Tip na HW - pfsense

Sekcia primárne určená k radám o nákupe PC komponentov a príslušenstva...
Používateľov profilový obrázok
xsi69
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3601
Dátum registrácie: Pi 07. Apr, 2006, 02:00
Bydlisko: Bratislava

Tip na HW - pfsense

Príspevok od používateľa xsi69 »

Ahojte,

Potreboval by som poradiť od skúsených vhodnú HW alternatívu na beh pfsense aj vo firemnom prostredí.
Doteraz som na to využíval APU4D4 od pc engines no žiaľ skončili s APU a preto hľadám novú platformu podobného charakteru ak existuje.
Čo sa týka nároku na HW tam postačí low-mid tier cpu s podporou aes-ni(ovpn), 8gb ram, 4x intel gigabit eth, 2x sata v akejkoľvek podobe.

Pozeral som po krabičkách alá nuc, no neviem ako sú na tom dlhodobo so spoľahlivosťou.
Kedysi som na takej krabičke bežal doma no pochybil som vo výbere a kúpil bez podpory aes-ni, rýchlo ju vystriedalo apu4d4 ktoré beží našťastie dodnes.

Poškuľujem samozrejme aj po netgate 4200, ale nie je zlé mať alternatívu, cenovo som zmierený okolo 300-500€ za jeden kúsok

Ďakujem
Spoiler: ukázať
PC:
CPU/Cooler: i5-4670K 3,4ghz@4,7Ghz 1,4V + Alpenföhn Brocken 2+XF140
MB: Asrock Z87M-Extreme4
RAM: 2x8gb Crucial Ballistix tactical@2133mhz 10-9-10-24 T1 1,4V
GPU: 1070ti Asus Turboblower
NVME: 512gb VPN100
SSD1: Samsung 860 qvo 512gb
SSD2: Samsung 840 EVO 250gb
SSD3: Hikvision C100 1TB (hot_backup)
HDD: 2x WD RED 3TB RAID 1 v silentmaxxoch (cold_backup)
PSU: Superflower Golden King 550w 80+platinum
CASE: Fractal Arc Mini
LCD: AOC Q3279VWF
Audio: Xonar DX , Microlab B77+solo6c , Fiio X3 64gb , Sony MDR-1R
OS: Win 10
Cooling: 4x120mm fractal silent@350rpm, cryorig XF140@ 400rpm, Enermax tb silence@ 300rpm, SS he01 140x38mm fan @ 400rpm

NB_Personal: HP elitebook 830 G5
CPU: i7 8650u
RAM: 32gb
GPU: Intel 620
SSD: 1tb nvme
LCD: fHD sureview 120hz
LTE: áno

NB_Work: HP elitebook 840 G5
CPU: i7 8650u
RAM: 32gb
GPU: Intel 620
SSD: 512gb nvme
LCD: fHD
LTE: áno


Phone: Xiaomi mi8 128gb weekly rom
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Tip na HW - pfsense

Príspevok od používateľa mp3turbo »

2x sata chces kvoli ... ?
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6746
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Tip na HW - pfsense

Príspevok od používateľa molnart »

Pozri toto https://www.servethehome.com/the-everyt ... teamgroup/ vykonovo to nie je ziadna raketa ale na cisty router to bude s prehladom, mas tam 10 Gbit SFP+, 2x Sata aj 2x nvme a nie je to uplny noname, mozno aj update biosu bude na to
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
Používateľov profilový obrázok
xsi69
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 3601
Dátum registrácie: Pi 07. Apr, 2006, 02:00
Bydlisko: Bratislava

Re: Tip na HW - pfsense

Príspevok od používateľa xsi69 »

molnart, toto vyzerá hodne dobre. Ďakujem ti za tip!

@mp3turbo 2x sata kvôli raid1, pre pfsense to nie je nijak kritické ale vnútorne som z toho spokojnejší. Pravidelné zálohy riešim tiež samozrejme na obyč usb
Spoiler: ukázať
PC:
CPU/Cooler: i5-4670K 3,4ghz@4,7Ghz 1,4V + Alpenföhn Brocken 2+XF140
MB: Asrock Z87M-Extreme4
RAM: 2x8gb Crucial Ballistix tactical@2133mhz 10-9-10-24 T1 1,4V
GPU: 1070ti Asus Turboblower
NVME: 512gb VPN100
SSD1: Samsung 860 qvo 512gb
SSD2: Samsung 840 EVO 250gb
SSD3: Hikvision C100 1TB (hot_backup)
HDD: 2x WD RED 3TB RAID 1 v silentmaxxoch (cold_backup)
PSU: Superflower Golden King 550w 80+platinum
CASE: Fractal Arc Mini
LCD: AOC Q3279VWF
Audio: Xonar DX , Microlab B77+solo6c , Fiio X3 64gb , Sony MDR-1R
OS: Win 10
Cooling: 4x120mm fractal silent@350rpm, cryorig XF140@ 400rpm, Enermax tb silence@ 300rpm, SS he01 140x38mm fan @ 400rpm

NB_Personal: HP elitebook 830 G5
CPU: i7 8650u
RAM: 32gb
GPU: Intel 620
SSD: 1tb nvme
LCD: fHD sureview 120hz
LTE: áno

NB_Work: HP elitebook 840 G5
CPU: i7 8650u
RAM: 32gb
GPU: Intel 620
SSD: 512gb nvme
LCD: fHD
LTE: áno


Phone: Xiaomi mi8 128gb weekly rom
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Tip na HW - pfsense

Príspevok od používateľa mp3turbo »

odpovedou by napriklad mohol byt aj 2x mikrotik AX3... porty ma tak ako pises, 4x gigabit, k tomu navyse 2.5ku takze to moze byt tvoj wan.

Redundanciu DALEKO LEPSIE spravis lepsie tym, ze budes mat napriklad VRRP medzi tymi boxmi pretoze 2x sata ta chrani akurat pred zlyhanim disku a nicoho ineho. Zalohy [konfigu] po sieti automatizovane kazdu minutu ked budes chciet (je to "skript" na jeden riadok plus scheduled job cize dalsi riadok). Lokalne USB vidim ako zbytocne riziko pretoze ked ti volakto napadne ten system pripadne ked ta bednicka vyhori, tak mas po zalohach.

Cenovka ? Okolo 130 eur kus. Ze firemne prostredie : 800 detvákov s youtube videami a TikTakmi to taha s prstom v zadku takze nejaku 60 chlapovu firmu co posle desat emailov za pol hodinu a k tomu otvori dvadsat web stranok si ani nevsimne.

A nemusis riesit haxoriny typu alibaba, aliexpress a podobne.

edit : AES tunel ma napisany performance 878 Mbit/s, neskusal som, nemal som kde. Viem ze 500 Mbit potiahne.
256 tunelov AES256+SHA256 ma napisanych 550Mbit/s. Tiez som neskusal.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6746
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Tip na HW - pfsense

Príspevok od používateľa molnart »

tak zasa migrovat na mikrotik ked ma vsetko nastavene a funkcne na pfsense, vie to manazovat apod. to by som ja zasa mohol odporucat opnsense a pravidelny backup do google drive, ale kazdy ma svoj preferovany ekosystem..
xsi69, takych podobnych krabiciek je kopa v roznych cenovych relaciach. ja pouzivam topton s Celeron N5105, dal som za to 200 eur pred 2 rokmi cca., bezi mi na tom opnsense do VM, home assistant a kopa dalsich veci v dockeri. neratam tam ale so ziadnou zarukou a podla toho co som videl je kvalita dost rozdielna, chladic random dosadeny lepsie alebo horsia, ludia si to modovali roznymi distancnymi plieskami medzi CPU a heatsink. ja som to iba prepastoval a ziskal 10 C k dobru. verzie s cpu N100, N200 maju len 6W TDP a nejaky ten vykon navyse. pokukaj tu stranku co som linkoval a ich youtube kanal, kazdy mesiac maju recku na 1-2 takych krabiciek,
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
mp3turbo
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 12258
Dátum registrácie: St 27. Apr, 2011, 11:16
Bydlisko: ta Blava, ňe ?

Re: Tip na HW - pfsense

Príspevok od používateľa mp3turbo »

a hentake haxoriny nasadit do podnikoveho riesenia je urcite lepsie.
Ked im to popises a vysvetlis, mozno ta nakopu do řiti a uz nikdy ziadny job nedaju :)

takisto, na firemnom firewalli urcite chces bezat dockeroviny a kontajneroviny. Je proste rozdiel co si robime doma a ako sa hrajkame v porovnani s tym, co si chce / moze / ma dovolit firma. Naposledy ked vyhackovali Datalan a vsetkym zamestnancom dosli liebesbriefy, pozeral som dost prekvapeny.

Ako pisem, odpovedou by MOHOL BYT aj produkt xyz. Nemusi. Jasnacka ze existuje vela rieseni. Dal som do pozornosti, nic viac.
Jo a netreba doma nic riesit, netreba mat zly spanok ze kto mi kedy zavola lebo odpadol chladic z pasty.
Som matematik... Vzrusuju ma cisla, napriklad 8300 na otackomeri alebo 2,15 baru z kompresora a este aj 1-12-5-8-3-10-6-7-2-11-4-9.
Používateľov profilový obrázok
molnart
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 6746
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Tip na HW - pfsense

Príspevok od používateľa molnart »

vsak ani ja mu nehovorim ze tam davat docker, ani mu neodporucam ten svoj lebo som si vedomi jeho limitov, preto som posielal ten qotom, to je celkom znama znacka v oblasti industrialnych pc, aj ked cinska
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)

Návrat na "Nákupná poradňa"