Hm, naja… um ehrlich zu sein, sooooo viel zu berichten habe ich aktuell noch garnicht, da ich beruflich momentan sehr eingespannt bin. Die freie Zeit, die ich grade habe, nutze ich eher dazu, mein 2,5 Gigabit Netzwerk ein wenig auszubauen. Inzwischen habe ich eine saubere 2,5 Gigabit Verbindung zwischen meiner Fritzbox 5590, der Protectli Vault FW4C, einem 5 Port sowie einem 8 Port Switch bis hin zu einem FritzBox Repeater 6000 aufbauen können. Aber das nur am Rande.
Aufmerksam auf Protectli bin ich u.a. durch mehrere YouTube Videos von Dennis Schröder, wie z.B. diesem
hier geworden, denn eigentlich hatte ich mich schon auf die IPUs von NRG-Systems eingeschossen gehabt. Ich liebäugel also schon länger mit neuer Hardware für meine pfSense. Wo wir auch gleich bei einem Punkt deiner Frage angekommen wären…
Hast du dort eigentlich weiter die CE von pfsense laufen oder hast du den Umstieg auf pfsense+ gewagt?
Nun, eigentlich habe ich mit dem Gedanken gespielt, zu OPNSense überzulaufen, einfach um mal zu schauen, wie die das Ganze so umgesetzt haben. Am Ende bin ich dann aber doch bei pfSense geblieben, nicht zuletzt aus oben bereits mangelnder Zeit. Ein Umstieg auf pfSense+ habe ich bisher nicht in Betracht gezogen.
Am Ende war die Migration von meinem APU Board zur Protectli Vault, abgesehen von ein paar Verständnisschwierigkeiten ein klacks. Nachdem ich in der Sicherungsdatei aber die Namen der Interfaces von igb nach igc umbenannt hatte, lief alles wie am Schnürchen.
Was mir besonders gut an der Protectli Vault gefällt ist, das man zwischen BIOS und Coreboot auswählen kann, auch wenn Protectli hier keine Garantie auf das Gelingen gibt. Die Anleitungen sind aber so gut beschrieben, man das ohne große Probleme hinbekommt.
Was am Anfang für mich ein wenig verwirrend war, war die Tatsache, das man das Setup zwar per Serial Verbindung durchführen kann, Protectli aber den Weg mittels Monitor, Tastatur und Maus vorzuziehen scheint. Zu allem Überfluss wollte Windows 11 mein Serielles Kabel auf USB nicht mehr unterstützen, was mich kurzzeitig in große Verzweiflung gestürzt hat. Man tut also gut daran, einen Monitor, Tastatur und Maus am Start zu haben.
So weit, so gut. Nachdem die pfSense dann lief und ich noch ein paar Kleinigkeiten nach z.B.
dieser Anleitung von Protectli nachjustiert hatte (Temperatursensoren anpassen etc.) habe ich nicht mehr viel verändert. Einzig die Schwuppdizität ist im Vergleich zum APU Board um Lichtjahre besser geworden. Am Anfang dachte ich so… meine Güte, wie lange braucht der denn zum speichern der Änderungen… dabei ging das Speichern so schnell, das ich es garnicht mitbekommen hatte. Aliase anzulegen oder Regel zu erstellen macht auf einmal richtig Spaß. Ich habe langsam auch das Gefühl, das beim Aufbau einer OpenVPN Verbindung mein iPhone 11 einfach zu langsam ist, da der Verbindungsaufbau i.d.R. erst beim zweiten Mal funktioniert. Auf dem Nothing Phone meines Sohnes klappt der Verbindungsaufbau dagegen sofort.
Zum Thema Snapshots kann ich nichts sagen, aber würde ich nochmal vor der Wahl stehen, mir ein Barebone System zu kaufen, ich würde zu Protectli greifen. Ich finde das Konzept sehr stimmig. Angefangen von der wirklich vorbildlichen Knowledge Base auf deren Website, aber auch der Haptik und Optik der Hardware bis hin zu den Verbrauchs- und Temperaturwerten. Letztere sagen mir grade, das ich bei ca. 51 Grad liege. In meinem Technikraum sind es heute locker 32 - 35 Grad und mein APU Board läg hier schon bei ca. 60 Grad, wobei ich hier noch einen dicken Kühlkörpern auf das Gehäuse geklebt hatte. Sonst läg die Temperatur sicherlich bei 65 bis 70 Grad.
Von den Stromverbrauchswerten tun sich APU undProtectli Vault wohl nicht viel, auch wenn man beide Systeme eigentlich nicht miteinander vergleichen kann. 6,5 Watt im Leerlauf sind aber schon eine Ansage. Meine Synology DS220+ verbraucht im Ruhemodus 4,4 Watt. Für mich sind das Top Werte und da werden die ganzen Billo Barebonesysteme wohl auch nicht dran kommen.
Hui, jetzt habe ich aber wirklich viel gequatscht und ich hoffe, das etwas nützliches für dich dabei war. Ansonsten… stell weiter deine Fragen.
Tommes