Wat wil je doen met je nieuwe systeem?
Pfsense firewall voor gebruik met openvpn
Wat mag het systeem gaan kosten?
Tot ongeveer 500 a 600 euro. Als ik iets meer moet uitgeven voor een systeem dat toekomstbestendiger is, geen probleem.
Zijn er componenten of randapparatuur die je al hebt en mee wil nemen naar je nieuwe systeem?
Sata SSD
Heb je nog bepaalde eisen/wensen?
Mijn huidige desktop is een 4770k. De maximaal beschikbare 250 megabit wordt via de (openvpn-)client (AES-256-CGM SSL) van mijn vpnprovider nu vrijwel gehaald. In eerste instantie zou ik graag een pfsense-computer gebruiken tussen mijn modem die niet in bridge staat, en een switch. De modem wil ik voorlopig niet in bridge laten zetten want dan heb ik geen hotspots meer op mijn mobiel
Iedereen hier haalt zijn wifi op dit moment van de modem en een paar accesspoints die er achter zitten. De bedoeling is om dat eerst even zo te laten en om pfsense eerst te proberen achter een switch die aan de pfsense-pc zit. Samengevat, ik wil graag 1 openvpntunnel via de pfsensemachine (of OPNsense, ben ik nog niet uit) delen met de clients die daar achter hangen. Voorwaarde is dat de maximaal beschikbare snelheid benaderd kan worden, op alle clients, en dat dit ook bij een een upgrade van die beschikbare snelheid het geval is. Dan heb ik het niet meteen over 1gbit glas, maar 350 of 400mbit mag geen probleem worden.
Natuurlijk heb ik ook al wel even rond gekeken en dit zijn voor mij de belangrijkste punten.
Mogelijke kandidaten die ik in de pricewatch tegenkwam:
pricewatch: Shuttle XPC slim DS77U3
pricewatch: Shuttle XPC Slim DS67U7
pricewatch: Shuttle XPC slim DS77U7
pricewatch: Zotac MI660 nano (moet nog uitkomen, Intel NIC`s?)
pricewatch: Zotac ZBOX MI640 nano (moet nog uitkomen, Intel NIC`s?)
Zelf in elkaar zetten kan ook maar ik betwijfel of ik dan onder de richtprijs uitkom en of het systeem aan bovengestelde wensen kan voldoen.
Wat verwacht je van ons?
Misschien heb je een systeem gebouwd of kant en klaar gekocht voor een soortgelijke toepassing, en wil je je ervaring delen
Ik heb nog geen ervaring met softwarematige firewalls instellen en de benodigde hardware die nodig is voor openvpn. De aanleiding voor de aanschaf die ik overweeg, is dat ik nu een paar maanden aan het knoeien ben met raspbian op m`n raspberries (seedbox, samba, kodi etc) en nu draait dus openvpn op m`n pi`s en dat is wel een aanslag op de cpu, waardoor er van de snelheid weinig meer overblijft
Daarom leek het me handig om alles achter 1 tunnel te hangen en het rekenwerk te laten doen door een pc die het wel aankan. Als het goed bevalt kan uiteindelijk alles achter de pfsense pc, maar die moet het dan wel aankunnen, en de snelheid kunnen leveren
Pfsense firewall voor gebruik met openvpn
Wat mag het systeem gaan kosten?
Tot ongeveer 500 a 600 euro. Als ik iets meer moet uitgeven voor een systeem dat toekomstbestendiger is, geen probleem.
Zijn er componenten of randapparatuur die je al hebt en mee wil nemen naar je nieuwe systeem?
Sata SSD
Heb je nog bepaalde eisen/wensen?
Mijn huidige desktop is een 4770k. De maximaal beschikbare 250 megabit wordt via de (openvpn-)client (AES-256-CGM SSL) van mijn vpnprovider nu vrijwel gehaald. In eerste instantie zou ik graag een pfsense-computer gebruiken tussen mijn modem die niet in bridge staat, en een switch. De modem wil ik voorlopig niet in bridge laten zetten want dan heb ik geen hotspots meer op mijn mobiel
Natuurlijk heb ik ook al wel even rond gekeken en dit zijn voor mij de belangrijkste punten.
- Rekenkracht voor openvpn
- Energiezuinig
- Liever een aparte adapter, dus dc-aansluiting
- Fanless
- Twee Intel NIC`s ivm mogelijk pfsense gebruik
- sata voor aansluiten ssd die ik nog heb liggen
- aes-ni support op cpu
- Klein, geen zin in een joekelse kast die 24/7 staat te blazen met actieve koeling
Mogelijke kandidaten die ik in de pricewatch tegenkwam:
pricewatch: Shuttle XPC slim DS77U3
pricewatch: Shuttle XPC Slim DS67U7
pricewatch: Shuttle XPC slim DS77U7
pricewatch: Zotac MI660 nano (moet nog uitkomen, Intel NIC`s?)
pricewatch: Zotac ZBOX MI640 nano (moet nog uitkomen, Intel NIC`s?)
Zelf in elkaar zetten kan ook maar ik betwijfel of ik dan onder de richtprijs uitkom en of het systeem aan bovengestelde wensen kan voldoen.
Wat verwacht je van ons?
Misschien heb je een systeem gebouwd of kant en klaar gekocht voor een soortgelijke toepassing, en wil je je ervaring delen