OpnSense auf Sophos UTM220

Es gibt 11 Antworten in diesem Thema, welches 3.924 mal aufgerufen wurde. Der letzte Beitrag () ist von hYtas.

  • Moin,


    angetrieben durch Hytas und sein OpnSense-Projekt zum Austausch seiner UDM, habe ich in meiner Kiste gekramt und ein wenig mit einer alten Sophos UTM220 gespielt. Die UTM220 ist selbst ohne Modifikation kaum geeignet mit seinem schwachen Prozessor und 2GB Hauptspeicher. Aber, das lässt sich ändern:


    Für 7€ bei Ebay ein Intel Pentium E5800 gezogen, 2*4GB DDR3 hatte ich noch liegen und die Festplatte gegen eine alte SSD 250GB getauscht. OpnSense auf den USB Stick installiert und eingeschaltet.


    Was soll ich sagen, war langweilig... die Sophos bootete direkt vom Stick und ich konnte OpnSense durchinstalieren. Das LAN Kabel direkt einmal auf LAN0 und einem freien Port auf meinem Switch gesteckt, DHCP eingestellt und ich war schon auf dem Webinterface. Sogar das LCD Display lässt sich mit dem dazugehörigen PlugIn unter Opnsense installieren und betreiben. Ein größeres Update auf den letzten Stand, ging ohne zu murren durch.


    Ich kann das Ding direkt in meinen LAN-Schrank einbauen, müsste glatt überlegen, was ich mit 8 Schnittstellen so alles anfangen könnte :smiling_face:


    Die Lüfter habe ich im übrigen noch gegen Noctuas getauscht. Die ursprünglichen Triebwerke habe ich der Nasa vertickert für den nächsten Start :grinning_face_with_smiling_eyes:

    Die UTM bekommt man übrigens für kleines Geld bei Ebay. wer noch eine OpnSense für kleines Geld aufbauen möchte, ist hiermit sicher nicht schlecht bedient. Mal schauen, ob auch die prozessorintensiven Dienste vernünftig laufen.


    Gruß, Carsten


    ---------------

  • Ich habe 6 x 2.5GBit davon sind 2 belegt mit WAN 1 und 2 dann kommt das LAN Netz. VLAN DMZ etc. da geht schon viel bei drauf.


    100€ für die UTM ist ein super Preis :thumbs_up:


    Bis jetzt bin ich super zufrieden.


    Gibt noch 2 Baustellen aber fast alles funktioniert ohne Probleme. Ich hab den Wechsel nicht bereut.

  • Ich werde am Wochenende ein wenig testen, gestern Abend war ich auf Anhieb begeistert. Die UTM hat sogar das alte Windows 10 gestartet, was noch irgendwie auf der alten SSD installiert war :smiling_face:


    Ich hatte eigentlich auf mehr Widerstand bei der Installation „gehofft“, war wirklich schmerzfrei. Werd mir was für die UTM überlegen, bin eigentlich eher der „Proxmox-Typ“, aber deine Variante ist auch interessant. Kannst du was zum Stromverbrauch sagen?

    Gruß, Carsten


    ---------------

    • Leistungsaufnahme: 2,2W / 5,5W / 14,1W / 18,7W / 24,9W (Standby/Idle/stress 1 Task/stress 4 Tasks (gedrosselt)/stress 4 Tasks (bis zu 28s))

    Kommt auch gut hin, meine USV hat 5% weniger Last. Kann man jetzt ausrechnen aber die Werte kommen schon hin.


    Proxmox nutze ich auch aber ich wollte meine FW nicht als VM laufen lassen. Zumal mein Proxmox PC nur 1 x RJ45 hat.

    Einmal editiert, zuletzt von hYtas ()

    • Leistungsaufnahme: 2,2W / 5,5W / 14,1W / 18,7W / 24,9W (Standby/Idle/stress 1 Task/stress 4 Tasks (gedrosselt)/stress 4 Tasks (bis zu 28s))

    Klingt gut, vielleicht werde ich auch noch Mal zuschlagen. Werde am Weekend mal mein Kram testen und messen.

    Gruß, Carsten


    ---------------

  • Moin,


    kurzer Bericht nach 2 Tagen OpnSense in meiner Entwicklungsumgebung:


    Bisher alles rund - Habe die OpnSense an meinem LTE Router provisorisch mitlaufen und habe einige Geräte darüber laufen. Wireguard läuft mit Umwegen, wegen dem LTE Router, problemlos - auch sonst kein gezicke. Selbst den "neuen" Prozessor E5800 bekomme ich kaum auf Ausschlag, auch mit IDS, ClamAV und Konsorten nicht.


    hYtas, dein "kleiner" läuft, du bist zufrieden? Der würde mich auch interessieren aus Platzgründen.

    Gruß, Carsten


    ---------------

  • Idle Auslastung ist unter 1%. Nur wenn ich ClamAV einschalte ist er bei ca 25% idle.


    Sonst super zufrieden.

  • Würde sowas von der Leistung her reichen?

    NanoPi R6S: Neuer Einplatinenrechner mit leistungsstarkem Prozessor und dreimal Gigabit-Ethernet
    FriendlyELEC bietet mit dem NanoPi R6S einen durchaus leistungsstarken Einplatinenrechner auf Grundlage eines RK3588S-SoCs an, welcher zudem mit gleich drei…
    www.notebookcheck.com

  • 3x RJ45 ist schon mal gut. Kommt glaube ich auf deine Leitung an.

    IDS wird für Gigabit wohl knapp :grinning_squinting_face:


    Für nur Routing und blocklisten bestimmt.

    Meine CPU Taktet bis 2.9 GHz.

    Festplatte passt auch.

  • Würde sowas von der Leistung her reichen?

    https://www.notebookcheck.com/…it-Ethernet.664886.0.html


    Wäre ich unsicher… normales Routing vielleicht, aber sobald du mit Intrusion detection arbeitest, ist wohl Schluss.


    Wenn jemand Interesse an meiner Sophos UTM Lösung mit Opnsense hat, zum Unkostenpreis abzugeben. Ich habe heute mal verglichen mit meiner Proxmox Lösung, läuft mindestens genauso gut und rennt schon 24h am Tag.

    Gruß, Carsten


    ---------------

  • Ansonsten einfach als VM laufen lassen. Da kannste wenigstens per Snapshot zurück, falls du dich zu hart verkonfigurierst.