Permalänk
Medlem

Liten pfSense-burk sökes

Hej!

Söker en liten dator med minst två st 1 Gbit/s Intel NIC och AES-NI hårdvarustöd så att jag kan köra pfSense eller liknande på den. Om någon sitter på en Netgate eller annan liten burk från t ex Teklager.se så är det högst intressant. Även andra alternativ kan vara intressanta.

PM:a mig om ni har någon maskin ni vill bli av med!

Läs hela annonsen här

Permalänk
Medlem

Hur fungerar det egentligen med en vanlig PC, för Intel har väl haft AES-stöd i de flesta av sina processorer sista tio åren? Men var så många år sedan jag sist kollade på pfsense. Men skulle exempelvis en vanlig mini-pc med ett extra usb-nätverkskort fungera?

Permalänk
Medlem

Har men en switch som stödjer vlan funkar det utmärkt att köra på 1st NIC med.
https://forum.netgate.com/assets/uploads/files/1533309888098-...

Kör pfSense på en gammal Atom:
CPU Type Intel(R) Atom(TM) CPU D525 @ 1.80GHz
4 CPUs: 1 package(s) x 2 core(s) x 2 hardware threads
AES-NI CPU Crypto: No

Visa signatur

Antagligen en bättre dator än vad du har!

Permalänk
Medlem
Skrivet av hakro807:

Hur fungerar det egentligen med en vanlig PC, för Intel har väl haft AES-stöd i de flesta av sina processorer sista tio åren? Men var så många år sedan jag sist kollade på pfsense. Men skulle exempelvis en vanlig mini-pc med ett extra usb-nätverkskort fungera?

Om man har en hyfsat modern processor så ska väl stödet för AES-instruktioner vara ganska självklart, precis som du säger. Vissa av de mindre och mer strömsnåla appliance-burkarna har ibland lite udda processorer, så det är bäst att läsa en gång extra för att se till att stödet finns där.

Det hade nog fungerat med ett USB NIC, men stabilitet över tid kommer nog att lämna lite att önska.

Permalänk

kör virtuellt i en hp server (Hyper-V), fungerar kanon.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem

Det är värt att veta att aes-ni bara behövs om du ska köra openvpn och vill få ut maximal prestanda. Du kan köra openvpn även utan, och det spelar ingen roll för funktionaliteten i övrigt.

Sen är det även värt att överväga opnsense istället för pfsense.

Jag kör vyos på en liknande maskin som nämnts ovan, en d525. Det routrar gigabit utan problem.

Visa signatur

There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

@oscar:prutt.party / monotux@freenode

Permalänk

En del VPN-leverantörer erbjuder dessutom Wireguard vid sidan av OpenVPN i dagsläget. Betydligt mer resurseffektivt.

Permalänk
Medlem
Skrivet av monotux:

Det är värt att veta att aes-ni bara behövs om du ska köra openvpn och vill få ut maximal prestanda. Du kan köra openvpn även utan, och det spelar ingen roll för funktionaliteten i övrigt.

Sen är det även värt att överväga opnsense istället för pfsense.

Jag kör vyos på en liknande maskin som nämnts ovan, en d525. Det routrar gigabit utan problem.

Det kommer att finnas ett behov av att köra en OpenVPN-server på den så AES-NI känns som ett krav då för att få lite vettig prestanda. Tack för tipset med OPNSense, är absolut inte skrivet i sten att köra pfSense utan det är mer av gammal vana från tidigare projekt. EDIT: Ser att pfSense börjat röra sig ännu mer mot closed source, så då blir det till att kolla på OPNSense istället.

Skrivet av habermas_links:

En del VPN-leverantörer erbjuder dessutom Wireguard vid sidan av OpenVPN i dagsläget. Betydligt mer resurseffektivt.

Kommer att kika lite närmre på Wireguard när tid ges då jag hör mycket gott om det! Tack!