Hallo,
ich möchte in Zukunft pfSense als Router/Firewall einsetzen und hierzu eine leistungsfähige, aber dennoch stromsparende, Hardware einsetzen.
Meine aktuellen Anforderungen:
Zur Hardware die ich bisher im Blick habe:
Meine Fragen:
Vielen Dank im Voraus,
Thomas
ich möchte in Zukunft pfSense als Router/Firewall einsetzen und hierzu eine leistungsfähige, aber dennoch stromsparende, Hardware einsetzen.
Meine aktuellen Anforderungen:
- Betrieb von pfSense (oder OPNsense)
- das Gehäuse soll ein Server-Gehäuse für ein 19-Zoll-Rack sein
- aktueller Internetanschluss 100/40 MBit/s, aber mit Auslegung auf zukünftiges GBit FTTH
- ich möchte mir die Möglichkeit für Snort/Suricata offenhalten
- es soll ein DNS-Filter laufen
- es soll HAproxy laufen
- max. ca. 6-8 gleichzeitige VPN-Verbindungen mit IPsec/OpenVPN (IPsec hautpsächlich für Windows-Notebooks, OpenVPN hauptsächlich um sich via HTTPS um gewisse Einschränkungen in Netzen zu mogeln)
- Unterstützung von AES-NI
- IPMI
- Das System sollte genug Leistung haben, dass es für mindestens die nächsten 10 Jahre im Einsatz bleiben kann.
Zur Hardware die ich bisher im Blick habe:
- SuperMicro A2SDi-4C-HLN4F
- CPU: Intel Atom C3558, 4 Cores
- 4x GBit-LAN, Intel C3000 SoC
- Gehäuse SuperChassis 505-203B
- 8 GB RAM ECC
- SSD: Samsung EVO
Meine Fragen:
- Wie sicher sind die SuperMicro-Boards? Im Jahr 2018 wurden auf den SuperMicro-Boards ja chinesische Spionage-Chips entdeckt.
- Habt ihr Bedenken bzgl. Kompatibilität mit pfSense? Gibt es bekannte Probleme mit dieser Hardware?
- Würdet ihr andere Komponenten bevorzugen?
- Es gibt pfSense-Appliances ja auch mit i3, i5, Celeron oder Xeon CPUs.
- Würden die gegenüber meinem "Intel Atom C3558, 4 Cores" bzgl. Leistung einen großen Vorteil bieten?
- Wie sieht es dann aber mit dem Stromverbrauch aus (Der Intel Atom C3558 hat TDP 16W)?
- Bekommen wir mit einer anderen CPU mehr Leistung bei gleichem oder nur minimal höherem Stromverbrauch?
- Habt ihr Erfahrungen bzgl. der Leistung meines vorgeschlagenen Systems gegenüber den sonst oft verwendeten pfSense-Hardware-Plattformen, wie:
- APU 2E4/4D4 (da liege ich wahrscheinlich deutlich darüber)
- IPU662 mit i5-6200U (Skylake Dual Core (4 Threads) 2.3 GHz, Turbo Boost bis zu 2.8 GHz, 15W TDP)
- Celeron J3160 (4 Cores, 1.6GHz)
- i5, Celeron, Xeon
- Wie sind die Netzwerk-Controller (Intel C3000 SoC) des genannten Boards einzustufen? Besser/schlechter/vergleichbar wie z.B. ein Intel i210/i211?
Vielen Dank im Voraus,
Thomas