Bygga ny router.. Vilka moderkort finns?

Permalänk
Medlem

Bygga ny router.. Vilka moderkort finns?

Har idag 500Mbps/500Mbps fiberuppkoppling och kör en Sophos-brandvägg med egenbyggd dator. I den huserar 8Gb ram samt en Intel Celeron 1900J-processor som fungerar bra sålänge man inte aktiverar några extra funktioner.
Slår man på IPS och lite annat sjunker hastigheten ganska fort. Slår jag på IPS eller web-proxy landar hastigheten på ca 130Mbps istället vilket är lite synd när man har 500Mbps/s.

Funderar nu på att bygga ny lite kraftfullare brandvägg. Jag vill kunna köra IPS utan att det påverkar hastigheten nämnvärt.
Jag söker nu moderkort som har flera nätverkskort på moderkortet och gärna liten formfaktor. Finns det några vettiga
tillverkare som specialiserat sig mer på router/brandväggs-system?

Formfaktorn behöver inte vara tokliten, datorn kommer ändå stå i källaren.
Idag kör jag på Micro-ATX och 3 st intel-nätverkskort som sitter i PCI-e-portarna på moderkortet.
Men kan jag ha allt på moderkortet vore det bra.

Troligen kan jag inte köpa t.ex. APU4C4 då jag tror processorn inte är särskilt mycket snabbare än den jag har idag. Min processor stödjer dock inte AES-NI, men kör ej heller VPN.
Vad finns det mer för moderkort eller lösningar för brandväggsbygge?

Ett Ryzen 3-system borde väl kunna funka också gissar jag? Borde få ordentligt med kraft då de har ganska hög klockfrekvens samt även fyrkärniga till vettigt pris. Det är ju dock inte system som är byggda för att vara igång 24/7, men det är å andra sidan inte datorn jag har idag heller och har rullat i ca 4 år nu.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Jag kör Qotom från Aliexpress med en i5-7200u processor. Jag kör varken IPS eller web-proxy men kör dubbla vpn'er i pfSense. Det klarar den galant för mina ändamål. Finns även med Intel i7.
https://www.aliexpress.com/item/32920921042.html

Permalänk
Medlem
Skrivet av qaws:

Jag kör Qotom från Aliexpress med en i5-7200u processor. Jag kör varken IPS eller web-proxy men kör dubbla vpn'er i pfSense. Det klarar den galant för mina ändamål. Finns även med Intel i7.
https://www.aliexpress.com/item/32920921042.html

Ser ju ut att vara ett vettigt alternativ. Aliexpress.. hmm vågar man köpa därifrån? Rätt jobbigt om grejerna inte funkar :/

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av SanTeoX:

Ser ju ut att vara ett vettigt alternativ. Aliexpress.. hmm vågar man köpa därifrån? Rätt jobbigt om grejerna inte funkar :/

Skickades från m.sweclockers.com

Aliexpress är inga konstigheter. Qotom är nog rätt stora i sin nisch också. Är det fel på produkten när du tar emot den så är du absolut skyddad genom Aliexpress. Teklager.se har du annars om du vill handla från en svensk, dock högre priser och inte lika uppdaterad hårdvara. Jag vet inte med säkerhet, men det ser ut som de kör Qotom i alla fall på i3/i5/i7 grejerna de har.

Permalänk
Medlem
Skrivet av SanTeoX:

Har idag 500Mbps/500Mbps fiberuppkoppling och kör en Sophos-brandvägg med egenbyggd dator. I den huserar 8Gb ram samt en Intel Celeron 1900J-processor som fungerar bra sålänge man inte aktiverar några extra funktioner.
Slår man på IPS och lite annat sjunker hastigheten ganska fort. Slår jag på IPS eller web-proxy landar hastigheten på ca 130Mbps istället vilket är lite synd när man har 500Mbps/s.

Funderar nu på att bygga ny lite kraftfullare brandvägg. Jag vill kunna köra IPS utan att det påverkar hastigheten nämnvärt.
Jag söker nu moderkort som har flera nätverkskort på moderkortet och gärna liten formfaktor. Finns det några vettiga
tillverkare som specialiserat sig mer på router/brandväggs-system?

Formfaktorn behöver inte vara tokliten, datorn kommer ändå stå i källaren.
Idag kör jag på Micro-ATX och 3 st intel-nätverkskort som sitter i PCI-e-portarna på moderkortet.
Men kan jag ha allt på moderkortet vore det bra.

Troligen kan jag inte köpa t.ex. APU4C4 då jag tror processorn inte är särskilt mycket snabbare än den jag har idag. Min processor stödjer dock inte AES-NI, men kör ej heller VPN.
Vad finns det mer för moderkort eller lösningar för brandväggsbygge?

Ett Ryzen 3-system borde väl kunna funka också gissar jag? Borde få ordentligt med kraft då de har ganska hög klockfrekvens samt även fyrkärniga till vettigt pris. Det är ju dock inte system som är byggda för att vara igång 24/7, men det är å andra sidan inte datorn jag har idag heller och har rullat i ca 4 år nu.

Nu vet jag inte om sophos fortfarande kör snort för ips, men om dom fortfarande gör det så behöver du så snabb processor som möjligt.
Kan ha ändrats men tidigare så fick man ut runt 300MBit/s av en 3.8Ghz processor.
Alternativet är att testa pfsense med suricata som har stöd för multithreading (snort 3 som är i beta just nu stödjer även den multi threading)

Permalänk
Medlem
Visa signatur

.

Permalänk
Medlem

Yes, har varit där och snokat flertalet gånger. Det tar emot dock att köpa en I5:a som enbart har dubbla kärnor när
man kan köpa en ryzen (Ryzen 3 3200G) för nästan halva pengen (en del hårdvara har jag redan) med fyra kärnor, bygget blir dock rejält mycket
större, men gör egentligen inte så mycket.

EDIT: Köper jag "vanlig" dator behöver jag bara köpa moderkort, cpu och minne. Resten har jag.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av xp1ratex:

Nu vet jag inte om sophos fortfarande kör snort för ips, men om dom fortfarande gör det så behöver du så snabb processor som möjligt.
Kan ha ändrats men tidigare så fick man ut runt 300MBit/s av en 3.8Ghz processor.
Alternativet är att testa pfsense med suricata som har stöd för multithreading (snort 3 som är i beta just nu stödjer även den multi threading)

Jo Sophos kör Snort. Snort stödjer ju heller mer än en kärna vilket ställer högre krav på kärnorna. Däremot kör Sophos flera instanser av snort fördelat på fler kärnor.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av SanTeoX:

Yes, har varit där och snokat flertalet gånger. Det tar emot dock att köpa en I5:a som enbart har dubbla kärnor när
man kan köpa en ryzen (Ryzen 3 3200G) för nästan halva pengen (en del hårdvara har jag redan) med fyra kärnor, bygget blir dock rejält mycket
större, men gör egentligen inte så mycket.

EDIT: Köper jag "vanlig" dator behöver jag bara köpa moderkort, cpu och minne. Resten har jag.

Okej. För 500/500 funkgerar vilken amd/intel som helst med lite funktioner aktiverade. Kom ihåg att välj en cpu som är ny nog för att ha AES-stöd om du ska köra med fsense.

Visa signatur

.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av SanTeoX:

Jo Sophos kör Snort. Snort stödjer ju heller mer än en kärna vilket ställer högre krav på kärnorna. Däremot kör Sophos flera instanser av snort fördelat på fler kärnor.

Antog att du ville få ut hela din bandbredd från en dator (en tråd) med ips påslaget, därför jag skrev om snort och hög frekvens, du kommer förmodligen inte få ut 500Mbit/s med någon processor i dagsläget (teoretiskt borde 5GHz ge runt 400-450Mbit) om du inte gör stora avkall på ips, du kan ju givetvis få ut hela din bandbredd med flera trådar på betydligt lägre frekvens men där borde ju din nuvarande vara väldigt nära.

Permalänk
Medlem

Hur många portar behöver du?
Jag kör ett H270N-Wifi som har dubbla Intel-NICs tillsammans med ett I350-T4 för totalt 6 portar, vilket fyller mitt behov av 5x WAN + 1x LAN.
Har möjlighet att trycka in ett till NIC m.h.a. en M.2>PCIe-adapter om det skulle behövas.

Skrivet av fragwolf:

Kom ihåg att välj en cpu som är ny nog för att ha AES-stöd om du ska köra med fsense.

AES-NI som tidigare var satt som krav för 2.5.0 är slopat, om det var det du syftade på.

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk
Medlem

Tack, blir dock alldeles för dyrt för en brandvägg för hemmabruk. Då lutar det mer år hållet att bygga en ryzen-dator för ändamålet för en bråkdel av summan.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av xp1ratex:

Antog att du ville få ut hela din bandbredd från en dator (en tråd) med ips påslaget, därför jag skrev om snort och hög frekvens, du kommer förmodligen inte få ut 500Mbit/s med någon processor i dagsläget (teoretiskt borde 5GHz ge runt 400-450Mbit) om du inte gör stora avkall på ips, du kan ju givetvis få ut hela din bandbredd med flera trådar på betydligt lägre frekvens men där borde ju din nuvarande vara väldigt nära.

Ok, verkar som det kommer bli svårt att maxa ut sin uppkoppling med hårdvara som inte är alldeles för dyr för hemmabruk. Får fundera lite på hårdvara och överväga om man ska avaktivera IPS eller inte..

Skrivet av Wikai:

Hur många portar behöver du?
Jag kör ett H270N-Wifi som har dubbla Intel-NICs tillsammans med ett I350-T4 för totalt 6 portar, vilket fyller mitt behov av 5x WAN + 1x LAN.
Har möjlighet att trycka in ett till NIC m.h.a. en M.2>PCIe-adapter om det skulle behövas.

AES-NI som tidigare var satt som krav för 2.5.0 är slopat, om det var det du syftade på.

Jag hade hoppats att hitta något vettigt konsumentmoderkort med just dubbla intel-nics, men de flesta är bestyckade med realtek (om de ens har dubbla uttag) vilket är synd. För min del räcker det med 3 portar, resten kör jag över VLAN.
AES-NI kommer jag se till att processorn jag köper har stöd för, då jag kommer ha en VPN-server igång för att kunna ringa hem till mitt egna nätverk och vill kunna få ut ok speed från det. Brandväggen blir för hårt belastad utan AES-NI. Min nuvarande cpu har inte stöd för det och det är en av orsakerna till att jag tänkt byta.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av SanTeoX:

Ok, verkar som det kommer bli svårt att maxa ut sin uppkoppling med hårdvara som inte är alldeles för dyr för hemmabruk. Får fundera lite på hårdvara och överväga om man ska avaktivera IPS eller inte..

Jag hade hoppats att hitta något vettigt konsumentmoderkort med just dubbla intel-nics, men de flesta är bestyckade med realtek (om de ens har dubbla uttag) vilket är synd. För min del räcker det med 3 portar, resten kör jag över VLAN.
AES-NI kommer jag se till att processorn jag köper har stöd för, då jag kommer ha en VPN-server igång för att kunna ringa hem till mitt egna nätverk och vill kunna få ut ok speed från det. Brandväggen blir för hårt belastad utan AES-NI. Min nuvarande cpu har inte stöd för det och det är en av orsakerna till att jag tänkt byta.

Jag kör en microserver gen 8 med xeon 1230 v2 som router med 4-portars intel nätverkskort, nu kör jag ioförsig med pfsense men har inga problem med gigabit wan och suricata, kör även vpn med 600mbit mot ovpn. Det är en billig lösning, kostade nog totalt 4000:- för hela burken med 1230 v2, 16GB ecc minne, ssd och nätverkskort

Permalänk
Medlem
Skrivet av SanTeoX:

Jag hade hoppats att hitta något vettigt konsumentmoderkort med just dubbla intel-nics, men de flesta är bestyckade med realtek (om de ens har dubbla uttag) vilket är synd.

Gigabyte har en hel del moderkort med dubbla Intel NICs, i alla fall för socket 1151 (Skylake/Kaby Lake).
Kika på deras sida och kolla sen om du lyckas hitta något begagnat.

Om du nu behöver en CPU med hög klock kanske en överklockad 6600K/7600K på ett GA-Z1/270N-WIFI kan vara något?
6700K/7700K kan ju vara ett alternativ också, men jag har för mig att jag läst att hyperthreading faktiskt påverkar prestandan negativt när det kommer till att skyffla trafik. Går ju alltid att disabla HT, men då har man betalat en premie för en funktion man inte nyttjar.

Skrivet av SanTeoX:

För min del räcker det med 3 portar, resten kör jag över VLAN.

All right. Jag misstolkade nog ditt behov något när jag läste att du körde 3 NICs på ditt nuvarande kort.

Skrivet av SanTeoX:

AES-NI kommer jag se till att processorn jag köper har stöd för, då jag kommer ha en VPN-server igång för att kunna ringa hem till mitt egna nätverk och vill kunna få ut ok speed från det. Brandväggen blir för hårt belastad utan AES-NI. Min nuvarande cpu har inte stöd för det och det är en av orsakerna till att jag tänkt byta.

Tolkade ditt ursprungsinlägg som att du inte var intresserad av VPN, men kommer du att köra VPN ska du absolut ha en CPU med stöd för AES-NI.

Visa signatur

Main>> Lancool II Mesh | B550 Aorus Elite V2 | 5800X | NH-D15 | 2x16GB @ 3800c16 | RTX 3060 Ti | 2TB SSD | Corsair RM850x
HIDs>> Y27q-20 + 2x G27q-20 1440p | Model O @ QcK+ | ROG Claymore | Arctis Pro Wireless | Audioengine A5+ Misc>> Pixel 7a
HTPC>> Antec Fusion Remote | i5-6600K | GTX 1050 Ti | 8GB | 240GB SSD + NAS | Sony STR-DN860 | Samsung UE60KS7005
Server/NAS>> MS G8 @ TrueNAS SCALE | E3-1260L | 16GB | 4x3TB Z1 + 240GB SSD  pfSense>> KingNovy J4125 | 6x i225-V B3

Permalänk
Medlem

Om det inte råder kraftig platsbrist så skulle jag inte satsa på ett helintegrerat moderkort av två skäl - de är dyrare och när/om de går sönder sönder så måste man byta allt. Bygger man i delar så har man mer flexibilitet

billigast är ju ett matx am4 moderkort och återanvändning av de nätverkskort du har.
tex https://classic.prisjakt.nu/produkt.php?p=4344647

vill man ner i storlek så kan ett dualport nic vara intresant. tex https://classic.prisjakt.nu/produkt.php?p=3823596. Bör funka ihop med https://classic.prisjakt.nu/produkt.php?p=4387737

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av xp1ratex:

Jag kör en microserver gen 8 med xeon 1230 v2 som router med 4-portars intel nätverkskort, nu kör jag ioförsig med pfsense men har inga problem med gigabit wan och suricata, kör även vpn med 600mbit mot ovpn. Det är en billig lösning, kostade nog totalt 4000:- för hela burken med 1230 v2, 16GB ecc minne, ssd och nätverkskort

Har själv 3 microserver gen8, dock med G1610T och 16GB ecc, men de har andra uppgifter i dagsläget.
Får ta min DL380 med xeon-processor och 96GB ram samt 16 diskplataer till brandvägg, den står oanvänd just nu
Lite onödig strömkonsumption dock

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av mats42:

Om det inte råder kraftig platsbrist så skulle jag inte satsa på ett helintegrerat moderkort av två skäl - de är dyrare och när/om de går sönder sönder så måste man byta allt. Bygger man i delar så har man mer flexibilitet

billigast är ju ett matx am4 moderkort och återanvändning av de nätverkskort du har.
tex https://classic.prisjakt.nu/produkt.php?p=4344647

vill man ner i storlek så kan ett dualport nic vara intresant. tex https://classic.prisjakt.nu/produkt.php?p=3823596. Bör funka ihop med https://classic.prisjakt.nu/produkt.php?p=4387737

Sant, det är så jag kör nu och lutar åt att fortsätta med det. Då får man bra prestanda för vettiga pengar. Platsbrist är det inte då brandväggen står i min källare.
Jag har 3 intelnic som jag kan flytta över till nästa burk om det behövs så extra nätverkskort behöver nog inte köpas alls i så fall.

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av Wikai:

Gigabyte har en hel del moderkort med dubbla Intel NICs, i alla fall för socket 1151 (Skylake/Kaby Lake).
Kika på deras sida och kolla sen om du lyckas hitta något begagnat.

Om du nu behöver en CPU med hög klock kanske en överklockad 6600K/7600K på ett GA-Z1/270N-WIFI kan vara något?
6700K/7700K kan ju vara ett alternativ också, men jag har för mig att jag läst att hyperthreading faktiskt påverkar prestandan negativt när det kommer till att skyffla trafik. Går ju alltid att disabla HT, men då har man betalat en premie för en funktion man inte nyttjar.

All right. Jag misstolkade nog ditt behov något när jag läste att du körde 3 NICs på ditt nuvarande kort.

Tolkade ditt ursprungsinlägg som att du inte var intresserad av VPN, men kommer du att köra VPN ska du absolut ha en CPU med stöd för AES-NI.

Får kolla gigabyte, vore ju bra om det gick att få integrerat så man ändå får ner storleken på bygget, men inget tvång då jag inte har platsbrist egentligen.

Jo o i min nuvarande brandvägg har jag 3 fysiska nätverkskort. Ett för wan, ett för lan och ett för publika servrar (dock ingen just nu) då jag gärna separerar servrar som har publik åtkomst på fysiskt separata kort. På lan-sidan körs ett antal vlan för att separera vissa enheter från varandra.

Vpn kommer enbart köras när jag inte är hemma men behöver komma åt nätverket hemma, så inget stort bruk av det. Brandväggen kommer inte ansluta till någon annnan vpn då jag inte har det bejovet. Däremot kommer min familjs nätverk eventuellt vara ihopkopplat site-to-site framöver då alla skickar sina backuper till en backupserver som står på mitt nätverk.

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Innan du ger dig ut och byter hårdvaran så hade jag testat med annan mjukvara först. pfSense eller dylikt med suricata istället för snort exempelvis (alternativt snort 3.0). Kan ju till och med plocka ur disken/mediet som du använder idag för sophos och köra in något temporärt bara för test, så har du alltid möjlighet att snabbt gå tillbaka.

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem
Skrivet av Dimman:

Innan du ger dig ut och byter hårdvaran så hade jag testat med annan mjukvara först. pfSense eller dylikt med suricata istället för snort exempelvis (alternativt snort 3.0). Kan ju till och med plocka ur disken/mediet som du använder idag för sophos och köra in något temporärt bara för test, så har du alltid möjlighet att snabbt gå tillbaka.

Bra tipa. Har testat både pfsense och opnsense och trivs bäst med Sophos hittills. Funderade även på untangle ett tag, men vill helst inte betala 50 dollar om året.. Sophos xg är gratis för hemmabruk och fungerar i övrigt ypperligt.
Börjar fundera på om jag ska köra ips på burken eller låta bli. Låter jag bli får jag ut 550/554 Mbps/s av 500/500
Kanske lite overkill med ips för hemmabruk. Men vore ju trevligt om det gick såklart utan att tappa för mycket hastighet.

Skickades från m.sweclockers.com

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Inaktiv

@fragwolf: Trevliga priser. 1700 kr för en router med 2 portar?

Permalänk
Medlem

Supermicrobräda med Denverton-cpu kanske kan vara ngt?
Alternativet är väl att leta ngn begagnad vettig fw, typ Fortigate.

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av SanTeoX:

Bra tipa. Har testat både pfsense och opnsense och trivs bäst med Sophos hittills. Funderade även på untangle ett tag, men vill helst inte betala 50 dollar om året.. Sophos xg är gratis för hemmabruk och fungerar i övrigt ypperligt.
Börjar fundera på om jag ska köra ips på burken eller låta bli. Låter jag bli får jag ut 550/554 Mbps/s av 500/500
Kanske lite overkill med ips för hemmabruk. Men vore ju trevligt om det gick såklart utan att tappa för mycket hastighet.

Såg du någon prestandaskillnad mellan systemen? Jag tänker om det är så att din hårdvara faktiskt duger för ändamålet men mjukvaran är icke-optimal så kan det ju vara bra att känna till också

Visa signatur

Citera mig för svar.
Arch Linux

Permalänk
Medlem

@anon285805:
Sa inte det var Billigt. Men det kostar en del om man vill ha sff. Eller så tar man vilken burk som helst och köper par extra nic så kommer man billigt undan.

Edit: Hmm osäker nu om du var ironisk eller inte

Visa signatur

.