Pfsense Hardware
-
Hallo,
ich bin neu in diesem Forum. Ich hatte eine lange Zeit IPFire im Einsatz. Dies hatte jedoch mich nicht wirklich überzeugt. Da ich demnächst eine 2 Leitung bekomme, derzeit habe ich VDSL250 über die Telekom, möchte ich gerne pfSense einsetzen. Ich bekomme von Vodafone Red Business als Backup Leitung. Jetzt habe ich mich etwas eingelesen und finde noch keine passende Hardware. Da die Vernetzung via VPN zu meinen Eltern wichtig ist, sollte die Hardware auf beiden Seiten identisch sein, bzw. einen 2ten WAN Eingang würde bei denen nicht benötigt. Es sind ca. 50 Clienten auf beiden Seiten. Davon 15 via WLAN und 5 VPN Nutzer. Bei meinen Eltern ist auch eine VDSL250 Leitung vorhanden. Wichtig wäre das ich über pfSense auch WLAN realisieren kann und nicht noch extra eine Ad-hoc benötige. Derzeit sind nur Fritzboxen 7590 auf beiden Seiten vorhanden, diese sollen auch für die Telefonie, sowie DECT Telefone weitervorhanden sein.
Schön wäre was kleines und auch Stromsparend.
Was könnt ihr so empfehlen?Ich bedanke schon mal.
-
Hallo!
@lil-ac said in Pfsense Hardware:
Jetzt habe ich mich etwas eingelesen und finde noch keine passende Hardware.
Eine Hardware-Diskussion gab es hier doch erst unlängst:
https://forum.netgate.com/topic/167000/neue-hardware-ipu660-ipu662-ipu6672-merke-ich-unterschied/15
Kannst du als Anhaltspunkt nehmen. Fragen könnten wohl eher die aktuellen Lieferzeiten aufwerfen.Wenn es dringend ist, könntest du aber auch vorläufig einen günstigen Alt-PC oder -Server einsetzen.
Da die Vernetzung via VPN zu meinen Eltern wichtig ist, sollte die Hardware auf beiden Seiten identisch sein
Dafür wäre es wichtiger, dass die Software kompatibel ist oder eventuell auch gleich ist. Grundsätzlich kannst du aber auch eine VPN zu einer FB oder anderen Routern aufbauen.
Es sind ca. 50 Clienten auf beiden Seiten. Davon 15 via WLAN und 5 VPN Nutzer.
Entscheidend ist der erforderliche Datendurchsatz. Im oben zitterten Thread wurden dafür Richtwerte genannt.
Für VPN kommt noch die Verschlüsselung hinzu, was für denselben Datendurchsatz eine höhere Rechenleistung erfordert. Eine Hardware-Ver-/Entschlüsselungstechnologie wie AES-NI ist heute für VPN Pflicht, wird aber von allen gängigen x86 CPUs unterstützt.Wichtig wäre das ich über pfSense auch WLAN realisieren kann und nicht noch extra eine Ad-hoc benötige.
Du meinst, das WLAN auf derselben Hardware betreiben? Das vergiss mal schnell wieder. Leiste dir lieber einen eigenen Access Point und du wirst an dem ganzen System viel mehr Freude haben.
Wenn du das WLAN auch segmentieren möchtest, nimm einen VLAN-fähigen AP, der mehrere BSSIDs unterstützt. Diese VLANs kannst du dann auf der pfSense verwalten. -
Für 250MBit VDSL würde auch die kleinste Netgate Appliance reichen, hatte die an einer 400/40MBit Cabel Leitung.
Für GBit ist die aber zu langsam, also wurde die vor durch das SG-3100 ersetzt.
Das hat für den Heimbetrieb mehr als genug Power und vom Stromverbrauch her merkt man das nicht, um die 5W Verbrauch sind für die gebotene Leistung und den Durchsatz richtig gut.