Permalänk
Medlem

Bygga ny pfsense router

Ja har redan nu en pfsense router med 6st nics i och load balancing har BBB 100/10 jag ska dock flytta och få en 250/50Mbit så ja behöver inte längre den router och tänkte bygga en ny eftersom den gamla börjar bli lite instabil och drar fruktansvärt mycket ström. Så ja tänkte ta en modernare cpu denna gången och bygga med den gamla är en athlon xp 2500+ socket a. Och då tänkte jag denna gången köra vmware och pfsense ovanför det så ja även kan ha routern till en miniserver för webb/ftp inget jättekrävande men eftersom linan kräver en del så tänkte jag kolla om någon har kört en pfsense config på en 250/50Mbit lina och kan säga ungefär hur mycket kraft som krävdes.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem

Kör ett sånthär i min server: http://www.prisjakt.nu/produkt.php?p=802644

Drar 10-30 watt.

kör ubuntu i botten med iptables.
Har provat lite virtuella maskiner i virtualbox och det funkar så länge man har mycket ram.

Permalänk
Medlem

tack för infon jonas men du har ju inte skrivit vilken hastighet som du routrar med din router.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem

En 1.3ghz celeron av uråldrig modell klarar cirka 350 mbit innan den slår i taket. En Atom borde vara likvärdig, eller bättre då det inte rör sig om flyttalsberäkningar.

Permalänk
Medlem
Skrivet av Juckpuck:

tack för infon jonas men du har ju inte skrivit vilken hastighet som du routrar med din router.

Både 1000 och 100.

En gammal Pentium 1 133mhz med 16mb ram och slackware klarar 50mbit hos mina föräldrar....

Så att vara rädd att hårdvaran 2011 inte ska räcka för o flytta lite paket är löjligt

Permalänk
Medlem

okej för min nuvarande rigg med 1.8ghz cpu slår i taket när ja maxar ner och upp samtidigt på min nuvarande lina 100/50Mbit och har ja läst att pfsense som körs via vmware kräver mer cpu kraft så ja tror ja kommer försöka få tag i en c2d cpu på 2ghz och testa med och kanske underklocka lite föratt få strömförbrukningen då denna servern aldrig kommer att stängas av så måste den va extremt strömsnål. Kommer även att ha en workstation med intel core7 2600k och en filslav med intel celeron e1200 c2d cpu med 40st hårdiskar så ja måste hålla strömförbrukningen i schack.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Rekordmedlem

Du har inte funderat på en riktig router typ småkontor/avancerad hemmamodell och sedan en switch, kostar nog inte mera, o drar antagligen betydligt mindre ström.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Juckpuck:

Ja har redan nu en pfsense router med 6st nics i och load balancing har BBB 100/10 jag ska dock flytta och få en 250/50Mbit så ja behöver inte längre den router och tänkte bygga en ny eftersom den gamla börjar bli lite instabil och drar fruktansvärt mycket ström. Så ja tänkte ta en modernare cpu denna gången och bygga med den gamla är en athlon xp 2500+ socket a. Och då tänkte jag denna gången köra vmware och pfsense ovanför det så ja även kan ha routern till en miniserver för webb/ftp inget jättekrävande men eftersom linan kräver en del så tänkte jag kolla om någon har kört en pfsense config på en 250/50Mbit lina och kan säga ungefär hur mycket kraft som krävdes.

OT Men i alla fall.
Jag antar att du får fem IP från BBB?
Så har du en switch kopplad till BBB som sedan kopplas till din router med fem nics?

Hur mycket vinner man på en sådan konfiguration?

[Edit] Eller har jag antagit helt galet?

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem
Skrivet av mrqaffe:

Du har inte funderat på en riktig router typ småkontor/avancerad hemmamodell och sedan en switch, kostar nog inte mera, o drar antagligen betydligt mindre ström.

För att konsumentrouters i dagsläget är instabila och slöa den snabbaste idag asus diamond klarar bara max 850Mbit wan--lan och dom har alla en sak gemensamt dom klarar alldelles för få connections samtidigt. Har otroligt dålig firmware som innehåller buggar och fixas sällan sen har dom en begränsad livslängd innan dom börjar leka jojo och ja har kört dator routers i flera år nu och dom har fungerat nästan perfekt hela tiden så ja kör hellre en sån.

Skrivet av xfade:

OT Men i alla fall.
Jag antar att du får fem IP från BBB?
Så har du en switch kopplad till BBB som sedan kopplas till din router med fem nics?

Hur mycket vinner man på en sådan konfiguration?

[Edit] Eller har jag antagit helt galet?

Man vinner 100/50Mbit sammanlagt istället för BBB snigellina 100/10 dock så får man ha 6st nätverkskort 5st till wan och 1st till lan. det kräver dock mycket cpu kraft och lite configs speciellt portmappning kan bli lite komplicerat ibland.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Juckpuck:

Man vinner 100/50Mbit sammanlagt istället för BBB snigellina 100/10 dock så får man ha 6st nätverkskort 5st till wan och 1st till lan. det kräver dock mycket cpu kraft och lite configs speciellt portmappning kan bli lite komplicerat ibland.

Kewl, synd att de inte har gigabit i sina switchar.

Har du märkt ngt lagg, antar att det blir lite mer packet loss med en sådan uppsättning?

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem

tror att packet loss i mitt fall beror på att moderkortet och nätverkskorten börjar bli antika och dåliga men oftast nej ingen packet loss men ibland händer det och ingen större försämring i pingtider heller men det kan va problem för vissa program att komma igenom perfekt via portarna eftersom dom skickas över flera wan kort samtidigt.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Juckpuck:

Man vinner 100/50Mbit sammanlagt istället för BBB snigellina 100/10 dock så får man ha 6st nätverkskort 5st till wan och 1st till lan. det kräver dock mycket cpu kraft och lite configs speciellt portmappning kan bli lite komplicerat ibland.

Du kan ju göra exakt samma sak med ETT nätverkskort och en switch som stödjer VLAN.
Känns så fruktansvärt onödigt att ha 6 nätverkskort och 6 kablar!

Min AMD FUSION 1,6 ghz (2cores) har aldrig ens kommit över 10% cpu när den skyfflar 100upp och 100 ner.

Permalänk
Medlem
Skrivet av =JoNaZ=:

Du kan ju göra exakt samma sak med ETT nätverkskort och en switch som stödjer VLAN.
Känns så fruktansvärt onödigt att ha 6 nätverkskort och 6 kablar!

Min AMD FUSION 1,6 ghz (2cores) har aldrig ens kommit över 10% cpu när den skyfflar 100upp och 100 ner.

En switch med stöd för vlan kostade då mer än 6st nätverkskort + att ingen som ja pratade med som körde multiwan på BBB hade lyckats få det att fungera så nej det hade inte blivit lättare och uppenbarligen så har du fortfarande inte läst vad ja har skrivit ja kommer köra pfsense under vmware och då höjs cpukraven ordentligt samtidigt som ja ska ha min miniserver på den med.

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Juckpuck:

En switch med stöd för vlan kostade då mer än 6st nätverkskort + att ingen som ja pratade med som körde multiwan på BBB hade lyckats få det att fungera så nej det hade inte blivit lättare och uppenbarligen så har du fortfarande inte läst vad ja har skrivit ja kommer köra pfsense under vmware och då höjs cpukraven ordentligt samtidigt som ja ska ha min miniserver på den med.

vilken vmware tänkte du köra? kräver den v-stöd? annars skulle jag säga såhär, kör på en atom d525, debian server, openvz för virtualiseringen av pfsense eller gör som jag gör hemma, kör med debian server, iptables och firestarter för att confa, min atom d525 flaskar inte vid gbit troughput,

ps. man behöver inte ha grafiskt gränssnitt för att köra med firestarter, går bra att köra ssh -X root@server

Visa signatur

Microsoft sells you windows while Linux gives you the whole house for free!

Permalänk
Medlem

mina Linux kunskaper är för undermåliga för att köra debian tyvärr systemet kommer köra win7 vmware pfsense och ja har ett antal program som måste köras under windows på serverdelen. Men hur har du testat så den verkligen klarar gigabit på din atom d525

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Juckpuck:

mina Linux kunskaper är för undermåliga för att köra debian tyvärr systemet kommer köra win7 vmware pfsense och ja har ett antal program som måste köras under windows på serverdelen. Men hur har du testat så den verkligen klarar gigabit på din atom d525

min isp kör med "ethernet over vdsl" så jag har ett litet planet "modem" hemma kopplat till servern, de är bara att koppla servern som switch mellan 2 datorer me gigabit och testa troughputten för mig, sitter själv bara på en 10/25mbit linje så är inte säker på att den klarar 24/7 gbit dock, vilka program behöver du windows för?

Visa signatur

Microsoft sells you windows while Linux gives you the whole house for free!

Permalänk
Medlem

det är en blandad uppsättning av program och mina linux kunskaper för dåliga föratt hålla på och köra wine på linux så det är inte ens att tänka på

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Zimrill:

Denna guide kanske kan hjälpa, visar lastbalansering hos BBB osv.

http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...

Ja kommer inte köra lastbalanseringen längre... då ja flyttar ifrån min BBB lina så ja förstår inte hur detta skulle hjälpa mig välja hårdvara till min nya router/server

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem

Kör du windows som host så får du ju skylla dig själv... klart det äter massa CPU då....

en burk i vmware esxi äter inte mer resurser än en burk utan virtualiseringsmotor i botten.

Permalänk
Medlem
Skrivet av Juckpuck:

Ja har redan nu en pfsense router med 6st nics i och load balancing har BBB 100/10 jag ska dock flytta och få en 250/50Mbit så ja behöver inte längre den router och tänkte bygga en ny eftersom den gamla börjar bli lite instabil och drar fruktansvärt mycket ström. Så ja tänkte ta en modernare cpu denna gången och bygga med den gamla är en athlon xp 2500+ socket a. Och då tänkte jag denna gången köra vmware och pfsense ovanför det så ja även kan ha routern till en miniserver för webb/ftp inget jättekrävande men eftersom linan kräver en del så tänkte jag kolla om någon har kört en pfsense config på en 250/50Mbit lina och kan säga ungefär hur mycket kraft som krävdes.

pfSense i sig är inte särskilt krävande, 1 kärna och 512mb ram borde nog räcka bra, men då beror det ju på de andra programmen du tänker köra i windows, skulle vara bra om du t.ex kör alla windows program på 1 kärna och pfsense på en annan kärna, i detta fall hade jag kört proxmox i botten, en virtuell windows maskin och en virtuell pfsense maskin, proxmox bygger på debian men du behöver inga kunskaper för att installera det på en ny maskin, i hårdvaru väg kan du tänka att mycket ram är bra, men sen klarar du dig nog bra med en billigare amd athlon x4 t.ex, för alla nyare amd processorer har inbyggt stöd för virtualisering, försök få tag i t.ex en amd athlon2 x4 605e som har en tdp på 45w, 4 kärnor och en klockfrekvens på 2,2 ghz, ett moderkort med vilket integrerat grafikkort som helst och 2 integrerade nätverks kort är bra i detta fall, sätt 8 GB ddr3 minne(2x4gb) så är du säker en tid framöver,

Proxmox har sedan ett webbinterface och man kan styra sina virtuella maskiner rakt i browsern via java-baserad vnc jämfört med vmware esxi som har ett skillt management program för windows ändast på saftiga 200 MB =), lite mer att tänka på, hoppas de gör nytta

Ps. ta en titt på ProxMox Ve

Visa signatur

Microsoft sells you windows while Linux gives you the whole house for free!

Permalänk
Medlem

tack för tipset joovel ska ta mig en titt på proxmox som ett altinativ till pfsense

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Medlem
Skrivet av Juckpuck:

tack för tipset joovel ska ta mig en titt på proxmox som ett altinativ till pfsense

inte som alternativ till pfsense utom som alternativ till vmware

Visa signatur

Microsoft sells you windows while Linux gives you the whole house for free!

Permalänk
Medlem

ja läste fel tack för infon

Visa signatur

workstation q9450 2.66ghz asus p5q deluxe 2x2gig dominator pc8500 ati1950pro

Permalänk
Avstängd

Hur ska jag göra för att min pfsense router ska släppa förbi min apache2 hemsida? Är det dns som ska ställas in?

Permalänk
Medlem

Här haglar det med orelevanta diskussioner!

Det TS frågar är vad som krävs för att driva pfSense VIRTUELLT. Punkt.

Kan informera att det är ett jävla meck att få det att lira med Windows som bas och sedan pfSense virtuellt med vmware/annan virtualiseringsmetod. Been there done that.

Började med en Atom D525 som pallade runt 10Mbit~. Nästa steg blev en c2d 2,3ghz som orkade 60~, slutade med en c2q 2,4ghz~ där pfsense fick 2 dedikerade kärnor, då rullade en bbb multiwanconfig relativt smärtfritt men ändå inte helt felfritt. Detta med vmware server.

Om du absolut måste köra windows i botten så prova på plats innan du köper nytt, du kanske hittar något som funkar.. Men tror annars att pfsense i t.ex. en virtualiserad esxi miljö borde klara att routa ett par 100mbit utan svårigheter på en c2d prolle.

Skrivet av =JoNaZ=:

Kör du windows som host så får du ju skylla dig själv... klart det äter massa CPU då....

en burk i vmware esxi äter inte mer resurser än en burk utan virtualiseringsmotor i botten.

Utveckla gärna! Har inte lyckats klura ut än så länge varför det inte går att köra en tungdriven router (pfsense) virtualiserat i windowsmiljö :/ min xp-konfiguration idlar på 0% och bootar på 65mb~ ram men pfsense går inte smärtdritt i vmware ändå. Funkar det bättre med linux som bas? Menar, min xp/win2k3 drar ju knappast mer resurser än en standard linuxinstallation, snudd på mindre.

Har du provat routa 100mbit+ med ett par 1000 anslutningar med pfsense virtualiserat på din e-350? (linuxhost/esxi)

Skrivet av cosmomenal:

Hur ska jag göra för att min pfsense router ska släppa förbi min apache2 hemsida? Är det dns som ska ställas in?

Helt fel tråd. Men du öppnar port 80 och pekar på servern ipadress. Inget med dns att göra. Kika i den stora pfsense-tråden under avsnittet portforwarding.

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Avstängd
Skrivet av ziim0n:

Här haglar det med orelevanta diskussioner!

...

Helt fel tråd. Men du öppnar port 80 och pekar på servern ipadress. Inget med dns att göra. Kika i den stora pfsense-tråden under avsnittet portforwarding.

Jag börjar överväga att formatera pfsense. Har fortfarande inte lyckas släppa förbi min apache2 servis.

Permalänk
Medlem
Skrivet av cosmomenal:

Jag börjar överväga att formatera pfsense. Har fortfarande inte lyckas släppa förbi min apache2 servis.

Beskriv gärna hur du går tillväga för att öppna porten. Nu har jag stängt ner min egna pfSense-maskin så kan inte guida dig genom menyerna.

Men kontrollera vilken port du satt på apache, i fall det är port 80, 8080 eller annan. Ta reda på vilken lokal IP din server har, öppna porten i pfSense och peka på den IP adressen samt välj destination portrange "HTTP".

Citat:

Version 1.2.3
1. Go to the Firewall menu, select NAT, then click on the Port Forward tab.
2. Click on the + icon at the top or bottom of the screen.
3. Choose the Interface for the port forward (likely WAN).
4. Enter your forwarded port in the External Port range box(es). <- i detta fall välj HTTP som är port 80, annars skriv den port du använder till apache.
5. Enter the internal IP address you'd like to send that port to in the NAT IP box.
6. Fill in a local port if it differs from the external port. <- välj även här HTTP, eller port 80, eller den port du använder till apache. Samma som ovan.
7. Check the Auto-add a firewall rule checkbox
8. Click Save which will return you to the Port Forward NAT screen, showing you all the NAT entries.
9. Finally, click Apply Changes - wait a few seconds and test.

Fungerar inte detta så har du förmodligen någon extra brandvägg/antivirus på din dator som blockerar anslutningen. Windows-firewall?

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Vila i frid

Jag testade lite ikväll med pfSense 123 körandes under ESXi 4.1 på en Q6600'a och två Intel ProSet på min 100/10 Bahnhof och bara 4 virtuella WAN-nic'ar och fick 358/60 Mbit mot bredbandskollen och 316/34 mot http://www.speedtest.net/result/1531156088.png

En av kärnorna i Q66'an belastades med 10% och de an dra tre kärnorna - inget alls. Dvs en VMware ESXi är betydligt resurssnålare än en VMware Workstation (min E8400 lastades med 90% på båda kärnorna under samma typ av test).