pfSense Hardware Empfehlung

@blurrrr , schau Dir meinen Text an, da hast Du Dich vielleicht verlesen:

Klar habe ich Firmware auf den Geräten, habe ich auch nicht bestritten, Ich sagte,
"an meinem Drucker, meinem Scanner, meiner Fritzbox, meinem LTE-Router habe ich keinen Monitoranschluss."
-> Monitoranschluss ist nicht Firmware

Ich möchte bei zusätzlichen Geräten, wie Firewall, Router, und diesen kleinen Geräten keinen unnötigen Overhead.
Das NAS hat bei mir andere Funktionen, wie DMS, Server, Sicherung, virtuellen Maschinen, virtuellen Servern. Im NAS muss auch keine Kaffeemaschine sein und auch kein Drucker, aber die vorgenannten Dinge sollten in bester Art vorhanden sein, ohne Overhead. Was aber nicht bedeutet, dass das NAS bei mir ein raspberry pi sein muss.
-> Overhead vermeiden kann nicht nur, sondern sollte effektive Performance implizieren

Fertige Rechner kaufen?
Früher habe ich konfektioniert, aber das lohnt sich für mich nicht mehr.
Ich muss die archivierten Akten des aufgelösten GmbHs für das Finanzamt bereithalten und das sollte keine von mir gebaute Lösung sein.
Den letzten Rechner habe ich vor 2 Jahren gekauft, ein HP X360, mit allem Schnickschnack. Das Notebook im Büro ist ein ACER von 2013. Das NAS habe ich fertig gekauft, jedoch i3 gegen i7 getauscht, eine QM2-2P-344 mit 2 x 2 TB NVMe als Bootpartition und Partition für die VM eingebaut, 8 gegen 64 GB getauscht. Dann noch 2 vorhandene 512 GB NVMe als Cache und die 4 WD Red+ für die Daten, das war es.

Was baue ich denn, wenn ich schon olle fertige Ware nutze?
Was ich baue, ist zur Zeit im Mas du Pommier eine neue Solaranlage und die Wasserrohrversorgung mache ich neu. Dafür habe ich mir alle Geräte gekauft, Bohrhammer war da, aber 1 m lange Bohrer für den Bohrhammer, Quetschzange fehlten und ich erarbeite mir das Know-how.
Selecal, ein ganz pfiffiges System, dort gibt es Info´s http://awasol.com/selacal-solar-system.html

Ansonsten verlege ich hier Strom, baue um und muss mir noch Schreinerfähigkeiten erarbeiten, weil unsere Läden in die Jahre kommen.

Und, wenn Du mich so freundlich fragst, ich koche gerne experimentell und, wie die bekochten Menschen sagen, recht gut.

Zahn ziehen
Mir steht es überhaupt nicht zu, Klugscheißer zu sein, deswegen habe ich eben geschrieben,

"ich will Dir ja nun keinen Zahn ziehen, also betrachte ich das mal aus meiner Warte"

Jeder hat seine persönliche Situation, deswegen maaße ich mir eben nicht an, es besser zu wissen und Zähne zu ziehen, ich schrieb, dass ich meine Sicht aus meiner Warte berichten wollte - mehr nicht.

Eine Frage nun an Dich?
Welche Kritik wolltest Du denn nun an meiner Aussage äußern?
 
Zuletzt bearbeitet:
-> Monitoranschluss ist nicht Firmware
Richtig, aber was, wenn das Ding kaputt ist? Jenau, kannste nix machen, ausser neu kaufen. Bei einem "normalen" Rechner kann man definitiv noch reparieren. Sicherlich mag der/die ein oder andere hier noch bewanderter sein als die restlichen 99% und hat einen Lötkölben im Gürtel stecken, ist aber auch nicht jede/r für geeignet.
Das NAS hat bei mir andere Funktionen, wie DMS, Server, Sicherung, virtuellen Maschinen, virtuellen Servern.
Denke, darüber müssen wir erst garnicht reden, wenn man sich mal die "eigentliche" (nicht verkommene) Bedeutung der Abkürzung "NAS" im Zusammenhang mit dem Wort "Overhead" anschaut. Schlanke Distro drauf, genau die Datei-Dienste, welche man "wirklich" benötigt, Ende. Nix mit Virtualisierung und haste nicht gesehen 🙃
Hübsch 😊 Datenschutzerklärung auf der Website? Oder ist Frankreich von der EU-DSGVO ausgenommen? 😜
(https://www.juraforum.de/impressum-generator/ kannste Datenschutzerklärung direkt mitmachen 🙂)
Mir steht es überhaupt nicht zu, Klugscheißer zu sein
Das kann man so nicht sagen, sowas kann man immer machen... ob es am Ende richtig ist, steht auf einem ganz anderen Blatt 🤣
Welche Kritik wolltest Du denn nun an meiner Aussage äußern?
Najo, wenn einer daher kommt, augenscheinlich doch weniger in solchen Dingen bewandert ist und sich besser mit etwas wie einem normalen Rechner zurecht findet (sorry @WildGuy ☺️), hilft es da nicht wirklich Zähne ziehen zu wollen und mit Pauken und Kanonen dagegen zu wettern. Ich mein, was machste, wenn das Gerät nix mehr macht? Geht "an" (Strom), aber kein Zugriff mehr möglich? Kommt zuweilen vor... Mit Monitoranschluss kannste dann wenigstens noch schauen, was Sache ist und zugegebenermaßen finde ich persönlich das auch nicht verkehrt. Wenn Du eher der Typ bist, der mit den Achseln zuckt und sagt "jut, kauf ich halt neu" ok, aber wenn so ein Monitoranschluss einem ein besseres Gefühl gibt, na dann soll es doch so sein, oder? 🙂
 
@blurrrr , das ist mir zu anstrengend, ich denke, wir sollten nicht mehr miteinander sprechen.
Es liegt nicht daran, dass Du Smiley-Tage hast, die Statements gehen am Ziel vorbei.
Wenn es nicht um Inhalte geht, sondern darum, Recht zu behalten, wird es anstrengend.
Da wird, wie bei Dir, auch mal ein Monitoranschluss zur Firmware.
Und Ich habe nur bekundet, dass ich halt keinen Monitoranschluss an jedem Gerät haben möchte.
Damit wirst Du wohl leben müssen.
Also lassen wir das mit der Kommunikation.
 
Gar kein Problem @MarGol, lass mich das einfach mit einem kurzen Beispiel beenden:

TO: Ich hätte gerne ein Auto, kann da jemand helfen? .......... Mit blauen Autos komme ich nicht zurecht, für mich wäre ein rotes Auto geeigneter.
Du: Ich finde blaue Autos aber viel besser, weil...

Hilft dem TO an dieser Stelle leider genau "null" und es ist sein Thread und seine Frage ging in Richtung Hardware (wie schon geäussert mit Monitoranschluss, Dein Part kam direkt nach dieser Äusserung (vgl. #32). Mehr wollte ich damit auch nicht zum Ausdruck bringen. Man kann sicherlich in einem anderen Thread über solche Dinge fachsimpeln, aber da Du des Gespräches (und auch der Argumentation bzgl. der Wartbarkeit) ja quasi instant müde geworden bist... lassen wir das einfach (und weil Du Dich so daran hochgezogen hast... extra für Dich noch ein: ":)") und ich lass Dich jetzt auch in Ruhe. 😜

EDIT: Damit der Thread hier nicht einfach "nur" zugemüllt wird: https://www.amazon.de/s?k=Firewall+hardware+pfsense da findet sich immer einiges, musste aber ein wenig aufpassen (Suchergebnisse sind nicht immer ganz passend). Diese Turris-Dinger tauchen da auch auf... sind zwar modular konfigurierbar, bringen aber ihre eigene Distro mit, also eher weniger für den pfSense-Betrieb geeignet. Gegen einen Eigenbau spricht natürlich auch nichts, oder eben - wie schon erwähnt - auch einfach einen Mini-PC mit mehreren Netzwerkanschlüssen. Wünsche viel Spass beim stöbern und achte dabei auf jeden Fall auf Deinen gewünschten Monitoranschluss! :)
 
Zuletzt bearbeitet:
Bei mir läuft eine APU4d4 und bin sehr zufrieden damit.

Anfangs war ich auch skeptisch im Hinblick des seriellen Anschlusses, also ohne Monitoranschluss.
Nach dem ich aber mich belesen hatte, empfand ich das nicht als so schlimm.
Es funktionierte auch tadellos.
Da denkst du -Toll- alles da, kannst loslegen und dann scheitert die Installation an einem blöden Stecker.
Das weiß ich doch vorher, wenn ich mich damit beschäftige.
Richtig, aber was, wenn das Ding kaputt ist? Jenau, kannste nix machen, ausser neu kaufen. Bei einem "normalen" Rechner kann man definitiv noch reparieren.
Kannst du bei einer APU auch. Den Systemspeicher kann man auch hier tauschen.

Den großen Vorteil den ich sehe ist, dass man für gleiches Geld keine 3 oder 4 Netzwerkanschlüsse bekommt und das ist mir wichtiger als ein Monitoranschluss.

Das muss aber jeder für sich entscheiden und verstehe nicht, warum es in diesem Thread Auseinandersetzungen gibt.
Jeder kann doch aus seiner Sicht Empfehlungen abgeben, die bei ihm funktionieren.
Da muss man doch die andere Lösung nicht diskreditieren.
 
Zuletzt bearbeitet:
Siehe #25 + #28, wenn der TO schon sagt, dass er lieber einen Monitoranschluss möchten, bringt es wohl eher weniger, wenn man weiter auf Geräte ohne eingeht...

Man könnte einen generellen Thread dazu erstellen, da kann dann alles rein 🙃 Hier ging es um eine Hardware für den TO, welcher in den o.g. Posts auch klar definiert hat, dass eher ein Monitoranschluss gewünscht ist. Bringt dem TO dann halt nix, wenn es im Nachgang nur um Gerätschaften geht, welche den Wunsch des TO nicht erfüllen (s. Autovergleich), aber vielleicht irre ich mich da ja auch... 😉 Fakt ist allerdings auch, dass nix mehr von Relevanz (im Sinne des TO) kam und man auch nix mehr vom TO gehört hat...

In diesem Sinne - ich bin durchaus für einen offenen Austausch - wäre evtl. sinnvoller einen eigenen Thread dafür zu erstellen , wo wir alles mögliche (ohne große Vorgaben) zusammentragen könnten 🙂
 
Siehe #25 + #28, wenn der TO schon sagt, dass er lieber einen Monitoranschluss möchten, bringt es wohl eher weniger, wenn man weiter auf Geräte ohne eingeht...
Empfinde ich nicht so, es sollte gestattet sein andere Lösungen aufzuführen.
Ob es etwas bringt, solltest nicht du sondern der TS entscheiden!
Das ist aber noch lange kein Grund, andere Hardwareentscheidungengen derart abzuwerten.

btw: Auf welcher Hardware läuft bei dir pfSense?
 
Ich Werte nichts "ab", es "passt" schlichtweg nicht zur gewünschten Anforderung des TO und es ist "sein" Thread, wo es um "seine" Anforderung geht. Ich persönlich finde die APUs schon ganz nett, so ist es ja nicht 😉

Privat hab ich eine Zotac ZBox laufen (nur 2 Ports, 11 VLANs, brauche aber auch nicht mehr), aber kein pfSense. pfSense hab ich eine auf alter Enterprise-Hardware laufen, wird aber wohl bald ausgetauscht, ansonsten laufen einige OPN-/pfSense virtualisiert, aber generell bin ich eher nicht so der *sense-Fan, sondern eher bei den Enterprise-Gerätschaften (ist mir für privat dann aber doch zu kostspielig 🙃)

EDIT: Nicht doch lieber einen neuen Thread aufmachen? 😊
 
Was ich an Hardware privat habe, habe ich bereits in #4 dargelegt, wo ich überall *sense laufen habe, habe ich auch dargelegt. Dazu sei noch zu sagen, dass die *sense mit Enterprise-Firewall früher auch bei mir Zuhause lief. Ich sag es gern noch einmal: Lieber eigenen Thread erstellen? 🙃
 
Guten Tag,
nachdem ich die bisweilen etwas hitzige Diskussion hier verfolgt habe und ja eh dabei bin mein Netzwerk umzubauen, suche ich auch nach einer Lösung für passende Hardware.
Von den hier genannten Marken/Produkten sind aber gerade die APU Dinger aktuell nicht zu bekommen. Keine Chance, weder Amazon, noch der Hersteller/Vertreiber selber.
Als alternatives Produkt habe ich mir zuletzt Gedanken über Netgate selber sowie die Firma protectli gemacht. Leider ist das aber preislich nicht so ganz ohne...also teurer als die APUs. Dabei bin ich auch noch unsicher, wie kräftig die hardware sein sollte. Auch da lese ich immer etwas, kann es aber für mich nicht so recht einschätzen.
Was ich mit dem Ding vorhabe:
- 5 Nutzer, selten alle gleichzeitig vor dem Gerät
-VPN
-VLANs
-Werbeblocker (da bringt, wie ich hier im Forum gelernt habe die pfsense gleich ein Paket mit)
-DNS Server/Resolver
-DHCP

WAN Anschluss bietet dualstack mit 50 Mbit/s.

Ich will natürlich nix dahin stellen, was dann viel Strom frisst, der nicht gebraucht wird, weil ggf. zu überdimensioniert.
Was denkt ihr denn dazu?
Danke.
 
Die Tage bei heise.de: https://www.heise.de/tests/Yanling-...it-viermal-GBit-Ethernet-im-Test-6208772.html (Paywall, aber die ersten Zeilen sahen jetzt nicht so uninteressant aus), kannst auch mal hier schauen: https://de.aliexpress.com/item/1005002344983999.html

Grundsätzlich wäre ja eh erstmal die Frage, ob Desktop-Gehäuse, oder 19". Für 19" kann man sich auch "einmal" ein vernünftiges Gehäuse besorgen und da dann einfach immer wieder die Hardware drin austauschen. Entweder Netzteil mit Lüfter, oder einfach so ein externes Netzteil (damit es leise bleibt). Da ist dann aber auch wieder selber basteln angesagt ☺️

EDIT: Nutzt Du IDS und/oder IPS sollte die Hardware schon etwas kräftiger sein... Kannst Dir aber auch mal die Datenblätter von den Herstellern der Enterprise-Geräte anschauen, übertreiben muss man da jetzt auch nicht wirklich...
 
@unknown
Für deine Anforderungen, würde das Netgate 1100 völlig ausreichen.
Es gibt andere Lösungen (Zwischenlösungen).
Eigentlich jeden PC kann man per USB3->LAN (2. LAN), als pfSense-Hardware nutzen.
Ich habe es auf einem APU-Board laufen und bin zufrieden damit.
 
Guten Tag,
APU war auch der erste Gedanke, aber die sind bis auf weiteres laut Anbieter nicht verfügbar. Und in einem chinesischen Store will ich es nicht bestellen. Auch das Netgate schaue ich mir mal an. Denkt ihr, dass 4 GB RAM genügen, wenn viele blocklists zusätzlich laufen (mit pfblckerng)?
 
Das Netgate 1100 hat 1 GB RAM und das 2100 hat 4 GB RAM.
Beide haben 8 GB Storage, beim 2100 kann man es mit einer SSD erweitern, was ich gemacht habe
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
4.489
Beiträge
46.128
Mitglieder
4.117
Neuestes Mitglied
jojobiene
Zurück
Oben