Köpa eller bygga själv för OPNsense router?

Permalänk

Köpa eller bygga själv för OPNsense router?

Så jag behöver köpa ny router och tänkte att skaffa en PFsense eller OPNsense router för mer kontroll och bevakning av nätverket. Jag har hårdvara från mitt gamla bygge. 3570k, 16GB RAM, och för 3000kr så kan jag köpa chassi, nätverks kort/wifi, SSD, CPU kylare. Men den kommer väl dra 80w 24/7.

Eller så kan jag köpa en ex denna för 3000kr och en accesspunkt.

Den ska väl klara GB nätverk. Någon som har några åsikter?

Permalänk
Medlem

Kolla denna tråden. https://m.sweclockers.com/forum/trad/1587171-pfsense-hardvara...

En qotom drar under 10w, har 4x intel nic, helt fläktlös och klarar openvpn i gigabit tack vare aes ni.

Använd den andra hårdvaran till något vettigt, det är overkill för pfsense. Pfsense är också något du vill köra helt standalone för att slippa beroenden och minimera komplexitet och nertid.

Din länk ovan ser helt ok ut den också, utan att ha någon direkt erfarenhet. Känns lite snålt med 2nic, själv föredrar jag minst 4.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Kolla denna tråden. https://m.sweclockers.com/forum/trad/1587171-pfsense-hardvara...

En qotom drar under 10w, har 4x intel nic, helt fläktlös och klarar openvpn i gigabit tack vare aes ni.

Använd den andra hårdvaran till något vettigt, det är overkill för pfsense. Pfsense är också något du vill köra helt standalone för att slippa beroenden och minimera komplexitet och nertid.

Din länk ovan ser helt ok ut den också, utan att ha någon direkt erfarenhet. Känns lite snålt med 2nic, själv föredrar jag minst 4.

Vad har den för CPU, om den klarar OpenVPN i gigabit-hastighet är den ordentligt kraftfull?
Själv kör jag med en Xeon E3-1220L v2 i min pfSense, och den klarar omkring 300mbps över OpenVPN.

Permalänk

Undrar om jag borde köpa denna https://teklager.se/en/products/routers/pc-engines-apu4c4 för 3k eller denna amazon för 4k + Kina avgift, men mycket bättre.

Om den skulle kunna skickas is EU så skulle det vara bra, men med Kina avgiften så blir det väl ca 5k?

Permalänk
Medlem
Skrivet av Frejoh466:

Undrar om jag borde köpa denna https://teklager.se/en/products/routers/pc-engines-apu4c4 för 3k eller denna amazon för 4k + Kina avgift, men mycket bättre.

Om den skulle kunna skickas is EU så skulle det vara bra, men med Kina avgiften så blir det väl ca 5k?

Tänkte bara tipsa om den här tråden i Server-delen av forumet:
https://www.sweclockers.com/forum/trad/1590143-qotom-burk-bra...

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk

@backspace

Efter mer än en månad tänkandes så vart det denna. Och direct efter så såg jag en snyggare som denna, lite dyrare, men ser bättre ut.

Men det får bli den första. Så det blir väl bättre än den från teklager, och för 1000kr mer så får jag en ganska overkill router.

Permalänk

Uppdatering.
Jag köpte routern för 4000kr 03, och fick den hemlevererad av DHL 09, så 6 dagar. Fick betala 500kr i tull. Är nöjd än så länge, den kom med pfsense. Fast jag formaterade hård disken och ny pfsense mjukvara.

Permalänk
Medlem
Skrivet av No_Jah:

Vad har den för CPU, om den klarar OpenVPN i gigabit-hastighet är den ordentligt kraftfull?
Själv kör jag med en Xeon E3-1220L v2 i min pfSense, och den klarar omkring 300mbps över OpenVPN.

Den har en i5:a. Den klarar openvpn tack vare native stöd för aes ni.
Din xeon borde klara mer om du kör openvpn konfigurerat med aesni. Själv maxar jag min 500 mbit lina med openvpn utan problem med en qotom i5. Qotom i7 ska klara 1 gig utan problem.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk
Medlem
Skrivet av DuckMuck:

Den har en i5:a. Den klarar openvpn tack vare native stöd för aes ni.
Din xeon borde klara mer om du kör openvpn konfigurerat med aesni. Själv maxar jag min 500 mbit lina med openvpn utan problem med en qotom i5. Qotom i7 ska klara 1 gig utan problem.

Du får tänka på att min Xeon e3-1220l v2 är en "low power" CPU på endast 17W TDP och 2,3GHz.

Och självklart är AES-NI aktiverat

Permalänk
Medlem

Hur testar du hastigheten?
Vilken OpenVpn leverantör har du?

Prova detta:

openvpn --genkey --secret /tmp/secret
time openvpn --test-crypto --secret /tmp/secret --verb 0 --tun-mtu 20000 --cipher aes-256-cbc

Then to give the execution time in seconds a real-world meaning:

( 3200 / execution_time_seconds ) = Projected Maximum OpenVPN Performance in Mbps

(Källa https://forum.netgate.com/topic/94091/asus-n3050i-c-for-openv... )

För min i5 ger det följande: 302 Mbps
och min i7 (3770K): 604 Mbps

Detta är när jag kör med aes-128-cbc

Om jag kollar logga för transfers av filer 4-50GB via VPN ligger jag på runt 35-50 MB/s.

CPU:

CPU Type Intel(R) Core(TM) i5-5250U CPU @ 1.60GHz
4 CPUs: 1 package(s) x 2 core(s) x 2 hardware threads
AES-NI CPU Crypto: Yes (active)
Hardware crypto AES-CBC,AES-XTS,AES-GCM,AES-ICM

Om jag kör speedtest på mitt OpnVpn interface:
https://github.com/sivel/speedtest-cli

python speedtest.py --source 10.0.20.11
Retrieving speedtest.net configuration...
Testing from M247 Ltd (45.12.220.xx)...
Retrieving speedtest.net server list...
Selecting best server based on ping...
Hosted by SUNET (Stockholm) [1.14 km]: 18.817 ms
Testing download speed................................................................................
Download: 406.56 Mbit/s
Testing upload speed................................................................................................
Upload: 236.06 Mbit/s

Gissar att nätet är lite mer lastat än vanligt men visar att openvpn på i5:an tuggar på i över 400 Mbit.

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk

Jag står i tankarna att bygga en egen och skulle klara mig med en Edgerouter X i prestanda/storlek samt fläktlös, men jag vill köra opnsense på den.
Finns det något bygge att rekommendera till detta för ca 1500:-. Jag har kollat på TekLager men det blir ju ändå nån tusing. Jag kör idag 2st Asa-5506-X men det är lite overkill för mig i hemmet. Alternativt om någon vill byta med mig med minst 4 Nic mot en av mina Asor så hör av er =).

Permalänk
Inaktiv

Går att köpa qotom direkt från kina för nästan halva priset mot teklager. Om man däremot inte vill chansa, och ha lite "garantier" så tycker jag teklager förtjänar att rekommenderas förderas utläggande svar vid frågor om hårdvaran, och att de gör det tillgängligt för svennebananer som inte annars hade övervägt opnsense / pfsense.

Köpte qotoms värsting för ~4,000 ink tull. De ha pengarna tillbaka garanti om du inte får den snabbt nog. Min tog 7 dagar att anlända till dörren.

Permalänk

Yes har kikat lite på det också men du skriver ~4000 det är ju en bra bit över vad jag ska lägga =). Har du länk på någon du kan rekomendera för mitt behov? Det fick bli TekLager APU4D4 4 LAN, skall bli spännande