Nein aber mit den Infos kannst du eigenständig losziehen und nach anderen Threads in Foren, Blogs, etc. suchen ob bereits Dritte mit vergleichbarer Hardware versucht haben daraus eine Firewall zu bauen und was die Ergebnisse waren.DubZ schrieb:Kann ich als unwissender von pfSense/Opensense nun darauf schließen, ob die Leistung eines Intel Atoms reicht?
Die notwendigen Ressourcen hängen auch ein bisschen davon ab, wie viele und komplexe Regeln und Zusatzfeatures man nutzen will und welche Leistung man am Ende will bzw. ob und wie lange man bereit ist zu warten, z.B. bei Sensei denn nicht gut definierte Suchen in Elasticsearch, der DB hinter Sensei, können echt lange dauern^^.
Ansonsten war mein Wink mit dem Zaunpfahl wohl nicht deutlich genug:
Falsch.DubZ schrieb:Opensense
Immer noch falsch.DubZ schrieb:Opensense
Um nur zwei der unzähligen Beispiele zu bringen. Hättest du dich ernsthaft mit der Software beschäftigt, wüsstest du den richtigen Namen. Falls meine Vermutung falsch ist und du dich doch damit beschäftigt hast wäre die Frage warum du es dann wider besseren Wissens nicht schaffst es richtig zu benennen...
Jup und die allermeisten dieser 0815-Standard-Anfängerfragen stehen schon mehrfach im Netz. Irgendjemand hier im Forum hat dies sinngemäß in seiner Signatur:DubZ schrieb:Denn sonst stehen diese mit Sicherheit irgendwo niedergeschrieben.
"90% der Fragen der Threadersteller könnten gelöst werden indem diese das machen, was die Antwortenden in 90% der Fälle machen: Die Frage in eine Suchmaschine einzugeben."
Anyway. Von deinen Anforderungen brauchen nur Suricata (IDS/IPS) und Sensei wirklich Ressourcen. Die groben Empfehlungen sind afaik in der Doku von OPNsense. Wenn du dies auslagern willst, gelten die Anforderungen dann wohl für das ausgelagerte System. Den RAM-Bedarf hast dann eben im Server und nicht in der Firewall, der dann wiederum 24x7 laufen müsste...
Bei Suricata kommt es drauf an was du damit machen willst, inline oder nicht, Snort oder nicht, usw.
Mit den Suchbegriffen "opnsense suricata hardware" finde ich mehrere gute Treffer allein aus den letzten zwei Jahren, unter anderem einen Thread hier auf computerbase aus Mai 2021...
Okay zugegebenermaßen gehört Dinge schnell googlen zu meinen Superheldenfähigkeiten, das kann nicht jeder^^
Datenblatt des Gehäuses sagt Flex-ATX.DubZ schrieb:Gehäuse: unschlüssig (ggf. Inter-Tech Case S-301?)
Netzteil: unschlüssig (welche Netzteile passen in ein SFF Gehäuseformat? neue Baustelle für mich... SFX?)
Das wäre dann ein potentieller Flaschenhals wenn du mit viel Traffic zwischen den VLANs rechnest. Wenn damit leben kannst ok aber sollte erwähnt sein.DubZ schrieb:wo ein einziges Netzwerkkabel nach oben in meine Wohnung gehen wird