Vervanging WNDR3700 met OpenWRT

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 15-10 16:14
Klein zijstraatje, Ik ben me aan het orienteren om mijn router (nu WNDR3700 met OpenWRT) te vervangen door iets wat nieuwer en sneller is.

Eisen:
- moet linux op draaien
- zuinig
- minstens 2x 1Gbps ethernet, maar liever eigenlijk 5x
- 1x sata (meer mag ook)
- USB
- passief gekoeld
- stabiel ;)
- hoeft dus niet per se x86 te zijn

Alle reacties


Acties:
  • 0 Henk 'm!

  • willem2668
  • Registratie: Oktober 2012
  • Laatst online: 06-08 22:12
Gargamel29 schreef op dinsdag 9 april 2019 @ 23:31:
[...]


Dat klopt, maar booten gaat nog steeds vanaf een sd kaart zover ik kan zien.
Ik heb een Odroid HC1:
  • in paragraaf 3 van deze howto staat beschreven hoe je het booten vanaf HDD/SSD kan configureren.
  • als het zuinig moet zijn: overweeg een HC1 ipv HC2

Acties:
  • +1 Henk 'm!

  • sloth
  • Registratie: Januari 2010
  • Niet online
borft schreef op woensdag 10 april 2019 @ 16:41:
Klein zijstraatje, Ik ben me aan het orienteren om mijn router (nu WNDR3700 met OpenWRT) te vervangen door iets wat nieuwer en sneller is.

Eisen:
- moet linux op draaien
- zuinig
- minstens 2x 1Gbps ethernet, maar liever eigenlijk 5x
- 1x sata (meer mag ook)
- USB
- passief gekoeld
- stabiel ;)
- hoeft dus niet per se x86 te zijn
Kijk eens naar Qotom en PC Engines.

Je kan je vraag ook in Zelfbouw project: Firewall / Router / AP stellen, daar kan je ook veel systemen die aan je eisen voldoen vinden.

Acties:
  • +1 Henk 'm!

  • Dreamvoid
  • Registratie: Augustus 2001
  • Niet online
borft schreef op woensdag 10 april 2019 @ 16:41:
Klein zijstraatje, Ik ben me aan het orienteren om mijn router (nu WNDR3700 met OpenWRT) te vervangen door iets wat nieuwer en sneller is.

Eisen:
- moet linux op draaien
- zuinig
- minstens 2x 1Gbps ethernet, maar liever eigenlijk 5x
- 1x sata (meer mag ook)
- USB
- passief gekoeld
- stabiel ;)
- hoeft dus niet per se x86 te zijn
Dit dual LAN mini-STX bordje is nu erg goedkoop (52 euro):
pricewatch: Asus H110S2/CSM
Als je ergens een passieve mSTX behuizing kan vinden is dat met een Kaby Lake/Skylake Celeron een heel leuke (en voor een router, bijzonder snelle) keuze.

Wil je per se 5x ethernet, dan kan je natuurlijk elk willekeurig mITX/mATX bord nemen met 1x ethernet plus een 4-poort PCIe ethernet kaart, die zijn niet idioot duur. Er zijn passief gekoelde mITX behuizingen maar het zal ietwat passen en meten worden of je dan die PCIe kaart wel kwijt kan.

[ Voor 16% gewijzigd door Dreamvoid op 11-04-2019 10:26 ]


Acties:
  • +2 Henk 'm!

  • huiser
  • Registratie: Mei 2003
  • Laatst online: 13-08 10:47
borft schreef op woensdag 10 april 2019 @ 16:41:
Klein zijstraatje, Ik ben me aan het orienteren om mijn router (nu WNDR3700 met OpenWRT) te vervangen door iets wat nieuwer en sneller is.

Eisen:
- moet linux op draaien
- zuinig
- minstens 2x 1Gbps ethernet, maar liever eigenlijk 5x
- 1x sata (meer mag ook)
- USB
- passief gekoeld
- stabiel ;)
- hoeft dus niet per se x86 te zijn
Ik heb sinds een paar dagen de SuperMicro E100-9AP in de meterkast hangen.
Passief gekoeld, Quad core Intel Atom CPU, 8GB geheugen, 2x intel I210 NIC's en M2-sata storage.
Tot nu toe erg tevreden mee :)

-Huiser


Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 09:08
borft schreef op woensdag 10 april 2019 @ 16:41:
- minstens 2x 1Gbps ethernet, maar liever eigenlijk 5x
5x gigabit ethernet heeft mijns inziens geen nut. Dat idee zul je hebben omdat consumenten routers dat ook hebben? Maar een consumenten router is een alles in een apparaat met o.a. een ingeboude hardwarematige switch. Dat betekend dus dat de router een chip bevat die (minimaal) 4 van de 5 poorten switcht, en waar nodig verkeer doorstuurt naar de CPU "over 1 draadje". Bij zelf een router bouwen kun je dus net zo goed voor een 2 poorts model moederbord gaan en dan nog een losse switch. Als je meerdere netwerken wilt gebruiken kun je dan voor een managed switch gaan en je "router PC" kan dan gewoon tagged alle VLANs uitsturen en de losse switch splitst het dan. Qua werking/idee is het dan gelijk aan wat een consumenten router doet, alleen dan twee losse apparaten. En verder dan gelijk aan wat je ziet bij (wat meer) enterprise producten. Router en switch gescheiden en dus ook maar bv 2 poorten op de router, 1 voor WAN en 1 voor LAN en de rest kun je met VLANs.

Wat dan ook een nadeel is van een PC met (bv) 5 poorten is je 5 compleet gescheiden poorten hebt. Vervolgens moet je die software aan elkaar knopen (met een bridge). Maar dat betekend ook dat alle verkeer tussen de poorten in software afgehandeld moet worden. Sluit je bv een PC en een NAS rechtstreeks aan op die "router PC" zul je het doen van een file transfer tussen die PC en NAS waarschijnlijk dus ook terug zien in het CPU gebruik van je router PC. Gebruik je een (losse) switch heb je gewoon een apparaatje wat daarvoor geoptimaliseerd is en alles in hardware doet.

Acties:
  • 0 Henk 'm!

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 09:23
Ubiquity EdgeRouter of MiktroTik geen optie?

Even niets...


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 15-10 16:14
RobertMe schreef op donderdag 11 april 2019 @ 11:19:
[...]

5x gigabit ethernet heeft mijns inziens geen nut. Dat idee zul je hebben omdat consumenten routers dat ook hebben? Maar een consumenten router is een alles in een apparaat met o.a. een ingeboude hardwarematige switch. Dat betekend dus dat de router een chip bevat die (minimaal) 4 van de 5 poorten switcht, en waar nodig verkeer doorstuurt naar de CPU "over 1 draadje". Bij zelf een router bouwen kun je dus net zo goed voor een 2 poorts model moederbord gaan en dan nog een losse switch. Als je meerdere netwerken wilt gebruiken kun je dan voor een managed switch gaan en je "router PC" kan dan gewoon tagged alle VLANs uitsturen en de losse switch splitst het dan. Qua werking/idee is het dan gelijk aan wat een consumenten router doet, alleen dan twee losse apparaten. En verder dan gelijk aan wat je ziet bij (wat meer) enterprise producten. Router en switch gescheiden en dus ook maar bv 2 poorten op de router, 1 voor WAN en 1 voor LAN en de rest kun je met VLANs.

Wat dan ook een nadeel is van een PC met (bv) 5 poorten is je 5 compleet gescheiden poorten hebt. Vervolgens moet je die software aan elkaar knopen (met een bridge). Maar dat betekend ook dat alle verkeer tussen de poorten in software afgehandeld moet worden. Sluit je bv een PC en een NAS rechtstreeks aan op die "router PC" zul je het doen van een file transfer tussen die PC en NAS waarschijnlijk dus ook terug zien in het CPU gebruik van je router PC. Gebruik je een (losse) switch heb je gewoon een apparaatje wat daarvoor geoptimaliseerd is en alles in hardware doet.
Het hele idee is om de consumentenrouter te vervangen, en geen extra switch nodig te hebben. Alles in software regelen geniet de voorkeur vanwege maximale flexibiliteit. Overigens zijn er ook wel boardjes te vinden die 2 nic's hebben, met fabrieks-af een 5 ports switch aan een van de interfaces (dit is ook hoe het op veel consumenten routers geconfigureerd is).

Een andere optie is inderdaad een externe switch (dat is ook een meer traditionele architectuur), maar dat betekent weer een extra apparaat en ook een extra adapter.

Dat gezegd hebbende, heb je natuurlijk een goed punt te pakken, maar deze keuze was bewust, 2 nics met een embedded switch is natuurlijk ook prima.
FireDrunk schreef op donderdag 11 april 2019 @ 11:32:
Ubiquity EdgeRouter of MiktroTik geen optie?
Mjah, ik wil eigenlijk wat meer flexibiliteit. Op het moment heb ik een WNDR3700 met OpenWRT en die gebruik ik naast firewall/routering/dhcp/switch ook voor mijn z-wave adapter, slimme meter uitlezen, OpenVPN, etc. Alleen begint het apparaat een beetje tegen zijn limieten aan te lopen, qua IO/memory/CPU. Ook niet erg, volgens mij heb ik hem al meer dan 8 jaar in gebruik.

En dus aan het kijken naar iets nieuws, low power, dus bij voorkeur <10W, wat alle functies hiervan kan vervangen, maar wat meer groeiruimte heeft.

[ Voor 12% gewijzigd door borft op 11-04-2019 15:27 ]


Acties:
  • 0 Henk 'm!

  • FireDrunk
  • Registratie: November 2002
  • Laatst online: 09:23
Ik heb zelf een 'minipc' op aliexpress gekocht. 4 * Gigabit (Intel NIC's) en daar draait pfSense op.
Ik dacht ook al die gigabit aansluitingen nodig te hebben, maar precies @RobertMe zei bleek waar. Je hebt liever een switch daarna die VLAN capable is, dat werkt veel fijner.

Mijn bakje verbruikt iets van 12W ofzo, maar is al wat jaartjes oud (gebaseerd op een Q1900 CPU). Dus sub 10W moet prima kunnen met een moderne Celeron-U of i3 mobile cpu.

Hintje:
https://nl.aliexpress.com...tId=0&isViewCP=y&jump=afs

De i3-5005U ondersteund AES-NI (hardwarematige encyptie van VPN tunnels). En is een redelijk vlotte CPU. Als je die te duur vindt, kan je ook kijken naar een redelijk moderne Celeron of Pentium (3xxx series).

Even niets...


Acties:
  • +2 Henk 'm!

  • br00ky
  • Registratie: Januari 2014
  • Laatst online: 08:27

br00ky

Moderator Harde Waren
@borft, ik heb je vraag afgesplitst, want dit hoort niet thuis in het zuinige servertopic :).

Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 15-10 16:14
br00ky schreef op donderdag 11 april 2019 @ 20:41:
@borft, ik heb je vraag afgesplitst, want dit hoort niet thuis in het zuinige servertopic :).
haha, prima. Het is inderdaad een nogal specifieke vraag ;)
FireDrunk schreef op donderdag 11 april 2019 @ 15:44:
Ik heb zelf een 'minipc' op aliexpress gekocht. 4 * Gigabit (Intel NIC's) en daar draait pfSense op.
Ik dacht ook al die gigabit aansluitingen nodig te hebben, maar precies @RobertMe zei bleek waar. Je hebt liever een switch daarna die VLAN capable is, dat werkt veel fijner.

Mijn bakje verbruikt iets van 12W ofzo, maar is al wat jaartjes oud (gebaseerd op een Q1900 CPU). Dus sub 10W moet prima kunnen met een moderne Celeron-U of i3 mobile cpu.

Hintje:
https://nl.aliexpress.com...tId=0&isViewCP=y&jump=afs

De i3-5005U ondersteund AES-NI (hardwarematige encyptie van VPN tunnels). En is een redelijk vlotte CPU. Als je die te duur vindt, kan je ook kijken naar een redelijk moderne Celeron of Pentium (3xxx series).
Thanks! opzich is zo ongeveer elke NIC natuurlijk VLAN capable, dus als je een beetje handig bent, dan kan je het ook zo oplossen. Maar ik denk dat een oplossing met een zujinige switch en een aparte server als router met 2 NIC's ook een oplossing is. Bijkomend voordeel is dat ik dan een switch met PoE kan halen, dan kan ik de PoE injectors voor mijn AP's eruit halen en heb ik uiteindelijk weer minder adapters ;)

Zat zelf ook te kijken naar https://www.solid-run.com/product-tag/clearfog-base/, iemand daar ervaring mee?

[ Voor 74% gewijzigd door borft op 12-04-2019 10:10 ]

Pagina: 1