Premiär! Fyndchans i SweClockers Månadens Drop

Ny 1U brandvägg (OPNsense)

Permalänk
Medlem
Skrivet av enoch85:

Har inte fått den ännu, men har du länk så kan jag kika?

20.000 kr är väl att ta i? Blev ju mer än 7000 kr tillslut ändå.

Är ju från ehamnen, men:

http://www.ebay.com/itm/Asrock-Server-Board-Intel-Xeon-D-1520...

Du kan se lite bench med Xeon D-1520 vs Avaton C2750 här https://www.servethehome.com/exclusive-intel-xeon-d-1520-benc...

Visa signatur

En server här, några servrar där.

Permalänk
Medlem

Har du fått igång maskinen? Är du nöjd med den?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Har du fått igång maskinen? Är du nöjd med den?

Trodde aldrig du skulle fråga!

Blev faktiskt en annan maskin i slutändan. Väntar på den, och återkommer när jag testat.

CSE-505-203B 1U chassi för mini-ITX kort. Front IO, 200W 80+GOLD PSU CT4G4RFS824A Crucial 4GB DDR4 ECC REG 2400Mz SR x8 X10SDV-4C+-TP4F Xeon D-1518 4-core/HT 35W Flex-ATX 2xSFP+ 2xGbit M.2 NVMe, IPMI FAN

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av enoch85:

Trodde aldrig du skulle fråga!

Blev faktiskt en annan maskin i slutändan. Väntar på den, och återkommer när jag testat.

CSE-505-203B 1U chassi för mini-ITX kort. Front IO, 200W 80+GOLD PSU CT4G4RFS824A Crucial 4GB DDR4 ECC REG 2400Mz SR x8 X10SDV-4C+-TP4F Xeon D-1518 4-core/HT 35W Flex-ATX 2xSFP+ 2xGbit M.2 NVMe, IPMI FAN

Jag väntade på återkoppling men den kom aldrig!
Köpte du från mullet?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Jag väntade på återkoppling men den kom aldrig!
Köpte du från mullet?

Yes, jag var på Mullet i Malmö igår faktiskt i ett annat ärende och den är på g, väntar på nån del dom inte hade bara. Blev UDIMM då jag inte kommer behöva mer än 8GB (t.o.m det är overkill)

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av BrusE:

Jag väntade på återkoppling men den kom aldrig!
Köpte du från mullet?

Här kommer återkopplingen:

Från det här

Till det här

Importen av OPNsense gick smidigt. Satte ihop den nya boxen, kopplade upp mig mot IPMI och installerade därifrån. När installationen var klar så gick jag in i GUI och importerade inställningarna. Vid omstart fick jag tagga om alla interfaces och VLAN (15 st) och sen var adet bara att ta den gamla ur bruk och in med den nya på de interface jag konfat. Som ni såg så är nuvarande upptid 13 timmar, men den är sjukt mycket snabbare än den gamla. Testade att köra alla mina backups samtidigt, och den svalde det med typ 2 i load på CPUn. Det maxar linan på 1 GBit utan problem (vore väl konstigt annars) men har dock inte testat 10 GBit ännu.

Btw, man klarar sig på fläkten som ingår, behövs ingen extra.

Och ja, jag köpte från Mullet. Finns ju här i Malmö så jag åkte dit och hämtade, smidigt.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk

@enoch85: Trevligt! Kör du eller kommer köra någon krypterad traffik? lite intresserad av openvpn presstanda

Visa signatur

Fractal Design Define R5 Svart, Intel Core i7 7700K 4.2 GHz 8MB, Noctua NH-D15, Corsair 32GB (2x16GB) DDR4 2666Mhz CL15, MSI GeForce GTX 1080 Ti 11GB Gaming X, MSI Z270 GAMING M5, Samsung 960 EVO 500GB, EVGA Supernova G2 850W

Permalänk
Medlem

@Joulester: Ska man hårddra det så är ju HTTPS krypterad trafik, men jag förstår vad du menar.

Jag kör bara publika servrar i princip, och enda gången jag använder OpenVPN är när jag ansluter in på egna nätverket utifrån.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@enoch85: Ser smutt ut! Bra maskin

Kör du några andra paket, typ IDS eller Proxy?

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av moron:

@enoch85: Ser smutt ut! Bra maskin

Kör du några andra paket, typ IDS eller Proxy?

För närvarande fixar den:
16 VLAN fördelat på 1 interface som går in i servern (har ingen switch som stödjer VLAN, därav den lösningen)
3 övriga interface för LAN, WAN och WIFI AP
IPMI
Intrution detection (IDS)
VPN
IPv6 tunnel
NTP
X antal TB trafik per dag

Typ det jag kommer på nu, så ingen proxy eller så, det sköter min Nginx som ligger bakom denna.

Ska koppla in 10 GBe när jag fixat kabel, det blir nästa projekt.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@enoch85: När du väl har kopplat in 10gigabit, återkoppla gärna med hur mycket data du kan läsa och skriva ifrån din qnap

Visa signatur

Asus Maximus VII | Intel 4770 3.2GHz | 16GB Kingston 2133MHz | Asus GTX770 2GB SLI | Corsair H70 | Intel PCI Express 256GB SSD | Seagate 2TB HDD

Permalänk
Medlem

Fortfarande nöjd?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

@BruseE Helnöjd! En liten tweak för att det skulle bli perfekt med 1GBit (har inte vart och köpt 10GBe kabel ännu) var att jag bytte så att WAN sitter på ett helt eget kort. Hade allt på mitt Intel I350 -T4 tidigare, men det blev lite för hög belastning där så jag stoppade WAN på det inbyggda NICet. Nu har jag typ ingen latens alls, och allt flyter på fint. När jag maxar linan (LAN och WAN samtidigt) så ligger den på 1.2 i load och typ ingen CPU att tala om. Riktigt fint!

Den äter lite mer minne nu dock, men beror väl på att jag gick från 3 GB till 8 GB så det finns lite att ta av. För närvarande tuggar den på 2 GB i RAM, men gör mig ingenting, finns ju en del som sagt.

Allt som allt så kan jag ha fler connections idle samtidigt, och allt har blivit 100 ggr snabbare typ.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Avstängd
Skrivet av enoch85:

@BruseE Helnöjd! En liten tweak för att det skulle bli perfekt med 1GBit (har inte vart och köpt 10GBe kabel ännu) var att jag bytte så att WAN sitter på ett helt eget kort. Hade allt på mitt Intel I350 -T4 tidigare, men det blev lite för hög belastning där så jag stoppade WAN på det inbyggda NICet. Nu har jag typ ingen latens alls, och allt flyter på fint. När jag maxar linan (LAN och WAN samtidigt) så ligger den på 1.2 i load och typ ingen CPU att tala om. Riktigt fint!

Den äter lite mer minne nu dock, men beror väl på att jag gick från 3 GB till 8 GB så det finns lite att ta av. För närvarande tuggar den på 2 GB i RAM, men gör mig ingenting, finns ju en del som sagt.

Allt som allt så kan jag ha fler connections idle samtidigt, och allt har blivit 100 ggr snabbare typ.

Gött, Har du lust att dela med dig lite hur man får Pfsense snabbare?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av superegg:

Gött, Har du lust att dela med dig lite hur man får Pfsense snabbare?

Som rubriken lyder så är detta en OPNsense maskin, ingen pfSense. Men bättre hårdvara, börja där.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Avstängd
Skrivet av enoch85:

Som rubriken lyder så är detta en OPNsense maskin, ingen pfSense. Men bättre hårdvara, börja där.

Just det men glömmer lätt ibland. xD

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

@enoch85

Hur skulle du säga skillnaden är mellan opnsense och pfsense?

Visa signatur

En trött jäkel.

Permalänk
Medlem

@Dax Det finns beskrivet i tråden.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Opps. Mitt misstag. Men ha rnu installerat OPNSense själv efter ett gäng problem att få den boota på min Gen8 server. Men efter att skapat USB stickan med min Mac så gick det galant.

Visa signatur

En trött jäkel.

Permalänk
Medlem
Skrivet av Dax:

Men har nu installerat OPNSense

Bra val!

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@enoch85: Hur är det tänkt att man skall starta installationen av OPNsense-17.1.4-OpenSSL-vga-amd64?
Jag har provat att skriva IMG-filen till både ett USB 3 och ett USB 2-minne med hjälp av dd.
Därefter har jag försökt att starta installationen med både BIOS och UEFI.
Start med BIOS resulterar i att burken startar om utan att läsa installationsmediumet.
Start med UEFI resulterar i att burken säger "Boot Failed: Please ensure compatible bootable media is available"

Jag har även provat att skriva till samma USB-minnen ifrån en Windows-miljö med physdiskwrite och Rufus enligt följande :
https://docs.opnsense.org/manual/install.html

Några förslag?

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem

Jag fick testa ett antal olika USB minnen och det jag fick att funka var via min Macbook Pro samt mitt 8GB usb minne. Verkar vara kinkigt med vilka USB minnen man använder.

Nu rullar OPNSense på här hemma och fungerar riktigt bra. Håller nu på att försöka konfa upp NUT så jag får mitt aeton UPS att fungera mot OPNSense

Visa signatur

En trött jäkel.

Permalänk
Medlem
Skrivet av backspace:

@enoch85: Hur är det tänkt att man skall starta installationen av OPNsense-17.1.4-OpenSSL-vga-amd64?
Jag har provat att skriva IMG-filen till både ett USB 3 och ett USB 2-minne med hjälp av dd.
Därefter har jag försökt att starta installationen med både BIOS och UEFI.
Start med BIOS resulterar i att burken startar om utan att läsa installationsmediumet.
Start med UEFI resulterar i att burken säger "Boot Failed: Please ensure compatible bootable media is available"

Jag har även provat att skriva till samma USB-minnen ifrån en Windows-miljö med physdiskwrite och Rufus enligt följande :
https://docs.opnsense.org/manual/install.html

Några förslag?

Som föregående talare sa. Det kan vara lite meckigt faktiskt. Det är väldigt noga med DD kommandot och att det är rätt image osv. Vill du ha UEFI så se till att kolla BIOS och att den är rätt skriven osv.

Provade oxå Rufus, men DD är det som gäller.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@enoch85: Jahapp.
2017 och "meckigt" att installera. Då får jag avvakta ett tag till tills det att de lyckas få till något som faktiskt fungerar.
Såg något om att en framtida version skall släppas i Juni eller om det var Juli.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av backspace:

@enoch85: Jahapp.
2017 och "meckigt" att installera. Då får jag avvakta ett tag till tills det att de lyckas få till något som faktiskt fungerar.
Såg något om att en framtida version skall släppas i Juni eller om det var Juli.

Haha sant faktiskt. Det ska bara vara att skriva .img med dd, anledningen till "meckigt" är för att det tog ett tag för mig (typ 2 försök) innan jag fick till det. Men det berodde mest på felpartinonerad USB.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Jag testkör 17.7 som släpptes hyfsat nyligen och nu gick det att få igång operativsystemet iallafall.
Fortsätter under kvällen.

Fotnot : Det körs på en Dell R210 II

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av backspace:

Jag testkör 17.7 som släpptes hyfsat nyligen och nu gick det att få igång operativsystemet iallafall.
Fortsätter under kvällen.

Fotnot : Det körs på en Dell R210 II

Aah vad kul! OPNsense är nice!

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

Någon av er som kör OPNSense och skulle kunna tänka sig att testa om det är samma fel som jag stött på i pfsense - beskrivning här: https://forum.pfsense.org/index.php?topic=130658.0 ?

Visa signatur

En server här, några servrar där.

Permalänk
Medlem

Liten sammfattning en vecka senare:
Inga problem stöttes på, allt fungerade utan problem.
Men, och nu det kanske viktigaste, konfiguration samt "tredjepartsmjukvara" är så mycket bredare och enklare i pfSense. Visst, klarar man sig utan detta så använd gärna OPNsense.

Gemenskapen bakom pfSense är dess styrka och även om OPNsense växer så har jag svårt att se att det skulle bli jämnt skägg mellan dessa två mjukvaror inom det närmaste framtiden.
Det kanske blir ändring på detta när pfSense 2.5 släpps, men jag tvivlar på det.
Men det känns iallafall bättre nu att ha testkört OPNsense så att jag fått lite mer på fötterna och även om jag bilvit tillrättavisad (Tack!) så anser jag nog inte att OPNsense erbjuder så mycket mer än ett fint användargränssnitt och jag skulle nog hellre välja http://securityrouter.org/wiki/Main_Page framför OPNsense.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av backspace:

Liten sammfattning en vecka senare:
Inga problem stöttes på, allt fungerade utan problem.
Men, och nu det kanske viktigaste, konfiguration samt "tredjepartsmjukvara" är så mycket bredare och enklare i pfSense. Visst, klarar man sig utan detta så använd gärna OPNsense.

Gemenskapen bakom pfSense är dess styrka och även om OPNsense växer så har jag svårt att se att det skulle bli jämnt skägg mellan dessa två mjukvaror inom det närmaste framtiden.
Det kanske blir ändring på detta när pfSense 2.5 släpps, men jag tvivlar på det.
Men det känns iallafall bättre nu att ha testkört OPNsense så att jag fått lite mer på fötterna och även om jag bilvit tillrättavisad (Tack!) så anser jag nog inte att OPNsense erbjuder så mycket mer än ett fint användargränssnitt och jag skulle nog hellre välja http://securityrouter.org/wiki/Main_Page framför OPNsense.

Mao, Pfsense är enligt dig bättre för att det finns ett större utbud plugins, (finns Let's Encrypt till Pfsense?) och att det är ett större community?

Vi kör Pfsense på jobbet, och det funkar, men det är också mycket strul. DHCP server som inte funkar som den ska (på ny Supermicro HW), omstart som krävs när man gjort ändringar i 1:1 och Virtual IPs osv. Saker som jag aldrig upplevt något problem med i OPNsense. Dessutom släpper OPNsense fler säkerhetsuppdateringar än vad Pfsense gör, och i slutändan tror jag det handlar om politik och vad man är van vid. Samtidigt, hur kan OPNsense vara sämre när det bygger på exakt samma kod? Jag tror inte att OPNsenseutvecklarna tänkte, "vi tar det här och gör något sämre", snarare tvärtom.

Har aldrig kört Pfsense förutom på jobbet (där vi har typ 10 brandväggar med Pfsense), och jag måste säga - jag upplever mindre problem i OPNsense är PFsense.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se