Moin,
Diese Frage könntest du beantworten,wenn du dir die Installationsanleitung und die Dokumentation zu Gemüte führen würdest.
Oder dürfen wir damit rechnen, das deine Installation und Konfiguration eine Gemeinschaftsarbeit wird?
Gruß
C.C.
Zitat von @Bosnigel:
Oder dürfen wir damit rechnen, das deine Installation und Konfiguration eine Gemeinschaftsarbeit wird?
Gruß
C.C.
Ich fang von vorne an wenn ich die Hardware und die Zeit dazu habe.
Aber Du darfst gerne vorbeiziehen.
Schönes Wochenende
Oder dürfen wir damit rechnen, das deine Installation und Konfiguration eine Gemeinschaftsarbeit wird?
Gruß
C.C.
Ich fang von vorne an wenn ich die Hardware und die Zeit dazu habe.
Aber Du darfst gerne vorbeiziehen.
Schönes Wochenende
Dokumentation und Anleitungen kann man immer Lesen. 😉
Im schlimmsten Fall, kann man auf YouTube schon ein paar HowTo's raussuchen.
Zitat von @Bosnigel:
Aber vielleicht kann man mir nur einfach sagen ja oder nein bevor ich mir jetzt stundenlang irgendein Werbegedöns auf Youtube etc gebe. Like meinen Channel hier und Bla. Weiste?
Nur Ja oder Nein würde schon helfen ohne dass das immer in Kleinkrieg ausartet.
Aber vielleicht kann man mir nur einfach sagen ja oder nein bevor ich mir jetzt stundenlang irgendein Werbegedöns auf Youtube etc gebe. Like meinen Channel hier und Bla. Weiste?
Nur Ja oder Nein würde schon helfen ohne dass das immer in Kleinkrieg ausartet.
Klar könnte ich das recht einfach beantworten. Aber wo ist dir dann geholfen, außer dass du mal wieder keinen Blick ins Handbuch werfen musstest?
Ich bemängle einfach deine Arbeitsweise als "Administrator". Das ist alles.
Nee, dein Thread ist wie ein Unfall. Nur mit dem Unterschied, dass man hier Gaffen darf.😁
Du hast genügend Zeit dich vorzubereiten. Und der YouTube-Channel des Herstellers ist ohne Werbung. Soviel verrate ich dir schon Mal.
Du hast genügend Zeit dich vorzubereiten. Und der YouTube-Channel des Herstellers ist ohne Werbung. Soviel verrate ich dir schon Mal.
Moinsen,
da der Aussagegehalt in diesem Post gerade gen unterirdisch tendiert: ist zwar schon etwas her, aber afaik musst du die einzeln konfigurieren. Dazu aber auch einfach nochmal auf @aquis Tutorial schauen, da steht (wenn auch andere hardware mit nur 3 Interfaces) was zu. Ist insgesamt schnell und einfach gemacht, kann auch nachträglich angepasst werden.
Soviel jedenfalls aus meiner lückenhaften und laienhaften Erinnerung dazu...
Ansonsten möge man mir das Popcorn (eher Eisbecher) reichen, denn ihr beiden scheint ja echt n Kaspar gefrühstückt zu haben...
da der Aussagegehalt in diesem Post gerade gen unterirdisch tendiert: ist zwar schon etwas her, aber afaik musst du die einzeln konfigurieren. Dazu aber auch einfach nochmal auf @aquis Tutorial schauen, da steht (wenn auch andere hardware mit nur 3 Interfaces) was zu. Ist insgesamt schnell und einfach gemacht, kann auch nachträglich angepasst werden.
Soviel jedenfalls aus meiner lückenhaften und laienhaften Erinnerung dazu...
Ansonsten möge man mir das Popcorn (eher Eisbecher) reichen, denn ihr beiden scheint ja echt n Kaspar gefrühstückt zu haben...
Moinsen,
sicherlich lernt ein jede*R anders...
Bevor ich die pfsense auch nur im Karton in den Fettfingern hatte habe ich hier (und anderswo) gefühlt 2 Monate Tutorials und Forenbeiträge gelesen. Und nochmal gelesen. Und dann nochmal. Dann noch ein bis fünf mal.
Als ich die kleine Kiste dann ausgepackt habe, ging die eigentliche Einrichtung fast wie von alleine. Sicherlich hab ich auch da noch einige dumme Fehler gemacht (die mir hier im Forum aber auf charmante Art gezeigt wurden und gelöst wurden).
Will sagen: es schadet eigentlich nie, sich im Voraus schon theoretisches Wissen (auch über die Probleme anderer User damit) anhäuft.
Aber wie gesagt: dass muss jede*R selber wissen, wie er am besten zum Ziel kommt.
;)
sicherlich lernt ein jede*R anders...
Bevor ich die pfsense auch nur im Karton in den Fettfingern hatte habe ich hier (und anderswo) gefühlt 2 Monate Tutorials und Forenbeiträge gelesen. Und nochmal gelesen. Und dann nochmal. Dann noch ein bis fünf mal.
Als ich die kleine Kiste dann ausgepackt habe, ging die eigentliche Einrichtung fast wie von alleine. Sicherlich hab ich auch da noch einige dumme Fehler gemacht (die mir hier im Forum aber auf charmante Art gezeigt wurden und gelöst wurden).
Will sagen: es schadet eigentlich nie, sich im Voraus schon theoretisches Wissen (auch über die Probleme anderer User damit) anhäuft.
Aber wie gesagt: dass muss jede*R selber wissen, wie er am besten zum Ziel kommt.
;)
Na dafür bekommst du dein Popcorn 😉
Generell kommt ja vor dem Kauf die Frage nach dem Sinn und Zweck.
Also was für Features brauche ich und was kann das Teil noch so
Und wenn man sich die Frage stellt, wozu benötigt man eine "Proof of Concept"? Kann man Sie dann auch Recht einfach beantworten.
Man will prüfen, ob das Konstrukt, welches auf dem Papier anhand der Dokumentation entstanden ist, auch wirklich funktioniert 😉
Generell kommt ja vor dem Kauf die Frage nach dem Sinn und Zweck.
Also was für Features brauche ich und was kann das Teil noch so
Und wenn man sich die Frage stellt, wozu benötigt man eine "Proof of Concept"? Kann man Sie dann auch Recht einfach beantworten.
Man will prüfen, ob das Konstrukt, welches auf dem Papier anhand der Dokumentation entstanden ist, auch wirklich funktioniert 😉