Hjälp mig bygga brandvägg

Permalänk
Medlem

Hjälp mig bygga brandvägg

Tjena SweC.
Jag är i fas att behöva byta ut min brandvägg då den endast klarar 100mb på Wan-porten

Sophos UTM Home Edition.
Hardware spec:
Astaro Security Gateway installs on any dedicated X64 machine.
1.5+ GHz processor (dual core+ recommended)
1 GB RAM (2GB strongly recommended)
60 GB hard disk
Bootable CD-ROM
2 or more network cards

Jag ser gärna en låda som går att rackmontera (helst i 600 djup skåp eller kortare). Minst 2 eth portar gärna 3. Sen självklart: så billigt som möjligt men skall ändå fungera (ja jag vet det går inte hand i hand)

Förslag?

Permalänk
Medlem

kolla på PFSense det är ett router os med brandvägg och andra funktioner. du kan köra det på vilken gammal dator son hälst, men man får kanske inte ut fulla 1Gbit på en gammal skrot dator

Skickades från m.sweclockers.com

Permalänk
Medlem

Tittat på det också. Mjukvaran har jag inte riktigt bestämt men hårdvaran jag funderar på hittils är:
https://www.mullet.se/product.html?product_id=127859
http://www.inet.se/kundvagn/visa/3544110/2013-07-02

Disk och minne kan jag nog hitta hemma.

Permalänk
Hedersmedlem

Om du ska bygga en dedikerad brandvägg och du är beredd att betala de summorna skulle jag hellre ha tittat på följande: http://soekris.com/

Du har några varianter med fyra 1Gigabit portar. Monowall eller pfsense har fullt stöd. Priserna i skr ligger på ca 2500-3500 beroende på om du väljer 1U rack eller vanlig standardlåda, samt val av lagringsmedia.

Skickades från m.sweclockers.com

Permalänk
Medlem

Hejsan GlennBob,

Skrivet av GlennBob:

Tjena SweC.
Jag är i fas att behöva byta ut min brandvägg då den endast klarar 100mb på Wan-porten

Sophos UTM Home Edition.
Hardware spec:
Astaro Security Gateway installs on any dedicated X64 machine.
1.5+ GHz processor (dual core+ recommended)
1 GB RAM (2GB strongly recommended)
60 GB hard disk
Bootable CD-ROM
2 or more network cards

Jag ser gärna en låda som går att rackmontera (helst i 600 djup skåp eller kortare). Minst 2 eth portar gärna 3. Sen självklart: så billigt som möjligt men skall ändå fungera (ja jag vet det går inte hand i hand)

Förslag?

Följ bara den exellenta guiden!
http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...
Lycka till!

Permalänk
Medlem

Köp en sån här istället, kostar ca en tusenlapp och klarar gigabit utan problem.

http://www.ubnt.com/edgemax

Visa signatur

CCNP

Permalänk
Medlem

Hej

Skrivet av KimTjik:

Om du ska bygga en dedikerad brandvägg och du är beredd att betala de summorna skulle jag hellre ha tittat på följande: http://soekris.com/

Du har några varianter med fyra 1Gigabit portar. Monowall eller pfsense har fullt stöd. Priserna i skr ligger på ca 2500-3500 beroende på om du väljer 1U rack eller vanlig standardlåda, samt val av lagringsmedia.

Skickades från m.sweclockers.com

Jag hittar endast med atom processor och det är gränsfall om det räcker för throughput på 250mb?

Skrivet av ThomasLidstrom:

Hejsan GlennBob,

Följ bara den exellenta guiden!
http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...
Lycka till!

Bra guide men vill ha förslag på hårdvara vilket jag inte kan hitta här

Skrivet av maniak:

Köp en sån här istället, kostar ca en tusenlapp och klarar gigabit utan problem.

http://www.ubnt.com/edgemax

Denna var ganska intressant med risk att den kan vara för svårhanterad sen hittar jag inget om rackmontering så det får bli en hylla i så fall.

Ingen som har förslag på hårdvara så kan jag välja mjukvara själv sen?

Permalänk
Hedersmedlem
Skrivet av GlennBob:

Jag hittar endast med atom processor och det är gränsfall om det räcker för throughput på 250mb?

Det beror nog helt på hur mycket extra funktioner du tänkt aktivera, proxy, snort osv. Om det gäller routing bör 6501 serien nå upp till nära gränsen på 1Gbit. Jag har sett siffror på kontinuerligt 800 Mbit, och då ligger CPU belastningen nära max. Eftersom du skriver "min" brandvägg, är väl frågan om du verkligen kan ligga så långt över 250Mbit kontinuerligt (menar du verkligen 250 MB? då räcker inte ens 1Gbit), data måste ju hinna skrivas någonstans också.

Hårdvarukraven för Sophos bör ses utifrån att det egentligen inte bara är en brandvägg (men det kanske inte heller är bara en brandvägg du är ute efter?). Jag skulle tänka mig att kraven är satta för att användaren ska kunna aktivera samtliga funktioner.

Permalänk
Hedersmedlem
Skrivet av GlennBob:

Ingen som har förslag på hårdvara så kan jag välja mjukvara själv sen?

Moderkort: Gigabyte GA-C847N
Minne: Corsair 8 GB 1600 MHz (kan utökas till mer om så krävs senare)
Lagring: Intel 520 60 GB alt. något du har liggandes. De flesta distributioner kräver i princip ingenting. Har kört Pfsense med både mekaniska diskar och SSD med gott resultat.

För moderkortet har detta PCI vilket kan vara lite jobbigt, om du planerar att köra flera fysiska LAN senare. Det finns dock ett par andra Celeron 847-baserade moderkort som har PCIe vilket kan vara trevligt om man får tag på ett 2/4-portars PCIe-NIC exempelvis. Kör ett Asus C8HM70-I som webserver (Apache) med mycket goda resultat.

När det gäller chassi finns det inga bra butiker/portaler i Sverige där man kan hitta bra och billiga 1U-chassin. Jag skulle nog börja leta på Ebay, hittade detta på fem minuter och det finns säkerligen bättre varianter. En annan gammal klassiker är Compucase S411 som visserligen är 4U men är väldigt robust. Min första S411 köpte jag för nästan 10 år sedan och den har fungerat utmärkt hittills.

Oavsett vad du väljer bör du kontrollera kompabilitet, vissa Unix-baserad routingdistar (som Pfsense) har problem med vissa nätverkskretsar, även om nya 2.1-versionen ser riktigt lovande ut gällande drivrutinsstöd. Linux har generellt (enligt min erfarenhet iaf) bättre kompabilitetsstöd för nätverkskort och andra kretsar.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: PNY Geforce GTX 970 :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem
Skrivet av GlennBob:

Tittat på det också. Mjukvaran har jag inte riktigt bestämt men hårdvaran jag funderar på hittils är:
https://www.mullet.se/product.html?product_id=127859
http://www.inet.se/kundvagn/visa/3544110/2013-07-02

Jag hade köpt ett moderkort med OOB-mangement så man slipper masa sig ner till serverhallen. På köpet får du antagligen ett bättre moderkort med bättre nic:ar.

Ja, sedan så vill man inte köra med Realtek nic:ar på sin router. Enligt mig så vill man aldrig någonsin köra med Realtek nätverk...

Permalänk
Medlem

Hur står sig MikroTiks produkter idag jämfört med andra system? Jag har alltid funnit dessa intressanta men aldrig riktigt tittat in i systemen eftersom jag sitter nöjd med det jag har.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX