Premiär! Fyndchans i SweClockers Månadens Drop

Råd, pfsense och NAS i samma burk

Permalänk
Medlem

Råd, pfsense och NAS i samma burk

Hej!

Har idag en dator med W10 stående under trappen och delar ut alla hårddiskar, den har uTorrent som styrs via uTorrent Remote. Har även Plex igång som inte används alls då Infuse funkar betydligt bättre

Grejen är att vi har 1Gbit fiber hemma, och routern som sitter orkar inte skicka igenom mer än 350Mbit. Frågan är att om datorn jag har i dagsläget skulle orka agera router, NAS och gärna fixa torrents. Hårdvaran består av

Phenom X4 3.4Ghz, 8Gb DDR3, 64Gb SSD och ett gäng lagringsdiskar.

Vad väljer jag för nätverkskort och mjukvara/OS? Vad är enklast och mest prisvärt? Duger ett billigt 1Gbit PCI kort? Har några såna liggnade

Tack på förhand!

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Medlem
Skrivet av ASUSG15:

Hej!

Har idag en dator med W10 stående under trappen och delar ut alla hårddiskar, den har uTorrent som styrs via uTorrent Remote. Har även Plex igång som inte används alls då Infuse funkar betydligt bättre

Grejen är att vi har 1Gbit fiber hemma, och routern som sitter orkar inte skicka igenom mer än 350Mbit. Frågan är att om datorn jag har i dagsläget skulle orka agera router, NAS och gärna fixa torrents. Hårdvaran består av

Phenom X4 3.4Ghz, 8Gb DDR3, 64Gb SSD och ett gäng lagringsdiskar.

Vad väljer jag för nätverkskort och mjukvara/OS? Vad är enklast och mest prisvärt? Duger ett billigt 1Gbit PCI kort? Har några såna liggnade

Tack på förhand!

RAM kan komma och bli lite ledset om du ska köra NAS.
pFsense bör inte ha några problem alls att köra igenom 1Gbit om den får många finfina kärnor tilldelade.

Här är någon som byggt sig en liten fin burk på en celeron.
https://forum.pfsense.org/index.php/topic,45439.0.html

Permalänk
Inaktiv

Tror jag inte är några problem alls. Om du vill kan du ju köra VMWare workstation eller VirtualPC och installera pfsense för att testa, du behöver såklart lite nätverkskunskaper för att kunna testa det men jag tror inte heller det kommer vara några som helst problem. En CPU i en dator är väl et par tusen procent snabbare än de som sitter i en router man köper på elgiganten.

Permalänk
Medlem
Skrivet av Kalasis:

RAM kan komma och bli lite ledset om du ska köra NAS.
pFsense bör inte ha några problem alls att köra igenom 1Gbit om den får många finfina kärnor tilldelade.

Här är någon som byggt sig en liten fin burk på en celeron.
https://forum.pfsense.org/index.php/topic,45439.0.html

På vilket sätt skulle RAM bli en trång sektor? Han har ju 8GB. Låt bli ZFS så blir det inga problem.

Tilldela inte en VM fler kärnor än att den kostant lastar samtliga hårt - ingen regel utan undantag, men ungefär så. Allt annat är bortkastat eftersom du riskerar sämre prestanda då mera går åt scheduleringen av vilken kärna som ska göra vad.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Vad rekommenderar ni för programvara då? Tänker pfsense och typ FreeNAS eller liknande? En kompis pratade om att köra allt på vSphere(?).

Några tips?

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Inaktiv
Skrivet av Kalasis:

RAM kan komma och bli lite ledset om du ska köra NAS.
pFsense bör inte ha några problem alls att köra igenom 1Gbit om den får många finfina kärnor tilldelade.

Här är någon som byggt sig en liten fin burk på en celeron.
https://forum.pfsense.org/index.php/topic,45439.0.html

Du vet att många köpes NAS har under 1GB, typ 512mb i minne och klarar ändå av samba med flera klienter.

Permalänk
Medlem

@Micke O: Varför ska man låta bli ZFS med 8GB RAM? Möjligen låta bli deduplication. Men till en hemma NAS på ett 1 Gb nätverk räcker 8 GB mer än väl.

Gällande mjukvara är det väldigt beroende på hur mycket arbete du vill lägga ner på det. Hade jag tvunget behövt ha en dator till både router och filserver hade jag funderat på att köra FreeBSD till båda och slippa virtualisering.

Permalänk
Inaktiv
Skrivet av ASUSG15:

En kompis pratade om att köra allt på vSphere(?).

vSphere kostar pengar. Däremot kan du såklart köra ESXi, däremot är det inte säkert att vmware stödjer din hårdvara.

Permalänk
Medlem

Att köra ESXi på whitebox kan vara lite problematiskt med drivrutiner, realtekstöd finns t.ex inte som standard, men går oftast att fixa.
Processorn ska ha stöd för vt-d/iommu, annars får man starta installation med noIOMMU.

I övrigt är det relativt lätt att använda sig av, kör själv pfSense och NAS (m.m) virtualiserat.

Visa signatur

// paran0id

Permalänk
Medlem

Ur ett säkerhetsperspektiv är det inte rätt att köra mer än pfSense på burken. Det lämnar flera oövervakade angreppsytor.
(Personligen väntar jag på att det ska komma brandväggar med färdigt system för att använda brandväggen som värd för VM's. Det tar hand om både de oövervakade angreppsytorna, och slöseriet med överpresterande hårdvara.)
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Inaktiv

Super enkelt, kicka igång Sophos Home (bästa brandväggen imho!, grymt gränssnitt) i Hyper-V så kan du ha burken som den är. Det enda du behöver är två nic!

Permalänk
Inaktiv
Skrivet av -=Mr_B=-:

Ur ett säkerhetsperspektiv är det inte rätt att köra mer än pfSense på burken. Det lämnar flera oövervakade angreppsytor.
(Personligen väntar jag på att det ska komma brandväggar med färdigt system för att använda brandväggen som värd för VM's. Det tar hand om både de oövervakade angreppsytorna, och slöseriet med överpresterande hårdvara.)
B!

Detta är väl delvis sant i teorin men praktiskt så är det betydligt större risk att du konfigurerar något fel än att något skulle hacka sig igenom hypervisorn. Det finns redan många mig inkluderad som kör virtuell brandvägg sedan lång tid utan problem..

Permalänk
Medlem
Skrivet av -=Mr_B=-:

Ur ett säkerhetsperspektiv är det inte rätt att köra mer än pfSense på burken. Det lämnar flera oövervakade angreppsytor.
(Personligen väntar jag på att det ska komma brandväggar med färdigt system för att använda brandväggen som värd för VM's. Det tar hand om både de oövervakade angreppsytorna, och slöseriet med överpresterande hårdvara.)
B!

Skrivet av Hugligan:

Detta är väl delvis sant i teorin men praktiskt så är det betydligt större risk att du konfigurerar något fel än att något skulle hacka sig igenom hypervisorn. Det finns redan många mig inkluderad som kör virtuell brandvägg sedan lång tid utan problem..

Även jag kör virtualiserad brandvägg och visst det är en extra angrepps yta men som hemma användare är man helt enkelt inte intressant nog för en hacker att lägga ner så mycket tid och energi på. Den enda risken som inte är obefintlig liten är egentligen en "zero day" i ESXi och då är man återigen som hemanvändare inte särskilt intressant.
Största risken är alltså att man konfigurerar något fel och det kommer troligtvis vara ett problem oavsett om man kör virtualiserat eller ej.

Slutligen vill jag bara tips TS om att köpa begagnade Intel NIC på ebay eller liknande (undvik kinesiska säljare, vanligt med fejk grejer vilket skapar nya problem). Intel NIC stöds nämligen direkt i ESXi eller liknande och drivrutinerna är dessutom stabilare. För att inte tala om hårdvaran som har mer minne och inte belastar CPUn lika mycket. Just hårdvaran spelar inte så stor roll i hemma miljö men man slipper huvudvärk så värt några hundra lappar enligt mig.

Visa signatur

Dator: Ryzen 5900X, 32GB RAM, RTX3080
Ljud: SMSL SU-8, HDVA600, HD800.

Permalänk
Medlem
Skrivet av CC86:

Du vet att många köpes NAS har under 1GB, typ 512mb i minne och klarar ändå av samba med flera klienter.

Förlåt förlåt.
Var lite längre fram i tanken än vad fingrarna hängde med på.
Tänkte mer ur en virtualiseringssynpunkt. Esxi, proxmox eller xen.

Det kan ju alltid vara trevligt med mycket RAM om andan faller på att installera fler VM för olika lösningar.
Sen vana trogen var jag inne på FreeNAS och ZFS.

Som sagt förlåt förlåt.
Ska tänka klart innan jag skriver.

Permalänk
Medlem
Skrivet av Zarper:

@Micke O: Varför ska man låta bli ZFS med 8GB RAM? Möjligen låta bli deduplication. Men till en hemma NAS på ett 1 Gb nätverk räcker 8 GB mer än väl.

Gällande mjukvara är det väldigt beroende på hur mycket arbete du vill lägga ner på det. Hade jag tvunget behövt ha en dator till både router och filserver hade jag funderat på att köra FreeBSD till båda och slippa virtualisering.

1: TS verkar ha tänkt att köra flera VMar på samma burk (antar jag eftersom det var tal om bl a NAS/filserver och brandvägg).

2: Alla maler på om att ZFS äter RAM och börjar man kika i trådarna här verkar folk ha 16GB RAM för en simpel NAS/filserver vilket för mig låter helt galet. Filservrarna på de företag jag jobbat på har klarat sig utmärkt på betydligt mindre (dock utan ZFS).

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem
Skrivet av Micke O:

2: Alla maler på om att ZFS äter RAM och börjar man kika i trådarna här verkar folk ha 16GB RAM för en simpel NAS/filserver vilket för mig låter helt galet. Filservrarna på de företag jag jobbat på har klarat sig utmärkt på betydligt mindre (dock utan ZFS).

Något av vitsen med ZFS är just dess funktioner som äter minne. Visst kan man både skära ner på aktiva funktioner, och nöja sig med lägre prestanda, för att klara sig med mindre minne, men det känns kanske inte helt motiverat att köra ZFS då...

Angående virtuell brandväg, eller inte... Jag kan inte gärna påverka, men jag kände att det behövde nämnas. "De flesta" brandväggsdistributionerna är inte avsedda att köras virtuellt, och har inte testats ordentligt på det viset. Det stöd som finns för att köra dem virtuellt är "för det mesta" för att utvecklare ska kunna köra testversioner utan att behöva dedikerade system. Så länge man är medveten om att det inte är "best practice" men väljer att göra det i alla fall, så har man åtminstone tagit ett informerat beslut.

Men som jag skrev innan, inom en snar framtid är det förhoppningsvis inte längre ett problem. Det blir antagligen KVM i stället för mer... specialiserade tillverkares lösning, men att köra brandväggen i grunden, och på insidan köra en host för virtuella maskiner tar bart hela problemet med fler angreppsytor från utsidan.
Jag håller tummarna, eftersom jag byggt en dedikerad brandväggsburk med kraftigt överdimensionerad hårdvara, bara för det.
Säkert en felinvestering det med, som så mycket annat jag gör ;- )
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Inaktiv
Skrivet av -=Mr_B=-:

Angående virtuell brandväg, eller inte... Jag kan inte gärna påverka, men jag kände att det behövde nämnas. "De flesta" brandväggsdistributionerna är inte avsedda att köras virtuellt, och har inte testats ordentligt på det viset. Det stöd som finns för att köra dem virtuellt är "för det mesta" för att utvecklare ska kunna köra testversioner utan att behöva dedikerade system. Så länge man är medveten om att det inte är "best practice" men väljer att göra det i alla fall, så har man åtminstone tagit ett informerat beslut.

Det kanske är sant vad gäller PfSense, även om det finns officiella instruktioner hur man gör. Själv kör jag dock Juniper SRX serie med JunOS som är helt supportat, fullt utvecklat och verifierat med VMWare. Det är trevligt att kunna trycka ett par Gigabit genom brandväggen, framförallt då nätet är L3 överallt i huset och en hel del trafik måste vända i Firewall (Olika routing instanser och säkerhetszoner)

Sen generellt är du inte mer skyddad om du ändå inte är medveten om attackerna. Om du lyckas ta dig igenom en hypervisor kommer ändå dina IP paket att landa på ett virtuellt interface på något sätt om du inte kan ta dig runt RE. Jag sysloggar all trafik (Även RT_Create) till ELK och mina dashboards ger mig en rätt bra överblick om vad det är för trafik som går hemma, dels den som jag vill ska gå och eventuell trafik jag vill stoppa.

Permalänk
Medlem

c/vSRX ?
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Tack för all respons!

Alltså jag är ute efter en så enkel lösning som möjligt! Det får mer än gärna vara kostnadsfritt. Kanske frågar efter något som inte finns?

Vi säger att jag kör pfsense och något för NAS funktion. Är ESXi enklast?

Alltså jag har en ASUS DSL-N55U router nu, hur är en sån säkerhetsmässigt jämfört med pfsense?

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Inaktiv
Skrivet av ASUSG15:

Tack för all respons!

Alltså jag är ute efter en så enkel lösning som möjligt! Det får mer än gärna vara kostnadsfritt. Kanske frågar efter något som inte finns?

Vi säger att jag kör pfsense och något för NAS funktion. Är ESXi enklast?

Nej, Pfsense är en mardröm och ESXi har lite av en lärningskurva. Ta och tanka hem Sophos UTM 9 Home och aktivera Hyper-V i ditt Windows OS så är du klar

Permalänk
Medlem
Skrivet av Hugligan:

Nej, Pfsense är en mardröm och ESXi har lite av en lärningskurva. Ta och tanka hem Sophos UTM 9 Home och aktivera Hyper-V i ditt Windows OS så är du klar

Tack för svaret! Ska läsa mer om detta. Men detta var lite oroande
"Software appliance can be either installed
on a dedicated Intel™-compatible PC or within a virtual machine"

Måste väl funka på AMD eller vad menas? :s

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Inaktiv
Skrivet av ASUSG15:

Tack för svaret! Ska läsa mer om detta. Men detta var lite oroande
"Software appliance can be either installed
on a dedicated Intel™-compatible PC or within a virtual machine"

Måste väl funka på AMD eller vad menas? :s

Virtuellmaskin är det du vill ha, du behöver som sagt oavsett två NICs. Sophos har en guide på deras hemsida hur man fixar det i Hyper-V.
Wan in, Lan ut till switch.

Permalänk
Medlem
Skrivet av Hugligan:

Virtuellmaskin är det du vill ha, du behöver som sagt oavsett två NICs. Sophos har en guide på deras hemsida hur man fixar det i Hyper-V.
Wan in, Lan ut till switch.

Tack! Två NICs är jag med på!

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Vila i frid

Prova antingen Hyper-V eller ESXi. pfSense är ingen mardröm att vare sig installera eller administrera. Förstagångsinstallationen sker med hjälp av en Wizard. Enklaste NAS-mjukvaran att hantera är förmodligen XPenology (x86 versionen av Synology DSM), iaf jämfört med FreeNAS och Nas4Free. Jag själv kör med 2 ESXi burkar och tiotalet virtuella pfSense för både normal drift och labbande. Intel NIC'ar funkar bäst och det räcker med en för att installera ESXi så att sen kan sko-horna in t.ex. Realtek med tredjepartsdrivare.

esxcli software acceptance set --level=CommunitySupported esxcli software vib install -v /nic.vib

Dold text
Permalänk
Medlem

@hasenfrasen: Jag tycker folk borde vara lite mer transparenta med informationen när de rekommenderar "icke-officiell" mjukvara så som XPenology.
Du skulle t.ex kunna ta upp att när man patchar så kan det bli stora problem eller hur processen går till när man kanske skall uppgradera från en äldre version till en nyare.

Ovanstående saker är faktiskt något som kan ställa till det ganska rejält om man inte är förberedd.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Vila i frid

Jag skulle även kunna ta upp att Hyper-V på Windows 10 skulle kunna vara skakigt då den per default tvångsmatas med f.t. bristfälligt testade uppdateringar - och mycket annat som jag inte berättar (i forum diskuterar man väl istället för att skriva noveller).

Vill man ha en stabil plattform med garantier köper man t.ex. en ny äkta Synology NAS. Den kan NAT'a om man pillar lite https://forum.synology.com/enu/viewtopic.php?t=116126 och allt det övriga som trådstartaren önskar.

Permalänk
Inaktiv
Skrivet av hasenfrasen:

Jag skulle även kunna ta upp att Hyper-V på Windows 10 skulle kunna vara skakigt då den per default tvångsmatas med f.t. bristfälligt testade uppdateringar - och mycket annat som jag inte berättar (i forum diskuterar man väl istället för att skriva noveller).

Vill man ha en stabil plattform med garantier köper man t.ex. en ny äkta Synology NAS. Den kan NAT'a om man pillar lite https://forum.synology.com/enu/viewtopic.php?t=116126 och allt det övriga som trådstartaren önskar.

Nja vet jag inte om jag håller med om, du kan ju alltid stänga av uppdateringarna (bökigt) eller installera Hyper-V Server (core).
Ett företag där jag är använder de en Synology som filserver och jag hade föredragit en VM i ESXi/Hyper-V alla dagar i veckan. Mycket lättare att migrera, backa up, uppdatera etc etc.

Permalänk
Medlem
Skrivet av Hugligan:

Nja vet jag inte om jag håller med om, du kan ju alltid stänga av uppdateringarna (bökigt) eller installera Hyper-V Server (core).
Ett företag där jag är använder de en Synology som filserver och jag hade föredragit en VM i ESXi/Hyper-V alla dagar i veckan. Mycket lättare att migrera, backa up, uppdatera etc etc.

Du som verkar insatt i ESXi/Hyper-V. Rekommenderar du någon utav de mer än den andra till en nybörjare?

Tänkte börja ikväll! Har två realtek NICs att testa med, antar att inte ESXi stödjer detta? Ska köpa hem Intel grejer

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb

Permalänk
Inaktiv
Skrivet av ASUSG15:

Du som verkar insatt i ESXi/Hyper-V. Rekommenderar du någon utav de mer än den andra till en nybörjare?

Tänkte börja ikväll! Har två realtek NICs att testa med, antar att inte ESXi stödjer detta? Ska köpa hem Intel grejer

Jag rekommenderar egentligen alltid Hyper-V som utgångspunkt, anser man att de inte uppfyller funktionerna eller inte ger den prestandan man är ute efter (skiljer några %) så rekommenderar jag XenServer.

Med Realtek NICs är Hyper-V ett givet val då det har väldigt bra hårdvarusupport (samma som windows). Hyper-V tar dessutom 10 sekunder att installera på valfritt Windows system. Detta är bra för att testa eller kombinera en befintlig Windows maskin med några VMs. Jag kör tex Sophos UTM på min "workstation". Är man seriös och vill ha en dedikerad server så rekommenderar jag Hyper-V Server som är en core variant (alltså ingen GUI).

Permalänk
Medlem

Hyper-V är installerat med hjälp av Hugligan, tack för hjälpen!

Men tyvärr verkar inte FreeNAS stödjas. Förslag på någon annan programvara för NAS funktionen? Vill egentligen bara nå diskarna från Windows datorerna, Apple TVn (Infuse) och gärna möjlighet till torrent funktion

Visa signatur

Phenom X6 1100T @ 4Ghz, Gigabyte 280X 3Gb, 8GB Corsair DDR3, Be Quiet 700w, Crucial 64gb, Samsung 850 Evo 500gb