Router/brandvägg med pfSense

Permalänk
Medlem
Skrivet av flummster:

För dem som är intresserade av att köpa en färdiga enhet så finns svenska https://teklager.se/.

Funderar själv på att köpa en TLsense i7 eller liknande pfsense eller opnsense.
Man kan vid beställning ange vilket OS så ska installeras eller själv lägga på det.

Verkar smidigt och de har en del hårdvara att välja på.

Sneglar även på en USG alt USG Pro men det verkar väldig tupp och ned vad folk tycker om dessa.
Jag vill primärt byta ut min Asus router till en Router + AP och för att separera LAN, Wifi och Server-nät bättre

Skrivet av backspace:

@flummster: De där maskinerna var rätt mycket dyrare än vad de säljs för hos t.ex Qotom själva, ebay eller aliexpress.

Jag rekomenderar Mullet. Köpte själv en Xeon-D1518 och är helnöjd. Sen beror det ju på vad du vill lägga. Du kan köra på (i princip) vilken dassig hårdvara som helst. Leta fram PCn du har i förrådet från 1999, skulle säkert funka.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@enoch85:
Jag stödjer dem gärna, men jag är ute efter par plugins som inte verkar finnas (fungera lika bra, än) till opsense.

Visa signatur

.

Permalänk
Medlem

Jag skulle faktiskt vilja lyfta fram följande :
https://securityrouter.org/wiki/Main_Page
Användarbasen är väl tyvärr minimal (antagande) och utvecklingstempot/framtiden har väl en del dunkelt ljus kring sig men bara en sådan sak som att det är ett svenskt projekt (Halon Security AB) gör att jag vurmar lite extra för detta och hoppas på en ljus framtid.
Jag har själv småkört detta i omgångar på en reservmaskin jag har här hemma och jag gillar det, men det är ju inte pfSense, varken i utvecklingstempo eller tredjepartsmöjligheter, men å andra sidan, vad är?

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Skrivet av backspace:

@flummster: De där maskinerna var rätt mycket dyrare än vad de säljs för hos t.ex Qotom själva, ebay eller aliexpress.

Tack för tipsen, helt klart bättre alternativ på de webbplatser du refererar till.

Skrivet av enoch85:

Jag rekomenderar Mullet. Köpte själv en Xeon-D1518 och är helnöjd. Sen beror det ju på vad du vill lägga. Du kan köra på (i princip) vilken dassig hårdvara som helst. Leta fram PCn du har i förrådet från 1999, skulle säkert funka.

Jag har ingen extra hårdvara till övers utan behöver en appliance med pf/opensense alt. att jag virtualiserar på min server och kör brandvägg på den.

Skulle dock vilja ha en egen maskin för min FW.
Har 1gb fiber både ned och upp, så en FW som kan routa wan/lan i den hastigheten med DPI är vad jag behöver just nu.
Sneglar fortfarande på ubiquiti USG (ev. pro) men det kanske är en egen appliance som kommer vara bäst i längden.

Visa signatur

-

Permalänk
Medlem

@flummster: Det var så lite.
Tänk dock på att modellen Q355G4 med i5-5250U har en nyare processor än vad modellen med i7 har, således skiljer några funktioner mellan dem.
https://ark.intel.com/compare/75460,84984

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av flummster:

Jag har ingen extra hårdvara till övers utan behöver en appliance med pf/opensense alt. att jag virtualiserar på min server och kör brandvägg på den.

Skulle dock vilja ha en egen maskin för min FW.
Har 1gb fiber både ned och upp, så en FW som kan routa wan/lan i den hastigheten med DPI är vad jag behöver just nu.
Sneglar fortfarande på ubiquiti USG (ev. pro) men det kanske är en egen appliance som kommer vara bäst i längden.

Här har du lite att välja på om du inte vill bygga själv: https://www.applianceshop.eu/security-appliances/19-rack-appl...

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av enoch85:

Här har du lite att välja på om du inte vill bygga själv: https://www.applianceshop.eu/security-appliances/19-rack-appl...

Piss dyrt ju, bättre att bygga själv köp ett supermicro kort och kör bara

Skickades från m.sweclockers.com

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Medlem
Skrivet av Calby:

Piss dyrt ju, bättre att bygga själv köp ett supermicro kort och kör bara

Skickades från m.sweclockers.com

Håller med. Beror dock på hur kunnig man är, eller om man bara är bekväm.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Inaktiv
Skrivet av Calby:

Piss dyrt ju, bättre att bygga själv köp ett supermicro kort och kör bara

Skickades från m.sweclockers.com

Det är inte lätt att hitta ett supermicro moderkort i Norden, eller så letar jag fel...

Permalänk
Medlem
Skrivet av anon285805:

Det är inte lätt att hitta ett supermicro moderkort i Norden, eller så letar jag fel...

Kolla på eBay där finns de flera, bla från Tyskland har precis beställt ett själv i torsdags och de kommer på måndag.

Skickades från m.sweclockers.com

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Medlem
Skrivet av Calby:

Kolla på eBay där finns de flera, bla från Tyskland har precis beställt ett själv i torsdags och de kommer på måndag.

Skickades från m.sweclockers.com

Jag hoppas du bygger på Xeon-D?

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

förut hade OVPN sin pfsense image från deras appliance box tillgänglig för nerladdning så man kunde installera samma mjukvara på vilken device som helst. vet inte om den fortfarande finns tillgänglig, Om man frågar snällt kanske man kan få tillgång till den?

Permalänk
Medlem

Nu är det snart dags för fibret att kopplas på och det känns rätt lägligt att snickra ihop en pfSense-låda.

Mina krav är inte särskilt höga, då jag bara planerar att köra på en 100/100-lina.
100Mbps VPN-throughput hade dock varit bra, men jag antar att alla quad cores med AES-NI fixar det.
Jag har därför snöat in mig på att skaffa ett moderkort med integrerad Gemini Lake-CPU.

Mest lockande hittills ser http://b2b.gigabyte.com/Embedded-Computing/MZGLKAI-rev-10 ut att vara.
J4105, Dual-NIC (visserligen Realtek, men det lär duga i mitt fall...), PCI-E slot (Om Realtek-NIC:arna inte skulle duga...), M.2-slot, CNVi-slot för eventuellt Wi-Fi, DC-in.
Kortet finns inte i butik någonstans än dessvärre, så priset är oklart, men jag tippar på <2k.
Alternativet skulle vara om Gigabyte släpper en ny D3V-variant baserad på J4105. Lär dock sakna DC-in.

Någon som har några synpunkter/förslag på ovanstående?

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk
Medlem
Skrivet av Xay0r:

Nu är det snart dags för fibret att kopplas på och det känns rätt lägligt att snickra ihop en pfSense-låda.

Mina krav är inte särskilt höga, då jag bara planerar att köra på en 100/100-lina.
100Mbps VPN-throughput hade dock varit bra, men jag antar att alla quad cores med AES-NI fixar det.
Jag har därför snöat in mig på att skaffa ett moderkort med integrerad Gemini Lake-CPU.

Mest lockande hittills ser http://b2b.gigabyte.com/Embedded-Computing/MZGLKAI-rev-10 ut att vara.
J4105, Dual-NIC (visserligen Realtek, men det lär duga i mitt fall...), PCI-E slot (Om Realtek-NIC:arna inte skulle duga...), M.2-slot, CNVi-slot för eventuellt Wi-Fi, DC-in.
Kortet finns inte i butik någonstans än dessvärre, så priset är oklart, men jag tippar på <2k.
Alternativet skulle vara om Gigabyte släpper en ny D3V-variant baserad på J4105. Lär dock sakna DC-in.

Någon som har några synpunkter/förslag på ovanstående?

Ja, kör OPNsense istället.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av enoch85:

Ja, kör OPNsense istället.

Vad har OPNsense som pfSense inte har?

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk
Medlem
Skrivet av Xay0r:

Vad har OPNsense som pfSense inte har?

Vet ej då jag inte kört en 'diff pfsense opnsense'. Läs tidigare inlägg, orkar inte repetera mig.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@Xay0r: Det kommer antagligen inte vara några problem med det kortet. Mina enda synpunker är personliga - och jag gillar 1) Intel NIC's 2) IPMI för remote access.

Visa signatur

En server här, några servrar där.

Permalänk
Medlem

@Xay0r & @enoch85: pfSense har till skillnad från OPNsense mycket dokumentation, "tredjeparts"-stöd samt ett stort och omfattande "community" vilket kan vara till en stor fördel vid eventuella felsökningar och eller guider som man vill följa.
OPNsense lider verkligen av detta även om en hel del kan översättas ifrån det man finner hos pfSense.

https://www.youtube.com/watch?v=agieD5uiwYY&list=PLE726R7YUJT...
https://www.youtube.com/user/TheTecknowledge/search?query=pfs...

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av Xay0r:

Nu är det snart dags för fibret att kopplas på och det känns rätt lägligt att snickra ihop en pfSense-låda.

Mina krav är inte särskilt höga, då jag bara planerar att köra på en 100/100-lina.
100Mbps VPN-throughput hade dock varit bra, men jag antar att alla quad cores med AES-NI fixar det.
Jag har därför snöat in mig på att skaffa ett moderkort med integrerad Gemini Lake-CPU.

Mest lockande hittills ser http://b2b.gigabyte.com/Embedded-Computing/MZGLKAI-rev-10 ut att vara.
J4105, Dual-NIC (visserligen Realtek, men det lär duga i mitt fall...), PCI-E slot (Om Realtek-NIC:arna inte skulle duga...), M.2-slot, CNVi-slot för eventuellt Wi-Fi, DC-in.
Kortet finns inte i butik någonstans än dessvärre, så priset är oklart, men jag tippar på <2k.
Alternativet skulle vara om Gigabyte släpper en ny D3V-variant baserad på J4105. Lär dock sakna DC-in.

Någon som har några synpunkter/förslag på ovanstående?

Det såg jävligt nice ut. Hoppas det inte blir allt för dyrt.

Är också på jakt efter något som står pall för bra VPN prestanda. Gärna AES-256-GCM i minst 250Mbps

Permalänk
Medlem

@lojden:

Spara tid och undvik strul. Köp en begagnad riktig server på eBay, t ex

https://www.ebay.de/itm/DELL-PowerEdge-R710-2x-Xeon-QC-E5530-....

och kör den med ESXi från ett SD-kort. Se till att köpa en med IDRAC6 Enterprise så har du headless-biten löst. Ladda den med diskar efter behov eller använd en NAS.

Och jag rekommenderar Sophos Firewall istället för pfsense. För att få maximala vpn-prestanda har jag en lite speciell konfiguration med en pfsense-router som har en permanent vpn-länk till min server i USA. LAN-porten från den går till en WAN-port på min Sophos Firewall, den senare skickar all trafik (inklusive dns-anrop) till/från mina streamingenheter via vpn-linan.

Allt i samma Dell R710 som dessutom kör massor av annat utan att svettas.

Permalänk
Medlem
Skrivet av lojden:

Det såg jävligt nice ut. Hoppas det inte blir allt för dyrt.

Är också på jakt efter något som står pall för bra VPN prestanda. Gärna AES-256-GCM i minst 250Mbps

Skrivet av politby:

@lojden:
Spara tid och undvik strul. Köp en begagnad riktig server på eBay...

Bra tips där. Jag har gjort nåt liknande, men med en R210II+Xeon E3-1260L.
Drar bara en bråkdel av strömmen jämfört med en R710.

Citat:

Och jag rekommenderar Sophos Firewall istället för pfsense. För att få maximala vpn-prestanda har jag en lite speciell konfiguration med en pfsense-router som har en permanent vpn-länk till min server i USA. LAN-porten från den går till en WAN-port på min Sophos Firewall, den senare skickar all trafik (inklusive dns-anrop) till/från mina streamingenheter via vpn-linan.
Allt i samma Dell R710 som dessutom kör massor av annat utan att svettas.

Det där låter lite som tårta på tårta? Det går att få samma (eller bättre) funktionalitet med endast en brandvägg, iaf i pfSense.
Sen behöver man inte så mycket kraft för VPN-prestanda som många tror. Många VPN-leverantörer tillåter ju flera anslutningar till sina tjänster. Man kan då göra flera anslutningar i t.ex. pfSense och binda ihop dessa i en gateway-grupp. På så vis utnyttjar man processorn i högre grad och får mer fart genom VPN.

Visa signatur

Här hade jag tänkt skriva ett skämt om UDP,
men var osäker på om det skulle nå fram.

Permalänk
Medlem
Skrivet av Plattelöparn:

Bra tips där. Jag har gjort nåt liknande, men med en R210II+Xeon E3-1260L.
Drar bara en bråkdel av strömmen jämfört med en R710.

Det där låter lite som tårta på tårta? Det går att få samma (eller bättre) funktionalitet med endast en brandvägg, iaf i pfSense.
Sen behöver man inte så mycket kraft för VPN-prestanda som många tror. Många VPN-leverantörer tillåter ju flera anslutningar till sina tjänster. Man kan då göra flera anslutningar i t.ex. pfSense och binda ihop dessa i en gateway-grupp. På så vis utnyttjar man processorn i högre grad och får mer fart genom VPN.

Det var iofs lite intressant, med dubbla anslutningar - ska prova!

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av Plattelöparn:

Bra tips där. Jag har gjort nåt liknande, men med en R210II+Xeon E3-1260L.
Drar bara en bråkdel av strömmen jämfört med en R710.

Det där låter lite som tårta på tårta? Det går att få samma (eller bättre) funktionalitet med endast en brandvägg, iaf i pfSense.
Sen behöver man inte så mycket kraft för VPN-prestanda som många tror. Många VPN-leverantörer tillåter ju flera anslutningar till sina tjänster. Man kan då göra flera anslutningar i t.ex. pfSense och binda ihop dessa i en gateway-grupp. På så vis utnyttjar man processorn i högre grad och får mer fart genom VPN.

Sophos är en riktig kommersiell produkt, en bättre brandvägg och oändligt mycket mer lättadministrerad. pfsense är ett hack i jämförelse men Sophos har tyvärr inte stöd för openvpn, därav min pfsense-VM.
Jag vet inte vad folk tror om VPN och dess krav på prestanda men helt klart är att konsumentroutrar suger

Permalänk
Medlem

Tjena.
Jag ska beställa en liten mini PC från Aliexpress för att flytta min pfsense VM till en egen låda. Tänkte rådfråga er om erfarenheter av fraktalternativen nu för tiden. Jag har inte köpt något efter de nya reglerna.
Men mer konkret, om man väljer mellan DHL och UPS, vilket val är bäst för att undvika för mycket extra avgifter? Jag räknar med att åka på 25% moms, men slipper gärna såklsrt.
Några tips?

Permalänk
Medlem
Skrivet av nortish:

Tjena.
Jag ska beställa en liten mini PC från Aliexpress för att flytta min pfsense VM till en egen låda. Tänkte rådfråga er om erfarenheter av fraktalternativen nu för tiden. Jag har inte köpt något efter de nya reglerna.
Men mer konkret, om man väljer mellan DHL och UPS, vilket val är bäst för att undvika för mycket extra avgifter? Jag räknar med att åka på 25% moms, men slipper gärna såklsrt.
Några tips?

När jag importerade min pfSense-låda från Aliexpress så körde jag på DHL. Fick inga extra avgifter.

Permalänk
Medlem

@tudz: ok. Var det nyligen? Kommer du ihåg om det var med gratis DHL eller betalade du för frakt vid köpet?

Permalänk
Medlem

@nortish: Jag betalade för frakt vid köpet. Tror det var runt 200kr vilket är helt OK

Edit: Detta var i Augusti.