Router rådgivning, pfsense eller vettiga andra alternativ.

Permalänk
Medlem

Router rådgivning, pfsense eller vettiga andra alternativ.

Hej!

Lite historia
Det började med att jag tröttnade på alla sega hemma routrar som inte klarade av tcp/ip standarden "best effort", dvs att göra så gott den kan och droppa alla paket den inte orkade med, (detta upptäckte jag under en Age of Empires 3 mach 8 spelare och slutstriden, så skippa allt prat om warez). Jag bestämde mig för att skaffa riktig nätverksutrustning. Började med att införskaffade en 24p 100/100 Mbit cisco Switch. (Som jag kan konfigurera!) Den fungerar perfekt, och skulle nu behöva en router till denna.

Hur jag vill ha mitt nätverk:
Jag har delat upp min Switch i 2 vlan, första vlanet är tänkt att kopplas in till internet, då jag har 5 ipadresser från bredbands leverantören, så att jag kan använda de hur jag vill utan extra klydd. Mellan vlan1 och vlan2 kommer min router sitta och skydda nätverket med, routern ska även agera nat och dhcp. På så sätt blir Vlan 2 ett skydat litet hemma nätverk. (onödigt att ha 2 swichar när den man har klarar av att fixa allt själv).

Till problemen
Nu tillåter inte min ekonomi för tillfället mig att investera i en router från cisco. Jag tänkte att köra en gammal dator med pfsense. (jag vet att monowall och ipcop finns) men har hört att pfsense är det som fungerade bäst (har ni argument för något av de andra så är jag fortfarande öppen för förslag, men gillar det jag sett av pfsense änsålänge.

Jag har lyckats boota det från ett usbminne. Men inte lyckats installera det till något vettigt lagringsmedia. Det blir massa fel vid installationen.
Jag har:
Provat: 3 olika datorer.
Provat att köra snabb installation och avancerad.
Provat 3 olika usbminnen.
Provat oliak filsystem och rellativt små patritioner på diskarna.
Provat både sata och ide disk (som fungerade sist jag använde dem och provade dem.
Provat hota maskinerna med en enkel resa till tippen!

Vad gör jag för fel? Använder monowalls mjukvara för att få över det till usbminnet, (detta är vad som rekommenderas på pfsenses hemsida om man använder windows.

Pfsense funkar dock perfekt när jag kör det på usb minne, tills den startas om, då är alla konfigurationer försvinner. (jag vet att den ska stå på, men om ut ifall att ett strömavbrott, samt att någon annan är hemma hos mig och vill komma åt internet, så ska den inte behöva konfigurera wan, lan och wifi, då jag inte har denna kunskap som krav för bekanta.

Alltså det är när det ska installeras som problemen uppstår

Och nu slog tanken mig, att kanske man kan köra en virutell maskin som server samtidigt slänga upp en webbserver på samma maskin (för skojs skull). skull.
(vore det en sårbarhet att köra en router i en emulerad maskin?)

Till förfogande
Hårdvaran jag har till mitt förfogande är:
Pentium 2,8 Ghz med HT socket 775 men 512MB ram, mer ram kan fixas vid behov.
en gammal p4 även denn apå 2,8 Ghz med 512MB ram, dock är denna en äldre socket.
(har dock bara ett nätagg till övers, men det borde inte ge problem som detta!)
en cisco Switch 2950 24-portars.

Vore tacksam för all feedback, alla teorier som kan få mig att ha ett fint bra fungerande nätverk, som jag inte behöver oroa mig för.
Har du bara en tanke, skriv ändå! Kan vara värt ett försök! Något mer ni vill veta, bara fråga så ska jag lägga till all information som kan vara relevant!

Visa signatur

O o
/¯¯/_o___o___o___o____o__
\__\¯¯o¯¯¯o¯¯¯¯¯¯o¯¯¯¯¯¯o I'M FIREIN MY LAZER!

Permalänk
Medlem

Vad får du för varningsmedelanden lite mer exakt och har du testat med den vanliga iso filen och lagt över den med tex http://www.linuxliveusb.com/ där tror jag dessutom att du kan göra en persistent bit på usb minnet

Visa signatur

Återkommer om den saken....

Permalänk
Medlem

Jag har testat flera olika filer blandanat vanliga iso filen, problemet är att det är en bsd dist, och tex linuxliveusb inte samarbetar med bsd. Vilket är ett vanligt problem, men ska se om jag han hitta något annat program som kan få över det på något vettigt sätt.

Min cd brännare har gått ut i strejk och vill inte arbeta längre, så om ska försöka få tag i någon med en brännare så ska jag testa med en skiva med.

Återkommer snart med den säger.

Visa signatur

O o
/¯¯/_o___o___o___o____o__
\__\¯¯o¯¯¯o¯¯¯¯¯¯o¯¯¯¯¯¯o I'M FIREIN MY LAZER!

Permalänk
Medlem

Om det verkligen inte vill sig har jag haft goda framgångar med ipfire dock inte i lika avancerade miljöer

men du får felen under installationen utav pfsense till hårdisk etc? testa att köra samma operation i virtualbox

Visa signatur

Återkommer om den saken....

Permalänk
Medlem

varför inte kolla på tex denna för 600-700kr inkl frakt? http://routerboard.com/RB750GL

Layer3 switch som klarar NAT, route, vrf,vlan,qos,bgp,rip osv...

Permalänk
Medlem
Skrivet av fluxor:

Till problemen... Det blir massa fel vid installationen...

Du får specificera hur du vill installera pfSense. Kan inte klura ut vad det är du försöker göra. Vad blir fel?

När du bootar på USB så antar jag att du bara bootar live-memstick versionen? Den skall alltså bara användas för att boota för att kunna installera genom att trycka på "I" under uppstart. Vad är det för felmeddelanden du får? Du får ge lite info annars blir det svårt att veta vad som är fel.

Skall du installera på en vanlig hårddisk skall du lägga in pfSense-memstick-2.0.1-RELEASE-i386.img på en USB-pinne med t.ex. unetbootin eller liknande och boota, för att sedan välja install.

Skall du installera på en USB-sticka eller CF-kort skall du använda dig av pfSense-2.0.1-RELEASE-Xg-i386-nanobsd.img.gz där X står för siffran i GB på din USB-stick/CF-kort.
Dvs. har du en USB-stick på 4GB skall du använda dig av pfSense-2.0.1-RELEASE-4g-i386-nanobsd.img.gz.

Du laddar sedan hem physdiskwrite.exe från m0n0.ch, lägger programmet under t.ex. C:\pfsense tillsammans med pfSense-2.0.1-RELEASE-Xg-i386-nanobsd.img.gz.

Starta CMD och navigera till C:\pfsense och kör "physdiskwrite -u pfSense-2.0.1-RELEASE-Xg-i386-nanobsd.img.gz"

Välj USB-minnet/CF-kortet (SE TILL ATT VÄLJ RÄTT!) annars kommer du radera din eventuella lagringsdisk eller windows-disk!

Du kan göra ovanstående med dd kommandot i linux. Får du felmeddelanden när du "flashar in" nanobsd med physdiskwrite så kan du testa att ta en mindre version, dvs. är ditt USB-minne/CF-kort på 4GB välj 2g versionen (då det fuskas med beteckningarna 1000b vs. 1024b, 4GB = 3,87GB~ i verkligheten ).

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Vila i frid

Om det fortfarande är aktuellt, lägg din Cisco-switch på hyllan/sälj/annat och kör istället in ESXi5 på en hyffsat snabb burk med två Intel NIC'ar körandes pfSense. Låt ESXi skapa virtuella NIC'ar som du kan göra vad du vill med. Med lastbalansering i pfSense (körd under ESXi) kan du få ut 5 ggr din köpta hastighet. Med fyra virtuella wan-nic'ar (den femte i reserv för backupändamål) kommer jag upp i 748/99 Mbit mot bahnhof via stadsnätets 200/20.