Umbau Esxi "Server" und Firewall
Hallo Leute,
nach einiger Recherche hier im Forum und im Netz, plane ich aktuell meine auf dem ESXI "Server" virtualisierte Firewall umzuziehen auf einen neuen Rechner.
Bevor ich dieses Projekt nun anpacke, wollte ich gerne kurz eure Meinung hören und erhoffe mir so, dass ich keine unnötige Hardware kaufe.
Was läuft aktuell auf dem ESXI:
- Windows Server DC
- Firewall (schwanke hier noch zwischen der Sophos XG und der PFsense ..) Würde mich jedoch aktuell gerne mehr in das Thema Pfsense hereinarbeiten.
- Ein kleine Ubuntu System mit Gui für kleinere Tests.
ESXI Hardware (wurden aus mehren Systemen zusammen gepuzzelt):
CPU: Intel Celeron G1830
RAM: 24G DDR3
Netzwerk: 2 NIC's
Welche Hardware ist noch vorhanden:
Asrock J3160-ITX inkl. 8GB RAM
SSD 256GB (BX200 von Crucial)
Da ich nun einiges gelesen hatte, möchte ich nun die Firewall gerne auf eine HW Firewall umstellen.
- Frage ist nur, welche Resourcen benötige ich genau für die Pfsense
Anforderungen an die Firewall:
---> Regelfall ist, dass ca 4 Personen im Netz sind.
---> Anbindung von der Telekom ist eine 100/40 Mbit/s Leitung, welche ich gerne auch ausnutzen möchte.
---> VPN Verbindung (Site to Site) an einen anderen Haushalt (anderer Haushalt hat aktuell noch eine 6 Mbit Anbindung - wird sich aber vermutlich bald ändern)
---> Möglichkeit dass sich gleichzeitig 2 VPN User einwählen können (endweder über das Handy oder Notebook)
Auch wenn ich nicht weiß, ob der punkt eine Rolle spielt, möchte ich es gerne noch erwähnen.
---> Hinter der Firewall wird eine Fritzbox als "Telefonanlage" eingesetzt. Diesen Traffic müsste die Firewall auch übernehmen.
Wie hatte ich mir nun den Umbau gedacht:
ESXI Server:
Austausch RAM und CPU (weniger Energieverbrauch) (neu: J3160 mit 8 Gb)
---> Direkt Windows Server 2016 installieren
---> ggf. über Hyper V das Ubuntu hosten ?
Firewall:
Bei Ebay ein Bundle von einem APU2C4 holen und diesen direkt als Firewall um fungieren.
Jedoch bin ich hier aktuell unsicher, ob 4GB und der Geringe Takt wirklich ausreichen.
Hat vielleicht jemand einen Rat, ob der Aufbau so Sinnvoll sein könnte?
Nebenbei erwähnt: Es handelt sich um einen Haushalt ^^ Es ist somit kein Produktives Netz.
Danke schon einmal im Voraus.
nach einiger Recherche hier im Forum und im Netz, plane ich aktuell meine auf dem ESXI "Server" virtualisierte Firewall umzuziehen auf einen neuen Rechner.
Bevor ich dieses Projekt nun anpacke, wollte ich gerne kurz eure Meinung hören und erhoffe mir so, dass ich keine unnötige Hardware kaufe.
Was läuft aktuell auf dem ESXI:
- Windows Server DC
- Firewall (schwanke hier noch zwischen der Sophos XG und der PFsense ..) Würde mich jedoch aktuell gerne mehr in das Thema Pfsense hereinarbeiten.
- Ein kleine Ubuntu System mit Gui für kleinere Tests.
ESXI Hardware (wurden aus mehren Systemen zusammen gepuzzelt):
CPU: Intel Celeron G1830
RAM: 24G DDR3
Netzwerk: 2 NIC's
Welche Hardware ist noch vorhanden:
Asrock J3160-ITX inkl. 8GB RAM
SSD 256GB (BX200 von Crucial)
Da ich nun einiges gelesen hatte, möchte ich nun die Firewall gerne auf eine HW Firewall umstellen.
- Frage ist nur, welche Resourcen benötige ich genau für die Pfsense
Anforderungen an die Firewall:
---> Regelfall ist, dass ca 4 Personen im Netz sind.
---> Anbindung von der Telekom ist eine 100/40 Mbit/s Leitung, welche ich gerne auch ausnutzen möchte.
---> VPN Verbindung (Site to Site) an einen anderen Haushalt (anderer Haushalt hat aktuell noch eine 6 Mbit Anbindung - wird sich aber vermutlich bald ändern)
---> Möglichkeit dass sich gleichzeitig 2 VPN User einwählen können (endweder über das Handy oder Notebook)
Auch wenn ich nicht weiß, ob der punkt eine Rolle spielt, möchte ich es gerne noch erwähnen.
---> Hinter der Firewall wird eine Fritzbox als "Telefonanlage" eingesetzt. Diesen Traffic müsste die Firewall auch übernehmen.
Wie hatte ich mir nun den Umbau gedacht:
ESXI Server:
Austausch RAM und CPU (weniger Energieverbrauch) (neu: J3160 mit 8 Gb)
---> Direkt Windows Server 2016 installieren
---> ggf. über Hyper V das Ubuntu hosten ?
Firewall:
Bei Ebay ein Bundle von einem APU2C4 holen und diesen direkt als Firewall um fungieren.
Jedoch bin ich hier aktuell unsicher, ob 4GB und der Geringe Takt wirklich ausreichen.
Hat vielleicht jemand einen Rat, ob der Aufbau so Sinnvoll sein könnte?
Nebenbei erwähnt: Es handelt sich um einen Haushalt ^^ Es ist somit kein Produktives Netz.
Danke schon einmal im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 391341
Url: https://administrator.de/contentid/391341
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
13 Kommentare
Neuester Kommentar
Klar ! Mach ich gern
Laut aktueller CT soll es kein Problem mehr geben . Aber ich teste lieber persönlich ^^
@UPDATE 22.02.19
Erster Eindruck der Zbox : super Verarbeitung und echt Mega flink der kleine Hobel 😀
Das bios ist auch ok .
Install und Einrichtungen von sophos xg home Ging auf Anhieb, auch sehr Schell alles !
Laut aktueller CT soll es kein Problem mehr geben . Aber ich teste lieber persönlich ^^
@UPDATE 22.02.19
Erster Eindruck der Zbox : super Verarbeitung und echt Mega flink der kleine Hobel 😀
Das bios ist auch ok .
Install und Einrichtungen von sophos xg home Ging auf Anhieb, auch sehr Schell alles !