Intro
Heb thuis Ziggo en ben bij lange na niet tevreden over de kwaliteit van de router/firewall/ap functies van mijn huidige Ubee modem/router/AP
. Naar mijn mening (als IT'er) zitten er veel te weinig opties op de meeste standaard routers. Voornamelijk op de routers die door de providers geleverd worden. Sommige zijn zelfs zo dichtgespijkerd door de providers dat je niet eens het LAN subnet aan kunt passen
. Heb zelf ook diverse Linksys modellen gehad maar ook daar ontbreekt de nodige functionaliteit.
Dus was het tijd om eens op zoek te gaan naar iets beters/anders... Tijd voor een projectje voor een custom build Firewall, Router & AP all-in-one.
De Ubee blijft natuurlijk wel nodig als modem/bridge.
Wensen & Eisen
Om het maar eens projectmatig aan te zwengelen ben ik eerst eens gaan kijken welke wensen en eisen ik had
- Snel (1 Gbit doorvoersnelheid WAN <-> LAN)
- Stil (Fanless)
- Klein (niet veel groter dan mijn huidige Ubee)
- Goed WiFi bereik binnen het hele huis en achtertuin (802.11n). Snelheid is bij mij voor Wifi minder belangrijk aangezien het voornamelijk gaat om smartphones en tablets die hoogstens Netflix streamen en dan voldoet de 802.11n standaard.
- Opties zoals Routing, Bridging, VLAN's, Firewalling, NAT, DHCP server, QoS, WOL, DNS Forwarding, DNS server, NTP, SNMP, VPN (IpSec), Traffic logs / graphs. Sommige als must en andere als om te hobby'en.
- Stabiel. Geen spontane reboots zoals bij mijn huidige Ubee...
- Energiezuinig. Hij zal waarschijnlijk wel meer verbruiken dan een out-of-the-box routertje maar heeft derhalve ook meer functionaliteit en zwaardere hardware.
Na een uitgebreide oriëntatie op hardware- (moederbord, processor, geheugen, case, nic's) en softwaregebied (pfSense, Monowall, Sophos) ben ik tot de volgende setup gekomen:
Software
- PfSense 2.2
Hardware
- Moederbord: Gigabyte GA-J1900N-D3V (Fanless)
- Processor: Onboard Intel Celeron J9100
- Geheugen: Corsair 2GB DDR3 SODIMM (CMSO2GX3M1A1333C9)
- Case: MS-Tech CI-70 met ingebouwde fanless voeding van 60W.
- Opslag: Nu tijdelijk nog een USB-stick (16 GB, USB3) en mogelijk later kleine SSD.
- Wifi: PCI-e Mini Qualcomm Atheros AR5B91 chipset ((802.11b/g/n).
- Wifi antennes: Deze heb ik nog niet definitief uitgekozen. Eerst afwachten of mijn WLAN kaartje gaat functioneren. Als het functioneert ga ik denk ik voor antennes van minimaal 8 dBi.
- Wifi antenne kabeltjes: De case die ik gekocht heb beschikt niet over aansluitingen voor de Wifi antennes. Daarvoor heb ik 2x een SMA reverse polarity (buitenkant) naar IPEX (aansluitingen Wifi adapter) kabel nodig.
PfSense & Wifi AP
De bovengenoemde WLAN NIC kan geconfigureerd worden als AP i.c.m. met PfSense volgens de documentatie. Deze had ik toevallig nog liggen uit mijn oude laptop. Hopelijk gaat het ook werken. Dat is even afwachten... Vanuit PfSense zelf raden ze aan om een losse AP te koppelen maar ga toch de poging wagen! Mocht het echt niet goed functioneren ga ik voor een losse AP.
Intel VS Realtek
Het gekozen moederbord heeft twee RealTek 8111E Gigabit NIC's onboard. Er zijn genoeg topic's te vinden waarin RealTek afgekraakt wordt ten opzichte van Intel. Als je echter de goed onderbouwde posts/benchmarks er tussenuit filtert doet de RealTek 8111E niet erg onder voor de Intel Gigabit NIC's.
Voortgang
Heb inmiddels alles besteld op de antennes na. Komende week zal ik deze post aanvullen met de voortgang inclusief Fotos, benchmarks en bevindingen.
Heb thuis Ziggo en ben bij lange na niet tevreden over de kwaliteit van de router/firewall/ap functies van mijn huidige Ubee modem/router/AP



Dus was het tijd om eens op zoek te gaan naar iets beters/anders... Tijd voor een projectje voor een custom build Firewall, Router & AP all-in-one.


Wensen & Eisen
Om het maar eens projectmatig aan te zwengelen ben ik eerst eens gaan kijken welke wensen en eisen ik had

- Snel (1 Gbit doorvoersnelheid WAN <-> LAN)
- Stil (Fanless)
- Klein (niet veel groter dan mijn huidige Ubee)
- Goed WiFi bereik binnen het hele huis en achtertuin (802.11n). Snelheid is bij mij voor Wifi minder belangrijk aangezien het voornamelijk gaat om smartphones en tablets die hoogstens Netflix streamen en dan voldoet de 802.11n standaard.
- Opties zoals Routing, Bridging, VLAN's, Firewalling, NAT, DHCP server, QoS, WOL, DNS Forwarding, DNS server, NTP, SNMP, VPN (IpSec), Traffic logs / graphs. Sommige als must en andere als om te hobby'en.
- Stabiel. Geen spontane reboots zoals bij mijn huidige Ubee...
- Energiezuinig. Hij zal waarschijnlijk wel meer verbruiken dan een out-of-the-box routertje maar heeft derhalve ook meer functionaliteit en zwaardere hardware.
Na een uitgebreide oriëntatie op hardware- (moederbord, processor, geheugen, case, nic's) en softwaregebied (pfSense, Monowall, Sophos) ben ik tot de volgende setup gekomen:
Software
- PfSense 2.2
Hardware
- Moederbord: Gigabyte GA-J1900N-D3V (Fanless)
- Processor: Onboard Intel Celeron J9100
- Geheugen: Corsair 2GB DDR3 SODIMM (CMSO2GX3M1A1333C9)
- Case: MS-Tech CI-70 met ingebouwde fanless voeding van 60W.
- Opslag: Nu tijdelijk nog een USB-stick (16 GB, USB3) en mogelijk later kleine SSD.
- Wifi: PCI-e Mini Qualcomm Atheros AR5B91 chipset ((802.11b/g/n).
- Wifi antennes: Deze heb ik nog niet definitief uitgekozen. Eerst afwachten of mijn WLAN kaartje gaat functioneren. Als het functioneert ga ik denk ik voor antennes van minimaal 8 dBi.
- Wifi antenne kabeltjes: De case die ik gekocht heb beschikt niet over aansluitingen voor de Wifi antennes. Daarvoor heb ik 2x een SMA reverse polarity (buitenkant) naar IPEX (aansluitingen Wifi adapter) kabel nodig.
PfSense & Wifi AP
De bovengenoemde WLAN NIC kan geconfigureerd worden als AP i.c.m. met PfSense volgens de documentatie. Deze had ik toevallig nog liggen uit mijn oude laptop. Hopelijk gaat het ook werken. Dat is even afwachten... Vanuit PfSense zelf raden ze aan om een losse AP te koppelen maar ga toch de poging wagen! Mocht het echt niet goed functioneren ga ik voor een losse AP.
Intel VS Realtek
Het gekozen moederbord heeft twee RealTek 8111E Gigabit NIC's onboard. Er zijn genoeg topic's te vinden waarin RealTek afgekraakt wordt ten opzichte van Intel. Als je echter de goed onderbouwde posts/benchmarks er tussenuit filtert doet de RealTek 8111E niet erg onder voor de Intel Gigabit NIC's.
Voortgang
Heb inmiddels alles besteld op de antennes na. Komende week zal ik deze post aanvullen met de voortgang inclusief Fotos, benchmarks en bevindingen.

[Voor 4% gewijzigd door Hemmen op 26-01-2015 12:40]