@snaxilian ohne jetzt in zu lange Diskussionen zu gehen.. ich denke, hier kommt es auf Erfahrungswerte an wenn der Hersteller oder irgendwelche Leute ihre Erfahrungen nicht ganz detailliert in einer Tabelle nieder schreiben dir mir bekannt ist.
Was hilft mir nun das Wissen über die Hardware der Checkpoint? Kann ich als unwissender von pfSense/Opensense nun darauf schließen, ob die Leistung eines Intel Atoms reicht?
Natürlich könnte ich mich jetzt in das Thema einlesen und ich werde das auch machen und mache dies stetig. Ich hatte nur die Hoffnung, dass Leute mit Erfahrung diese auf einer schnellen Art und Weise teilen können, sonst bräuchten wir kein Forum mehr bzw. nur noch für neue Erforschungen für Dinge, die noch nicht herausgefunden worden sind. Denn sonst stehen diese mit Sicherheit irgendwo niedergeschrieben.
Wie auch immer, ich probiere es nochmal für einen Erfahrungsaustausch:
Nachdem ich mich jetzt noch mal ein paar Stunden eingelesen habe, würde gibt es folgende Anforderungen und den derzeitigen Plan:
Internetanbindung:
Anbieter: Deutsche Glasfaser
Down: 1000mbit; Up: 500mbit
DSLite... ich versuche aber sobald die Leitung geschaltet wird noch Dual Stack rauszuholen mit wenig Erfolgschancen
Firewallanforderungen:
- Opensense
- IDS/IPS auf WAN
- Sensei auf LAN
- VPN
- VLAN
- ggf. NAT
Meine geplante Hardware:
CPU: Intel Pentium G6405
MB: weiß noch nicht.. vermutlich uATX oder ITX Sockel 1200 (update: ASRock H470M-HVS)
RAM: 2x 4GB
Festplatte: 1x SSD 256GB
Netzwerkkarte: Intel 82765 Dual NIC (bspw. 10Gtek® Gigabit PCIE Netzwerkkarte E1G42ET )
Gehäuse: unschlüssig (ggf. Inter-Tech Case S-301?)
Netzteil: unschlüssig (welche Netzteile passen in ein SFF Gehäuseformat? neue Baustelle für mich... SFX?)
Die Router Appliance soll dann im Keller sein, wo ein einziges Netzwerkkabel nach oben in meine Wohnung gehen wird. Dort möchte ich dann noch einen L3 Gbit Switch hinstellen, der auch VLAN fähig ist.
Ich habe gelesen, dass Sensei viel RAM nur wegen der Datenbank benötigt. Diese habe ich vor (scheint wohl möglich zu sein?!), auf meinen anderen Server (siehe Signatur) auszulagern. Somit sollte ich auch nicht mehr so viel RAM benötigen.
Was meint ihr? Könnte das klappen? für Gehäuse und Netzeil Vorschläge oder auch für alle anderen Themen bin ich offen
Danke euch!