OpnSense Router Selbstbau

Wirman

Profi
Thread Starter
Mitglied seit
30.04.2021
Beiträge
296
Hallo zusammen,

da ich heute bei NBB mein Netzwerkequipment bestellt habe, benötige ich nun auch meinen Router.
Ich hab Zuhause Vodafone Cable 1000 mit 1000/50 MBit/s Durchsatz.

Geplant ist ein Selbstbau mit OpnSense mit genug Power für den Durchsatz und, da das VLAN Routing auch über den Router läuft, am Besten 10G.

Ich habe ein Supermicro 1 HE 19 Zoll Gehäuse. Ich weiß jedoch nicht, was das für eins ist (Hab ich beim Rackkauf mit dazu bekommen). An der Seite ist ein Aufkleber, da steht C51200540B00922 drauf. Netzteil ist ein ABLECOM SP202-1 drin. Taugt das was und ist das für effiziente 24/7 Anwendung geeignet, oder sollte ich da ein neues kaufen?

Wenn ich bei Supermicro mal nach 1U Höheneinheit und 512 Suche, kommen ähnlich aussehende Gehäuse raus, da gibt es aber Unterschiede in der Mainboard Abmessung (ATX 12"x10" und ATX 12"x9.6"). Wie finde ich heraus welches Board passt, oder passen alle ATX Boards?

Was mir leider fehlt ist das Know-How, auf was man bei den einzelnen Komponenten achten muss, dass die zusammen spielen und wo ich am Besten anfange.
Prozessor: Intel oder AMD? Alle "Komplettsysteme" die mit OpnSense arbeiten oder angepriesen sind, laufen mit Intel, das wird sicher einen Grund haben, deswegen Intel.
Mainboardsockel ergibt sich dann aus dem Prozessor, wenn ich aber z.B. bei den NRG-Systems schaue, dann sind dort die Topmodelle mit i5-8250U oder i7-8550U ausgeführt, die ich nicht mehr zu kaufen finde. Oder sind die U-Versionen aufgelötet und deswegen nicht extra kaufbar? Wenn ich bei Geizhals nach Mainboards mit CPU suche und nach Intel U Suffix Filter, dann gibts das nur zu hohen Preisen.

Habt ihr mir einen Tipp, wie ich am Besten anfange und nach was für Komponenten ich schauen sollte, bzw. auf was ich zu achten habe?

Viele Grüße und schonmal Danke

Wirman
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Kommt drauf an ob du IPS/IDS nutzen willst, die Kiste die ich mir damals fuer OPNsense gebaut hatte macht mit Sensei 3.5gbit ohne Linespeed ~9-9.5gbit

Du willst max. Singlecore Performance, bekanntes BSD FW Phänomen. Bei der Netzwerkkarte Intel, hab die Mellanox CX3 gegen ne X520 getauscht (mlx_4en driver taugt unter BSD nichts und man kann HW Offloading nicht deaktivieren).

 
Zuletzt bearbeitet:
Ah sehr gut, das klingt schonmal nach einer guten Basis.
Supermicro X11SCL-F: 204 € (gibt es da eine vllt günstigere Alternative?)
Intel Core i3-9100F: 130€ (gabs schonmal für um die 60 rum, ist dann wohl nicht ideal. Einen I3-10100F gibt es für 100 rum, hat jedoch nen anderen Sockel.)
Intel X520 DA2: 130€
Für was hast du die 2 1G Ports noch?
Samsung EVO 970 250GB kommt aus meinem Laptop raus, kann ich also verwenden.
Kühler: Was gibt es denn an CPU-Kühlern die 1HE tauglich sind für den Sockel? Was für eine Höhe dürfen die max. haben? Hab für den Sockel und die TDP nur LC-Power Cosmo Cool LC-CC-65 gefunden, der ist 20mm hoch, das dürfte aber zu groß sein, oder?
Du hast ein 500W Netzteil eingebaut, ist das nicht viel zu viel? Kann ich das 200W Netzteil von mir verwenden? (ABLECOM SP202-1)
Mit den Extra-Lüftern hast du die im Gehäuse ausgetauscht?

Kann man Komponenten gebraucht kaufen und wenn ja, wo am Besten?
 
Zuletzt bearbeitet:
Wenn ich bei Supermicro mal nach 1U Höheneinheit und 512 Suche, kommen ähnlich aussehende Gehäuse raus, da gibt es aber Unterschiede in der Mainboard Abmessung (ATX 12"x10" und ATX 12"x9.6"). Wie finde ich heraus welches Board passt, oder passen alle ATX Boards?
Wenn ich "C51200540B00922 supermicro" in die Suchmachine eintippe kommt: SuperChassis 512-200B heraus. Ist das das korrekte Case?

Normaler weise sind ATX Boards ja genormt, also sprich wo ATX druff steht geht ATX auch rein, ABER da das IO Blech nicht auswechselbar ist am obigen Chassis, passen dann nur Mainboards die gelistet sind rein. Mann könnte natürlich das ganze raus schneiden (aka Dremel und Co.) und somit das Chassis für andere ATX (micro-ATX, iATX) Mainboards kompatible machen.

Kühler: Was gibt es denn an CPU-Kühlern die 1HE tauglich sind für den Sockel? Was für eine Höhe dürfen die max. haben? Hab für den Sockel und die TDP nur LC-Power Cosmo Cool LC-CC-65 gefunden, der ist 20mm hoch, das dürfte aber zu groß sein, oder?
Da das obige Chassis entweder ein Front-Blower oder 3 Turbinen Lüfter hat, kommen normaler weise passive Kühler zum Einsatz. z.B. https://www.ebay.de/itm/284224865441?epid=166062182
 
Wenn ich "C51200540B00922 supermicro" in die Suchmachine eintippe kommt: SuperChassis 512-200B heraus. Ist das das korrekte Case?

Normaler weise sind ATX Boards ja genormt, also sprich wo ATX druff steht geht ATX auch rein, ABER da das IO Blech nicht auswechselbar ist am obigen Chassis, passen dann nur Mainboards die gelistet sind rein. Mann könnte natürlich das ganze raus schneiden (aka Dremel und Co.) und somit das Chassis für andere ATX (micro-ATX, iATX) Mainboards kompatible machen.


Da das obige Chassis entweder ein Front-Blower oder 3 Turbinen Lüfter hat, kommen normaler weise passive Kühler zum Einsatz. z.B. https://www.ebay.de/itm/284224865441?epid=166062182
Wieso sollte das IO-Shield nicht tauschbar sein?
Oben, zum NT hin, ist eine Schraube, die das IO-Shield an Ort und Stelle hält.
Schraube raus, IO-Shield raus, neues Shield rein, MB rein, fertig.

Es gibt kein iATX. Es gibt ITX oder miniITX, aber kein iATX.

Ansonsten findet man hier
passende Kühler, auch 1HE passiv.
 
sry. hatte das vertauscht in the Cabeza, meinte natürlich "mini-ITX" und nicht "iATX"... mea culpa...

Und hast recht mit dem IO-Shield, es sind sogar zwei Schrauben eine genau gegenüber der du meintest.
Bin oben ja auch vom Handbuch ausgegangen, dort steht:

Motherboard Installation Information
Before installing the motherboard, be aware of the following

I/O Shield Backplate

The backplate holds the motherboard ports in place. Your motherboard must match SC512 backplate. If your motherboard does not match, you must choose a different motherboard.
Seite 5-5.


Vielleicht passt ja das IO-Shield Blech von dem Mainboard da hinein. Ich konnte keine verschraubbaren IO Shields entdecken bei SM als Ersatz. Man könnte sich da an SuperMicro Support wenden und nach fragen, denn andere 1U chassis haben dieses ja für das X11SCL-F, zB. ist das Chassis SC514-R407C als Kompatibel gelistet für obiges Mainboard.
 
In das Chassi passen Prinzipell alle MBs bis ATX rein. zur not halt auch ohne Shield. Sonst kann man sich auch ein passendes Shield drucken.

Bedenke noch das das ABLECOM NT super laut ist, und gerade wenn du den Blower Fan hast, der richtig viel Strom ziehen kann, neben der Lautstärke (Teils bis zu 30W)

Die Frage ist auch ob du hier wirklich ein Board mit IPMI und ECC brauchst und willst...
 
Nochmal die Frage von oben: brauchst Du IDS/IPS o.ä. (snort, Suricata, Sensei, ...)?

Wenn nicht, reicht auch deutlich kleinere Hardware.
 
Nochmal die Frage von oben: brauchst Du IDS/IPS o.ä. (snort, Suricata, Sensei, ...)?

Wenn nicht, reicht auch deutlich kleinere Hardware.

Brauchen weiß ich nicht, ich hatte es jedoch vor zu betreiben. Habe nur noch folgenden Kommentar im anderen Thread von mir im Kopf: https://www.hardwareluxx.de/community/threads/netzwerkequipment.1296960/post-28381866
Hatte da dann keine spezifische Antwort mehr drauf bekommen, was genau nicht funktioniert, bzw. wo das Problem liegt und welche Apps das betrifft.
Firewall, AdBlock und VPN sind mir wichtig, eine komplette Trafficüberwachung nach Angriffen weiß ich nicht. Ich hätte aber gerne die Möglichkeit ohne dass ich mir in vllt einem Jahr dann einen neuen Router zusammenbasteln muss.

@BadBigBen, ich hatte nur Google konsultiert, da kommt als einziger Treffer nun dieser Thread :-D
Das SuperChassis 512-200B dürfte aber das richtige Chassis sein. Ich hänge mal noch ein paar Bilder an, was da drin ist. Hab noch ein zweites Chassis gefunden, was gleich aussieht, als Hersteller steht da aber pyramid drauf. Ist vielleicht nur umgelabelt.

Die Kühler, die da auf den CPU drauf sind, sind auch passive Kühler, also wird wohl das, das Mittel der Wahl sein. Wie auch in den Bildern zu sehen ist das IO-Shield herausnehmbar.

Ich kann mal Supermicro konsultieren, ich denke aber auch, dass ja eigentlich alle MBs bis ATX dann reinpassen müssten, will nur sicher gehen, dass ich keinen Fehlkauf tätige, der dann einen Rattenschwanz hinter sich her zieht.

@Stueckchen Lautstärke ist nicht so das Problem, das Ding steht im Technikkeller. Stromverbrauch fände ich jetzt schon eher nicht so toll, wenn der Lüfter 30W zieht. Was gibt es denn für Alternativen beim Netzteil?
Brauch ich ein Board mit IPMI und ECC? Im Gegensatz zum dann noch geplanten NAS definitiv nein. Zur Not ist das Rack immer erreichbar, ich hab eh noch einen Bildschirm da stehen, der dann vermutlich ins Rack einzieht, Maus und Tastatur ebenso, also nein. Aber genauso hier die Gegenfrage, was dann die Alternative als MB ist? Was Netzteil und MB angeht ist meine Expertise leider quasi gleich Null.

In dem einen Gehäuse ist der Lüfter sogar noch drin, im Anderen irgendwie nicht, den müsste ich eh nachkaufen.

Ich hoff ihr könnt mit den Infos was anfangen.
 

Anhänge

  • 20210610_134515.jpg
    20210610_134515.jpg
    1.005 KB · Aufrufe: 322
  • 20210610_134522.jpg
    20210610_134522.jpg
    644,8 KB · Aufrufe: 328
  • 20210610_134540.jpg
    20210610_134540.jpg
    964,7 KB · Aufrufe: 263
  • 20210610_134559.jpg
    20210610_134559.jpg
    534,4 KB · Aufrufe: 267
  • 20210610_134648.jpg
    20210610_134648.jpg
    1 MB · Aufrufe: 224
  • 20210610_134650.jpg
    20210610_134650.jpg
    760,5 KB · Aufrufe: 229
  • 20210610_134654.jpg
    20210610_134654.jpg
    795,8 KB · Aufrufe: 252
  • 20210610_134837.jpg
    20210610_134837.jpg
    1,4 MB · Aufrufe: 263
  • 20210610_134857.jpg
    20210610_134857.jpg
    602 KB · Aufrufe: 271
  • 20210610_134947.jpg
    20210610_134947.jpg
    1 MB · Aufrufe: 254
Firewall, AdBlock (via DNS Blacklist) und VPN für 50MBit Upload braucht nicht viel Rechenpower.
 
Stimmt, das tangiert ja nur den Upload 🤦‍♂️ Wieviel Rechenpower benötigt das Inter-VLAN Routing?
 
Also jetzt mal angenommen ich nehme folgendes Setup:
CPU: Intel Pentium Gold G6405 oder G6600 (80 bzw. 90€, höhere Single Thread Leistung als i3-9100F)
MB: Gigabyte H410M H V2 (60€, billigstes für den 1200 Sockel)

Rest wie oben, also 2x Port 10G Karte, 2x 1G Karte, M2-SSD, Kühler und irgend ein Random RAM.

Gibt es an der Kombi irgendwas, was nicht schlau für OpnSense ist? Oder bräuchte das MB sonst irgendwas, was ich jetzt nicht bedenke? Wie gesagt, ich brauch kein IPMI und ECC, die Leistung von dem Pentium Gold sollte dann ja auch sogar für IPS/IDS reichen, wenn ich das dann doch nutze und preislich ist es okay.
 
Hast Du das Ding eigentlich mal testweise in Betrieb genommen? Ich hätte Sorge mit dem Lüfter vom Netzteil in Sachen Lautstärke...
 
@BadBigBen, ich hatte nur Google konsultiert, da kommt als einziger Treffer nun dieser Thread :-D
DuckDuckGo bei mir. :d
Das SuperChassis 512-200B dürfte aber das richtige Chassis sein. Ich hänge mal noch ein paar Bilder an, was da drin ist. Hab noch ein zweites Chassis gefunden, was gleich aussieht, als Hersteller steht da aber pyramid drauf. Ist vielleicht nur umgelabelt.

Die Kühler, die da auf den CPU drauf sind, sind auch passive Kühler, also wird wohl das, das Mittel der Wahl sein. Wie auch in den Bildern zu sehen ist das IO-Shield herausnehmbar.
Jup, gleiches nur anderer Namen.
Was das IO Shield angeht, da haste Glück, da müsste das IO Blech, das mit den Mainboard mitgeliefert wird, Passen (voraus gesetzt du entfernst das andere zuerst.)

Ich kann mal Supermicro konsultieren, ich denke aber auch, dass ja eigentlich alle MBs bis ATX dann reinpassen müssten, will nur sicher gehen, dass ich keinen Fehlkauf tätige, der dann einen Rattenschwanz hinter sich her zieht.
Wie schon erwähnt, dort wo ATX drauf steht passt auch ATX, MicroATX (mATX), oder miniITX rein.
Also braust du Supermicro nicht konsultieren.


Aber mit dem Chassis (Case) wirst du trotzdem eine Abstrich machen. Zwei 10gbit NIC sind da nicht möglich, Case hat nur Platz für ein Karte (mit Risercard). OOPS, hatte vergessen das es Doppel 10gbit Karten gibt...

Also wenn du ein RACK hast (wie ich gedenke oben gelesen zu haben), dann schau dir lieber das eine oder andere 2HE (2U) Cases an.
 
Also jetzt mal angenommen ich nehme folgendes Setup:
CPU: Intel Pentium Gold G6405 oder G6600 (80 bzw. 90€, höhere Single Thread Leistung als i3-9100F)
MB: Gigabyte H410M H V2 (60€, billigstes für den 1200 Sockel)

Rest wie oben, also 2x Port 10G Karte, 2x 1G Karte, M2-SSD, Kühler und irgend ein Random RAM.

Gibt es an der Kombi irgendwas, was nicht schlau für OpnSense ist? Oder bräuchte das MB sonst irgendwas, was ich jetzt nicht bedenke? Wie gesagt, ich brauch kein IPMI und ECC, die Leistung von dem Pentium Gold sollte dann ja auch sogar für IPS/IDS reichen, wenn ich das dann doch nutze und preislich ist es okay.

2 PCIe Karten gehen abe schon mal nicht in die Supermicro 1HE Gehäuse, ist glaube ich mit 1HE auch echt schwer. Sieht aber auf jedenfall vernümpftig aus.

Würde aber auch mal sowas in den Raumwerfen:


Da hast du direkt alles, zwei Karten Rein und ab gehts. Der unterschied zwischen einem einem Skylake und Coffee Lake sind ~10-15% bei Singlethread
 
OOPS, hatte vergessen das es Doppel 10gbit Karten gibt...
Es gibt auch quad oder auch hexa NICs, daran soll es nicht liegen.
Beitrag automatisch zusammengeführt:

2 PCIe Karten gehen abe schon mal nicht in die Supermicro 1HE Gehäuse, ist glaube ich mit 1HE auch echt schwer. Sieht aber auf jedenfall vernümpftig aus.
Grundsätzlich bekommt man auch in 1HE Cases mehr als eine PCIe Karte unter, nur funktioniert das nicht mir ATX Cases.
Lösungen sind dann proprietäre Umsetzungen analog zu den üblichen Verdächtigen.
SC819 wäre ein Beispiel dafür.
Sowas erfordert dann aber auch wieder spezielle MBs und man ist quasi an die Kombi Case-MB gebunden....

Wenn 1HE, dann entweder MB mit dual 1GBE onboard und dual 10GBE NIC oder alles über das 10GBE ziehen bzw. quad 10GBE NIC.
>1HE ist da auf jeden Fall von Vorteil, da man dort normale NICs, stellenweise LP only verwenden kann in Kombi mit ATX MBs.

Beim MB würde ich tunlichst darauf achten, dass dort entweder mehrere x8 PCIe Slots sind oder die Slots hinten offen sind und Platz ist.
x1 PCIe NICs sind immer nur irgendwelches Realtekgelumpe und keine Enterpreisegrade NICs. Letztere haben >=x4 Interface.
Da gilt dann wieder: Wer billig kauft, kauft 2x.

EDIT:
Ich würde auf 1155V2 gehen und dann, wenn ultra preissensitiv
+ passende CPU nehmen.
Dort bekommt man easy 2 x8 NICs unter.
Dann eben nen >1HE Case nehmen und gut ist.
FSC ist bekannt für stromsparende und auch robuste MBs.
 
Zuletzt bearbeitet:
Also @underclocker2k4 , überzeugt. Dann versuch ich das 1HE Gerümpel über die Bucht los zu werden, das finanziert dann hoffentlich das 2HE Gehäuse.

Kann ich da ein beliebiges gebraucht schießen? Wenn ich ein µATX Board nehme, brauch ich ja auch kein Gehäuse, was ATX Boards unterstützt und hab so mehr Platz für Erweiterungen?!
Und es sollte am Besten ein ATX Netzteil rein gehen, da ist das Angebot größer oder? Bzw. ist das auch recht schwer eines zu finden, wo der Lüfter nach hinten geht.
 
@Wirman
Wenn du schnell bist:

Ansonsten ist halt auch jedes andere Case gut. Muss halt vorzugsweise LP-IO-Shield haben und auf Riser verzichten.
SM geht halt auch gebraucht schnell ins Geld. Da ist man bei billigen Cases meist besser dran.
Liegt vor allem daran, dass 2U idR mit Backplane und Co daher kommen. (braucht man ja in der FW nicht unbedingt.

Jo, ATX-NT ist schwer, weil die Ansaugung des NTs dann schwer wird. (eben Abdeckung durch Deckel/Boden)
Sprich, es muss ein spezielles NT sein.

Alternativ ein PicoPSU bzw. vergleichbar. Die CPU braucht ja kaum Leistung. Sprich die Kiste ist dann auch entsprechend Leise.
 
So, sorry, dass ich den Thread wieder rauskrame, aber es waren über den Sommer einfach andere Dinge am Haus wichtiger.

Aktueller Stand Netzwerk:
1x Aruba Instant On 1930 48G 4SFP/SFP+ Switch
2x InLine Desktop Gigabit PoE-Injektor, 8x RJ-45, PoE+
4x Aruba Instant On AP22

Jetzt versuche ich mich mal nochmal an dem Routerbau (OpnSense).
Hier bleiben dann die 2 vorgeschlagenen Varianten:
  • Dell Optiplex 5060 SFF (wobei hier laut Specs Seite 5 nur 1x16 und 1x4 PIC Express als Erweiterung vorgesehen sind (siehe 2. Variante) und
  • Konfiguration von @underclocker2k4 mit 2U Gehäuse. Bei dem Fujitsu steht aber auch bei PCI nur 1x16 und 1x4, plus 2xPCI 3.0 x1. Bei PCI kenn ich mich nicht aus, ich würde das so lesen, dass die ersten beiden Slots beide x16 sind, der zweite aber nur mit x4 Lanes bereit stellt? Was bedeutet das dann, wenn ich z.B. diese x8 Karte x520-da2 da reinstecke?
    • Netzteil hätte ich dann das PicoPSU Der AC/DC 192W Adapter ist recht teuer, vllt dann doch lieber ein atx Netzteil, wenn es ins 2HE Gehäuse passt?
    • warum würdest du auf den 1155V2 Sockel gehen und gilt das immer noch? Was spricht gegen den 1200?
    • Dann noch eine i350 für 2 1G Ports
    • M2 SSD ist zuhause und RAM 8GB, da tut es ja auch weniger performanter RAM oder?
Sind die Intel NICs eigentlich imt allen DAC SFP+ Kabeln kompatibel? Für den Switch benötigt es ja ein ganz bestimmtes. Billigstes in D verfügbares, was ich gefunden habe: DAC Cable (da kauf ich dann aber doch lieber 5 (wg. Gratisversand) dort: Optcore DAC Oder gibts da große Qualitätsunterschiede? Das Orginale muss es ja vermutlich nicht sein.

Edit: Ach so, spricht bei OpnSense etwas gegen AMD, weil immer nur von Intel die Rede ist?
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh