Supermicro 5015A-PHF Atom Server. IPCOP

mrzylinder

Neuling
Thread Starter
Mitglied seit
01.09.2009
Beiträge
60
Hallo Luxxgemeinde

Kennt jemand von euch den Supermicro 5015A-PHF Server mit Atom D510 CPU?
Super Micro Computer, Inc. - Products | SuperServers | 1U | 5015A-PHF

Ich möchte das Teil gerne als Grundlage für einen IPCOP nutzen.
Leider finde ich über Google nicht wirklich sehr viel über das System.

Der Betriebssystem-Kompatibilitätstest bereitet mir auch noch ein wenig Kopfzerbrechen? Super Micro Computer, Inc. - Support | OS Compatibility Chart

Bringe ich da überhaupt ein COP zum laufen?


Klar ich könnte für einen IPCOP irgendwelche uralt Hardware nehmen, aber das Supermicrosystem macht halt schon einen amtlichen Eindruck (ich liebe Gadgets).

Die Internetanbindung wird voraussichtlich 100mBit betragen und da sollte der Cop nicht gleich am Limit laufen.

Was meint Ihr zu dem Vorhaben? soll ich das Teil einfach mal Bestellen (notfalls kann ich den ja als Media- oder Downloadserver missbrauchen)


Vielen Dank und nicht Vergessen heute ist Muttertag:)

Gruss Mr. Zylinder
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Nimm ein PCEngines Alix Board, darauf läuft IPCOP bzw. dessen embedded Pendant EMBCOP.
Deien Firewall muss ja nicht für 100 Clients Layer7 Analysen machen.
 
Hallo Zusammen

Danke für eure Antworten.

Ist dieser Supermicro Server wirklich zu Teuer?

Hatte mir das mit den Alix boards schon einmal überlegt, aber da kostet das 19" Gehäuse ja fast soviel wie die Innereien:(

Die blauen SUN Microsystems Raq4 finde ich auch irgendwie noch cool:banana:
Aber bin mir nicht sicher ob ich im stande wäre da einen IPCOP (Raqcop) zu installieren.
 
naja kurz gegoogelt kostet es knapp 400€. Und das nur für einen Cop?
 
Hallo,

erzähl uns erstmal, welche Bandbreiten du damit beackern willst und wie kompliziert deine Firewall-Regeln werden.

ALIX ist nicht für alles top, auch wenn ich dazu neigen würde es dir zu empfehlen.

Grüße
 
Hallo Leute

Ja das mit den Firewall regeln ist noch so eine Sache, bin da absoluter Neuling was IPCOP anbelangt, aber habe mir zum Start gleich mal ein Fachbuch (IPcop kompakt) bestellt.
Ganz klar ist das für mich auch etwas spielerei und man(n) will ja auch etwas dazu lernen.

Zur Bandbreite:
Es sind schlussendlich rund 5 PC und 1Fileserver.
Die Internetanbindung wird rund 100mbit betragen (also vom ISP zum Modem)
Das grüne Lan möchte ich mit Gigabit ausbauen.
An Blau würde ich gerne noch eine Wlan Accesspoint installieren, damit die Nachbarin über mein Internetanschluss ins Netz kann.

Den Fileserver möchte ich gerne in die DMZ stellen (damit er auch vom Inet erreichbar ist). Im Netzwerk sollte er aber den vollen Gigabitspeed zu verfügung stellen.
Dadurch fallen die Alix Teile mit 100mbit Ports schon einmal flach:(

Also bin ich auf den Supermicro server aufmerksam geworden, der hat bereits zwei Gigabitports und da könnte ich noch eine weiter dual gigabit NIC einbauen. Somit hätte ich auf rot,blau,orange und grün jeweils einen gigabit port an der firewall.

Soviel zu meinen Wunschvorstellungen:)

Ich hoffe das ganze Szenario ist nicht total unrealistisch:(
 
Nen Server stellt man doch nicht mit Orange (DMZ bei IPCOP) isn Netz. Der kommt an Grün (LAN) mit Portforwarding. Nach dem IPCOP kommt ein Gigabit Switch, dann haste 100MBit Internet und Gigabit internes Netzwerk (LAN).
 
Hallo,

für 100Mbit sind die kleinen süßen ALIX-Boards maximal als Router zu gebrauchen. Nicht für Firewalling mit einem Durchsatz von 100Mbit/s.

Grüße
 
Hallo nochmal,

das hilft alles nicht. Raten hilft ihm nicht. Schreib uns eine Liste der Firewall-Regeln die du einsetzen willst, eine Liste der anderen Software-Pakete die du einsetzen willst und dann können wir deine Hardware dimensionieren. Auch wenn du es nur ungefähr einordnen kannst, hilft es schon weiter.

Eine einfache NAT-Firewall ohne Shaping braucht weniger Hardware als eine präventive Einbruchserkennung.

@WickedClown: Hab mir deinen Link angeschaut, da gibts auch nur Allgemeines, leider.

Denk besonders gut über die Netzwerkkarten und die Anbindung an den Systembus nach, wenn du Strom sparen willst.

Grüße
 
Zuletzt bearbeitet:
Guten Abend Leute

Vielen Dank für eure Vorschläge.

Wie gesagt da ich noch gar nicht weiss was so ein IPCOP alles kann, weiss ich auch noch nicht so genau was für regeln ich da verwenden soll.

Ich denke es ist das beste wenn ich mich erst einmal mit dem Buch auseinander setzte, dann muss ich euch auch nicht die ganze Zeit mit Grundlagenfragen (was für ein Wort) nerven:)

Durch den Cop erhoffe ich mir einfach etwas mehr sicherheit als nur mit einem normalen Modem.
Desweiteren soll die Nachbarin ganz normal im Internet surfen können, ohne gleich in unserem internen Lan zu landen, eventuell auch mit Bandbreitenbegrenzung.

Ich bin jetzt halt einfach mal beim supermicro gelandet weil der bereits 2 gigabit ports hat und einen recht robusten Eindruck macht.
19" Format ist Pflicht:banana:
 
Wenns Geld keine so große Rolle spielt machst du damit IMHO nichts falsch.
Das wichtigste ist dass du abklärst ob die Netzwerkchips unterstützt werden, da gibts vom IPCop ne Kompatiblitätsliste.

Ansonsten möcht ich nicht verschweigen dass ich selbst vor nicht allzu langer Zeit vom IPCop zum IPFire gewechselt hab.

Ist ein sehr ähnliches System aber Out of the Box ein wenig reichhaltiger an Funktionen und etwas leichter zu erweitern durch den eingebauten Paketmanager.

Welche von beiden Lösungen man bevorzugt ist aber IMHO Geschmackssache.

Ich hab den IPFire aktuell auf nem Pentium III 800 MHz laufen mit 2 10/100er Intel-NICs.

Die Supermicro Atom-Lösung ist mir auch schonmal aufgefallen und ich würds mir zu gern zulegen, da ich aber bereits ne sehr gut funktionierende Lösung hab werd ich bei dem bleiben was ich hab, nur damits 19 Zoll wird will ich aktuell nicht so viel Geld ausgeben, da nehm ich in meinem Fall lieber n 19 Zoll Gehäuse dafür.

Wenn ich noch nichts hätt wär ich der Lösung die du dir da überlegst aber absolut nicht abgeneigt.

N Kumpel von mir hat ne Embedded Lösung mit nem AMD Geode im Einsatz, das braucht wesentlich weniger Strom (ca 5 Watt statt gut 30 Watt) als die Atom-Lösung, ist aber leistungstechnisch bei ihm mit VDSL 50 bereits hart an der Grenze.
Außerdem IMHO etwas umständlicher aufzusetzen und im Notfall zu warten als ne Atom-Lösung (keine richtige Graka, nur Konsolenport).
 
Ich hatte vor geraumer Zeit noch eine Soekris als Router laufen. Ist auch nur über Konsole direkt zu Konfigurieren. Das System befand sich auf einer CF Karte.
Hatte leider immer Probleme mit dem WLAN und bin deshalb auf einen Linksys umgestiegen.

Distributionen für solche "kleinen" und "großen" Kisten gibt es zu hauf.

Hier mal ein paar Beispiele:

Linux:
FLI4L
IPCOP

OpenBSD:
PFSense
m0n0wall

Nicht schlecht aber etwas größer soll wohl Astaro sein. Für den Heimgebrauch gibt es eine kostenlose Lizenz.

Kleine Server auf Atom-Basis gibt es zb. bei Thomas Krenn ab 199 mit dem "alten" 330 Atom.
 
das supermicro board ist eine gute sache fuer eine firewall appliance. wenn darauf auch snort oder dansguardian laufen soll bist du damit auf jeden fall besser beraten als mit einem alix board. sonst bremst dann die fw deine schnelle leitung.

ich kann mich meinen vorrednern nur anschliessen, wirf auch mal einen blick auf astaro oder smoothwall. die sind ebenfalls ein kinderspiel zum einrichten und bieten viele features fuer viele stunden spass :bigok:
 
Hallo,

für 100Mbit sind die kleinen süßen ALIX-Boards maximal als Router zu gebrauchen. Nicht für Firewalling mit einem Durchsatz von 100Mbit/s.

Grüße

Selbst bei VDSL (50Mbit) ist es sehr eng. Habe das Alix 2D13 und den "großen" Alix 1D im Einsatz.
Spätestens bei IDS, Virenschutz und sonst ein paar Spielereien bekommst du am PC nicht mehr deine 50 bzw. 100Mbit raus ;)
 
Mal zur groben Orientierungshilfe:
Mein Router hat nen Pentium III 800 MHz drin (dürfte in etwa nem 1,66 GHz Singlecore Atom entsprechen, ggf is der Atom noch minimal schneller), IPFire drauf, ca 4 von den 8 Rechnern die dahinter hängen sind viel und idr gleichzeitig im Internet.
Leitung ist VDSL 25.
CPU-Load ist lt. Diagramm fast nie über 5%, im Normalbetrieb aber keinesfalls je über 10%.

Aktivierte Funktionen auf dem Router sind:
WLAN AP
DHCP
IDS für Rot
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh