Permalänk
Medlem

UDM Pro och Bahnhof 10 Gbps fiber

Ska uppgradera från Comhem till Bahnhof 10 Gbps. Jag har försökt lista ut om UDM Pro klarar tillräckligt med throughput för 10 Gbps WAN och LAN, men har inte hittat någon riktig info. Någon som kör denna kombo?

Om det inte duger med en UDM Pro, vad bör jag satsa på?

Permalänk

Vad är det för traffik och vad har du tänkt att göra med den? Droppar snabbt när du slår på funktioner.

Kommer den orka med 10 Gbps? Nej.

Permalänk
Medlem

Baserat på iperf-tester i videon nedan klarar den runt 4 Gbit/s med en ström och runt 9 Gbit/s med flera strömmar. Detta är med Suricata aktiverat så kan möjligen finnas lite mer prestanda att hämta där om man stänger av IPS/IDS-funktionaliteten.

https://youtu.be/IXLKkjo1EIk?t=1767

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

I och med att den inte verkar klara av min lina tänker jag bygga en egen router.

Skulle billigast möjliga AMD Zen 2 klara av att driva det hela? Eller saknar Ryzen viktiga funktioner? Vet att t ex Intel Atom Cxxxx och Xeon-D har QuickAssist, etc. Har Ryzen något motsvarande?

Permalänk

En quad med hyffsad frekvens kommer klara jobbet galant. Men ska du dumpa ~7-9k på nätverksdelen i burken så skulle jag inte snåla för mycket på prolle och ram så man kan köra lite mer hemserver saker på den.

Permalänk
Medlem

Vad är målet?

Permalänk
Arvid Nordqvist-mannen

PfSense-låda med dual-10GBe vore bättre. Men vad är syftet med denna monstruösa bandbredd?

Permalänk
Medlem
Skrivet av tcntad:

PfSense-låda med dual-10GBe vore bättre. Men vad är syftet med denna monstruösa bandbredd?

Skulle jag gissa är 10 Gbit/s från Bahnhof helt enkelt betydligt mer prisvärt för trådskaparen (förmodligen billigare) än 1 Gbit/s från Comhem. Behövs inget specifikt syfte för folk att göra en sådan uppgradering med de premisserna.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

Försvann ditt svar?

Vad är det du vill göra med en egen router som gör att du behöver brygga Bahnhofs Huaweirouter?

Permalänk
Arvid Nordqvist-mannen
Permalänk
Medlem
Skrivet av raWpackeT:

En quad med hyffsad frekvens kommer klara jobbet galant. Men ska du dumpa ~7-9k på nätverksdelen i burken så skulle jag inte snåla för mycket på prolle och ram så man kan köra lite mer hemserver saker på den.

Jag kommer troligen att köra en Kubernetes worker i VM på routern.

Skrivet av Petterk:

Vad är målet?

1. Sänkta månadskostnader och bättre prisvärdhet jämfört med Comhem som leverantör
2. Högre hastighet och mer bandbredd samtidigt som jag betalar mindre i månaden
3. Förhoppningsvis stabilare uppkoppling än vad Comhem idag erbjuder
4. Lärdomarna som kommer med att bygga en router
5. Om möjligt få en router som både är fysiskt mindre och tystare än en färdigbyggd

Skrivet av tcntad:

PfSense-låda med dual-10GBe vore bättre. Men vad är syftet med denna monstruösa bandbredd?

Jag lutar åt en pfSense- eller VyOS-router. Bandbredden är inte ett mål i sig, utan de sänkta månadskostnaderna är det, liksom stabilare uppkoppling och en ursäkt att bygga en router.

Skrivet av blunden:

Skulle jag gissa är 10 Gbit/s från Bahnhof helt enkelt betydligt mer prisvärt för trådskaparen (förmodligen billigare) än 1 Gbit/s från Comhem. Behövs inget specifikt syfte för folk att göra en sådan uppgradering med de premisserna.

Precis!

Skrivet av Petterk:

Försvann ditt svar?

Vad är det du vill göra med en egen router som gör att du behöver brygga Bahnhofs Huaweirouter?

Jag vill inte ha Bahnhofs Huaweirouter överhuvudtaget.

Skrivet av tcntad:

Stabilitet? Annan kontroll? Ett gränssnitt att jobba mot?

Stabilitet uppskattas givetvis. Gränssnitt spelar ingen roll. Det får gärna vara Git-vänligt.

Permalänk
Medlem
Skrivet av Santrium:

1. Sänkta månadskostnader och bättre prisvärdhet jämfört med Comhem som leverantör
2. Högre hastighet och mer bandbredd samtidigt som jag betalar mindre i månaden
3. Förhoppningsvis stabilare uppkoppling än vad Comhem idag erbjuder
4. Lärdomarna som kommer med att bygga en router
5. Om möjligt få en router som både är fysiskt mindre och tystare än en färdigbyggd

Jag lutar åt en pfSense- eller VyOS-router. Bandbredden är inte ett mål i sig, utan de sänkta månadskostnaderna är det, liksom stabilare uppkoppling och en ursäkt att bygga en router.

Punkt 1-4 känns fullt rimliga. Att bygga en egen router som är mindre och tystare än en färdigbyggd variant baserad på en SoC anpassad för just nätverk med hårdvaru-offloading etc. kan du dock glömma. Din kommer nästan garanterat dra betydligt mer ström, ta mer plats och troligen kräva aktiv kylning. Det är ju fortfarande ett roligt projekt dock.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem

VyOS är rätt najs att labba med, kör en gammal Atom D525 med två Intel-nic och den routrar/firewallar 1 GBit med ett antal brandväggszoner utan problem. Men, det är ju bara 1 GBit.

Om du verkligen vill labba kan ju Netgate TNSR vara värt att kika på, förutsatt att du pallar produkter med ett företag som inte drar sig för att köra fula trick och bryta mot licenser. Det bygger på DPDK/VPP vilket är sjukt intressant att läsa om (kör i userspace! och är vansinnigt snabbt!), https://www.netgate.com/blog/tnsr-home-lab.html

VyOS ska gå någon liknande väg men baserat på eBPF (afaik) och det är inte klart än.

Visa signatur

There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

@oscar:prutt.party / monotux@freenode

Permalänk
Medlem

@Santrium hur gick det? Sitter själv med Bahnhof 10G och funderar på hur jag ska göra och tar gärna emot erfarenheter och tips.