Advies router/server alles in een oplossing

Pagina: 1
Acties:

  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
Hallo,

Binnenkort stap ik over op over op een sneller internet abonnement, namelijk Ziggo Alles in een dat een snelheid heeft van 50Mb en later wordt verhoogt naar 80Mb en 120Mb. Om deze snelheden te behalen heb ik een router nodig die dat aankan. Mijn huidige Linksys WRT160N heeft een throughput van maximaal 87Mbit. Dit is dus net genoeg voor de snelheidsverhoging naar 80Mb. Zodra ik die 80Mbit vol probeer te trekken zal mijn router toch te langzaam zijn vermoed ik.

Tevens ben ik bezig om een soort van Wiki op te zetten om al mijn documentatie in op te slaan. Dit wordt een standaard Joomla website. Ik ga deze website op een eigen server draaien hier thuis en niet bij een hosting partij. Omdat het systeem altijd blijft draaien zal hier hardware voor worden gebruikt die energie zuinig is zoals een Athlon II X2 240.

Nu was ik van plan om een eigen router/firewall/vpn machine te maken met behulp van Pfsense of een andere distributie die kan routeren. Ik heb dan een systeem dat de internetsnelheden makkelijk aankan.
Daarnaast heb ik ook nog een webserver nodig omdat de server thuis komt te draaien.

Ik wilde deze opstelling het liefst in één machine hebben.

Eisen:

• Routing/Firewall/VPN
• Webserver
• Torrents/Nieuwsgroepen
• File

Nu heb ik gekeken naar een aantal oplossing die voor mij in aanmerking komen.

Pfsense is een heel mooi pakket dat de Routing/Firewall/VPN regelt. Nadeel is dat het geen volwaardig distro is en alleen bedoeld is om als router te dienen. Is het mogelijk om deze te virtualiseren binnen VMware? En hoe zijn de ervaringen hiermee? Is het verstanding om een router te virtualiseren binnen VMware? Ik ga gebruik maken van een onboard GBps ehternet poort en een Intel1000GT netwerkkaart.

ClearOS (voormalige ClarkConnect): Ze geven aan dat dit de OpenSource SBS server is van Linux. makkelijk beheerbaar via een WebGUI. Heeft een hele berg functies maar heeft geen Torrents/Nieuwsgroepen. Het is dus minder eenvoudig om iets aan te passen of extra dingen te installeren.

Windows Server 2008: Ik heb hier niet zoveel ervaring mee mbt Routing/Firewall. De VPN die in Windows server zit is alleen PPTP en is niet echt veilig te noemen.

Nu is mijn vraag of iemand nog andere suggesties of tips heeft.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 14:35
timskiej schreef op zaterdag 09 januari 2010 @ 10:35:
Hallo,
Pfsense is een heel mooi pakket dat de Routing/Firewall/VPN regelt. Nadeel is dat het geen volwaardig distro is en alleen bedoeld is om als router te dienen. Is het mogelijk om deze te virtualiseren binnen VMware? En hoe zijn de ervaringen hiermee? Is het verstanding om een router te virtualiseren binnen VMware? Ik ga gebruik maken van een onboard GBps ehternet poort en een Intel1000GT netwerkkaart.
pfSense is geen distro, maar gebaseerd op FreeBSD ;) Ik vermoed dat jij bedoeld dat Apache niet als module te installeren is ;)

Er is een kant-en-klare appliance verkrijgbaar met pfSense. Ik sta niet negatief tegenover routervirtualisatie, je hebt geen bedrijfsgeheimen.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

timskiej schreef op zaterdag 09 januari 2010 @ 10:35:
De VPN die in Windows server zit is alleen PPTP en is niet echt veilig te noemen.
*kuch* ipsec
Maar goed, als je wat meer appfiltering wil doen en zaken als ssl sniffing moet je toch al naar TMG of FW1 kijken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
DiedX schreef op zaterdag 09 januari 2010 @ 10:46:
[...]


pfSense is geen distro, maar gebaseerd op FreeBSD ;) Ik vermoed dat jij bedoeld dat Apache niet als module te installeren is ;)
Ja dat bedoel ik :)


In Windows Server 2008 zit wel Ipsec/OpenVPN VPN?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

IPsec is een standaard die ook in Windows OS's wordt supported ja, inclusief nat-t.

OpenVPN is een produkt. Wel de dingen uit elkaar houden he? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 25-11-2025

WPN

voor windows 2008 (R2) VPN moet je maar even lezen:
http://technet.microsoft..../cc754634%28WS.10%29.aspx
je zou ook studiemateriaal voor MCT 70-642 kunnen bekijken daarin staat ook wat over VPN.
2008 ondersteunt:
PPTP met de verschillende protocollen voor authenticatie
L2TP (open standard VPN)
SSTP (dit werkt met certificaten)
over de veiligheid valt te twisten, waar baseer jij je beweringen op? :)


aangezien je maar 1 machine wil hebben bij voorkeur zou ik inderdaad gaan voor virtualisatie, maar stop er dan wel meer dan 1 netwerkkaart in, 1Gb onboard klinkt leuk maar werkt niet lekker voor alles wat je wilt en je kan gelijk een scheiding maken tussen je netwerk verkeer en je internet verkeer....

met virtualisatie kan je dus ook een aparte machine maken voor je torrents/nzb, welke ik persoonlijk niet op mijn router/firewall OS zou willen plaatsen.
Mogelijk zou je freenas/openfiler virtueel in kunnen zetten om je opslag centraal toegankelijk te maken voor alle virtuele machines....
ligt er maar net aan wat je budget is voor de machine kan je veel bereiken met virtualisatie met de eisen die jij hebt (je zou zelfs je eigen domein of realm op kunnen zetten voor centraal gebruikers beheer)

[ Voor 17% gewijzigd door WPN op 09-01-2010 12:34 ]

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum


  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
Er komen inderdaad twee netwerkkaarten in. Namelijk ook nog een Intel1000GT netwerkkaart die een eigen CPU aanboord heeft.

Wat ik me afvraag hoe VMware server omgaat met deze netwerkkaarten. Zit er performance verschil tussen Pfsense als VM of direct op een machine te installeren?

  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 25-11-2025

WPN

waarom niet VMWARE ESXi ? dan hoef je geen onderliggend OS te installerne op de machine wat het geheel dan weer iets veiliger maakt

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum


  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
Dat is in principe wel de mooiste en leukste :) oplossing.
Ik zat al te kijken in de ESXi WhiteBOX HCL welke hardware wordt ondersteund.
Het moet een zuinige server zijn om basis van een Athlon X2 II 240.
Hier hopelijk en bijpassen moederbord voor te vinden. Tevens staan er nogal wisselende ervaringen met de Intel1000GT netwerkkaart.

  • ZeroKay
  • Registratie: Augustus 2002
  • Laatst online: 23-07-2024
Op dit moment draait er bij mij een VMware ESX server met daarop een aantal test webservers, een W2003 fileserver en een IPCop install. In plaats van IPCop zou je ook Smoothwall Express kunnen gebruiken. Aangezien je alles op 1 bak wilt laten draaien, zou VMware ESX een leuke oplossing kunnen zijn. Houdt wel rekening met het feit dat ESX geen gevirtualiseerde USB kent.

  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 25-11-2025

WPN

even vergeten met de energie zuinigheid....
let inderdaad bij virtualisatie op dat de processor dan wel de virtualisatie technieken ondersteund om je performance op te krikken en de processor alle loads ook kan verwerken
ik heb op een HP DC7900 ESXi staan voor wat test doeleinden, het werkt met netwerk goed moet ik zeggen
(zit een intel onboard kaart in)

edit:
de bottleneck bij deze setup is de enkele trage hd van 7200 toeren

[ Voor 9% gewijzigd door WPN op 09-01-2010 15:19 ]

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum


  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
Ik bedenk me net dat ik hier nog een Acer Altos G330 MK2 heb staan :)
Deze staat op de WhiteBox HCL van ESX.
Er zit een Intel 3200 mobo in met een E2200 CPU en 1GB DDR2 RAM. RAM valt te upgraden.
Eens proberen of ik ESXi hier op aan het draaien krijg.

  • timskiej
  • Registratie: Januari 2007
  • Laatst online: 11-01 10:37
Inmiddels draait ESXi 3.5 perfect. Ik moet alleen nog wat meer geheugen installeren en een gigabit netwerkkaart zoeken die goed wordt ondersteund.
Als ik de instellingen zo bekijk kan ik hier heel goed Pfsense mee virtualiseren. VoIP/NAS/Web virtualmachines heb ik inmiddels al geconverteerd en overgeplaatst naar ESXi.
Toch wel de mooiste en leukste oplossing :) Nu kan ik ook nog wat spelen met ESXi.

[ Voor 8% gewijzigd door timskiej op 10-01-2010 12:54 ]

Pagina: 1