Hardware für kleine pfSense Firewall (Geheimtipps, in kürze erscheinende)

Habe ich versucht, leider auch kein Bild.
Verstehe das nicht.......:confused:
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Kommen irgendwelche BIOS Pieptöne?
Handbuch abgeglichen, ob da irgendwelche Jumper sein könnten?
 
Zuletzt bearbeitet:
Hallo
So am Schluss ist es doch noch ein Qotom Q355G4 geworden.
Versuche erfolglos pfsense mit einem USB 4GB drauf zu intallieren. Muss man beim Qotom was beachten?
Per HDMI-DVI-Anschluss am Bildschirm angeschlossen im Bios der USB-Stick im Bootvorgang an erster stelle und gut oder?
Welches Image wäre es das richtige, VGA oder Serial?
 
Zuletzt bearbeitet:
An dem ist es gelegen, mit der VGA-Image ist es problemlos durchgelaufen.
Vielen Dank
 
Hi,

so pfSense läuft auf meinem Dell-PC. VPN von NordVPN ist mit insg. 4x Servern eingerichtet. Due zusätzliche 3x als Backup/Failback
Firewall Rules sind eingerichtet.

Wenn ich jetzt z.b. meinen TV-Reiceiver "VU+ Ultimo 4K" hinterm VPN betreiben möchte dann ist unter pfSense dies die korrekte Vorgehensweise ?
Ich habe eine Range von IP mit VPN und eine Range ohne VPN.

Code:
1x Ausgehend 192.168.178.128 bis 192.168.178.254 über VPN
1x Ausgehend 192.168.178.1 bis 192.168.178.127 über WAN ohne VPN

Die VPN-Server in einer VPN-Gatewy-Group zusammengefasst, Tier entsprechend der Geschwindigkeit der Server vergeben (Tier 1 - schnellster bis Tier 4 - langsamster)

Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.

Jetzt gibt der Befehl:
Code:
"wget -qO- http://ipecho.net/plain;echo"
auf der VU+ als Ergebniss die IP vom VPN aus.

Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?

Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?
 
Bei einem Neukauf würde ich auf keinen Fall irgend etwas nehmen das kein AES-NI unterstützt! Das wird für pfsense ab 2.5 zwingende Voraussetzung. Alle die jetzt noch mit J1900 Kisten liebäugeln sollten das einmal überdenken.

"https://www.netgate.com/blog/pfsense-2-5-and-aes-ni.html"

Das stimmt so nicht mehr. 2.5 braucht nun doch kein AES mehr.

Quelle: HEADS UP: Snapshots moving to pfSense 2.5.0 on FreeBSD 12, expect initial instability | Netgate Forum

Ich habe mir übrigens nun den Qotom Q575G6 mit 6 Ports und i7 Skylake bestellt, da mir 4 Ports zu knapp sind und mit 3x Suricata bereits 60% CPU Last bei nur 500 MBits anliegen. Werde demnächst dazu noch mal berichten. Der kleine Qotom lief bei mir jetzt 1 Jahr völlig problemlos und zuverlässig.
 
Zuletzt bearbeitet:
Ich habe mir ein "Asrock J3455M" geholt und eine Intel i340-T4 verbaut. Ich hätte auch etwas neueres nehmen können, aber da ich noch ein paar DDR3 Ram Riegel liegen hatte wäre es Geldverschwendung gewesen. Und für eine Firewall sollte das wohl für die nächste Zeit auch ausreichen.
 
Warum holt ihr euch eigentlich Mainboards mit so vielen Netzwerkanschlüssen? Langen nicht 2? Einer hinein und einer raus zu einen anständigen Switch.
 
Wenn man Multi WAN hat und nicht mit VLANs rummurksen will. Weiterhin als Managementport und für Testzwecke sind echte Ports von Vorteil.
 
Multiwan habe ich jetzt nicht. Aber ich hatte es erst mit einer Dual Intel Nic versucht die ich ebenfalls nich hatte und den Realtek Port als WAN genommen. Nach 2 Wochen wusste ich wieder warum ich Realtek nicht mag. Nach fast genau einer Woche hat jedes mal der Realtek Port seine Arbeit verweigert und hat mir am switch "nicht verbunden" angezeigt. Nach einem Neustart ging es dann wieder ca. 7 Tage. Das hat mir dann gereicht und ich habe die 4 Port Karte gekauft. vLans habe ich trotzdem, aber man kann die Last halt über mehrere Ports verteilen.
 
So, der Q575G6 ist nun seit einer Woche hier und läuft auch soweit problemlos. Allerdings gibt es manchmal (in 1 von 10 Fällen) Probleme beim Boot von pfSense. Die Gute bleibt dann nämlich einfach hängen und bootet nicht weiter. Einen genauen Fehler kann ich aus dem Log nicht entnehmen. Das Einzige was auffällig ist, sind ACPI Fehler. Diese kommen jedoch immer, auch wenn sie erfolgreich bootet.

Apr 27 05:40:48 kernel acpi0: Power Button (fixed)
Apr 27 05:40:48 kernel ACPI Error: Method parse/execution failed \_SB.PCI0.RP08.PXSX, AE_NOT_FOUND (20171214/psparse-677)
Apr 27 05:40:48 kernel ACPI Error: AE_NOT_FOUND, During name lookup/catalog (20171214/psobject-371)
Apr 27 05:40:48 kernel Firmware Error (ACPI): Failure looking up [\_SB.PCI0.RP08.PXSX._SB.PCI0.RP09.PXSX], AE_NOT_FOUND (20171214/dswload2-312)
Apr 27 05:40:48 kernel ACPI Error: Method parse/execution failed \_SB.PCI0.RP04.PXSX, AE_NOT_FOUND (20171214/psparse-677)
Apr 27 05:40:48 kernel ACPI Error: AE_NOT_FOUND, During name lookup/catalog (20171214/psobject-371)
Apr 27 05:40:48 kernel Firmware Error (ACPI): Failure looking up [\_SB.PCI0.RP04.PXSX._SB.PCI0.RP05.PXSX], AE_NOT_FOUND (20171214/dswload2-312)
Apr 27 05:40:48 kernel acpi0: <ALASKA A M I > on motherboard
 
Nach einem Monat Laufzeit bin ich begeistert vom Qotom. Angenehm kühl (50 Grad unter Last) und super schnell. IPsec liefert 900 MBit/s Durchsatz inkl. IDS Firewall.
 
Zuletzt bearbeitet:
Darf ich mich hier kurz anschliessen? ;-)
Ich möchte auch auf eine PFsense umsteigen und suche schon länger nach Hardware dafür.

Anforderungen:
2-3 NICs
WLAN

Von mir aus darf es auch etwas sein wo ESXi darauf läuft und 2 NICs hat. Bin da offen... Wie wäre es da aber mit dem WLAN gelöst? 3 Adapter welcher mit Passtrough durchgereicht werden muss?
 
Die Qotom können auch mit mPCI-E Wifi Karten bestückt werden, klar. Aber empfehlen würde ich das nicht. pfSense ist da sehr rudimentär. Ich nutze wie schon empfohlen Ubiquiti AP‘s.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh