pfSense / Fortinet / Sophos und co. Eure Empfehlung für Heimnetz?

Klar, der Anwendungsfall ist entscheidend.

IDS ist recht speziell, gerade Suricata ist da enigermaßen Ressourcenhungrig.
In meinem Falle soll da nur der DHCP,Unbound-DNS und Adguard sowie ClamAV laufen für ca. 8 Clients bei 250 Mbit Downstream.

Das ist ja keine Herkulesaufgabe für die Hardware.
 
Chocobo schrieb:
Das ist ja keine Herkulesaufgabe für die Hardware.
Beurteile das doch einfach, nachdem Du das Setup in Betrieb genommen hast.
 
  • Gefällt mir
Reaktionen: OsiMosi und Chocobo
Mich interessiert auch bisschen die "Trägheit" beim Verbindungsaufbau. Ob sich quasi diese "Trägheit" vom OfficePC auch aufs "Internetsurfen" überträgt oder obs "flutscht" wie mit nem Desktop Intel Core i3.

Ich merk das bei mir vor allem beim Aufrufen des Web-IF vom IPFire. Mein alter Atom ist da wesentlich träger beim Aufrufen und der Bedienung des Web-IFs als in der Firma mitm Core i3. Auch wenn ich mal durch sonst nicht angesurfte Seiten klicke, sind diese mitm Core i3 doch etwas schneller zu sehen (selber Provider, IDS+Webproxy wird verwendet). Bei Online-Games merk ich allerdings keinen Unterschied. Da sind wahrscheinlich einfach die Datenraten zu niedrig, um irgendeine Relevanz zu haben.
 
Ich schmeiße hier nochmals die gebrauchte Hardware hinein, welche ich verwende und auch schon optimiert habe. Sehr günstiger M720q (i5-9500T mit 16GB RAM). Mit den richtigen Tweaks bekomme ich den im Idle auf 8-10W. Selbst wenn es 15-20W wären, könnte ich damit leben. Die Differenz in der Stromrechnung ist auch bei Dauerbetrieb nicht der Rede wert. Intel i350 NIC funktioniert out of the Box, wurde bei mir direkt erkannt.

Die Power die die Pfsense / OPNsense dadurch bekommt ist krass. Hier gibt es für absolut jede Anwendung mehr als genug Reserven.

Aus optischen und technischen Gründen habe ich das Gehäuse des M720q auseinandergeflext und den Mainboardträger in ein Intertech 1HE geschraubt. Sitzt wie angegossen und das Board passt perfekt hinein.

Zwecks Lüfter / SATA / USB Betrieb schaue ich zur Zeit noch (auch wenn nicht nötig). Netzteil ist das originale Lenovo welches ich auch noch in der 135W Variante da habe. Damit soll sich der Idleverbrauch noch weiter senken lassen (Quelle Hardwareluxx), kann ich aber noch nicht bestätigen.
Ergänzung ()

Anbei noch das Bild:

20241022_120827.jpg

Die 3 Noctua Lüfter habe ichnur eingebaut um zu sehen ob es passen würde, wenn ich wollte. Staubfilter kommen noch rein, Auslass über dem CPU Kühler habe ich auch gebohrt. Platz für weiteres wäre noch. Adaption zwecks Startknopf ist ebenfalls in Arbeit.

Sicherlich ist so eine Bastelei nicht Jedermanns Geschmack, für mich allerdings die günstigste und beste Lösung. Darf aber jeder sehen wie er möchte :)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: qiller
Ok, wow, also der N100 scheint echt gut für Firewalls zu sein, zumindest auf IPFire (aktuell auf Kernel 6.6.47 basierend) läuft das richtig geschmeidig. Auch das Web-IF ist sehr responsive. Zu unserem Core i3-8100 merk ich jedenfalls keinen großen Unterschied. CPU bleibt auch recht kühl, trotz komplett passiver Kühlung über das massive Gehäuse. Also aktuell hab ich absolut nichts zu meckern an dem Teil.

Dann noch 6x Ethernet-Anschluss (ich hab mal die DMZ auf 3 Schnittstellen gebridged, geht wunderbar). Im Setup vom IPFire werden die Schnittstellen (i226-v) noch mit 1Gb konfiguriert, obwohl die ja 2.5Gb können, aber das könnte auch als Fallback dienen, weil ich da noch keine Netzwerkkabel dran hatte. Da ich kein 2.5Gb Switch habe, kann ich das eh nicht austesten.

Bin echt begeistert.

ipfire_N100.png


Edit: Vorinstalliert war übrigens ein verdammt bloatfreies, englisches Windows 11 prof. (glaub aber ohne Lizenz). Also da war überhaupt gar nix drauf, was nicht zum MS-Image gehört. Sogar das Startmenü war fast leer.
 
Zuletzt bearbeitet:
Zurück
Oben