2Stoned
Lieutenant
- Registriert
- Apr. 2007
- Beiträge
- 680
Einen schönen guten Tag
Seit einer Weile verfolge ich ein Projekt: Firewall & Workstation in einem möglichst leisen System zu vereinen. In diesem Thread möchte ich über meine Erfahrungen hiermit berichten.
Ziele
Zum einen soll das Ding möglichst leise sein, da es im Büro / Wohnzimmer steht und 24/7 läuft.
Und da es ehh schon im Wohnzimmer steht, soll der Fehrnseher direkt angeschlossen und via kodi bespielt werden, inklusive HD-Audio passthrough.
Zum anderen soll es meine 10 GBit/s Internet-Leitung gut nutzen (Workstation) aber auch verteilen (Firewall) können.
Des Weiteren will ich verschiedene Betriebssysteme gleichzeitig nutzen können: Firewall, Linux, Windows.
Letzteres schreit nach Virtualisierung. Hierzu könnte ich nun z.B. VirtualBox unter Ubuntu installieren und darauf die Firewall und Windows laufen lassen. Allerdings ist es mir etwas unsympathisch die Firewall unterhalb des Workstation-Betriebssystems zu nutzen. Die für mich schlüssige Lösung ist ein bare-metal Hypervisor. Doch welchen soll man da nehmen?
Welche Umgebung?
Diese Frage habe ich hier im Forum gestellt. Danach hatte ich mich eigentlich auf unRAID eingeschossen. Im unRAID Forum wurde mir davon dann aber doch noch abgeraten. Es gäbe wohl Probleme mit dem PCIe-passthrough von einigen NICs und ne Firewall sollte man eher auch nicht darauf laufen lassen. Also musste ich wieder zurück zu meiner Hypervisoren-Wahl. vSphere wäre nice, aber da kann ich nur 8 vCPUs / VM vergeben. Das wäre zwar auch noch mehr als genug - aber wieso einschränken, wenn es Alternativen gibt? Momentan habe ich vor mit PROXMOX zu fahren. Mal sehen ob ich dort alles wie gewünscht realisieren kann, oder am Ende doch auf vSphere umsteige.
Welche Hardware?
Diese Frage hat mich durchaus eine Zeit lang beschäftigt. Zunächst dachte ich, ich müsse auf Threadripper setzen. Im Laufe meiner Plattform-Suche kam aber auch EPYC auf. Das hätte ich durchaus gerne realisiert. Doch war das passende Board nicht lieferbar. Klar, ich hätte mich noch nach Alternativen umsehen können. Allerdings scheint sich auch AM4 zu eignen. Da ich mit [silent] doch eher einen Anspruch aus der Consumer-Gruppe habe, bietet sich mir hier auch eine grosse Auswahl. Mein grösstes Problem war wirklich die Wahl eines Mainboards. Ich wollte:
Den Rest der Hardware hatte ich dann einigermassen schnell zusammen.
Für Anregungen aller Art bin ich dankbar.
Seit einer Weile verfolge ich ein Projekt: Firewall & Workstation in einem möglichst leisen System zu vereinen. In diesem Thread möchte ich über meine Erfahrungen hiermit berichten.
Ziele
Zum einen soll das Ding möglichst leise sein, da es im Büro / Wohnzimmer steht und 24/7 läuft.
Und da es ehh schon im Wohnzimmer steht, soll der Fehrnseher direkt angeschlossen und via kodi bespielt werden, inklusive HD-Audio passthrough.
Zum anderen soll es meine 10 GBit/s Internet-Leitung gut nutzen (Workstation) aber auch verteilen (Firewall) können.
Des Weiteren will ich verschiedene Betriebssysteme gleichzeitig nutzen können: Firewall, Linux, Windows.
Letzteres schreit nach Virtualisierung. Hierzu könnte ich nun z.B. VirtualBox unter Ubuntu installieren und darauf die Firewall und Windows laufen lassen. Allerdings ist es mir etwas unsympathisch die Firewall unterhalb des Workstation-Betriebssystems zu nutzen. Die für mich schlüssige Lösung ist ein bare-metal Hypervisor. Doch welchen soll man da nehmen?
Welche Umgebung?
Diese Frage habe ich hier im Forum gestellt. Danach hatte ich mich eigentlich auf unRAID eingeschossen. Im unRAID Forum wurde mir davon dann aber doch noch abgeraten. Es gäbe wohl Probleme mit dem PCIe-passthrough von einigen NICs und ne Firewall sollte man eher auch nicht darauf laufen lassen. Also musste ich wieder zurück zu meiner Hypervisoren-Wahl. vSphere wäre nice, aber da kann ich nur 8 vCPUs / VM vergeben. Das wäre zwar auch noch mehr als genug - aber wieso einschränken, wenn es Alternativen gibt? Momentan habe ich vor mit PROXMOX zu fahren. Mal sehen ob ich dort alles wie gewünscht realisieren kann, oder am Ende doch auf vSphere umsteige.
Welche Hardware?
Diese Frage hat mich durchaus eine Zeit lang beschäftigt. Zunächst dachte ich, ich müsse auf Threadripper setzen. Im Laufe meiner Plattform-Suche kam aber auch EPYC auf. Das hätte ich durchaus gerne realisiert. Doch war das passende Board nicht lieferbar. Klar, ich hätte mich noch nach Alternativen umsehen können. Allerdings scheint sich auch AM4 zu eignen. Da ich mit [silent] doch eher einen Anspruch aus der Consumer-Gruppe habe, bietet sich mir hier auch eine grosse Auswahl. Mein grösstes Problem war wirklich die Wahl eines Mainboards. Ich wollte:
- ECC RAM im ECC-Mode betreiben
- Lüftersteuerung die die Lüfter auch komplett ausmachen kann
- 2 NVMe SSDs für RAID1
- genug Ports oder onboard-Komponenten für
- 2 GPUs
- 10 GBit/s NIC
Den Rest der Hardware hatte ich dann einigermassen schnell zusammen.
- CPU: AMD Ryzen 3950X
- CPU-Cooler: Noctua NH-D15
- Mainboard: Gigabyte X570 Aorus Ultra
- RAM: Samsung M391A2K43BB1-CTD (4x, 16GB, DDR4-2666, DIMM 288, ECC)
- Andere hatten Erfolg damit, Samsung 2666er ECC Speicher mit 3200 MHz laufen zu lassen. Mal sehen wie das bei mir läuft.
- Storage
- 2x 1 Tb Samsung 970 Evo Plus (NVMe)
- WD Green 120 GB SSD (SATA-III)
- GPU: Sapphire RX580 Nitro+ 4GB (gebraucht)
- 10 GBit Ethernet NIC: Asus XG-C100C
- PSU: Fractal Ion+ Plantinum 560 Watt
- Case: Be Quiet! Silent Base 801
Für Anregungen aller Art bin ich dankbar.