HW für Heimgebrauch mit Ressourcen für Spieltrieb
-
Du könntest dir auch so etwas mal anschauen: https://www.amazon.de/HSIPC-Firewall-Appliance-Compatible-OPNsense/dp/B09SG41H8D/ref=sr_1_3?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&crid=OKKAUJW9POTZ&keywords=HSIPC+New+J4125+Quad+Core+Firewall+Micro+Appliance&s=computers&sprefix=hsipc+new+j4125+quad+core+firewall+micro+appliance%2Ccomputers%2C67&sr=1-3
-
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
NRG Systems IPU451 / IPU450
Negativ: Preis recht hoch
Positiv: effizient, Leistung, kompakt
-> hier stellt sich mir die Frage: warum da kaufen wenn es die gleichen Geräte bei Aliexpress für 150€ gibt? Hat jemand Erfahrung mit Import Geräten?Ja, ich hatte mein Heimkistchen, ein Qotom mit i5-4200 bei Aliexpress gekauft, doch für >300. Lieferung dauerte gut 4 Wochen und damit länger als veranschlagt, sonst war aber alles in Ordnung.
Ich hätte allerdings lieber ein paar Euro mehr bezahlt, wenn ich was Vergleichbares von einem europäischen Anbieter gefunden hätte.
Bei NRG hatte ich zuvor schon mal gekauft, doch die hatten die IPUs 2017 noch nicht im Programm.Das Gerät ist ganz in Ordnung und läuft heute noch tadellos.
Ein Update für etwa BIOS oder gar Support darfst du dir aber nicht erwarten. -
@wkn said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
https://www.amazon.de/HSIPC-Firewall-Appliance-Compatible-OPNsense/dp/B09SG41H8D/ref=sr_1_3?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&crid=OKKAUJW9POTZ&keywords=HSIPC+New+J4125+Quad+Core+Firewall+Micro+Appliance&s=computers&sprefix=hsipc+new+j4125+quad+core+firewall+micro+appliance%2Ccomputers%2C67&sr=1-3
Business-Verkäufer
Geschäftsname: Shenzhenshi Han Xin Gao Xin Ji Shu You Xian Gong Si
Geschäftsart: Unternehmen in Privatbesitz
Handelsregisternummer: 91440300MA5D9F4C1A
UStID: DE322695120
Geschäftsadresse:
LongHuaJieDao MinQingLu Yu DongHuanErLu JiaoHuiChu
JingBeiQu LongHuaGongYu
Shenzhenshi
LongHuaXinQu
Guangdongsheng
518000
CNDieselben Geräte gibts bei Aliexpress direkt für 150€ inkl Steuer mit selber Lieferdauer, daher habe ich dann jetzt doch den direkten weg genommen und dort eine 4 Port Version mit N5105 (also genau die IPU451 ohne Importeur Aufschlag). Da aktuell noch einige Coupons aktiviert werden konnten , kam es dann noch einmal günstiger. Quad Core (4 Threads) 2,0 GHz, Burst bis zu 2,9 GHz, 10W TDP sollte reichen.
-
@viragomann said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Ein Update für etwa BIOS oder gar Support darfst du dir aber nicht erwarten.
Ebenso bei den IPUs wie es scheint, da habe ich auch nichts finden können. Zu den Chinakisten gibt es aber durchaus support - halt auf chinesischen seiten. Über den Händler gabe es dann auch die notwendigen Infos.
-
@micneu said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
wäre meine wahl (gerade wegen strom verbraucht/funktion) entweder eine netgate 4100 oder netgate 6100gerade bei denen passt für mich Preis/Leistung gar nicht. Der Atom
Anzahl der Kerne 2 / Anzahl der Threads 2 Max. Turbo-Taktfrequenz 2,20 GHz Intel® Turbo-Boost-Technik 2.0 Taktfrequenz‡ 2.20 GHz Grundtaktfrequenz des Prozessors 1,80 GHz Cache 4 MB Verlustleistung (TDP) 10,5 W
verglichen mit nem Celeron
Anzahl der Kerne4 / Anzahl der Threads 4 Burst-Frequenz 2.90 GHz Grundtaktfrequenz des Prozessors 2,00 GHz Cache 4 MB L3 Cache Verlustleistung (TDP) 10 W
steht halt nicht gut da was Leistung und Verbrauch angeht. Einziger Punkt für Netgate wäre wohl der Support (SW+HW aus einer Hand)
-
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Dieselben Geräte gibts bei Aliexpress direkt für 150€ inkl Steuer mit selber Lieferdauer, daher habe ich dann jetzt doch den direkten weg genommen und dort eine 4 Port Version mit N5105 (also genau die IPU451 ohne Importeur Aufschlag). Da aktuell noch einige Coupons aktiviert werden konnten , kam es dann noch einmal günstiger. Quad Core (4 Threads) 2,0 GHz, Burst bis zu 2,9 GHz, 10W TDP sollte reichen.
Klar aber Zoll zahlst du. Das wird bei ChinaSchrott Bestellungen inzwischen gern vergessen. Da wird zwar gern viel gemogelt mit Geschenkverpackung und Kram, aber einiges Zeug wird am Zoll rausgezogen und dann darfst du deine Bestellung mit Rechnung etc. beim Zoll abholen. Von Garantie o.ä. dann ganz zu schweigen, da darf dann nie was kaputt sein, sonst hat man eben gelitten.
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
steht halt nicht gut da was Leistung und Verbrauch angeht. Einziger Punkt für Netgate wäre wohl der Support (SW+HW aus einer Hand)
Ohje, wieder so eine Milchmädchenrechnung. Wir gleichen einfach mal stumpf Gigahertz und Kerne und dann kommt unterm Strich raus, dass der doofe Atom viel zu teuer und Murks ist, was?
Nochmal zum Mitmeißeln:
-
Celeron N-irgendwas Knusperkisten sind für NAS und Gedöns gebaut. Deren Chipsätze und Anbindungen sind für Desktop/NAS Betrieb optimiert und die CPU etc. sind aus ganz anderen Schubladen und Generationen.
-
Atom C-xxxx sind von Intel spezifisch für Netzwerk Plattformen geplant, konzipierte und produzierte Chipsets, die spezifisch dafür gemacht sind als Router, Gateway, VPN und sonstiges Netzwerkgedöns zu laufen und das vom Produktstart mit zwischen 7-10 Jahren Laufzeit. Dazu haben die Kisten Unterstützung u.a. für Zusatztechnologien wie Intel QuickAssist, die von pfSense Plus unterstützt wird und ggü. AES-NI nochmal ne gute Schippe drauflegt.
-
Der zu teure SOC (da der C-Atom integrierter SOC auf entsprechenden Boards ist) hat auch extra ausgeführte PCIe Lanes zur schnellen Anbindung von Netzwerkports statt die für internen Schnick wie SSDs oder Video zu verballern, der bei Routern komplett nonsense ist, kann ECC-RAM verdauen und oft ne serielle Konsole. 10G Ports wurden seit dem ersten SOC Layout mit integriert.
Könnte vielleicht sehr verwunderlich sein, dass der inzwischen gerade auch bei höherpreisigen NAS verbaut wird statt dem lahmen N-Celeron, der bei den Einstiegsmodellen verwendet wird? Woran das mal liegt
Bevor man Milchmädchenvergleiche macht, wäre es vielleicht gut, sich einfach mal die Spec-Sheets von Netgate (und anderen) anzusehen zur Performance und Leistung von Atom-C3000 Kisten. Dann findet man bspw., dass die nicht umsonst mit bspw. IPsec Performance von bis zu 960 Mbps (IPerf, Linespeed Gigabit) oder 312Mbps (Imix) angegeben werden. Und das ist der kleine 2-Kern Atom C3338R. Der 4-Kerner schippert dir auch mal ein halbes Gigabit encrypted über die Leitung.
Von VPN abgesehen, stemmt der große Atom 8-Kerner eben auch firewalled IMIX mal kurz so über 5,5Gbps im Traffic Bench.Könnte man sich aber auch erschließen, dass der Hersteller/Herausgeber der Firewall wohl kaum überteuerten Schrott raushaut als eigene Kisten, wenn sie damit u.a. Werbung machen wollen, dass ihre TCO und Co viel geringer als die großer Anbieter ist. Da punktet man nicht mit unsinniger HW, denn die Kenner, Enthusiasten und Admins kennen ihren Kram und würdens sonst nicht kaufen. Und da sie die Boxen u.a. auch für ihr anderes Produkt (TNSR) im Angebot haben und u.a. mit Intel und Co. an weiterer Unterstützung von QuickAssist feilen, wird das schon nen Grund haben, dass sie den teureren Atom SOC einkaufen und auf die Boards kleben als nen billig verwertbaren Celeron auf nen 08/15 Mini-ATX zu nageln und damit ne supergünstige Kiste zu bauen. Eben weil beim Netzwerkbetrieb Number-Crunching der CPU nicht alles ist, sondern das Gesamtkonzept/-produkt aus CPU/Chipset/MB (oder komplett-SOC), PCIe Lane Aufteilung, Netzwerk Interfaces und Co zählen. Und du bekommst herzlich wenige Kisten, die ordentliche Interfaces mit mehreren 10G NICs sinnvoll angebunden haben und die Load auch stemmen können.
Der C3000 Atom mag zwar inzwischen langsam Richtung Ende der Laufzeit blicken (darum ist ja der Nachfolger C5000 auch langsam am Kommen), aber im Gegensatz zum billigen Celeron-Versatz sind die C-Serien Industrie Chips, die von vornherein für ~10Jahre Laufzeit konzipiert sind und nicht für "nächstes Jahr gibts nen Update". Aber man kauft Netzwerk-Boxen auch nicht wegen ner schicken CPU wie beim Gaming, sondern wegen dem sinnvollen Gesamtpaket. Und die Zusatzfeatures und Chipeigenheiten von C3xxx Atom wie QAT2, 10G NICs, Random Number Generator/Accelerator, ECC RAM, serieller Konsole, etc. machen den Nutzen aus. Nicht die reine CPU die auf dem Papier vielleicht ein paar Rechencyclen bei nem Benchmark schneller ist, der aber auf Office/Workload abzielt - und nicht auf Realtime Traffic im Netz
Cheers
-
-
@jegr Schön, dass jemand sein wissen preis gibt, danke.
Der kleine Exkurs in 10G Welten und HW für High Performance (Business) Netzwerke ist interessant, aber in meinem Szenario (siehe Eingangspost) wird die (Netzwerk Optimierte Platform)Leistung nie benötigt werden.
Am Ende war es eine Abwägung zwischen Preis/Leistung und der "ChinaSchrott" (die netgates werden wo produziert, ernstgemeint ?) ist schon lange keiner mehr (sieht man ja wie er fleißig umgelabelt hier teuer angeboten, gekauft und genutzt wird).
Bisherige Erfahrungen mit anderer HW (Einplatiner, Mikrocontroller, elektr. Bauteile, Consumer HW die man so in D gekauft made in China) aus China war bisher nur positiv (wenn man nicht beim billigsten Händler kauft der gerade 3 Exemplare verkauft hat und seit 3 Tagen am Netz ist).
Gängige CPU Vergleiche die man im Netz findet sind auch nicht auf Netzwerkaplliances ausgelegt fürchte ich. 10 Jahre Laufzeit sind ein tolles Argument, im Heimgebrauch aber wohl nicht. Bei uns im Bereich der Produktionsanlagen punktet man damit. ECC RAM und Co, tolle Sache (siehe wieder Hausgebrauch für mini SZenario).Könnte man sich aber auch erschließen, dass der Hersteller/Herausgeber der Firewall wohl kaum überteuerten Schrott raushaut als eigene Kisten, wenn sie damit u.a. Werbung machen wollen, dass ihre TCO und Co viel geringer als die großer Anbieter ist.
Oder anders: Ich kenne bisher keinen der die HW einsetzt (Business, privat), habe bevor ich nach pfsense /opensense HW suchte von den Netgates nichts gehört, wohl jedoch von anderen Anbietern (Sophos, Unifi, Fortigate und co). Kostengünstig produzieren, bei vermutet geringem Absatz eines vermeintlichen Nischenproduktes, das traut man dann auch nicht unbedingt zu. Gängige Vergleiche die man im Netz findet sind auch nicht auf Netzwerkaplliances ausgelegt fürchte ich. Sucht man nach pfsense / opensense HW ist man in der Regel bei Eigenbauten mit i3/i5, gebrauchter HW, Thinclients usw. Reseller gibt bei uns nur wenige oder halt Partner die Projekte verkaufen.
Nicht falsch verstehen: Ich finde den Beitrag wirklich gut/interessant und hilfreich und er wird sicher noch weiteren im Forum helfen aber der Usecase war nicht Business sondern Home mit möglich max Leistung für pfsense ohne viel Geld auszugeben, bei geringen Betriebskosten. Ich denke das zur zum Beispiel Netgate 4100 gesparte Geld (ca 200€ + shipping, tax) ist an anderer Stelle besser angelegt. Beim Verbrauch nehmen die beiden sich wohl nichts, so dass es sich über Betriebskosten amortisiert hätt. Von der Mehrleistung würde ich wohl kaum profitieren. Sollte der "China Schrott" wider erwartend (der Berichte im Netz, der eigenen Erfahrungen) vorzeitig den Geist aufgeben, ist es natürlich pech, aber Netgate traut sich ja auch nur "12 months + 5 days from shipment date manufacturer's hardware warranty" zu
. Gut, beim deutschen Reseller hätte ich für für 700€ bei der 4100 dann auch 2 Jahre Gewährleistung
-
Klar kannst du die pfSense auf jede x86 Kiste klatschen, fahren ja hier im Home auch mit Realtek Nics durch die Gegend, kannst aber den Wecker nach stellen, wann die hier aufschlagen weil es mal wieder so klemmt.
Die 4100/6100er sind Monster, für ein Heimnetz, ja ich habe einer hier stehen und ich will die gegen nix tauschen, de braucht am besten noch einen Switch mit 10G als Core dahinter, der kommt später noch mal dazu.
Mit dem Kauf der Hardware supportet man auch das Projekt, hat da jetzt die + Version drauf und eine vollkommen auf Durchsatz und pps optimierte Kiste stehen.Für den Preis, bei dem was die kann, ist die im Vergleich zu dem was du bei anderen Anbieter bekommst noch immer günstig eingekauft.
Aber ja, mit einer DIY Lösung kommst du billiger weg, das ist so, hast aber dann auch keine Intel QAT mit SHA512 & ChaCha20-Poly1305 in Hardware.
-
@nocling said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Mit dem Kauf der Hardware supportet man auch das Projekt, hat da jetzt die + Version drauf und eine vollkommen auf Durchsatz und pps optimierte Kiste stehen.
Das ist wohl noch ein guter guter Punkt. Bei anderen Projekten, die ich als Basis verwende (Debian zb) gibt es dafür Spenden.
@nocling said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Für den Preis, bei dem was die kann, ist die im Vergleich zu dem was du bei anderen Anbieter bekommst noch immer günstig eingekauft.
Wenn deren Subscription mit rein rechnet (als Gegenstück zur pfsense+ Version bei HW kauf)@nocling said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Klar kannst du die pfSense auf jede x86 Kiste klatschen, fahren ja hier im Home auch mit Realtek Nics durch die Gegend, kannst aber den Wecker nach stellen, wann die hier aufschlagen weil es mal wieder so klemmt.
Das schrieb ich ja schon als Vorteil der Appliance: vollumfänglicher HW SUpport vom SW Projekt. Beim DIY/x86 muss man sich halt auch vorher informieren.
@nocling said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Aber ja, mit einer DIY Lösung kommst du billiger weg, das ist so, hast aber dann auch keine Intel QAT mit SHA512 & ChaCha20-Poly1305 in Hardware.
hier greift für mich dann wieder €/Leistung in mini Home Umgebung -
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Am Ende war es eine Abwägung zwischen Preis/Leistung und der "ChinaSchrott" (die netgates werden wo produziert, ernstgemeint ?) ist schon lange keiner mehr (sieht man ja wie er fleißig umgelabelt hier teuer angeboten, gekauft und genutzt wird).
Es gibt solche und solche und das weiß man auch. Natürlich wird viel in Taiwan und China produziert. Es wird aber auch genug kopiert und billig als Dropshipping verramscht oder mit vorinstalliertem Kram verscherbelt - und das ist Chinaschrott.
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Gängige CPU Vergleiche die man im Netz findet sind auch nicht auf Netzwerkaplliances ausgelegt fürchte ich. 10 Jahre Laufzeit sind ein tolles Argument, im Heimgebrauch aber wohl nicht. Bei uns im Bereich der Produktionsanlagen punktet man damit. ECC RAM und Co, tolle Sache (siehe wieder Hausgebrauch für mini SZenario).
Absolut, weil der Massenmarkt daran interessiert ist seine Gaming Mühle zu bauen. Da ist auch nichts falsch dran. Deshalb meinte ich aber auch man soll Äpfel und Birnen nicht vermischen :)
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
10 Jahre Laufzeit sind ein tolles Argument, im Heimgebrauch aber wohl nicht. Bei uns im Bereich der Produktionsanlagen punktet man damit. ECC RAM und Co, tolle Sache (siehe wieder Hausgebrauch für mini SZenario).
Für mich schon. Ich will ggf. einfach mal ne (lange) Zeit Ruhe haben und nicht ständig wieder an neue HW ran müssen. Das nervt. Kommt vielleicht mit dem Alter aber ich hab da heut keine Lebenszeit mehr ständig irgendwas neues ranbasteln zu wollen oder müssen :)
Und ECC und Co sind heute nichts Abgefahrenes mehr. GERADE bei einem Border Security Gateway, also einem Gerät wo's drauf ankommt, dass da alles sauber drüber läuft ist ECC RAM nichts was man außer acht lässt. Als 08/15 Fritzbox Ersatz - OK bin ich dabei, wahrscheinlich nicht. Aber wenn man die letzten Jahre/Monate betrachtet und wie oft inzwischen auch schonmal über RAM und Bit-Fehlern / BitRot und Co berichtet wurde, wird das in Zukunft eher noch wichtiger werden um Fehler oder auch absichtliche Manipulation zu vermeiden. Daher vllt einfach im Hinterkopf behalten. Und 2.5/10G sind inzwischen auch zu Hause angekommen ;)
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Sucht man nach pfsense / opensense HW ist man in der Regel bei Eigenbauten mit i3/i5, gebrauchter HW, Thinclients usw. Reseller gibt bei uns nur wenige oder halt Partner die Projekte verkaufen.
Dann hast du vielleicht nicht richtig gesucht oder im Forum nicht gestöbert. Ich habe hier in mehreren Themen zum Einen schon drauf hingewiesen was Performance angeht, zum anderen mehrfach schon die Netgate eigene Checkliste/Performance Test Liste verlinkt die als deren HW comparison vorliegt. Und da kann man eben u.a. schön dran sehen, wie gut der Atom performt, sonst hätten sie nicht die halbe Produktpalette drauf umgestellt (kompletter Mid bis Entry-High Level Bereich sind jetzt Atom Kisten -> 4100, 6100, 8200).
@chris1284 said in HW für Heimgebrauch mit Ressourcen für Spieltrieb:
Home mit möglich max Leistung für pfsense ohne viel Geld auszugeben, bei geringen Betriebskosten.
Genau und da bekommst du mit einem Atom eben mehr raus als mit einem Desktop Celeron. Der Atom vllt. ein klein wenig teurer, aber dafür kann er auch um einiges mehr Abliefern als der Desktop Knabe. :)
Und was Nocling sonst noch sagt ;)
Von der Mehrleistung würde ich wohl kaum profitieren
Woher weißt du das jetzt schon? ;) Zumal du sowas wie Suricata (Brrr....) raushaust, was extrem CPU/RAM lastig ist. OK bei 50-100 Mbps max ist das wahrscheinlich noch entspannt, aber wie lange bleibt das? Allein mag 100Mbps reichen, wenn ich bei uns Family mit 4 Nasen sehe, bist du sicher bei 250-500 Mbps die du safe haben möchtest damit safety margin drin ist, wenn die Leitung mal mies läuft. Und dafür sind die kleinen Kisten (gerade wenn dann mal VPN oder Crypting mit reinspielt) auch nicht so toll.
Für 50? 100? Ja da geht auch ne 2100 noch ganz OK. Aber wenns mehr wird ist man schnell bei ner größeren Kiste und genau dann will man ja ggf. nicht ständig so große Ausgaben raushauen. Und dann empfehl ich lieber was, was länger hält und auch später noch lange mitspielt. Meine Atom C2000 Kiste hält - toi toi toi - schon fast 7-8 Jahre.OPNsense macht das inzwischen auch nicht anders. Die sinnvolle HW mit den neuen Ryzen Spielereien fängt bei denen auch bei ~700€ an. (DEC740 und mehr)
Die kleineren Büchsen wie DEC 6xx sind AMD Gseries wie eine APU2/3/4 nur etwas höher getaktet. Kann man machen für nen Minihaushalt wenn man nichts groß drauf spielen will. Aber sobald da Last drauf kommt - meh. -
J JeGr referenced this topic on
-
Also ich nutze seit 5 Jahren solche Chinateile, immer mit der stärksten CPU. RAM und SSD baue ich jedoch selbst hochwertige Komponenten ein. Probleme kenne ich nicht, außer die, die vor dem Bildschirm verursacht werden :)
Der Preis ist bei mir zweitrangig, ich möchte nur etwas passiv gekühltes und performantes. Und da bieten mir die Topton mit 6 i225V3 Ports und 1165-G7 CPU für 500€ ein gutes Gesamtpaket.
-
So, der Rechenknecht kam gestern, also ca 14 Tage nach Bestellung aus China an. Es gab keine extra Kosten oder Zollprobleme.
Heute dann NVMe von Samsung rein und 8GB Ram. Pfsense installiert und problemlos die aktuelle Konfig eingespielt. Es läuft alles wie bisher gewohnt und Fehlerfrei. Schauen wir mal wie lange -
Ich fahre schon länger mit den China-Teilen. J4125 mit 4x Intel I225. Läuft sensationell gut und kühl. Stromaufnahme um 6 Watt.
Bin absolut happy damit.