PFsense / OPNsense bak

Pagina: 1
Acties:
  • 4.609 views

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • winos
  • Registratie: Januari 2014
  • Laatst online: 03-07 06:31
Hallo Medetweakers.

Even voorstellen; ik ben Winos, knettergek en altijd bezig met projectjes op I(C)T gebied.
Dit varieert van het spelen met Windows || Linux, serverbeheer, netwerkbeheer en wlanbeheer. Ghehehe 3W wlan.... Wel als test, bleek totale overkill want hoe harder je schreeuwt; hoe onduidelijker de boodschap. oja; tot en met het in den treure configureren van mijn thuisnetwerk hoort er ook nog bij. Arme huisgenoten, zij hebben soms weken zonder internet gezeten omdat er iets afbrak of weer crashte, of ik was weer eens aan het testen met shapers... Arduino's raspberry pi's zijn mij ook niet vreemd.
Uiteindelijk (Onder dwang) mijn thuisnetwerk weer omgebouwd naar standaard.

Na afronding van alle projecten heb ik weer een nieuw project. Winos wil toch wel graag zijn eigen thuisnetwerk / internetverbinding weer beheren. (ik hoor mijn huisgenoten al zeggen, oh F*** daar gaan we weer. Xs4all & AVM zullen dat ook wel denken want die hebben mij vaak genoeg aan de lijn gehad. Mijn grote dank voor alle openheid van de beide bedrijven. Ik heb veel geleerd.)

Ik heb ooit een mooie testopstelling gemaakt met PFsense. Dit werkte redelijk totdat mijn hardware het opgaf. (Hoe zou dat nou toch komen....) verder heb altijd één randvoorwaarde. Het verbruik!!! Tuurlijk kan ik een dikke server neerzetten als router.. Maar.. dit is volstrekte onzin in mijn situatie en pijnlijk voor mijn portemonee.

Wat is mijn situatie eigenlijk? Wat wil ik doen?

Ik wil graag mijn thuisnetwerk beheren. Ik huur van Xs4all een glasvezelverbinding van 524Mbit (Geen grap, 500Mbit internet en 24Mbit voor 2 maal IPTV). Deze komt binnen bij de NTU, ik gebruik deze zo nu en dan ook optimaal. Als router /firewall pakket wil ik graag OPNsense gebruiken. Lijkt mij duidelijk.

Hoe ziet je netwerk er nu dan uit.
....Puinhoop... Durf het niet eens te posten. Mijn NTU werkt nog...

Wat zoek je? Hardware!

Beste Tweakers,
Ik zoek de goedkoopst en zuinigst mogelijke manier om dit te bewerkstelligen.
In de meterkast hangt een mooie kapstok waar precies een 1U mini rack op kan hangen. Watte?
Dit: http://www.supermicro.com...hassis/1U/502/SC502L-200B
Surprise, deze kost https://twp.nl/server-TWPSS1327675118 WEL 390 EURO

Dat ik getikt ben moet nu toch wel duidelijk zijn, maar dit gaat mij iets te ver. Een stukje ijzer met een verrekt slome cpu voor dat bedrag wordt hem niet.

Maar nu even serieus: Wat zoek je;
Ik zoek een Mini 1u chassis of een klein doosje met 2, 1gbit (meer mag ook) poorten (Wan / Lan). Hier moet minimaal een dual core x64 processor inzitten die 1Gbit kan verstouwen en dat met een SSD (16GB minimaal) en 4GB ram. Daarnaast mag het doosje niet te heet worden en moet het onder de 60Watt (3.744905606e+20 aan electron volts (Ik let niet op een electroon meer of minder.) gebruiken. Dit doosje mag ook uit het einde van de wereld komen. Of uit china. ok. ok. PRC. Oja, als ik er een SFP kaart in kan steken dan heel graag.

Wat vind je een redelijke prijs?
Nou 150 - 200 euro vind ik wel het maximale.

Wie heeft suggesties.

Heb je vragen, stel ze gerust.

Dankjewel.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Hier een voorbeeldje uit 2015 voor diy pfsense projectje wellicht als uitgangspunt ? :

https://www.linkedin.com/...rt-1-hardware-jack-barber

http://www.mini-box.com/A...-412TC?sc=8&category=1361

[ Voor 19% gewijzigd door Breezers op 09-05-2017 17:27 ]

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 20:44
Ik ben verbaasd dat je Zelfbouw project: Firewall / Router / AP (PfSense) nog niet hebt gevonden in al die jaren :D

Daar staan ook wel projecten van andere Tweakers wat ze qua hardware gebruiken. J1900 is wel populair dingetje.

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

ThinkPadd schreef op dinsdag 9 mei 2017 @ 17:42:
J1900 is wel populair dingetje.
Tot je pfSense 2.5 daarop wil gaan gebruiken....
Tom Paris in "Zelfbouw project: Firewall / Router / AP (PfSense)"

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • winos
  • Registratie: Januari 2014
  • Laatst online: 03-07 06:31
@Breezers
Dankjewel voor de toevoeging. Eigenlijk precies wat ik zoek mar de hardware is niet zwaar genoeg.

@ThinkPad
De reactie van Tom Paris baart mij zorgen voor de toekomst. Ik gooi niet graag 200 euro weg door een standaard build te gebruiken.

Off-topic Wel leuk dat jij reageert, ik heb genoten van jouw verhalen van CV tuning.

@Raven
heb jij ideën?

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ik gebruik zelf nog altijd een singlecore Atom pc met IPFire (heeft naar mijn ervaring beter werkende wifidrivers dan pfSense), die draait hier sinds @home/Ziggo de 25Mbps voorbij ging en inmiddels heb ik een Gb-lijntje van Tweak.
Een tijd terug had ik het plan om een rondslingerende DN2800MT als opvolger in te zetten, met 2 ipv 1 wifi kaart als access point (2.4GHz en 5GHz), maar dat is er nooit van gekomen :P Die draait overigens Ubuntu Server, dus het configgen moet dan helemaal zelf gedaan worden.

Het verbruik van mijn router-pc is dacht ik zo rond de 15W, maar die doet verder niets bijzonders dan dienstdoen als router en access point, de belasting is laag.

Mocht je wat krachtigers willen, elke ook maar iets moderne CPU heeft de nodige powersave opties ingebakken waardoor het verbruik bij lage belasting erg laag is. Ik denk dat met de juiste instellingen een moderne rappe dualcore (misschien quadcore ook wel) met het idle verbruik al vrij dicht bij die singlecore Atom in de buurt komt.

Je kan altijd nog gek gaan doen en @mux nadoen O-) Zie o.a. mux' blog: 10W i3 systeem - undervolten en hardwaremods! , hij heeft nog meer blogs in die richting.

Maar lees eerdergenoemde Zelfbouw project: Firewall / Router / AP (PfSense) eens door, daar kun je al wat leuke builds in vinden :)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • winos
  • Registratie: Januari 2014
  • Laatst online: 03-07 06:31
@Breezers
Ik heb toch eens wat dieper gedoken in de APU.2C2
Dit is eigenlijk een machtig mooi bordje, Ook lijkt mij de ondersteuning van achterliggende organizatie ruimschoots voldoende. Deze biedt meer dan even pijzige (en fysiek grotere ) Intel alternatieven zonder AES-NI, is kleiner en verbruikt ook nog eens erg weinig electronen.

Wij hebben op het werk een ouder model liggen, deze werken nog met CF kaarten en zijn tot op het moment van schrijven nog functioneel.

Dan nu de vragen:
Kan dit ding APU.2C2 intern 1000Mbit verstoken (950Mbit) (Lan - Lan) (Basically, Switch... )
En kan deze een Wan verbinding van 500 Mbit aan. (Strak 500 want dat is wat ik haal) (Lan Wan / Wan Lan) Ik wil natuurlijk wel met 500 Mbit kunnen downloaden.

Qua VPN hoef ik in principe niet veel te hebben (50 Mbit voor misschien 2 apparaten is genoeg.) VPN wordt niet constant gebruikt! (Sporadisch)


Ook hoef ik geen hele vage regels in mijn firewall te hebben of andere mooie constructies.
Mischien 3 VOIP regels, spannend :)

@Raven
Na vele posts te hebben bekeken hebben ze veel problemen met AES-NI. Nu is dat in principe niet heel erg maar toch jammer. Wat Mux doet is echt ongelovelijk. Ik houd van electronica al gaat dit mij iets te ver. Moederbord designs verbeteren omdat het kan is toch wel een beetje boven mijn macht. Wel mijn respect!

Weet jij wat van de APU2C2/4 Af?

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ik ben de APU2C2/4 (of iets vergelijkbaars) wel eens tegengekomen, ik geloof door de nieuwsbrief van Elektor. De specs zijn erg interessant, maar daar houd mijn kennis van dat ding op :P

[ Voor 7% gewijzigd door Raven op 11-05-2017 10:03 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 14-09 22:59
Volgens mij past dit beter in Zelfbouw project: Firewall / Router / AP (PfSense)

Ik zie even niet waarom dit een apart topic zou moeten worden.
Pagina: 1

Dit topic is gesloten.