Vraagje voor pfSense-kenners :)

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Beste,

Zoals reeds eerder vermeld maak ik thuis gebruik van 2 internetlijnen : 1x Scarlet VDSL en 1x Telenet Turbonet.
Deze 2 lijnen komen toe op een zelfbouw pfSense router. Een simpele P3 866MHz, 3x256MB ram en 4x een 10/100 Netwerkkaart.
Dit geheel doet het nu al een tijdje goed, alleen ben ik nu op zoek naar een budgetvriendelijker systeem (stroom!!!).

Hierbij dacht ik dat bvb een Intel Atom 330 (dualcore cpu) met 2GB ram en een kleine harde schijf (mss SSD) wel zou volstaan. Echter is het onmogelijk om daar 4 netwerkkaarten in te steken. Ik heb even rondgezocht op internet en tot de conclusie gekomen dat er PCI-netwerkkaarten bestaan met 4 netwerkpoorten zoals de Dlink DFE-580TX, maar deze blijkt nergens meer te koop. De andere kaarten die ik tegenkom zijn dan weer een serieuze prijsklasse duurder (ik zie voor de Dlinkkaart prijzen rond de 100 euro, alleen nergens verkrijgbaar of product stopgezet).

Hierdoor ook mijn vraag aan de pfSense-kenners op dit forum : wat zouden jullie mij aanraden om te doen? Toch ipv een Intel Atom uitkijken naar een "volwassen" pc en daar toch snel een €300 aan uit geven?

Vereisten zijn dan 3x 10/100 netwerkkaart (de pc nu heeft er 4 omdat ik vroeger gratis gebruik kon maken van Clearwire, doch dit is inmiddels voorbij) en genoeg CPU capaciteit om de lijnen maximaal te kunnen benutten

Eén of meerdere gbit netwerkkaarten zou leuk zijn (je weet nooit dat fibernet100 volgend jaar maar €50 meer kost;-)) doch dit is zeker geen pré!!!

Alvast bedankt voor jullie antwoorden!

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
qless
Elite Poster
Elite Poster
Berichten: 1657
Lid geworden op: 13 dec 2002, 11:44
Locatie: Lokeren
Uitgedeelde bedankjes: 23 keer
Bedankt: 155 keer

Op zich een ATOM bordje is wel zuining, maar draai dan van SSD of CF kaart, dat scheelt nog het meeste denk ik. Verder gigabit naar internet toe is nog overkill en dat haalt wrs een atom niet, aan de LAN kant kan het wel wat schelen indien je beide providers samen meer dan 100 mbps doen ;)
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

qless schreef:Op zich een ATOM bordje is wel zuining, maar draai dan van SSD of CF kaart, dat scheelt nog het meeste denk ik. Verder gigabit naar internet toe is nog overkill en dat haalt wrs een atom niet, aan de LAN kant kan het wel wat schelen indien je beide providers samen meer dan 100 mbps doen ;)
Ikzelf zit inderdaad te denken om er een SSD in te steken, zo duur zijn deze nu ook weer niet. Gigabit zou gewoon leuk zijn, maar zeker geen vereiste : aan de internet kant zou het enkel handig zijn voor Telenet Fibernet100, en dit gaat er niet snel inkomen vrees ik tegen de huidige prijzen. Lokaal zou gigabit alleen handig zijn voor een snelle doorvoer van een paar files (op de huidige pfSense bak staan wat ISO bestanden zoals linux distributies).

Zoals ik postte : leuk...maar niet helemaal nodig :)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
VOiD
Elite Poster
Elite Poster
Berichten: 2510
Lid geworden op: 10 jan 2006, 20:10
Locatie: Herent
Uitgedeelde bedankjes: 55 keer
Bedankt: 222 keer

Mischien gewoon een router kopen ipv. een pc proberen samen te stellen ? Wat zijn je vereisten, enkel routing voor 2 providers of ook storage enz ?
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

VOiD schreef:Mischien gewoon een router kopen ipv. een pc proberen samen te stellen ? Wat zijn je vereisten, enkel routing voor 2 providers of ook storage enz ?
Storage enkel voor die ISO's. Maar ook deze kunnen verhuizen naar mijn thuisserver.
Het gaat inderdaad hoofdzakelijk over routing, maar niet pure failover. Bepaalde traffic gaat via uplink A, andere over uplink B.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
silencer
Elite Poster
Elite Poster
Berichten: 4060
Lid geworden op: 08 jul 2008, 02:07
Uitgedeelde bedankjes: 173 keer
Bedankt: 103 keer

Ik gebruik al een jaar een alix 2d13 (kostte met behuizing+4GB CF+voeding rond de 140€).
Met nanoBSD is het echt zeer eenvoudig geworden (je kunt nu ook bvb. zeer eenvoudig switchen tussen 2 partities voor dualboot, bvb pfsense 1.2.3 en 2.0). Ik haal geregeld 12MB/s). Je kunt erachter een layer2 switch zetten voor gigabit netwerk.
CPU load:+-35%(packages!) bij max snelheid (usenet 2.3MB/s) .Gebruik daarbij volgende packages:

DNS Blacklist Services No info, check the forum 0.2.4 DNS Blacklist uses dnsmasq entries to block domain names by category. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
Dashboard System No info, check the forum 0.8.7 Adds pfSense dashboard that will be included with 2.0. WARNING! Cannot be deinstalled. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
DenyHosts Services No info, check the forum 0.5.1 DenyHosts analyzes logs for SSH login attempts and blocks offending IP addresses. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
Notes Status No info, check the forum 0.2.4 Track things you want to note for this system. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
States Summary System No info, check the forum 0.5 States Summary Page, which will summarize firewall states by IP address and protocol. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
anyterm Diagnostics Package Info 0.5 Ajax Interactive Shell - Have you ever wanted SSH or telnet access to your system from an internet desert - from behind a strict firewall, from an internet cafe, or even from a mobile phone? Anyterm is a combination of a web page and a process that runs on your web server that provides this access. WARNING! We suggest using Stunnel in combination with this package! [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
blinkled System No info, check the forum 0.0.0.0.0.1 Allows you to use LEDs for network activity on supported platforms (ALIX, WRAP, Soekris, etc) [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
darkstat Network Management No info, check the forum 3.0.712 darkstat is a network statistics gatherer. It's a packet sniffer that runs as a background process on a cable/DSL router, gathers all sorts of statistics about network usage, and serves them over HTTP. [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
rate Network Management No info, check the forum 0.9 This package adds a table of realtime bandwidth usage by IP address to Status -> Traffic Graphs [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
vnstat Network Management Package Info 1.6.3 A console-based network traffic monitor + vnstat PHP frontend [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]
vnstat2 Network Management No info, check the forum Current: Unknown.
Installed: 1.10 A console-based network traffic monitor + vnstat PHP frontend [Remove this package.]
[Reinstall this package.] [Reinstall this package's GUI components.]

BTW: mijn P.3 800mhz-1GB ECC ram, verbruikte 35W (CF card) tov 3.2-3.5W met de Alix. Mijn andere servertje verbruikt nu 2.3W :-)
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Waar heeft u dit toestel gekocht? En zijn 3 netwerkpoorten daar op mogelijk?

Kris

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
silencer
Elite Poster
Elite Poster
Berichten: 4060
Lid geworden op: 08 jul 2008, 02:07
Uitgedeelde bedankjes: 173 keer
Bedankt: 103 keer

krisken schreef:Waar heeft u dit toestel gekocht? En zijn 3 netwerkpoorten daar op mogelijk?

Kris
Via ebay, verkoper heeft ook een online store.

Er zitten 3 netwerkpoorten op het boardje & USB (voor 3G, ...) & com poort & optionele com2 poort, ... (meest geavanceerde alix mb.)
http://www.pcengines.ch/alix.htm
silencer
Elite Poster
Elite Poster
Berichten: 4060
Lid geworden op: 08 jul 2008, 02:07
Uitgedeelde bedankjes: 173 keer
Bedankt: 103 keer

Gebruikersavatar
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer

qless schreef:Verder gigabit naar internet toe is nog overkill en dat haalt wrs een atom niet
Dat wil ik nog wel eens zien. Een beetje Atom zal die Gbit wel voltrekken hoor.
Afbeelding
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Eerlijk gezegd denk ik ook wel dat een atom een gigabit kan trekken. Zelfs mijn P4 kan die gigabit met gemak voltrekken, en op sommige punten is een atom beter dan een P4. En ja, ook qua snelheid (atom 330 vs P4 3.0GHz). Echter...ik heb nog geen atom board gevonden met gigabit poortje :(

Die bakjes zien er wel interessant uit, toch eens alles bekijken ervan, alvast bedankt voor deze tip!

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
FlashBlue
Erelid
Erelid
Berichten: 2114
Lid geworden op: 20 jan 2006, 21:08
Locatie: Gent
Uitgedeelde bedankjes: 1022 keer
Bedankt: 296 keer

Sub Zero schreef:Dat wil ik nog wel eens zien. Een beetje Atom zal die Gbit wel voltrekken hoor.
Depends...
Pure throughput misschien nog net wel.

Als we dan over routering gaan spreken op dat niveau, kan je je atom van de vloer krabben ;-)
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

FlashBlue schreef:
Sub Zero schreef:Dat wil ik nog wel eens zien. Een beetje Atom zal die Gbit wel voltrekken hoor.
Depends...
Pure throughput misschien nog net wel.

Als we dan over routering gaan spreken op dat niveau, kan je je atom van de vloer krabben ;-)
Wat dus eigenlijk zou zeggen dat die AMD Geode LX CPU die zijn werk doet op 500MHz (LX800-reeks) sneller zou zijn dan een atom...of is die AMD ook niet de beste processor?

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

krisken schreef:Eerlijk gezegd denk ik ook wel dat een atom een gigabit kan trekken. Zelfs mijn P4 kan die gigabit met gemak voltrekken, en op sommige punten is een atom beter dan een P4. En ja, ook qua snelheid (atom 330 vs P4 3.0GHz). Echter...ik heb nog geen atom board gevonden met gigabit poortje :(

Die bakjes zien er wel interessant uit, toch eens alles bekijken ervan, alvast bedankt voor deze tip!
verschillende zelfs bv D945GCLF2, GA-D510UD, D510MO, JNC96-510, ..
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

krisken schreef:
FlashBlue schreef:
Sub Zero schreef:Dat wil ik nog wel eens zien. Een beetje Atom zal die Gbit wel voltrekken hoor.
Depends...
Pure throughput misschien nog net wel.

Als we dan over routering gaan spreken op dat niveau, kan je je atom van de vloer krabben ;-)
Wat dus eigenlijk zou zeggen dat die AMD Geode LX CPU die zijn werk doet op 500MHz (LX800-reeks) sneller zou zijn dan een atom...of is die AMD ook niet de beste processor?
ze lopen zowat gelijk zoek maar eens een vergelijking .. heb reeds paar reviews gelezen komt erop neer dat ze beide zowat hetzelfde presteren, .. en nee amd is niet perse beter mijn ervaring is dat de cpu's over het algemeen warmer worden en dat is dan weer onnodig verbruik, ..
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Ofloo, ik ben ook een Intel voorstander, omwille van dezelfde reden : de warmte die ze afgeven...

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
silencer
Elite Poster
Elite Poster
Berichten: 4060
Lid geworden op: 08 jul 2008, 02:07
Uitgedeelde bedankjes: 173 keer
Bedankt: 103 keer

krisken schreef:Ofloo, ik ben ook een Intel voorstander, omwille van dezelfde reden : de warmte die ze afgeven...
De alix boardjes worden veel gebruikt icm pfsense. Er zit geen fan op de geodes lx bij de alix boardjes (toestel wordt hooguit lauw).
Je kan ipv nanobsd ook een full install doen (best een microdrive nemen).
conehead
Elite Poster
Elite Poster
Berichten: 797
Lid geworden op: 26 mei 2009, 23:36
Uitgedeelde bedankjes: 3 keer
Bedankt: 22 keer

hmm, die site doet het hier niet en in welke behuizing steek je die kaart ?
Gebruikersavatar
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer

FlashBlue schreef:
Sub Zero schreef:Dat wil ik nog wel eens zien. Een beetje Atom zal die Gbit wel voltrekken hoor.
Depends...
Pure throughput misschien nog net wel.

Als we dan over routering gaan spreken op dat niveau, kan je je atom van de vloer krabben ;-)
'k Heb ook niet gezegd dat je er een full BGP stack op moet draaien he. Maar gewoon een paar static routes en wat iptables rules... Dat zal ie wel aan Gbit snelheden doen hoor.
Afbeelding
Plaats reactie

Terug naar “Netwerken en Security”