Hi
...aus dem Grund möchte ich zu dem deutlich teureren Provider umsteigen. Hätte in meinem "Rack" (siehe Spoiler) so Platz für 3HE Firewall und 1HE für den 1 Gbit Switch. Die Firewall soll auch als Modem dienen. WAN min. 10 Gbit, eventuell Option auf 25 Gbit, weil da kostet nur das Aufschalten mehr. Der gewünschte Provider meint, folgende Hardware sei da nötig:
Für den Anfang würde mir 1 Gbit reichen. Im Moment habe ich 10 Gbit nur am Desktop, über Kupfer direkt am Modem. Denke ich bau mir erst mal eine 19" Firewall zusammen. Diese braucht einen SFP Port, und eine Gbit Quad NIC. Das Gerät sollte dann aber erweiterbar sein. Dachte an ein x86 Board mit genug PCI-e Slots für die Karten. Bezüglich NICs, Kabel, und was es sonst so braucht habe ich da Null Ahnung. 10 Gbit für Destop (im Moment über Kupfer) und DMZ (im Moment über 1Gbit) wäre schön. Für den Anfang behelfe ich mir da über 1 Gbit.
Weiss auch nicht, inwiefern bei mir allzuviel Glas Sinn macht im Raucherhaushalt. Endausbau der Firewall stelle ich mir in etwa so vor:
Würde mir die Appliance gerne selber aufbauen. Am liebsten wäre mir ja wieder eine Zywall mit 10 Gbit WAN gewesen. Aber das gibt es glaube ich nicht, und sonst brutal teuer. Bräuchte also folgende Komponenten:
Erster Ausbau:
Später dann:
Sollte halt auch nicht viel mehr Strom brauchen, als mein 10 Gbit Modem, die Zywall, der aktuelle uralt Gbit Switch. Dachte erst an ein C612 Board für die FW, weil das hat sicher genug Anschlüsse. Alternativen? Habe Modem, Zywall und Switch jetzt nicht gemessen, schätze aber da rödeln schon immer 50W. Ahja, mein aktuelles Setup aus Zywall und DELL Powerconnect 2824 macht auch einen riesen Krach, wäre schön, wenn das ein bisschen leiser würde, weil sitze direkt daneben.
Sry für die riesen Textwand. Gruss und danke.
Habe echt ein Problem mit meinem Provider. Der verkauft Abos, die sind nicht nur Wucher, sondern gar arglistige Täuschung. Ja, das 10 Gbit Internet wäre günstig. Ne, Ali lass mal. Werde über kurz oder lang wechseln müssen. Weil mein Handy Abo dort wurde jetzt CHF 3.- teurer. Europe unlimited. Einmal von St. Gallen nach Bayern (max. 150km) auf ein Handy telefonieren für ne viertel Stunde, mal deutlich über CHF 10.-, habe es nicht mehr im Kopf. Aber die Tariferhöhung für das "Europe unlimited" schlägt dem Fass nun den Boden aus, zum hundertsten Mal. Falls sonst noch wer mal bei Salt Schweiz Kunde werden möchte: lasst es.
Zurück zum Thema: im Moment sieht mein Netzwerk so aus:
Das Modem rechts macht abgesehen vom unterirdischen Bufferbloat was es soll. Telefon gibt es Salt mässig nur analog, SIP Daten geben die nicht raus. Das Modemrouter Ding hat einen 10 Gbit/s Kupfer Port, da hängt mein Desktop dran. Dann an der DMZ meine Zywall, dort ist der ganze relevante Rest dran. Also doppelt NAT.
Nun würde ich gerne zu init7 wechseln. Im Moment leider noch keine Option, da muss man wohl die Hardware selber besorgen. Könnte mir auch vorstellen, dass die den Jahresobulus gleich im vorraus wollen. Sprich der Wechsel selbst kostet mich ohne Hardware schon einmal einen Tausender; das Internet, Telefon und TV wird auch deutlich teurer. Aber das ist es mir Wert. Früher war ich bei UPC, das hatte auch deutlich mehr gekostet.
Dachte daher, ich bereite mich langsam darauf vor.
Zurück zum Thema: im Moment sieht mein Netzwerk so aus:
Das Modem rechts macht abgesehen vom unterirdischen Bufferbloat was es soll. Telefon gibt es Salt mässig nur analog, SIP Daten geben die nicht raus. Das Modemrouter Ding hat einen 10 Gbit/s Kupfer Port, da hängt mein Desktop dran. Dann an der DMZ meine Zywall, dort ist der ganze relevante Rest dran. Also doppelt NAT.
Nun würde ich gerne zu init7 wechseln. Im Moment leider noch keine Option, da muss man wohl die Hardware selber besorgen. Könnte mir auch vorstellen, dass die den Jahresobulus gleich im vorraus wollen. Sprich der Wechsel selbst kostet mich ohne Hardware schon einmal einen Tausender; das Internet, Telefon und TV wird auch deutlich teurer. Aber das ist es mir Wert. Früher war ich bei UPC, das hatte auch deutlich mehr gekostet.
Dachte daher, ich bereite mich langsam darauf vor.
...aus dem Grund möchte ich zu dem deutlich teureren Provider umsteigen. Hätte in meinem "Rack" (siehe Spoiler) so Platz für 3HE Firewall und 1HE für den 1 Gbit Switch. Die Firewall soll auch als Modem dienen. WAN min. 10 Gbit, eventuell Option auf 25 Gbit, weil da kostet nur das Aufschalten mehr. Der gewünschte Provider meint, folgende Hardware sei da nötig:
Simplex-Singlemode-Kabel als Patchkabel LC/PC nach LC/APC, kompatibel mit SFP-Optiken
- Fiber7 25 Gbit/s: 25G SFP28 BIDI LR, 10 km, TX1270/RX1330 nm, LC-Simplex, Singlemode
- Fiber7 10 Gbit/s: 10G SFP+ BIDI LR, 10 km, TX1270/RX1330 nm, LC-Simplex, Singlemode
Für den Anfang würde mir 1 Gbit reichen. Im Moment habe ich 10 Gbit nur am Desktop, über Kupfer direkt am Modem. Denke ich bau mir erst mal eine 19" Firewall zusammen. Diese braucht einen SFP Port, und eine Gbit Quad NIC. Das Gerät sollte dann aber erweiterbar sein. Dachte an ein x86 Board mit genug PCI-e Slots für die Karten. Bezüglich NICs, Kabel, und was es sonst so braucht habe ich da Null Ahnung. 10 Gbit für Destop (im Moment über Kupfer) und DMZ (im Moment über 1Gbit) wäre schön. Für den Anfang behelfe ich mir da über 1 Gbit.
Weiss auch nicht, inwiefern bei mir allzuviel Glas Sinn macht im Raucherhaushalt. Endausbau der Firewall stelle ich mir in etwa so vor:
- 1x 10- oder 25 Gbit/s WAN
- 2x oder 4x 10 Gbit LAN/DMZ (1x Desktop 10 Gbit, 1x DMZ Server 10 Gbit, ausbaufähig für zwei weitere 2x 10 Gbit)
- Quad Gbit NIC
Würde mir die Appliance gerne selber aufbauen. Am liebsten wäre mir ja wieder eine Zywall mit 10 Gbit WAN gewesen. Aber das gibt es glaube ich nicht, und sonst brutal teuer. Bräuchte also folgende Komponenten:
Erster Ausbau:
- Gehäuse 2 oder 3 HE und Netzteil
- Board das Platz für ein paar PCIe Karten hat, gerne auch mit möglichst vielen Anschlüssen schon vorhanden. Mit iGPU, vPro oder gar IPMI
- Karte, Kabel und was es sonst so braucht für WAN
- 4 Port Gbit NIC
Später dann:
- 4x 10 Gbit? Kupfer/Glas?
Sollte halt auch nicht viel mehr Strom brauchen, als mein 10 Gbit Modem, die Zywall, der aktuelle uralt Gbit Switch. Dachte erst an ein C612 Board für die FW, weil das hat sicher genug Anschlüsse. Alternativen? Habe Modem, Zywall und Switch jetzt nicht gemessen, schätze aber da rödeln schon immer 50W. Ahja, mein aktuelles Setup aus Zywall und DELL Powerconnect 2824 macht auch einen riesen Krach, wäre schön, wenn das ein bisschen leiser würde, weil sitze direkt daneben.
Sry für die riesen Textwand. Gruss und danke.