illumina7
Experte
Hallo alle zusammen,
ich bin derzeit etwas ratlos und erläutere erstmal meine Anforderungen.
Ich möchte gerne eine Firewall Lösung für ein Jugendheim und Tagungshaus einrichten.
Rahmenbedingungen:
- max. 500€ darf die Hardware kosten
- mindestens 4 NICs (2mal WAN, 1mal Büronetz, 1mal Gästenetz)
- sollte nicht Unmengen an Strom verbrauchen (kein gebrauchten Server z.B.)
- idealerweise sollte IPFire darauf gut laufen
- genug Leistung für maximal 160 Clients mit Bandbreitenmanagement und Filterfunktionen
EDIT:
- eventuell wird in der Zukunft noch eine NAS und Printserver Funktion für das Büronetz benötigt
Jetzt recherchiere ich schon einige Tage, kann mich aber nicht so recht entscheiden. Auch wenn die maximale Auslastung von 160 Clients nur 1 bis 2mal pro Jahr eintritt, sollte dann trotzdem die Performance ausreichend sein. Leider kann ich irgendwie absolut nicht abschätzen welche Power das Teil haben sollte.
Ursprünglich hatte ich vor einen refurbished HP Compaq oder Fujitsu Esprimo (i3/i5, min. 4GB Ram) zu besorgen, die HDD gegen eine 32GB SSD zu tauschen und eine 4 Port PCIe Netzwerkkarte einbauen.
Inzwischen habe ich so viel gelesen, dass ich denke, diese Lösung ist dann doch zu überdimensioniert und verbraucht auch mehr Energie als notwendig. Zu 80% wird die Firewall ca. 60 Clients bedienen müssen und unter 30-40W werde ich mit damit nicht kommen (die aber prinzipiell verschmerzbar wären). Für diese Lösung spricht jedoch der einfache Tausch bei defekter Hardware. Auf ebay kann man immer ein passendes Ersatzmainboard, Arbeitsspeicher oder eine Netzwerkkarte bekommen.
Dann habe ich noch so tolle Spielereien wie diese hier entdeckt:
https://de.aliexpress.com/item/Firewall-industrial-embeddded-motherboard-ITX-M9F-supports-Intel-J1900-2-00GHz-Quad-core-processor-with-1/32767767096.html?spm=2114.01010208.3.29.f4tXcF&ws_ab_test=searchweb0_0%2Csearchweb201602_3_10152_10065_10151_10068_436_10136_10137_10157_10060_10138_10155_10062_10156_10154_10056_10055_10054_10059_10099_10103_10102_10101_10096_10147_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_10111_10112_10113_10114_10181_10180_10183_10182_10185_10184_10078_10079_10073_10070_10186_10123%2Csearchweb201603_1%2CppcSwitch_5&btsid=4163e3cb-b0ec-467a-99f4-69ff0e2d2468&algo_expid=f7a3503e-16d6-4565-a941-2103bf28f038-4&algo_pvid=f7a3503e-16d6-4565-a941-2103bf28f038
Oder das:
https://de.aliexpress.com/item/4-gigabit-Bay-trail-J1900-MINI-ITX-4-LAN-Motherboard-for-Firewall-Router-Q1900G4-M/32791569234.html?spm=2114.01010208.3.74.f4tXcF&ws_ab_test=searchweb0_0%2Csearchweb201602_3_10152_10065_10151_10068_436_10136_10137_10157_10060_10138_10155_10062_10156_10154_10056_10055_10054_10059_10099_10103_10102_10101_10096_10147_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_10111_10112_10113_10114_10181_10180_10183_10182_10185_10184_10078_10079_10073_10070_10186_10123%2Csearchweb201603_1%2CppcSwitch_5&btsid=4163e3cb-b0ec-467a-99f4-69ff0e2d2468&algo_expid=f7a3503e-16d6-4565-a941-2103bf28f038-10&algo_pvid=f7a3503e-16d6-4565-a941-2103bf28f038
Oder jenes:
https://de.aliexpress.com/item/Mini-PC-Quad-Core-Celeron-J1900-4-LAN-Router-Firewall-Fanless-J1800-Mini-Computer-Deaktop-Windows/32813348470.html?spm=2114.010108.3.95.zrY8Tb&ws_ab_test=searchweb0_0,searchweb201602_4_10152_10208_10065_10151_10068_5330011_10193_10194_10304_10136_10137_10060_10302_10155_10062_437_10154_10056_10055_10054_10059_303_100031_10099_5320011_10103_10102_10101_10096_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_519_10111_10112_10113_10114_10180_10182_10184_10078_10079_10073_10186_10123_10189_142,searchweb201603_1,ppcSwitch_5&btsid=f04973ef-e40b-4796-91ee-8790782ec4b6&algo_expid=d724f408-5207-4615-93d8-2c545a8eb009-12&algo_pvid=d724f408-5207-4615-93d8-2c545a8eb009
Oder doch lieber das hier (läuft darauf überhaupt IPFire?):
The Ideal pfSense Platform: Netgate RCC-VE 2440 - Stephen Foskett, Pack Rat
Oder reicht doch auch sowas gut aus:
https://www.apu-board.de/produkte/apu4b4.html
Die Firewall müsste 24/7 laufen und idealerweise mindestens 2 Jahre ohne größere Probleme durchhalten.
IPFire bevorzuge ich persönlich, da ich damit schon die letzten Jahre viel gearbeitet habe. Ich lasse mich aber auch gerne auf z.B: pfsense oder eine andere Lösung ein, wenn es dafür eindeutig Argumente gibt.
Vielen Dank schon mal für eure Hilfe!
Gruß
illuminat
ich bin derzeit etwas ratlos und erläutere erstmal meine Anforderungen.
Ich möchte gerne eine Firewall Lösung für ein Jugendheim und Tagungshaus einrichten.
Rahmenbedingungen:
- max. 500€ darf die Hardware kosten
- mindestens 4 NICs (2mal WAN, 1mal Büronetz, 1mal Gästenetz)
- sollte nicht Unmengen an Strom verbrauchen (kein gebrauchten Server z.B.)
- idealerweise sollte IPFire darauf gut laufen
- genug Leistung für maximal 160 Clients mit Bandbreitenmanagement und Filterfunktionen
EDIT:
- eventuell wird in der Zukunft noch eine NAS und Printserver Funktion für das Büronetz benötigt
Jetzt recherchiere ich schon einige Tage, kann mich aber nicht so recht entscheiden. Auch wenn die maximale Auslastung von 160 Clients nur 1 bis 2mal pro Jahr eintritt, sollte dann trotzdem die Performance ausreichend sein. Leider kann ich irgendwie absolut nicht abschätzen welche Power das Teil haben sollte.
Ursprünglich hatte ich vor einen refurbished HP Compaq oder Fujitsu Esprimo (i3/i5, min. 4GB Ram) zu besorgen, die HDD gegen eine 32GB SSD zu tauschen und eine 4 Port PCIe Netzwerkkarte einbauen.
Inzwischen habe ich so viel gelesen, dass ich denke, diese Lösung ist dann doch zu überdimensioniert und verbraucht auch mehr Energie als notwendig. Zu 80% wird die Firewall ca. 60 Clients bedienen müssen und unter 30-40W werde ich mit damit nicht kommen (die aber prinzipiell verschmerzbar wären). Für diese Lösung spricht jedoch der einfache Tausch bei defekter Hardware. Auf ebay kann man immer ein passendes Ersatzmainboard, Arbeitsspeicher oder eine Netzwerkkarte bekommen.
Dann habe ich noch so tolle Spielereien wie diese hier entdeckt:
https://de.aliexpress.com/item/Firewall-industrial-embeddded-motherboard-ITX-M9F-supports-Intel-J1900-2-00GHz-Quad-core-processor-with-1/32767767096.html?spm=2114.01010208.3.29.f4tXcF&ws_ab_test=searchweb0_0%2Csearchweb201602_3_10152_10065_10151_10068_436_10136_10137_10157_10060_10138_10155_10062_10156_10154_10056_10055_10054_10059_10099_10103_10102_10101_10096_10147_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_10111_10112_10113_10114_10181_10180_10183_10182_10185_10184_10078_10079_10073_10070_10186_10123%2Csearchweb201603_1%2CppcSwitch_5&btsid=4163e3cb-b0ec-467a-99f4-69ff0e2d2468&algo_expid=f7a3503e-16d6-4565-a941-2103bf28f038-4&algo_pvid=f7a3503e-16d6-4565-a941-2103bf28f038
Oder das:
https://de.aliexpress.com/item/4-gigabit-Bay-trail-J1900-MINI-ITX-4-LAN-Motherboard-for-Firewall-Router-Q1900G4-M/32791569234.html?spm=2114.01010208.3.74.f4tXcF&ws_ab_test=searchweb0_0%2Csearchweb201602_3_10152_10065_10151_10068_436_10136_10137_10157_10060_10138_10155_10062_10156_10154_10056_10055_10054_10059_10099_10103_10102_10101_10096_10147_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_10111_10112_10113_10114_10181_10180_10183_10182_10185_10184_10078_10079_10073_10070_10186_10123%2Csearchweb201603_1%2CppcSwitch_5&btsid=4163e3cb-b0ec-467a-99f4-69ff0e2d2468&algo_expid=f7a3503e-16d6-4565-a941-2103bf28f038-10&algo_pvid=f7a3503e-16d6-4565-a941-2103bf28f038
Oder jenes:
https://de.aliexpress.com/item/Mini-PC-Quad-Core-Celeron-J1900-4-LAN-Router-Firewall-Fanless-J1800-Mini-Computer-Deaktop-Windows/32813348470.html?spm=2114.010108.3.95.zrY8Tb&ws_ab_test=searchweb0_0,searchweb201602_4_10152_10208_10065_10151_10068_5330011_10193_10194_10304_10136_10137_10060_10302_10155_10062_437_10154_10056_10055_10054_10059_303_100031_10099_5320011_10103_10102_10101_10096_10052_10053_10107_10050_10142_10051_10084_10083_10080_10082_10081_10177_10110_519_10111_10112_10113_10114_10180_10182_10184_10078_10079_10073_10186_10123_10189_142,searchweb201603_1,ppcSwitch_5&btsid=f04973ef-e40b-4796-91ee-8790782ec4b6&algo_expid=d724f408-5207-4615-93d8-2c545a8eb009-12&algo_pvid=d724f408-5207-4615-93d8-2c545a8eb009
Oder doch lieber das hier (läuft darauf überhaupt IPFire?):
The Ideal pfSense Platform: Netgate RCC-VE 2440 - Stephen Foskett, Pack Rat
Oder reicht doch auch sowas gut aus:
https://www.apu-board.de/produkte/apu4b4.html
Die Firewall müsste 24/7 laufen und idealerweise mindestens 2 Jahre ohne größere Probleme durchhalten.
IPFire bevorzuge ich persönlich, da ich damit schon die letzten Jahre viel gearbeitet habe. Ich lasse mich aber auch gerne auf z.B: pfsense oder eine andere Lösung ein, wenn es dafür eindeutig Argumente gibt.
Vielen Dank schon mal für eure Hilfe!
Gruß
illuminat
Zuletzt bearbeitet: