122501
Goto Top

Erfahrungen mit dem SG-4860 von Pfsense?

Hallo zusammen,

wir möchten uns demnächst für unser Firmennetzwerk eine Pfsense Firewall zulegen. Diese wird dann für einen Mitarbeiter Hotspot, VPN und Snort verwendet.
Ich habe überlegt mir das SG-4860 (https://www.pfsense.org/products/) von Pfsense zuzulegen. Einerseits um Kompatibilitätsproblemen aus dem Weg zu gehen, andererseits um das Projekt zu unterstützen.
Wir haben insgesamt 23 Mitarbeiter - das Internet wird bei uns allerdings nicht intensiv genutzt. Es wird also niemals vorkommen, dass die volle Bandbreite (100 mbit/s) genutzt wird. Das VPN wird auch selten genutzt und wenn, dann auch nur von einem User.
Dennoch habe ich natürlich keine Lust darauf, dass das Ding den Hitzetod stirbt bzw. das Internet unbrauchbar langsam wird.

Würde mich mal interessieren ob hier jemand Erfahrungen mit den prebuild Systemen von Pfsense hat.

Grüße

Content-Key: 294793

Url: https://administrator.de/contentid/294793

Printed on: May 8, 2024 at 15:05 o'clock

Mitglied: 119944
119944 Jan 31, 2016 updated at 16:41:30 (UTC)
Goto Top
Moin,

die SG-4860 routet dir problemlos eine Gigabit Verbindung und langweilt sich bei deiner Leitung eher face-wink

Warum sollte das System vor Hitze sterben? Die Atom CPUs lass sich problemlos passiv kühlen.

Würde dir aber raten auf Version 2.3 zu warten bevor du das System einrichtest, es wurde hier einiges umgebaut.

VG
Val
Mitglied: 122501
122501 Jan 31, 2016 at 16:43:46 (UTC)
Goto Top
Yup hatte vor zu warten.
Habe leider keine Ahnung wie sehr snort und vpn die Hardware auslastet deswegen dachte ich frfage ich sicherheitshalber.

Danke für die Antwort
Mitglied: 122501
122501 Jan 31, 2016 at 16:55:07 (UTC)
Goto Top
Apropos weißt du wann die neue Version ungefähr rauskommt? Ist ja laut forum bereits in der beta
Member: aqui
aqui Jan 31, 2016 at 17:38:04 (UTC)
Goto Top
Mitglied: 119944
119944 Jan 31, 2016 updated at 18:35:04 (UTC)
Goto Top
Also die Roadmap sagt 93% fertig aber schätze so gegen März/April.
https://redmine.pfsense.org/projects/pfsense/roadmap
Mitglied: 122501
122501 Jan 31, 2016 at 18:42:37 (UTC)
Goto Top
APU1D für VPN, Snort und VLAN's?? ;)
Member: aqui
aqui Jan 31, 2016 at 18:53:03 (UTC)
Goto Top
Ja, das rennt sogar problemlos auf einem 2D13 ! Wo ist dein Problem ?
Member: magicteddy
magicteddy Feb 01, 2016 updated at 04:36:11 (UTC)
Goto Top
Moin,

Yep. habe ich im Einsatz, 7 VLan und 3 OpenVPN Tunnel

Bedenke: Der Nachfolger der APU1d reift so langsam vor sich hin APU2c:
http://pcengines.ch/apu2b4.htm

-teddy
Member: AndiEoh
AndiEoh Feb 01, 2016 at 09:09:01 (UTC)
Goto Top
Hallo,

wir haben so ein Teil als zentralen Zugang für ca. 60 Computerarbeitsplätze im Einsatz. Sind zwar momentan nur 20MBit symetrisch, aber ungefähr 10 VPN Tunnel, Dual Stack IPv4/IPv6 und zwei DMZ Zonen. Das Maschinchen wird nicht mal handwarm und über die Geschwindigkeit lässt sich auch nichts negatives sagen.

Wir haben es damals auch gekauft um das Projekt zu unterstützen, aber es ist auch ein brauchbares Stück Hardware.

Gruß

Andi
Mitglied: 108012
108012 Feb 01, 2016 at 09:26:36 (UTC)
Goto Top
Hallo,

Dennoch habe ich natürlich keine Lust darauf, dass das Ding den Hitzetod stirbt bzw. das Internet
unbrauchbar langsam wird.
Die SG-4860 routet am WAN Port locker 1 GBit/s und kann via IPSec (AES-GCM) ca. 500 MBit/s als
VPN Durchsatz verbuchen.

APU1D für VPN, Snort und VLAN's?? ;)
Können tun es beide, nur ab welcher Anzahl man noch welchen Durchsatz zu erwarten hat ist
das Eine und das Andere ist doch das man hiermit das Projekt unterstützt und ein pre-konfiguriertes
pfSense System erhält was auch richtig auf die Hardware abgestimmt worden ist.

Gruß
Dobby