Permalänk
Medlem

Posta din PFSENSE hw

Hej

jag är nyfiken på vilken hårdvara ni kör pfsense.

Jag har ingen själv men jag håller på och planerar för att köpa hw och installera pfsense,
Den här är jag väldigt förtjust i än så länge

(Min fundering är att ha två stycken, en hemma och en på jobbet. Kommer främst använda FW och VPN funktionaliteten)

Vore trevligt se vilken hw ni kör och gärna lite kort om ni är nöjda/framtidsplaner m.m.

Permalänk

Du får ursäkta om jag börjar med att vara off topic Jag kör nämligen M0n0wall (som har ett visst släktskap med pfsense) på en äldre version av den ALIX hårdvaran du länkar till. Om du ska köpa nytt idag kan det vara intressant att veta att tillverkaren PC Engines håller på att testar en ny modell som går under namnet APU http://pcengines.ch/apu.htm

En helt annan generation när det gäller hårdvaran med Dual core, 2gb ram, 3x gigabit kort, Minipci express m.m. Allt i samma format och snygga lådor som ALIX korten

Visa signatur
Permalänk
Medlem

Jag kör det virtuellt i ESXi på mitt Intel DQ77-KB med en core i3 3220T, fungerar riktigt bra.

Skickades från m.sweclockers.com

Permalänk
Hedersmedlem

Omvandlade en gammal Panda GateDefender 8100 till en enkel Pfsense-router. Den är rätt gammal men sköter min 100/100-lina utan några problem. Det enda jag stör mig på är strömförbrukningen, men lyckats minimera den åtminstone.

Hårdvara:

Chassi: Panda GateDefender Performa 8100 (Portwell NAR-5500) 1U 19"
Processor: Intel Pentium 4 2.8 GHz
Minne: 2x 512 MB DDR400
Nätverkskort: 2x Marvelll Yukon 88E8053 Gbit
Hårddisk: KingSpec KSD-SA25.5-008MJ 8 GB SSD
Operativsystem: Pfsense 2.1-RELEASE
Funktioner: Brandvägg, NAT, DHCP-server, NTP-server, Captive Portal, RADIUS-server, PPTP-server

Lite modiiferingar:

  • Bytt ut ursprungliga 3.5-tumsenheten mot en 8 GB SSD som är betydligt strömsnålare och säkrare

  • Bytt ut processorn till en snäppet lägre klockad modell (3.4 till 2.8 GHz)

  • Satt på resistorer på samtliga fläktar, samt installerat en Shuttle 60mm-fläkt som inblås

  • Bytt ut fläkten i nätaggregatet

  • Satt in ett Intel-nätverkskort som jag kör som DMZ-nät

Just nu bråkar jag med den gällande dess LCD. Har inte haft så mycket tid att titta på den men det skall enligt utsago gå att få den att visa load/uptime/interfaces och så vidare.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: PNY Geforce GTX 970 :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

VIA C7 moderkort med om jag minns rätt 256MB RAM, CF till SATA adapter, fungerar hur bra som hälst till min 80/20Mbps lina.

Blev lite väl entusiastisk när jag köpte det, så blev två moderkort m/RAM, ett som aldrig har blivit använd, tyvärr blir den väl slängd nästa gång jag städar, evt. Ebay.

Tror moderkortet är LN10000EG.

Visa signatur

Main: Acer X32FP Fortress II i7 8700k ROG Strix Z370-F RTX 3080 Ducky Shine 6 SH HD650 O2 amp + DAC Audioengine 2+ Samsung 970 Evo Plus 1TB + Seagate ST2000DM008
Server: Lian Li PC-V354B X11SCH Xeon E-2176G 64GB ECC RAM LSI 9207-8i
Media: Sony KD-65XF9005 Sony HT-ZF9 nVidia Shield TV pro 2019
nVidia Shield TV pro 2015 SSD Yamaha HS-5

Permalänk
Medlem

ESXi 5.5 virtualliserat pfSense med en CPU och en kärna tilldelad samt e gig ram, cpu:n är en Xeon 5638 2ghz, om någon har lite koll så skriv gärna om jag tilldelat för mycket eller för litet?

Visa signatur

Dator: Gigabyte Z390 i7-9700 32gig RAM DDR4 RTX 2080

Permalänk
Rekordmedlem
Skrivet av Kr^PacMan:

Omvandlade en gammal Panda GateDefender 8100 till en enkel Pfsense-router. Den är rätt gammal men sköter min 100/100-lina utan några problem. Det enda jag stör mig på är strömförbrukningen, men lyckats minimera den åtminstone.

http://www.gondolin.se/pics/rack/performa8100.jpg

http://www.gondolin.se/pics/rack/router_stor.jpg

Hårdvara:

Chassi: Panda GateDefender Performa 8100 (Portwell NAR-5500) 1U 19"
Processor: Intel Pentium 4 2.8 GHz
Minne: 2x 512 MB DDR400
Nätverkskort: 2x Marvelll Yukon 88E8053 Gbit
Hårddisk: KingSpec KSD-SA25.5-008MJ 8 GB SSD
Operativsystem: Pfsense 2.1-RELEASE
Funktioner: Brandvägg, NAT, DHCP-server, NTP-server, Captive Portal, RADIUS-server, PPTP-server

Lite modiiferingar:

  • Bytt ut ursprungliga 3.5-tumsenheten mot en 8 GB SSD som är betydligt strömsnålare och säkrare

  • Bytt ut processorn till en snäppet lägre klockad modell (3.4 till 2.8 GHz)

  • Satt på resistorer på samtliga fläktar, samt installerat en Shuttle 60mm-fläkt som inblås

  • Bytt ut fläkten i nätaggregatet

  • Satt in ett Intel-nätverkskort som jag kör som DMZ-nät

Just nu bråkar jag med den gällande dess LCD. Har inte haft så mycket tid att titta på den men det skall enligt utsago gå att få den att visa load/uptime/interfaces och så vidare.

Oj, P4, har du räknat ut watttimmar/paket på den ?

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Hedersmedlem
Skrivet av mrqaffe:

Oj, P4, har du räknat ut watttimmar/paket på den ?

Nej, men den är nog astronomiskt hög jämfört med en nyare Avoton-plattform eller liknande gissar jag. Strömförbrukningen med den lägre klockade processorn och SSD:n är ändå inte så värst farlig, har för mig den ligger på cirka 50-60 watt under normal belastning.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: PNY Geforce GTX 970 :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk

Själv sitter jag med en MP-T3460-D2500CC från Mini-ITX.se
En Atom D2500CC med 4 GB minne och 16GB SDHC. Fixar OpenVPN (AES-256) på min 55/10 lina på ca 50-60% CPU belastning.
Den är helt passiv och drar inte många watt. Rekomenderas.

Permalänk
Medlem

Kör min pfsense 2.1 x64 på ett Supermicro X7SPA-D525, med 4Gb ram.

http://mini-itx.se/supermicrox7spahd525-p-747.html?cPath=73_2...

Permalänk
Medlem

Intel D510MO, Atom D510 dualcore 1,66GHz tillsammans med 4GB RAM, Intel 1000MT dual Gbit och pfSense på USB. Allt i ett litet ITX-chassi. Fixar väl kanske 400Mbit WAN-LAN. Går som tåget och har väl tuffat på kanske 750 dagar~ med 1 avbrott. Flyttar inte alls mycket trafik dock.

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Min ligger i ESXi 5.5 på min gamla stationära tillsammans med lite annan skit, phenom II x6

Visa signatur

I was going to make a UDP joke, but I was afraid you wouldn't get it.

Permalänk
Medlem

Riktigt najs med alla olika variationer!!

Sir_Magnum, det är helt okay skriva även om det är M0n0wall !
Rubriken borde vara tydligare, det gäller all hårdvara för diverse sw brandväggar/routrar/vpn lösningar...
(Men en kort rubrik som täcker allt är svårt, därför skrev jag endast pfsense - som jag är mest inne på att köra!)
APU är definitvt något jag ska hålla ett öga på!

Kr^PacMan, Panda GateDefender har jag också sett en del om. Men vet att LCDn är lite knepig. Har faktiskt inte sett ngn som lyckats få den lira. Men det kanske det går! De är läckra burkar designmässigt - tycker jag då!

Schysst med så olika uppsättningar och prisklasser. Jag ska försöka inte gå över 3 tkr per burk gränsen.

Permalänk
Medlem

Sitter även jag på pfsense virualiserat i ESXi 5.1. Detta tillsammans med en 2500k som jag hade över samt 8gb ram och något random gigabytemoderkort. Har tilldelat 1 kärna samt 1 gb och detta är tillräckligt för att kunna skyffla 950mbit ner och ca 650-700mbit upp samtidigt, har inte testat att belasta den mer än så. Är faktiskt väldigt imponerad av att den orkar med så mycket. Nätverkskorten är det inbyggda realtek på moderkortet samt ett intel gigabit CT.

Permalänk
Skrivet av xervz:

Sitter även jag på pfsense virualiserat i ESXi 5.1. Detta tillsammans med en 2500k som jag hade över samt 8gb ram och något random gigabytemoderkort. Har tilldelat 1 kärna samt 1 gb och detta är tillräckligt för att kunna skyffla 950mbit ner och ca 650-700mbit upp samtidigt, har inte testat att belasta den mer än så. Är faktiskt väldigt imponerad av att den orkar med så mycket. Nätverkskorten är det inbyggda realtek på moderkortet samt ett intel gigabit CT.

Sorry för tradkapning.
Läste någonstans att man bör ha separat NIC för ESXi administration. Skulle det isf vara nödvändigt med 3 NIC på ESXi ?
Jag tänkte installera Pfsense för content filtering på hemmanätverket. En NIC för ESXi, en ut mot internet (WAN) och en för LAN?

Visa signatur

The illiterate of the 21st century will not be those who cannot read and write, but those who cannot learn, unlearn, and relearn. - Alvin Toffler

Permalänk
Medlem

Sådan trevlig har jag.

En Watchguard X-750 Edge.

Fick den på jobbet.

1U rackmount chassis
1.3GHz Celeron-M CPU (SL6N7)
512MB RAM in a single DIMM with another slot for upgrades.
4X Marvell 88e8001 Gigabit NICs, sk(4) driver.
4X Marvell 88e8053 Gigabit NICs, msk(4) driver.
Cavium Nitrox lite CN505 Encryption accelerator, unsupported at this time.

Permalänk
Hedersmedlem
Skrivet av a08steis:

http://www.proshop.se/mediacontent/21/68/2168666-2o.jpg

Sådan trevlig har jag.

En Watchguard X-750 Edge.

Fick den på jobbet.

1U rackmount chassis
1.3GHz Celeron-M CPU (SL6N7)
512MB RAM in a single DIMM with another slot for upgrades.
4X Marvell 88e8001 Gigabit NICs, sk(4) driver.
4X Marvell 88e8053 Gigabit NICs, msk(4) driver.
Cavium Nitrox lite CN505 Encryption accelerator, unsupported at this time.

Kör du standard-OS på den? Har sneglat länge på en Watchguard Firebox, men inte lyckats buda hem en riktigt än.

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: PNY Geforce GTX 970 :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk
Medlem

a08steis, din X 750 ser läcker ut! Not bad!!!

Antar att du kör pfsense på den? eller? Funkar lcd displayen med pfsense?

Permalänk
Medlem
Skrivet av Kr^PacMan:

Kör du standard-OS på den? Har sneglat länge på en Watchguard Firebox, men inte lyckats buda hem en riktigt än.

Jag slängde ut Watchguards OS och in med pfSense, deras OS krävs att man har licens för att få tillgång till allt annars hade jag nog provat det först.
Det är en jäkla massa pillande för att få alla funktioner att fungera. Innan du köper en kika här: https://doc.pfsense.org/index.php/PfSense_on_Watchguard_Fireb...

Skrivet av ipmp:

a08steis, din X 750 ser läcker ut! Not bad!!!

Antar att du kör pfsense på den? eller? Funkar lcd displayen med pfsense?

Japp det är pfsense på den
Jag har inte försökt få igång den än men det ska fungera iaf.
http://www.youtube.com/watch?v=9Uome1M6tqc

Permalänk
Medlem
Skrivet av a08steis:

Jag slängde ut Watchguards OS och in med pfSense, deras OS krävs att man har licens för att få tillgång till allt annars hade jag nog provat det först.
Det är en jäkla massa pillande för att få alla funktioner att fungera. Innan du köper en kika här: https://doc.pfsense.org/index.php/PfSense_on_Watchguard_Fireb...

Japp det är pfsense på den
Jag har inte försökt få igång den än men det ska fungera iaf.
http://www.youtube.com/watch?v=9Uome1M6tqc

Fungerar det bra med en Watchguard X-750?

Vad är en Watchguard X-750 värd?

Permalänk
Medlem
Skrivet av Blabbet:

Fungerar det bra med en Watchguard X-750?

Vad är en Watchguard X-750 värd?

Det fungerar jättebra, enda problemet jag haft var med msk-portarna (du kan läsa om de på länken ovan). Men nu har jag fixat dem.

De är värda mellan 2500 och 3500 skulle jag säga, men det beror ju på skicket. Tyvärr är det svårt att få tag på någon i Sverige.
Finns ju på ebay men där kan priset variera.

Om någon funderar på att köpa en watchguard men inte hittar någon och tänker sig kanske någon annan modell.

Kolla om den stöds, det är inte alla modeller som fungerar med pfsense.

Dessa fungerar.

Early models, Firebox II and III, are supported but not recommended
X-Core: X500, X700, X1000 and X2500
X-Peak: X5000, X6000 and X8000
X-Core-e: X550e, X750e and X1250e
X-Peak-e: X5500e, X6500e and X8500e. X8500e-F is untested at this point.
XTM-5 series: XTM 505, XTM 510, XTM 520 and XTM 530

Permalänk
Medlem
Skrivet av a08steis:

De är värda mellan 2500 och 3500 skulle jag säga, men det beror ju på skicket. Tyvärr är det svårt att få tag på någon i Sverige.
Finns ju på ebay men där kan priset variera.

Genomförda försäljningar sista tiden på Ebay UK

Permalänk
Medlem
Skrivet av a08steis:

Det fungerar jättebra, enda problemet jag haft var med msk-portarna (du kan läsa om de på länken ovan). Men nu har jag fixat dem.

De är värda mellan 2500 och 3500 skulle jag säga, men det beror ju på skicket. Tyvärr är det svårt att få tag på någon i Sverige.
Finns ju på ebay men där kan priset variera.

Om någon funderar på att köpa en watchguard men inte hittar någon och tänker sig kanske någon annan modell.

Kolla om den stöds, det är inte alla modeller som fungerar med pfsense.

Dessa fungerar.

Early models, Firebox II and III, are supported but not recommended
X-Core: X500, X700, X1000 and X2500
X-Peak: X5000, X6000 and X8000
X-Core-e: X550e, X750e and X1250e
X-Peak-e: X5500e, X6500e and X8500e. X8500e-F is untested at this point.
XTM-5 series: XTM 505, XTM 510, XTM 520 and XTM 530

Okej. Jag hade för mig att vi hade en X750 liggandes på jobbet men det var bara en X700. Då var det inte lika intressant längre...

De verkar säljas ganska billigt men det lär ju kosta en slant att få den skickad till sverige.

Permalänk
Medlem
Skrivet av Blabbet:

De verkar säljas ganska billigt men det lär ju kosta en slant att få den skickad till sverige.

Från UK/DE brukar frakt vara ganska överkomligt. US är en annan femma + att man lätt åker på både tull o moms.

Permalänk
Medlem
Skrivet av Blabbet:

Okej. Jag hade för mig att vi hade en X750 liggandes på jobbet men det var bara en X700. Då var det inte lika intressant längre...

De verkar säljas ganska billigt men det lär ju kosta en slant att få den skickad till sverige.

X700 fungerar ju utmärkt att slänga pfsense på.

Permalänk
Medlem

Tack för tipset men den kom bara upp i ca 830 när den testades hos Smallnetbuilder.

http://www.smallnetbuilder.com/lanwan/lanwan-reviews/32012-fi...

Permalänk

NETGEAR R7000 är väl det som kommer närmast på 931.4 Mbps:
http://www.smallnetbuilder.com/wireless/wireless-reviews/3223...

Men nu handlade tråden om pfSense så vi kanske ska gå on-topic igen

Visa signatur

Workstation: i5-6600K, 16GB DDR4, ASUS Z170 Pro Gaming, 250GB Samsung 850 Pro SSD, DELL Ultrasharp U2715 27" IPS
Laptop: MacBook Pro 13" Intel Core 2 Duo 2.4GHz, 8GB RAM, 1280x800, 250GB SSD, DELL Ultrasharp 2209WA 22" LCD
Filserver: HP Proliant DL120 G7, 16GB RAM, 4TB RAID 1

Permalänk
Medlem

Här kommer min lite overkill build, dock med lite framtid i åtanke, men har ännu inte kopplat in den då det ska dras el, patchkabel överallt osv i lägenheten och stuvas om totalt

Blir nog till att vräka ut det förbenade BBB hemtelefonin dock, för jag blir galen på den där dosan man ska enligt utsago behöva ha från dem

AKASA Euler Fanless Mini-ITX inkl. 120W (AK-ITX05BK12EU)
INTEL THINMINITX LGA1155 Q77 (BOXDQ77KB)
INTEL Pentium G630T/ 2.30 GHz LGA1155 3MB (BX80623G630T)
KINGSTON ValueRam/ 4GB 1333MHz DDR3 Non-ECC SODIMM
160gb 5400rpm hdd från samsung

Visa signatur

fanns inte plats för alla mina leksaker här:(

Permalänk
Medlem

Kommer inom kort sätta upp Pfsense på en HP ProLiant N54L. I grunden kommer jag ha ESXi 5.1 på en SanDisk CRUZER EXTREME CZ80 USB 3.0 16GB.

AMD Turion II Dual-Core 2.2GHz 64 bit 2 MB
250 GB, 7200 RPM, SATA
2 X Kingston ValueRAM DDR3 PC10600/1333MHz CL9 4GB (KVR1333D3N9/4G)
Intel Gigabit CT Desktop Adapter (EXPI9301CT)

Återkommer då jag fått hem allt och fått iordning på det

Permalänk
Medlem

Ja prolianten kör jag Freenas på. Kanon

Skickades från m.sweclockers.com