Bygga av Router med Pfsense som OS

Permalänk
Medlem

Bygga av Router med Pfsense som OS

Hej Sweclockers,

Jag ska bygga mig en Router med pfsense.

Men jag kan inte bestämma mig om jag ska välja en JETWAY med 8 lan portar som välidgt energisnål eller
jag ska bygga en egen som inne håller detta:

Be Quiet Be quiet! Pure Power L8-350W 350Watt

Intel Celeron G1820 / 2.7 GHz processor

ASUS B85-PLUS

IBM PRO/1000 PT Quad PCI-E Netzwerkkarte 39Y6138 4 Port 10/100/1000 Mbit/s

ASUS PCE-AC68

Jag har redan Chassie, ssd och ram.

Vill gärna ha andra tips på hur jag kan bäst göra detta ?

Tacksam för svara och andra tips Hade

Olesson

Permalänk
Medlem

Jetway kör med Realtek NIC'ar, jag är lite allergisk mot Realtek i server-applikationer. Bygg nån liten ITX-maskin och kör med det Intel NIC'et du har listat.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Jetway kör med Realtek NIC'ar, jag är lite allergisk mot Realtek i server-applikationer. Bygg nån liten ITX-maskin och kör med det Intel NIC'et du har listat.

Har du någon egen router med pfsense ? Och vad innehåller den i så fall ?

Permalänk
Medlem

Min pfSene har snurrat sen 2010, Intel ITX-mobo med gamla hederliga Atom N270 cpun. Kör ett Intel Server DualPort 100Mbit kort i den.
Den gör jobbet, har inga problem med att maxa min 100/100 lina så den utgör ingen flaskhals. Jag har planer på att upggradera men väntar tills de släpper pfSense 2.2 för utökat hårdvarustöd.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Min pfSene har snurrat sen 2010, Intel ITX-mobo med gamla hederliga Atom N270 cpun. Kör ett Intel Server DualPort 100Mbit kort i den.
Den gör jobbet, har inga problem med att maxa min 100/100 lina så den utgör ingen flaskhals. Jag har planer på att upggradera men väntar tills de släpper pfSense 2.2 för utökat hårdvarustöd.

Okej. Men tro du det sakerna som jag valt stödjer pFsene ? Eller du tycker jag ska byta ut något ?

Permalänk
Medlem

Kolla hårdvarustöd här: https://www.pfsense.org/hardware/#compatibility

Rätt säker på att det kommer att fungera fint, förrutom det trådlösa, där har jag ingen aning. Kolla listan.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Kolla hårdvarustöd här: https://www.pfsense.org/hardware/#compatibility

Rätt säker på att det kommer att fungera fint, förrutom det trådlösa, där har jag ingen aning. Kolla listan.

Okej Tackar så mycket ska kolla på det

Permalänk
Medlem

Tittade lite snabbt på det trådlösa kortet du har listat, och det ser inte ut att stödjas. Enligt http://www.trustedreviews.com/asus-pce-ac68-802-11ac-pci-e-ad... så använder det kortet Broadcom BCM4709 chipset vilket INTE stöds av FreeBSD 8.3/pfSense 2.1 i dagsläget.

I pfSense 2.2 så går man över till FreeBSD 10 och då blir det betydligt bättre hårdvarustöd. Men den är bara i beta än sålänge.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Tittade lite snabbt på det trådlösa kortet du har listat, och det ser inte ut att stödjas. Enligt http://www.trustedreviews.com/asus-pce-ac68-802-11ac-pci-e-ad... så använder det kortet Broadcom BCM4709 chipset vilket INTE stöds av FreeBSD 8.3/pfSense 2.1 i dagsläget.

I pfSense 2.2 så går man över till FreeBSD 10 och då blir det betydligt bättre hårdvarustöd. Men den är bara i beta än sålänge.

Okej men då väntar jag men lägg in ett trådlöst nätverks kort i server tills pfSense 2.2 har kommit ut

Permalänk
Medlem
Skrivet av bandite:

Tittade lite snabbt på det trådlösa kortet du har listat, och det ser inte ut att stödjas. Enligt http://www.trustedreviews.com/asus-pce-ac68-802-11ac-pci-e-ad... så använder det kortet Broadcom BCM4709 chipset vilket INTE stöds av FreeBSD 8.3/pfSense 2.1 i dagsläget.

I pfSense 2.2 så går man över till FreeBSD 10 och då blir det betydligt bättre hårdvarustöd. Men den är bara i beta än sålänge.

Vad har du för nätaggregat i din router ?

Skickades från m.sweclockers.com

Permalänk
Medlem

Moderkortet har en DC-in så har bara en extern adapter. Hela burken drar mindre än 20W. Tänk strömsnålt eftersom den ska gå 24/7 i flera år helst.

När pfSense 2.2 kommer funderar jag på nått av dessa moderkorten: http://www.supermicro.com/products/motherboard/Celeron/
CPU'n har en TDP på 10W, men quad-core är onödigt så det går kanske att spara lite på att disabla två kärnor. Såvida det inte dyker upp nåt annat alternativ som är mer optimalt.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Moderkortet har en DC-in så har bara en extern adapter. Hela burken drar mindre än 20W. Tänk strömsnålt eftersom den ska gå 24/7 i flera år helst.

När pfSense 2.2 kommer funderar jag på nått av dessa moderkorten: http://www.supermicro.com/products/motherboard/Celeron/
CPU'n har en TDP på 10W, men quad-core är onödigt så det går kanske att spara lite på att disabla två kärnor. Såvida det inte dyker upp nåt annat alternativ som är mer optimalt.

Jo jag tänkte ha det så med först men sen ville jag ha fler PCI platser så min kommer väll dra mycket mer det vet jag om. Men jag får väll se vad kostar det första månaderna.

Permalänk
Medlem

Varför inte en sån här istället? http://www.ubnt.com/edgemax/edgerouter-lite/

Nån specifik funktion pfsense du behöver?

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av maniak:

Varför inte en sån här istället? http://www.ubnt.com/edgemax/edgerouter-lite/

Nån specifik funktion pfsense du behöver?

Vad kostar en sån då?

Jag ska bygga mig en server rum så vill ha kraft full raouter som pallar lite Men om den funkar lika bra så varför inte. Sen är det ju priset ?

Har du en själv en sån ?

Permalänk

Jag kan rekommendera att bygga på den nya arkitekturen som Supermicroborden du länkade till fast på vanlig konsumentbord. Jag kör personligen Debian + IP Tables med hjälp av arno-iptables-firewall script på ett Gigabyte GA-J1900N-D3V som har dubbla NIC's och en billig Gbit switch efter det. Pfsense har som tidigare inte vettigt stöd för varken 5GHz eller AC fart, helt värdelöst i min mening om du ska ha en router + accesspunkt.

Jag kör med ett 2.4GHz mini-pcie kort + ett 5GHz i USB slotten, fungerar utmärkt faktiskt. Debian är så mycket mer utvecklat och du kan kompilera till det mesta som du vill ha det. Jag bor i studentlänga så både 2.4GHz och 5GHz bandet är knökfullt men det löste jag med att "låsa upp" de mittre frekvenserna på 5GHz bandet, vilka jag numera huserar helt själv i! Jag kör Voyage linux, en riktigt bra dist avsedd för just embedded och routrar och liknande med inlagda drivare för det mesta i nätverksväg. Det är optimerat för att köras på usb minne eller liknande dessutom, vilket är perfekt för ändamålet! Bara starta upp en virtuell linux dist och låta deras installer installera på usb minnet, trycka in i routerbygget och starta upp!

Gigabytebordet har sina quirks men när väl uppe snurrar det väl, får 950Mbit genomströmmning på min Gbit lina vilket är riktigt bra!

Mina köp:
http://www.prisjakt.nu/produkt.php?p=2490151
http://www.tradera.com/item/302620/217139372/hynix-so-dimm-4gb-2x2gb-ddr3l-1600mhz
http://www.ebay.com/itm/370917004315?_trksid=p2059210.m2749.l2649&ssPageName=STRK%3AMEBIDX%3AIT

Permalänk
Medlem
Skrivet av olesson:

Vad kostar en sån då?

Jag ska bygga mig en server rum så vill ha kraft full raouter som pallar lite Men om den funkar lika bra så varför inte. Sen är det ju priset ?

Har du en själv en sån ?

Den har ett listpris på $99, lite dyrare i sverige än europa (köpte min från ett tyskt företag för ca 1000 precis när den släpptes, borde vara lite billigare nu).

Routern i sig klarar 1 miljon paket per sekund vilket är långt mer än vad något annat klarar i den prisnivån (och långt över). Att den är så snabb beror på att den har en specialiserad NPU som sköter forwarding av trafik så det belastar inte CPUn som systemet körs på alls. Den kör debian 7 och om man vill så är det bara att lägga till debian repos och installera paket man vill ha. Dock är CPUn (nån dual core MIPS) ganska slö så man kan inte köra något tungt.
Den är riktad mot företag så den rätt mycket avancerade funktioner som olika routingprotokoll och annat kul.

Enda nackdelen/svagheten med den som jag kan se är om man vill ha IPS och sånt, vilket den inte klarar. Måste man köra openvpn är den inte heller ett bra val då den bara klarar ca 10Mbit openvpn trafik (eventuellt mer i framtiden om de ordnar accelerering för openvpn), men kör man l2tp med ipsec så klarar den 100Mbit (de flesta os och mobiler stödjer det). Webbinterfaces stödjer inte alla funktioner som CLit gör men det mesta normalanvändaren behöver finns där.

Köpte min direkt när den kom och kunde inte vara nöjdare med mitt köp.

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av Clint Eastwood:

Jag kan rekommendera att bygga på den nya arkitekturen som Supermicroborden du länkade till fast på vanlig konsumentbord. Jag kör personligen Debian + IP Tables med hjälp av arno-iptables-firewall script på ett Gigabyte GA-J1900N-D3V som har dubbla NIC's och en billig Gbit switch efter det. Pfsense har som tidigare inte vettigt stöd för varken 5GHz eller AC fart, helt värdelöst i min mening om du ska ha en router + accesspunkt.

Jag kör med ett 2.4GHz mini-pcie kort + ett 5GHz i USB slotten, fungerar utmärkt faktiskt. Debian är så mycket mer utvecklat och du kan kompilera till det mesta som du vill ha det. Jag bor i studentlänga så både 2.4GHz och 5GHz bandet är knökfullt men det löste jag med att "låsa upp" de mittre frekvenserna på 5GHz bandet, vilka jag numera huserar helt själv i! Jag kör Voyage linux, en riktigt bra dist avsedd för just embedded och routrar och liknande med inlagda drivare för det mesta i nätverksväg. Det är optimerat för att köras på usb minne eller liknande dessutom, vilket är perfekt för ändamålet! Bara starta upp en virtuell linux dist och låta deras installer installera på usb minnet, trycka in i routerbygget och starta upp!

Gigabytebordet har sina quirks men när väl uppe snurrar det väl, får 950Mbit genomströmmning på min Gbit lina vilket är riktigt bra!

Mina köp:
http://www.prisjakt.nu/produkt.php?p=2490151
http://www.tradera.com/item/302620/217139372/hynix-so-dimm-4gb-2x2gb-ddr3l-1600mhz
http://www.ebay.com/itm/370917004315?_trksid=p2059210.m2749.l2649&ssPageName=STRK%3AMEBIDX%3AIT

Ditt bygger verkar intressant.

Jag tänkte bygg en router och den skulle ha med wifi i sig men då får jag tänka om.

Just nu har jag 100/100 men senare i höst ska jag uppgradera till 1000/1000 tänkte jag

Skrivet av maniak:

Den har ett listpris på $99, lite dyrare i sverige än europa (köpte min från ett tyskt företag för ca 1000 precis när den släpptes, borde vara lite billigare nu).

Routern i sig klarar 1 miljon paket per sekund vilket är långt mer än vad något annat klarar i den prisnivån (och långt över). Att den är så snabb beror på att den har en specialiserad NPU som sköter forwarding av trafik så det belastar inte CPUn som systemet körs på alls. Den kör debian 7 och om man vill så är det bara att lägga till debian repos och installera paket man vill ha. Dock är CPUn (nån dual core MIPS) ganska slö så man kan inte köra något tungt.
Den är riktad mot företag så den rätt mycket avancerade funktioner som olika routingprotokoll och annat kul.

Enda nackdelen/svagheten med den som jag kan se är om man vill ha IPS och sånt, vilket den inte klarar. Måste man köra openvpn är den inte heller ett bra val då den bara klarar ca 10Mbit openvpn trafik (eventuellt mer i framtiden om de ordnar accelerering för openvpn), men kör man l2tp med ipsec så klarar den 100Mbit (de flesta os och mobiler stödjer det). Webbinterfaces stödjer inte alla funktioner som CLit gör men det mesta normalanvändaren behöver finns där.

Köpte min direkt när den kom och kunde inte vara nöjdare med mitt köp.

Okej. Jag hitta den på Dustin home

Permalänk
Medlem

En variant till att inte ha det trådlösa inbyggt i burken är ju att köra en extern AP, vilket jag gör. Jag kan isåfall kan jag rekommendera Ubiquitis grejer, väldigt prisvärda. http://www.prisjakt.nu/#rparams=ss=ubiquiti%20AP

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

En variant till att inte ha det trådlösa inbyggt i burken är ju att köra en extern AP, vilket jag gör. Jag kan isåfall kan jag rekommendera Ubiquitis grejer, väldigt prisvärda. http://www.prisjakt.nu/#rparams=ss=ubiquiti%20AP

Okej.. Jag har en oöppnad Asus router som jag tänker använda till och början med Men sen ska jag köpa in en sån du du har. En kompis till mig har såna och han är jätte nöjd

Permalänk
Medlem

Ubiquitis AP är riktigt trevliga. Ja har Pro-modellen, de har en AC modell också om man ska ha the latest and greatest.

Visa signatur

Better to have and not need, than to need and not have.

Permalänk
Medlem
Skrivet av bandite:

Ubiquitis AP är riktigt trevliga. Ja har Pro-modellen, de har en AC modell också om man ska ha the latest and greatest.

Jo min kompis har de nya med Ac.

En jobbe kompis säger till mig om jag bygger den server från Dustinhome kommer det kosta ca 50-100 kr i månaden i el ?

Efter jag tänk mycket så ska bygga om den lite:

http://www.inet.se/kundvagn/visa/7245110/raouter

Vad tro ni om detta ? tro ni detta blir bättre ?