jenni
Goto Top

Alte PfSense-Hardware durch neue ersetzen, aber welche

Moin Zusammen,

die Hardware meiner Firewall kommt so langsam in die Jahre und ich plane mir eventuell was neues Gebrauchtes anschaffen zu wollen. Auch mit dem Hintergrund PFSense 2.5 und AES-NI

Die alte Hardware ist eine umgebaute Securepoint mit PFsense 2.3.5p2
Kern der Büchse ist ein Intel Atom N270, dem 2GB Ram und eine 120 GB SSD zur Seite stehen.

Ich habe für die Handys der Familie einen OpenVPN-Server am Laufen (sporadisch für die Nutzung von offen WLAN). In Zukunft sollen noch 2 IPSec Site-to-Site Verbindungen hinzukommen.
Mein WLAN wird mittels Captive Portal verwaltet.
Momentan habe ich VDSL 100

Eine APU ist eine schicke Sache, möchte ich aber nicht haben.

Ich hätte an einen Intel Xeon E3-1220L v2 mit Board X9SCI-LN4F und Chassis: CSE-815
oder
an einen Intel Xeon E3-1235L v5 mit Board von ASROCK Fatal1ty e3v5 gedacht.
bei jeder Variante soll eine Intel 4-Port Nic eingebaut werden.

Die Boards mit OnBoard CPU a la J3455, J4005 oder J5005 sagen mir nicht wirklich zu.
Ryzen 3 2200g hatte ich auch ins Auge gefasst, habe aber keine Erfahrungen in Bezug auf PfSense.

Hättet Ihr vllt andere Vorschläge oder kritische Punkte für die Hardwarewahl von mir?
Die Watchguard 500 Serie (gebraucht) hatte ich mir auch angeschaut. Die fällt raus bzgl AES-NI und PfSense 2.5.

schönes Wochenende und freundlichen Gruß an alle
der jenni

Content-Key: 394253

Url: https://administrator.de/contentid/394253

Printed on: April 25, 2024 at 10:04 o'clock

Member: aqui
aqui Nov 30, 2018 updated at 11:47:43 (UTC)
Goto Top
Eine APU ist eine schicke Sache, möchte ich aber nicht haben.
Gibt es einen sinnvollen Grund dafür ??
Ein APU4C2 reicht allemal für dich:
https://www.pcengines.ch/apu4c2.htm
https://varia-store.com/de/produkt/33429-pc-engines-apu4c2-bundle-board- ...

Auch OpenVPN ist für deine o.a Anwendung eigentlich überflüssig, denn du kannst so ein VPN mit allen Geräten mit simplen Bordmitteln erledigen:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Spart dir überall die Installation von zusätzlicher Software face-wink
Member: ashnod
Solution ashnod Nov 30, 2018 at 11:54:27 (UTC)
Goto Top
Moin ....

Zitat von @jenni:
Eine APU ist eine schicke Sache, möchte ich aber nicht haben.

Ich denke mit der Begründung zu dieser Frage finden wir am besten raus was für dich geeignet ist ...

APU-Boards sehe ich teilweise auch kritisch das ist keine Frage .... aber ....

Von der Leistung her solltest du deinen Bedarf mit einem APU-Board gut abdecken können .. Vorteil wäre eindeutig der Umweltaspekt in Richtung Stromverbrauch ... alles andere liegt deutlich drüber

mit der APU4 erhälst du inzwischen auch 4 Ports .. das wäre also auch keine Grund ...

Also was stört dich dann an dem Board?

VG
Member: jenni
jenni Nov 30, 2018 at 12:04:24 (UTC)
Goto Top
Zitat von @aqui:

Eine APU ist eine schicke Sache, möchte ich aber nicht haben.
Gibt es einen sinnvollen Grund dafür ??
Jaein...
Ich habe mit der APU schon gearbeitet. APU1D4!
Die Boards und die Stabilität (Bezogen Board und PfSense) finde ich klasse. Ich würde es gerne in meinem 19" Schrank gerne sauber einbauen, sprich im 19" Gehäuse. Da bin ich im Varia-Store bei ca 300 Euronen.
Dafür bekommt man schon gute Hardware mit Xeon Chassi und Board. Natürlich gebraucht, aber ich brauch nichts neues.
Vllt. ist es auch ein Grund, das es mir in den Fingern juckt, mal wieder was für daheim zusammen zu bauen, was einen produktiven Dienst leistet.
Member: ashnod
ashnod Nov 30, 2018 at 12:09:47 (UTC)
Goto Top
Zitat von @jenni:
Die Boards und die Stabilität (Bezogen Board und PfSense) finde ich klasse. Ich würde es gerne in meinem 19" Schrank gerne sauber einbauen, sprich im 19" Gehäuse. Da bin ich im Varia-Store bei ca 300 Euronen.
Dafür bekommt man schon gute Hardware mit Xeon Chassi und Board. Natürlich gebraucht, aber ich brauch nichts neues.

Den Preis bekommste aber bei der Stromrechnung wieder raus und in das 19" passen 2 APU's damit haste gleich ein Backup ... gibt für die APU4 glaube ich aber noch keine passende Blende im (gemischten) Doppelpack ...
Member: aqui
Solution aqui Nov 30, 2018 updated at 12:17:20 (UTC)
Goto Top
Hardware mit Xeon Chassi und Board. Natürlich gebraucht,
Die dich dann aber auch mit den laufenden Stromkosten auffrisst !
Warum nicht ein kleines Desktop Gehäuse auf einem preiswerten Fachboden im Schrank. Reicht doch auch !
Oder eben sowas hier:
https://www.amazon.de/HSIPC-Celeron-Firewall-Security-Application/dp/B01 ...
https://www.amazon.de/Pfsense-Mi19W-S2-Celeron-Fanless-Passively/dp/B06X ...

@ashnod
gibt für die APU4 glaube ich....
Doch gibt es:
https://shop.meconet.de/Gehaeuse/19-Zoll-Gehaeuse/19-fuer-PC-Engines/mBO ...
Alle PCEngines Dealer haben das.
Member: jenni
jenni Nov 30, 2018 at 12:43:01 (UTC)
Goto Top
Die APU nimmt 12 W bei Volllast.
Das Intel Xeon 25 W, plus RAM, NIC und Board.

Ich denke, das ich das Intel-System mit 25W im betrieb fahren kann.

Demnach würde mir das Intel-System 60€ im Jahr kosten.
Die APU bei 8-10W ca 22€.

Abgesehen von den Stromkosten, wäre der Intel stärker als der Embedded Jaguar der in der APU steckt?
Member: ashnod
ashnod Nov 30, 2018 at 13:01:18 (UTC)
Goto Top

Das es für das 4er eine 19" Blende gibt(Single) hatte ich auch schon gesehen für ein Doppelpack 4er oder sogar gemischt 3er und 4er habe ich bisher keine Blende entdeckt und aus deinem Link bin ich leider nicht wirklich schlauer geworden

trotzdem Danke
Member: ashnod
ashnod Nov 30, 2018 at 13:12:32 (UTC)
Goto Top
Zitat von @jenni:
Abgesehen von den Stromkosten, wäre der Intel stärker als der Embedded Jaguar der in der APU steckt?

Habe keinen direkten Vergleich gefunden den ich hier verlinken könnte ... aber der Punktsieg dürfte eindeutig für den Xeon sein .... aber die Mehrleistung hilft dir im Leerlauf nicht wirklich ... ne CPU darf ruhig arbeiten face-wink