Hardware für OpenSense

  • Hallo zusammen

    Bei mir flattert ab Februar Glas mit 10GB up&down in Haus.
    Soweit so gut. Leider musste ich gemäss meiner Recherchen feststellen das meine UDM Pro da nicht reicht. Die Pro Max auch schon am Limit läuft (auch ohne IPS/IDS).
    Nun bin ich auch der Suche nach Hardware für einen Router mit OpenSense

    Ich benötige lediglich 2x SFP+ Ports, sonst nichts...

    Spontan hat mich der hier angesprungen:
    IPU410S

    Hätte 2 SFP+ anschlüsse und auch sonst sieht er recht potent aus zu einem sehr guten Preis wie ich finde.

    Was aber noch schöner wäre, wäre einer in 19" (kurz).

    opnsense - dec2752 ist mir ein wenig drüber (auch preislich).

    Ich hab jetzt bei nrg-systems nichts im Rack format gefunden (je nachdem schreib ich sie mal an).

    Habt ihr grad noch Erfahrung oder Empfehlungen?

    Gruss

  • Ich spiele auch schon länger mit dem gedanken auf OPNsense su wechseln und schaue immer mal wieder nach gebrauchter Sophos Hardware mit 10 Gbit.

    Setup

    Netz 1: UXG-Pro - Aggregation Switch - Switch Enterprise 8 PoE - Switch Lite 16 PoE - Switch Lite 8 PoE - 3x Flex Mini - 3x U6 Pro - CK2+ - 2x G3 Flex - [G3 Instant] (siehe mein Projekt) | Synology DS215j

    Netz 2: WAN1 [Telekom DSL - Vigor 130] WAN2 [Telekom LTE - Netgear LM1200] - USG 3-P - AC Pro

    Area 51 [Testnetz]: USG 3-P

    Mein Projekt

  • Ich kenne die opnsense - dec2752 nicht aber die Daten für Leistung/ Stromverbrauch für den Preis sehen für mich nicht schlecht aus. Wäre mir aber auch zu teuer.

    Ich selber nutze eine UDM-Pro 3gbit und eine alte Sophos SG 430 mit 5.5gbit.

    Evt kämen ja auch zwei Geräte für Dich in Frage (Erhöht aber den Stromverbrauch)

    Die Sophos SG hab ich bei ebay für 75 EUR bekommen und die CPU durch einer Intel(R) Xeon(R) CPU E3-1275L v3 @ 2.70GHz (4 cores, 8 threads) ersetzte (Haswell I7 Laptopversion) um Strom zu sparen. Dazu ein Flex SFP+ Modul (zweifach) (ebay 150 EUR) Liegt dann bei 45W

    bez mit einem SFP+ Modul (vierfach) Ist das Modul von Catchpoint (Beide nutzen den selbern Hardwarelieferant, evt sg Portwell / xg Lanner ( oder so also ohne Gewehr) ) (ebay 200 EUR) dann mit 60W


    P.S.

    Hm der AMD Ryzen Embedded V1500B ist nach Benchmarkwerte ähnlich meiner CPU. K.A. wo der Flaschenhals meiner alten Hardware genau ist.

  • die letztere B0D6RLNTTL ist zwar günstiger hat aber eher eine Laptop CPU daher sieht für mich die B0D2VXL374 besser aus. Ohne es beurteilen zu können.

    Du kannst beim "B0D6RLNTTL" zwischen einem N100, N200 & I3 auswählen. Würde klar auf den I3 nehmen. Wäre dann auch Stromtechnisch interessant (Bei mir eh nur im Winter relevant... Sommer weiss ich nicht wohin mit dem ganzen zeug wenn die knapp 15kw Batterien voll sind)

  • Ich hab jetzt bei nrg-systems nichts im Rack format gefunden (je nachdem schreib ich sie mal an).

    Habt ihr grad noch Erfahrung oder Empfehlungen?

    Leider haben die kein Modell, nur größere, z.b. den IPUS624S als 19" mit SFP+ und Core-i5, dann bist aber schon in anderen Preisregionen + RAM + SSD, wo ich dann doch eher zur OPNSense DEC2752 raten würde. ( davon laufen zwei bei einem Bekannten von mir in seinem Netz als HA-System mit 2 x 1GBit-FTTH-Anschlüssen und die sind top )

    Ich selber hab auch ein NRG-System älterer Bauart mit 8x 1GBit und Core-i5, 32GB Ram - das Gerät ist super gut, bis auf eine kaputte SSD ( die ich selber eingebaut hatte ) gabs in fast 3 Jahre keine Probleme damit und der läuft bei mir auch 24/7 als OPNSense.

  • Also mit dem 19" ist nicht einfach... aber das soll mich jetzt nicht kaputt machen.

    Hab grad noch noch noch was schönes gefunden:

    [amazon='https://www.amazon.de/gp/product/B0C…SK9T7&psc=1'][/amazon]

    den grossen Bruder mit i9 13gen und 5.4Ghz ist schon fast zu viel für meine Anwendung. Der "kleine" i9 5 Ghz 12gen passt.

    Edit: Der alte ist und wird auch nicht mehr verfügbar sein....

    also dann doch den teureren grossen Burder

    [amazon='https://www.amazon.de/dp/B0CT2DPBQT/…8125b0&th=1'][/amazon]

  • Die IPUs sind super, hab auch einen. Alternativ könnte man auch einen Server selbst bauen. Meine Unraidkiste zieht 9W im Idle (siehe Signatur). Hätte noch 3 Pcie slots frei für RJ45 oder LWL.

    Da du dort keine 2TB NVMes und HDDs brauchst wirst du automatisch günstiger.

    Mein Netzwerk

    Internet 1: DrayTek Vigor 167 - SVDSL 250k

    Internet 2: Netgear LM1200 - o2 max 5G unlimited

    Gateway: UXG PRO
    Switche: USW Aggregation | USW 24 POE Gen2 | Flex Mini
    Accesspoint: U6-PRO

    Unraid: Intel i5 13500 | GB B760 Gaming X DDR4 | 64GB RAM | Silverstone RM41-H08 | 2 x 2 TB NVMe Cache | 40TB HDDs

    Unraid2: Intel i3 12100 | GB B760M DS3H DDR4 | 32GB RAM | Silverstone RM23-502-MINI | 2 x 2 TB NVMe Cache | 8TB HDD

    USV: Cyberpower OR650ERM1UGR 1 HE

  • Bin am überlegen wenn ich merke das die kleine Kiste

    [amazon='https://www.amazon.de/gp/product/B0C…e=UTF8&th=1'][/amazon]

    soweit gut läuft, ob ich sie in ein 19 Zoll Gehäuse umbastel. Hätte noch einen alten 19" unmanaged switch den ich eh nicht mehr brauche. Den könnte ich ausschlachten und dort den kleinen Rechner einbauen.

    Ich muss mal schauen was die Kiste dann her gibt und wie die Auslastung so ist ab Februar (Dann wird mein 10gbs Netz aufgeschaltet), dann schau ich mal ob ich auf dem kleinen selber noch mehr laufen lassen kann oder ob ich mir noch zusätzlich auch nen kleinen IPU anschaffe.

  • Bin am überlegen wenn ich merke das die kleine Kiste soweit gut läuft, ob ich sie in ein 19 Zoll Gehäuse umbastel.

    Ich würde erst mal klären, on die Hardware überhaupt von FreeBSD unterstützt wird, gerade bei Netzwerkkarten ist FreeBSD ziemlich zickig und OPNSense läuft nun mal auf FreeBDS.

    Und ganz ehrlich, ich bin kein großer Freund davon, die Firewall im Netzwerk auf einem Proxmox und Co laufen zu lassen sondern dafür immer eigene Hardware zu nutzen.

    Ich will ja damit mein Netzwerk schützen und dann muss die VOR das ganze Netzwerk-/Serverzeug und nicht mitten rein.

  • Würde aber irgendwie gerne dennoch meinen Pi hole z.b. drauf lassen.

    Als Tip: AdGuard Home - gibt es direkt als AddOn auf OPNSense und erspart dir viel Konfigurationsaufwand, gerade wenn du IPv6 nutzen willst. Das ganze kombiniert mit Unbound als Upstream-DNS ( auch auf der OPNSense ) und du hat eine 1a Namensauflösung deiner lokalen Host-Adressen.

    Die Filterlisten kannst 1:1 meist direkt übernehmen, wobei ich ehrlich gesagt über die Weihnachtstage bei mir im AdGuard massiv viele Filterlisten rausgeworfen habe und nur noch die AdGuard-eigenen nutze - hatte viel zu viele Sachen, die nicht mehr gingen und ich dann selber über eine White-List wieder freischalten musste. Irgentwann nervt das gewaltig.

    Edit: wenn du basteln willst: YT: 10GbE pfSense / OPNSense Router selbst bauen - SO klappt's auch bei dir!

    Edited once, last by Tomcat (January 8, 2025 at 6:01 PM).

  • Aber bei mir käme dann noch NetData dazu. Finde die Unifi Statistik ganz nice.

    NetData ist ganz nett um mal in Echtzeit zu sehen, was gerade los ist, aber ich nutze ehrlich gesagt kaum.

    Mir reichen die Statistiken, die OPNsense schon selber liefert, da kann man auch mal nach Clients filtern usw.

    Interessante ist eher, wenn man es nutzen will, das Zenarmor - Addon ( Next Generation Firewall Extensions ), die ist verdammt mächtig, aber macht bei mir Privat wenig Sinn, beim Bekannten läuft die, aber da auch in der Bezahlversion, die kostenlose ist recht eingeschränkt und da sehe ich wenig Sinn drin.

    Ich hab das mal testweise laufen lassen bei mir ( OPNSense hat nen Core-i5 mit 32 GB Ram ), das geht schon arg an die Resourcen.

  • Ja, ich bin gespannt wie das ding dann rennt.
    Der MINISFORUM MS-01 mit dem i9 (Der hat sicher mal genug power) sollte heute oder morgen ankommen. Dann kann ich mal anfangen alles aufzusetzen und dann im laufe der nächsten 2 Wochen meine UDM ausser betrieb nehmen, Mein 10GB Internet sollte ab dem 31.1. aufgeschaltet werden.

    Und den unifi controller muss ich ja auch noch drauf laufen lassen zur Verwaltung der Unifi APs überall im Haus.

    Irgendwie freu ich mich drauf, aber irgendwie finde ich es auch einfach Schade, dass Unifi kein Gerät im Angebot hat welches die 10GB packt inkl der einfachen Handhabung von IDS/IPS. Wenn die UDM Pro Max wenigstens so konzipiert wäre, dass sie es packt. Aber auch die packt es ja nicht mal ohne eingeschaltetes IDS/IPS und kommt nur knapp dran, und das bei dem Preis.. Ich würde ja prinzipiell gerne bei Unifi bleiben, aber was nicht geht, geht halt nicht...

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!