Intel NUC som router/firewall, (behöver ett till NIC)

Permalänk

Intel NUC som router/firewall, (behöver ett till NIC)

Har en Intel NUC5i5RYH som endast har 1st nic,
Vill köra den som brandvägg med pfsense och behöver ett till NIC.
Vill helst inte köra USB då jag hört blandade resultat med det..
Går det att få till "på riktigt" eller stabilt på något sätt?

Någon som vet?

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Inaktiv

Enda sättet om du inte vill ha en USB nic är väl att koppla på det på moderkortet och ha utanför chassiet. Om det nu finns pci uttag eller liknande.
MAO inte så najs.

Om du inte behöver skyffla stora mängder data kommer en USB nic fungera (om det är en bra modell)

Permalänk
Medlem

En annan lösning är att köpa en managed switch och använda dig av VLAN. Då klarar du dig med 1 nic.

Edit: rättade en felaktig meningsuppbyggnad

Permalänk
Medlem

Enkla svaret är tyvärr nej, nog för att den höga modellen av NUC som du har både M.2 och 2.5" SATA plats så man skulle i teorin kunna få in ett M.2 nätverkskort men då får man inte på locket på burken.
Så jag skulle säga att få in dubbla (fysiska) NIC utan att köra USB är kört.

Själv kör jag en gammal NUC med pfsense fast på endast 1st fysiskt NIC med VLAN istället, då får man ju bara ut cirka halva hastigheten dock så har man över 500 Mbit/s uppkoppling går det bort.

Permalänk
Datavetare
Skrivet av dalledalle:

Har en Intel NUC5i5RYH som endast har 1st nic,
Vill köra den som brandvägg med pfsense och behöver ett till NIC.
Vill helst inte köra USB då jag hört blandade resultat med det..
Går det att få till "på riktigt" eller stabilt på något sätt?

Någon som vet?

Eftersom frågan överhuvudtaget ställs utgår jag från att målet är att köra pfSense. Personligen har jag väldigt svårt att förstå varför det projektet fortsätter hålla fast vid FreeBSD. En gång i tiden fanns fördelar med BSD över Linux för nätverksapplikationer, idag har Linux långt bättre HW-stöd, betydligt bättre prestanda och långt mer finesser. Men självklart inget du kan göra något åt

Så beroende på exakt vad du vill göra och hur bekväm du är med Linux

1. Skit i pfSense, kör Linux i stället. Problemet är att det saknas ett motsvarande projekt likt pfSense, så även om allt går att göra i Linux lär man i praktiken vara rätt ordentligt kunnig både inom nätverk och Linux för att få till det på ett bra sätt.

2. Installera Linux och aktivera KVM-stöd. Kör sedan pfSense som en virtuell maskin. Detta verkar faktiskt inte vara helt ovanligt då det fanns en hel del guider kring hur man ska gå tillväga, t.ex. denna eller denna.

Poängen med att köra Linux är att där finns det massor med USB3-Ethernet donglar som både är stabila och inte har något problem att nå 1 Gbit/s.

Har man lite nyare NUC-modeller går det att köpa Thunderbolt-Ethernet adapters. Vet inte hur bra/dåligt dessa fungerar direkt i pfSense, men om Thunderbolt fungerar borde det inte vara något problem då Thunderbolt i praktiken är en extern PCIe-bus. Under Linux fungerar det i alla fall finfint. Fast det hjälper inte dig då du verkar ha en Broadwell-baserad NUC, Thunderbolt-stöd kom i 7:e eller 8:e generationen (vet att det finns på 8:e då jag har en sådan själv).

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk

Skulle faktiskt inte vara ett problem om locket inte går på. Kommer stå undangömd i en garderob ändå. Ska se om jag hittar någon m2 NIC att peta i.
1st NIC och VLAN (router-on-a-stick) är jag inte så sugen på för då måste jag köpa switch som hanterar VLAN också. Och även om det är kul o nörda ner sig så har mitt hemmanätverk "tyvärr" inget behov att separeras in i olika vlan

Men ja, tanken är givetvis pfsense, och har 1/1Gbit

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem
Skrivet av Yoshman:

1. Skit i pfSense, kör Linux i stället. Problemet är att det saknas ett motsvarande projekt likt pfSense, så även om allt går att göra i Linux lär man i praktiken vara rätt ordentligt kunnig både inom nätverk och Linux för att få till det på ett bra sätt.

Vill man köra mjukvarubrandvägg och router och vill ha Linux i botten istället för BSD så finns IPFire.

Permalänk
Datavetare
Skrivet av filbunke:

Vill man köra mjukvarubrandvägg och router och vill ha Linux i botten istället för BSD så finns IPFire.

Jo, har tittat på just den. Faktiskt skrivit en artikel om det på SweClockers.

Grejen är att pfSense är den mer välputsade och kompletta produkten om man helt vill jobba via ett grafisk UI. Är man inte nätverksexpert är det också långt enklare att hitta hjälp kring pfSense.

Men du har definitivt en poäng! TS kan ta ett titt på just IP-fire för att se om det fungerar! Kör man IP-fire lär det finnas en rad USB3-Ethernet dongles som fungerar.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem

Vilka svar du får.
Vill du kör på din NUC, kör router on a stick (DVS vlans), det kommer inte funka lika bra med avseende på prestanda.
Alternativ sälj NUC och köp något NUC-liknande fast med 4+ Intel NIC (Du kan kolla på Qotom tex), även SuperMicro har bra mobos med 4 NICS.

Köra Linux skulle jag passa mig för. Pfsense är grymt stabilt, har en stor community massa addons etc. Kör du själv i Linux är det lätt att det blir fel och rörigt. Jag har själv byggt egen "router" i linux med iptables/nftables/netfilter och liknande. Man kan skriva egna C-program eller BASH/Python script för att managera allt, men det blir ändå inte speciellt managerbart i jmfl med pfsense där allt finns gratis och är vettigt uppsatt.

Jag har själv jobbat som Linux embeded utvecklare, men personligen så kör jag pfsense, det är lättare stabilare helt enkelt. Har inte testat IP-fire, men ska man vara krass så är dom stora spelarna pfsense, opnsense, openwrt, untangled.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Skrivet av Yoshman:

1. Skit i pfSense, kör Linux i stället. Problemet är att det saknas ett motsvarande projekt likt pfSense, så även om allt går att göra i Linux lär man i praktiken vara rätt ordentligt kunnig både inom nätverk och Linux för att få till det på ett bra sätt.

Finns flera projekt att välja på om man vill.

Untangle - https://www.untangle.com/
IpFire - https://www.ipfire.org/