(Mini-)PC mit mindestens 3 NICs

herrhannes

Enthusiast
Thread Starter
Mitglied seit
28.10.2006
Beiträge
6.687
Hallo Leute,

für einen pfSense bin ich gerade auf der Suche nach etwas möglichst Kleinem, das über mindestens 3 (idealerweise Intel) NICs verfügt.
Kennt ihr da was? Bisher habe ich da nur den üblichen verdächtigen PCengines Apu2 gefunden. Schön wäre es natürlich noch, wenn es nicht schweineteuer wäre.

Mein aktuelles Setup ist ein Thinkpad L540, das über einen managed Switch und verschiedene VLANs angebunden ist. Nicht wirklich schön, wie ich finde.

Gruß

Hannes
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich würde (wieder) ne µATX Kiste zusammenschrauben und ne zusaetzliche NIC per PCI-E einpflanzen.
Dadurch erhaelst du sehr guenstig ne potente Maschine, die auch ordentlich VPN, IPS, Proxy etc staemmt.. Ohne
dass die Performance knackst.

So ne 4-Port ServerNIC bekommst du hinterhergeworfen. 50€ fuers Board, 50€ CPU, bisschen RAM und ne HDD rein - fertig ist die Huette.
 
Danke schonmal für die Antwort :)

Ja, das wäre so meine Notlösung gewesen. Im Idealfall sollte es aber möglichs kompakt sein, da die Kabel- und Telefonbuchsen recht bescheuert im Wohnzimmer liegen und das Ganze daher im Lowboard verschwinden sollte. Der Laptop ist da fast schon zu groß.
 
Das klingt schon einmal recht gut, jetzt am besten noch aus Deutschland bzw. von einem hier operierenden Händler :fresse:

Edit: Hat eventuell jemand einen Vorschlag für ein möglichst kleines ITX-Gehäuse, in das eine fullprofile-Karte passt?
 
Zuletzt bearbeitet:
Das wirste nicht finden ;) - ich hab lange gesucht und damals dort gekauft, ging problemlos. Support war auch hilfreich, hat schnell geantwortet.
 
Hmm, schade :( Bin da mittlerweile etwas vorsichtig, da ich mal mit einem Mini-PC von Gearbest einen richtigen Griff ins Klo gelandet habe, obwohl das Ding auch überall super Bewertungen erhalten hatte...
 
Schau dir mal HPE ProLiant Microserver Gen8 an!

Gesendet von meinem SM-T585 mit Tapatalk
 
Intel NUC mit doppelter USB-NIC ? Die ASIX basierten NICs (z.B. von Startech) gehen z.B. mit der Sophos UTM am Nuc.
 
Zuletzt bearbeitet:
Supermicro Boards, z.b. das A2SDi-2C-HLN4F leider nicht billiger als die (ausverkauften ?) PcEnginge Boards, gibt dort auch noch andere Atom Router Boards mit mehreren NIC.
ansonsten fallen mir als Hersteller noch Jetway ein oder Shenzhen XYZ Technology Boards ein, dort gibt es diverse Hersteller die entsprechende Boards anbieten, keine Ahnung ob man die neben alibaba auch über andere Quellen beziehen kann ...
siehe Firewall Motherboard 4 Nic-Firewall Motherboard 4 Nic Manufacturers, Suppliers and Exporters on Alibaba.comDesktops

edit:
ich hab mich dann für ein micro atx board mit low profile pcie quad port nic von intel entschieden, war preislich einfach viel günstiger, wenn auch nicht ganz so kompakt ....
 
Zuletzt bearbeitet:
asrock q1900m, 8gb ddr3 ram, 32gb ssd, 150w seasonic psu, intel quad port server nic (serverkarte bei ebay gekauft) hat mich gesammt ~150€ gekostet, war aber auch vorm anstieg der ram preise, des q1900m wurde 2014 abverkauft wegen neueren atom cpu usw.... da gab es halt einiges an einspar-potential wenn man sich umgeschaut hat :)
bei alibaba habe ich bei einem board aus china auch noch mit einem besuch beim zoll und entsprechenden gebühren gerechnet, außerdem hätte ich dann ja immer noch ram, gehäuse und psu gebraucht. bin mir auch nicht mehr sicher wie das 2014 mit den preisen, boards und verfügbarkeit bei alibaba war ....
 
Zuletzt bearbeitet:
Ein Kollege von mir hat für pfsense einen Jetways Barebone (JBC375F533W-19-B4).
Der ist sehr zufrieden damit.

EDIT:
Gibts z.b. bei minipc.de
 
Zuletzt bearbeitet:
Vielen Dank für eure Antworten :) Ich probiere jetzt erst einmal eine Quad-NIC aus, die ich in einen noch vorhandenen Mini-ITX-PC stecke. Dann schaue ich weiter.

Edit: So wie es aussieht, habe ich nur ca. 21cm in die Höhe Platz. Da fällt auch der Microserver knapp raus :(
 
Zuletzt bearbeitet:
Ein Bekannter nutzt das Kontron KTGM45 mit einer entsprechenden Mobil CPU. Ist zwar schon outdated, aber tuts ohne Probs. CPU geht sogar bis Quad-Core. Der hat sich da wohl mit eingedeckt. Kann ihn mal fragen, ob er eins über hat.
 
Wieso keine vlans?
Mit einem kleinen vlan-fähigen Switch kann alle Netze über eine Nic führen und auf dem Switch auflegen.

Pfsense z.B. hat keine Probleme mit vlans. Alternativ kann man ESXi mit seinen vnics drunterlegen.
 
Wieso keine vlans?
Mit einem kleinen vlan-fähigen Switch kann alle Netze über eine Nic führen und auf dem Switch auflegen.

Pfsense z.B. hat keine Probleme mit vlans. Alternativ kann man ESXi mit seinen vnics drunterlegen.

Geht auch, ist aber nicht die sicherste Variante (Vlan Hopping).

Eigentlich kannst du jedes Board nehmen, denn du kannst dir die Nics einfach per USB/PCIe nachrüsten. Habe ich auch gemacht. Ein billiges N3150 von Asrock, 2 USB Ethernet Adapter mit LACP zum Switch und die Onboard NIC als WAN konfiguriert.
Läuft seit über 1,5 Jahren ohne Probleme.
Bald kommt noch eine dritte NIC dazu, will meine iptables Firewall im Cluster betreiben ;)
 
Zuletzt bearbeitet:
... 2 USB Ethernet Adapter mit LACP zum Switch und die Onboard NIC als WAN konfiguriert....

Naja, 2 Nics am USB und diese dann wieder bündeln - kann man machen, muss man aber nicht. Die Bandbreite wird pro weiteres USB-Gerät abnehmen, und LACP macht auch nicht einen 2Gbit Link, sondern 2x1Gbit - aber Die Interne NIC und das Internet geben auch nicht mehr her, ich verstehe also den Sinn dahinter nicht... ;) - trotzdem viel Spaß
 
Ganz ehrlich?

Das ist doch harter Pfusch an so ne Kiste per USB irgendwelche NICs dranzupacken.

Entweder richtig oder bleiben lassen. Soll doch ne saubere Lösung sein und keine Bastelstunde :d
 
Sooo... um noch etwas beizutragen:

Ich hatte tatsächlich USB-NICs probiert, das war auf einem Celeron N3050 eine Qual von der Performance her, VLANs liefen besser, verursachten aber ein ungutes Gefühl bei mir.

Also hatte ich mir, nachdem es hier vorgeschlagen wurde, eine Quadport-NIC gekauft, was auch prima lief. Bis auf einen Punkt: Die Kiste (i5 4460 usw.) hatte damit selbst mit maximalen Stromspareinstellungen und deaktivierten Kernen um die 40W verbraucht. Das war mir definitiv zu viel, also wurde es doch ein APU3b4, mit dem ich bisher ziemlich zufrieden bin. Klar, es ist keine Rakete und wird bisweilen arg warm, aber bisher macht es, was es soll.
 
Hy,

ich finde das APU Board als keine schlechte Wahl, besonders da pfSense ab Version 2.5 AES-NI voraus setzten wird. Leider kann man dann die ganzen vorgeschlagenen J1900 Celeron pfSense Boxen so wies aussieht nicht updaten

Lg
 
Das war mir definitiv zu viel, also wurde es doch ein APU3b4, mit dem ich bisher ziemlich zufrieden bin. Klar, es ist keine Rakete und wird bisweilen arg warm, aber bisher macht es, was es soll.

Wieso die APU3 ? Dir ist bekannt, dass dies kein Nachfolger vom APU2 ist, sondern lediglich eine Spezialversion davon zum Einsatz von 2 LTE-Karten? ;)
 
Jupp, klar. Dachte mir, mehr ist immer besser :fresse:

Gesendet von meinem Pixel XL mit Tapatalk
 
Naja, 2 Nics am USB und diese dann wieder bündeln - kann man machen, muss man aber nicht. Die Bandbreite wird pro weiteres USB-Gerät abnehmen, und LACP macht auch nicht einen 2Gbit Link, sondern 2x1Gbit - aber Die Interne NIC und das Internet geben auch nicht mehr her, ich verstehe also den Sinn dahinter nicht... ;) - trotzdem viel Spaß


Der Sinn dahinter ist recht einfach: Damit hast du zwischen einem Switch und dem FW-Cluster ein ordentliches Backbone und darüber kannst du dann zwischen VLANS routen ohne L3 Switch.
Natürlich, kann man in seinem Leben sehr viele Lösungen kaufen und ein tolles Interface zur Verfügung haben, aber als Techniker will ich auch mal Lösungen aufstellen, die man ohne Hersteller lösen konnte. Ist in etwa dasselbe wie mit dem PI, warum eine Temperaturüberwachung bauen, wenn es die doch fertig gibt. Nunja, weil es Leute gibt, die nicht irgendwas Fertiges wollen, sondern einen Trieb haben Lösungen selbstständig zu erarbeiten.
 
Zuletzt bearbeitet:
@b1nb4sh:

Wo hat man einen Cluster, nur weil an 1 Firewall 2x USB als Netzwerk dann wieder ein LACP erzeugen?
das ist einfach nur Schwachsinn - hätte jede USB-Netzwerkkarte eine eigene Zone ohne LACP würde ich das ja noch verstehen, einfach weils dann eigene Interfaces sind, aber so?
Spiel-und Basteltrieb schön und gut, klar aber man sollte halt auch den Sinn und die Kosten im Auge behalten ;)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh