Migrazione a pfsense - dimensionanento hardware



  • Salve  ragazzi!
    Quasi per gioco, dovendo sostituire un vecchio Cisco ASA mi sono buttato su pfsense. Scelta migliore non potevo fare …  :)
    Lo scenario è una pubblica amministrazione con un centinaio di utenti, connettività internet 100/100 (fibra).

    Per la maggiorparte delle VLAN, del routing intravlan se ne occupa lo switch di core (un Cisco L3, 3750).
    Solo un paio di vlan punteranno al gateway pfsense (vlan dmz, vlan guest e poche altre).
    Pfsense dovrà mantenere 2 tunnel vpn site to site più qualche connessione client-vpn sporadica.

    L'hardware che ho scelto mi sembra ben dimensionato. E' un 8-core Atom C2758, 2,4 ghz, 16 gb di RAM, disco 64 gb SSD.

    Vi chiedo... volendo implementare snort... l'hardware descritto sopra è sufficiente o potrei avere problemi?

    Grazie mille!



  • Ciao,
    Non ho tutti i dati per fare conti precisi, sicuramente la ram è sovra dimensionata di molto, mentre il processore potrebbe rivelarsi al limite.
    Ciao Fabio



  • @perrcla:

    Salve  ragazzi!
    Quasi per gioco, dovendo sostituire un vecchio Cisco ASA mi sono buttato su pfsense. Scelta migliore non potevo fare …  :)
    Lo scenario è una pubblica amministrazione con un centinaio di utenti, connettività internet 100/100 (fibra).

    Per la maggiorparte delle VLAN, del routing intravlan se ne occupa lo switch di core (un Cisco L3, 3750).
    Solo un paio di vlan punteranno al gateway pfsense (vlan dmz, vlan guest e poche altre).
    Pfsense dovrà mantenere 2 tunnel vpn site to site più qualche connessione client-vpn sporadica.

    L'hardware che ho scelto mi sembra ben dimensionato. E' un 8-core Atom C2758, 2,4 ghz, 16 gb di RAM, disco 64 gb SSD.

    Vi chiedo... volendo implementare snort... l'hardware descritto sopra è sufficiente o potrei avere problemi?

    Grazie mille!

    Per ora eviterei la piattaforma C2XXX in quanto esiste un problema di design su questi SoC –> https://forum.pfsense.org/index.php?topic=125105.0



  • ecco… mi era appena arrivata l'appliance...
    Vabbè la terrò di scorta, avevo già intenzioni di prenderne un'altra prima di andare in produzione, per tenerla di scorta.

    Mi butto su un intel i3,

    questo per intenderci: https://www.miniserver.it/firewall/power-utm/firewall-appliance-power-utm-aluminum.html

    grazie mille!