Tee-se-itse: Rautapalomuurit (pfSense, Sophos UTM..) (Mitä käytätte ja miksi juuri se vaihtoehto?)

Tarkoitat varmaan näitä joitain ominaisuuksia joita voi laittaa verkkokortille tehtäväksi: Settings — OPNsense documentation

Ovat eri asia kuin ns softaverkkokortit, näillä esim. Realtekin korteilla kaikki pakettien välitys hoidetaan tietokoneen CPU:n toimesta ajurien kautta, verkkokortti sisältää vain välttämättömimmän elektroniikan. Toki en tiedä onko nykyraudalla miten merkitystä.
Jos disabloi nuo kaikki asetukset niin eikö kortti silloin periaatteessa toimi kuten softaverkkokortti?
 
Olisiko sitten järkevintä hypätä suoraan 10Gbps SFP+ -kortteihin?
Ja tuohon rinnalle vaikka: QNAP QSW-2104-2T, hallitsematon työpöytäkytkin, musta - 239,00€ tai QNAP QSW-2104-2S Unmanaged Switch 2x 10GbE SFP+ / 4x 2.5GbE RJ45
 
Olisiko sitten järkevintä hypätä suoraan 10Gbps SFP+ -kortteihin?
Ja tuohon rinnalle vaikka: QNAP QSW-2104-2T, hallitsematon työpöytäkytkin, musta - 239,00€ tai QNAP QSW-2104-2S Unmanaged Switch 2x 10GbE SFP+ / 4x 2.5GbE RJ45

Kyllä se mahdollista ja kannattavaa toki on. Nyt kannattaa huomata että noista listaamistasi korteista vain toi HP:n NC523SFP on PCI-E liitännällä. Eka on Flex-Lom liitännällä johon saa kyllä adaptereita PCI-E väylään. Kolmas onkin sitter ML2 väyläinen, en tiedä onko tuota muualla kuin Lenovo/IBM tuotteissa, saatikka että onko siihen minkään sortin adapteria saatavana normaaliin PCI-E väylään.
Itsellä on pfsense laitteessa tommonen HP 561 FLR adapterilla (2x10gbe ethernet) ja toimii mainiosti.
 
Mitenhän oleellinen tuo rautakiihdytys on kotireitittimessä jossa kuitenkin on yleensä vain muutama samanaikainen yhteys?

Realtek kortit on hinnaltaan houkuttelevia 1/3 intellista.
Tarkoittamani kiihdytys liittyy siihen ettei Realtekin verkkokorteissa ole omaa erillistä prossua. Tällöin verkon prosessoinnin on tehtävä softaemuloinnin avulla, käyttäen siis laitteen omaa prossua. Juuri näistä syistä Realtekin ajurituki eri käyttiksistä on mitä on, koska verkkokorttien epävarma toiminta johtuu nimenomaan epävarmoista ajureista. pfSensen kohdalla tähän kannattaa panostaa koska esim. Netgate itse on panostanut FreeBSD:n Intel-korttien ajuritukeen, siinä missä Realtekin tuki lienee jonkinlaisella tuuliajolla. Mahdollisesti Realtekilla ei ole kiinnostusta tukea muita kuin lähinnä Windowseja ja joitakin Linux-distroja. Toivottavasti tämä muuttuu joskus tulevaisuudessa.

Eikö suositus ole ainkin ollut disabloida rautakiihdytykset jos haluaa mahdollisimman stabiilin yhteyden?
En ole ihan varma mitä kiihdytyksiä tarkoitat, mutta tuo mitä aiemmin tarkoitin liittyi siis verkkoliikenteen prosessointiin, eikä niinkään erilliseen ominaisuuteen.

Realtekin verkkokorttien halpuus johtuu juuri siitä kun niissä on vähemmän rautaa. :)
 
Tarkoittamani kiihdytys liittyy siihen ettei Realtekin verkkokorteissa ole omaa erillistä prossua. Tällöin verkon prosessoinnin on tehtävä softaemuloinnin avulla, käyttäen siis laitteen omaa prossua. Juuri näistä syistä Realtekin ajurituki eri käyttiksistä on mitä on, koska verkkokorttien epävarma toiminta johtuu nimenomaan epävarmoista ajureista. pfSensen kohdalla tähän kannattaa panostaa koska esim. Netgate itse on panostanut FreeBSD:n Intel-korttien ajuritukeen, siinä missä Realtekin tuki lienee jonkinlaisella tuuliajolla. Mahdollisesti Realtekilla ei ole kiinnostusta tukea muita kuin lähinnä Windowseja ja joitakin Linux-distroja. Toivottavasti tämä muuttuu joskus tulevaisuudessa.
Varmaan näin kuten sanot, tosin mun vaatimattomassa käytössä on ollut sekä realtek ja intel kortteja kiinni, kaikki on toiminut jo varmaan 20v eri freebsd reitittimissä. (monowalista lähtien)

Jos haluaa tehdä budjetilla ser reitittimen uskaltaisin käyttää.

Aikanaan Intel korteissa oli eri setup serveri ja työpöytä käyttöön se lienee poistunut?
 
Varmaan näin kuten sanot, tosin mun vaatimattomassa käytössä on ollut sekä realtek ja intel kortteja kiinni, kaikki on toiminut jo varmaan 20v eri freebsd reitittimissä. (monowalista lähtien)

Jos haluaa tehdä budjetilla ser reitittimen uskaltaisin käyttää.

Aikanaan Intel korteissa oli eri setup serveri ja työpöytä käyttöön se lienee poistunut?
Sanoisin että Realtek varmasti toimii, mutta jos haetaan parasta vakautta ja mahdollista ajuritukea myös vuosiksi eteen päin, itse pysyttelisin Intelissä.
 
Sanoisin että Realtek varmasti toimii, mutta jos haetaan parasta vakautta ja mahdollista ajuritukea myös vuosiksi eteen päin, itse pysyttelisin Intelissä.

Usein unohtuu tässä Intelin parhautta suitsuttamisen lomassa että Intelillä tulee varsin luotettavalla tahdilla myös hutejakin.

Ihan henkilökohtaisena anecdotal evidencenä minulla on ollut paljon vähemmän ongelmia erinäisten tietäjämiesten huonoiksi kehumien Realtekien ja Qualcommien kanssa kuin Intelin. Softa"emuloinnista" huolimatta.

On minullakin silti muurikoneessa i350-T4 kortti, mutta aivan yhtä lailla sen valinnassa piti suorittaa due diligenceä kuin jos se olisi jonkun muun valmistajan piirillä..
 
Mulla on realtekin kortit pfsensessä ja "hyvin" toimii. toki vaan gigasia kun 5G:kin on vain giganen.
Oon tuossa tuumaillu mahtasko ne vähän vaikuttaa kuitenkin kun Telian omalla reitittimellä nähny joskus yli 900Mbs nopeuksia ja 800 ei ole harvinaista mutta pfsensen aikana ei kovin usein ole käynyt yli 800 ja yleisimmin jäänee sinne 600-800 välille. Tämä toki voi olla ihan 5G hommiakin.
Päivitin verkkokorttien ajuritkin mutta ei näyttäny muuttavan yhtään mitään.
Vakaus on kyllä kohdallaan noillakin korteilla.
 
Mahdollisesti Realtekilla ei ole kiinnostusta tukea muita kuin lähinnä Windowseja ja joitakin Linux-distroja. Toivottavasti tämä muuttuu joskus tulevaisuudessa.

Tuki ei ole distrosta riippuvainen eikä kernel ajureita tehdä linux distribuutio mielessä. Se että realtek tarjoaa mahdollisesti paketoituna .rpm/deb muodossa johtunee ihan siitä että noita paketteja käyttävät yleimmät distribuutiot. Itse ajuri löytyy myös käännettävänä pakettina jos sitä nyt kokee tarvitsevansa. Netgaten panostaminen Intelin ajureihin lienee no brainer koska toimttamansa rauta on suurelta osalta Inteliä (tosin on siellä Marvellia myös joukossa).
 
Ostin aiemmin N5105 pohjaisen mini-PC:n Alibabasta ja se on toistaiseksi toiminut hyvin pfsense käytössä. Voin suositella!

Tuli kuitenkin nälkä syödessä kun tämän hetkinen Asrock j5040-itx pohjainen NAS ei tahdo toimia täydellisesti sen jälkeen kun SATA portit loppuivat ja lisäsin siihen PCIe-lisäkortin kahdella SATA portilla. Aina saa jännittää reboottaako ok vai pitääkö tutkia onko joku levy tunnistumatta tai vastaavaa aikaa vievää. Paluu neljään SATA-porttiin ei vain toimi itselle.

Miten tämä liittyy DIY palomuureihin? No mini-itx emolevyjä 6/8 portilla etsiessäni löysin Toptonin valmistaman emolevyn jonka laitoinkin äsken tilaukseen. Kyseessä siis N6005 pohjainen mini-itx emolevy neljällä 2.5G i226-v verkkokortilla, kahdella NVME liitimellä ja kuudella SATA-portilla. Hintaa n. 194 €, mikäli ei jää tulliin kiinni. Tarkoitus laittaa tuohon proxmox, jonka päällä sitten pfsense että OMV, ehkä myös Home Assistant joka omalla laitteellaan.

Lisätietoa: Jasper Lake Mini-ITX motherboard comes with 6 SATA 3.0 connectors, 2 M.2 NVMe sockets - CNX Software
Alibaba listaus: Nas Motherboard Pen-tium N6005 I226-v 2.5g Nics Dual M.2 Nvme Six Sata3.0 2*ddr4 Dp Mini Itx 17x17cm Soft Routing - Buy Mobo Routing Motherboard N5105,Itx 17x17cm Routing Motherboard Routing N6005,Nas Routing Nas Motherboard Nas Mobo Product on Alibaba.com
Aliexpress, jossa verolliset hinnat: 223.19€ 40% OFF|4x Intel I226-v Lan Mini Itx Nas Motherboard Pentium N6005 Industrial Firewall Routing 2*m.2 Nvme 6*sata3.0 2*ddr4 Dp1.4 Hdmi2. - Barebone & Mini Pc - AliExpress
 
Ostin aiemmin N5105 pohjaisen mini-PC:n Alibabasta ja se on toistaiseksi toiminut hyvin pfsense käytössä. Voin suositella!

Tuli kuitenkin nälkä syödessä kun tämän hetkinen Asrock j5040-itx pohjainen NAS ei tahdo toimia täydellisesti sen jälkeen kun SATA portit loppuivat ja lisäsin siihen PCIe-lisäkortin kahdella SATA portilla. Aina saa jännittää reboottaako ok vai pitääkö tutkia onko joku levy tunnistumatta tai vastaavaa aikaa vievää. Paluu neljään SATA-porttiin ei vain toimi itselle.

Miten tämä liittyy DIY palomuureihin? No mini-itx emolevyjä 6/8 portilla etsiessäni löysin Toptonin valmistaman emolevyn jonka laitoinkin äsken tilaukseen. Kyseessä siis N6005 pohjainen mini-itx emolevy neljällä 2.5G i226-v verkkokortilla, kahdella NVME liitimellä ja kuudella SATA-portilla. Hintaa n. 194 €, mikäli ei jää tulliin kiinni. Tarkoitus laittaa tuohon proxmox, jonka päällä sitten pfsense että OMV, ehkä myös Home Assistant joka omalla laitteellaan.

Lisätietoa: Jasper Lake Mini-ITX motherboard comes with 6 SATA 3.0 connectors, 2 M.2 NVMe sockets - CNX Software
Alibaba listaus: Nas Motherboard Pen-tium N6005 I226-v 2.5g Nics Dual M.2 Nvme Six Sata3.0 2*ddr4 Dp Mini Itx 17x17cm Soft Routing - Buy Mobo Routing Motherboard N5105,Itx 17x17cm Routing Motherboard Routing N6005,Nas Routing Nas Motherboard Nas Mobo Product on Alibaba.com
Aliexpress, jossa verolliset hinnat: 223.19€ 40% OFF|4x Intel I226-v Lan Mini Itx Nas Motherboard Pentium N6005 Industrial Firewall Routing 2*m.2 Nvme 6*sata3.0 2*ddr4 Dp1.4 Hdmi2. - Barebone & Mini Pc - AliExpress
Pätevältä näyttää, mihin koteloon meinaat?
 
Pätevältä näyttää, mihin koteloon meinaat?

Fractal Design Node 304 on nyt tuo Asrock j5040-itx kiinni, tarkoitus siihen heittää tilalle.

E: Nyt kun olen lukenut laitteesta enemmän niin se on aika rajoittunut pcie väylien suhteen. Toimii ok HDD NAS käytössä, mutta jos täyttää SATA SSD-levyillä tai haluaa NVMe:stä kaiken irti niin ei riitä saturoimaan levyjä täysin. Silti joka suhteessa parempi kuin j5040-itx.

 
Viimeksi muokattu:
Laitetaan nyt tähän ketjuun kun tuli tuo Apple Watch laitettua reilu vuosi sitten. Eli pfSensessä Radius palvelin (EAP-TLS) eli sertifikaateilla autentikoidaan wifiin. Hommasin pari Apple HomePod Mini kaiutinta niin ne kanssa tukevat tuota samoin kuin Apple Watch. HomePod Minissä on sama SOC kuin Apple Watch SE ja Series 5 malleissa niin outoa olisi jos ei olisi toiminut. HomePod Mini tukee myös 5GHz wifi verkkoa eli se itsellä käytössä.

Valmiin radius/wifi profiilitiedoston asentaminen iPadin tai iPhonen kautta niin lähtee toimimaan.

FQlptVnXAHJThBzBfsqNmT1fDjnRRLSCChuUojxopUk.jpg


1638959629838.png
Vähän vanha aihe.
Aikaisemmin tuli laitettua noista Applen laitteista kun liitin niitä WPA3-Enterprise verkkoon. pfSensessä pyörii siis radius palvelin. Kokeilin äsken, että pystyykö LG OLED televisioita liittämään ja vastaus on kyllä. Esim. LG OLED C2 tukee EAP-PEAP ja EAP-TTLS juttuja, joihin löytyy tuki pfSensestä.
Liitin televisiot EAP-TTLS verkkoon ja näyttää toimivan. Ihan vain tiedoksi jos jollain on käytössä enterprise tason langaton verkko ja suht uusi LG televisio.
 
Nyt on viikonlopun aikana asennettu aiemmin ketjussa mainitsemani Dell Wyse 5070 Extended suorasta Pfsense asennuksesta virtuaaliseksi. Eli saman asennuksen tilalle tuli xcp-ng, jossa asennettuna Xen Orchestra ja Pfsense virtuaalisena. Miksi? Koska pystyin ja toisaalta nyt saan tuohon kaveriksi samalle raudalle jonkun kevyen virtuaalikoneen. Itse xcp-ng oli itselle täysi uutuus, aiemmin tullut lähinnä toimittia esxin ja pikkuisen proxmoxin js hyperv kanssa.
Samalla korjasin hidastelun joka oli aiemmassa asennuksessa, joko DNS:ssä tai PfBlockerNG:ssä. Nyt on sutjakka.
 
Nyt on viikonlopun aikana asennettu aiemmin ketjussa mainitsemani Dell Wyse 5070 Extended suorasta Pfsense asennuksesta virtuaaliseksi. Eli saman asennuksen tilalle tuli xcp-ng, jossa asennettuna Xen Orchestra ja Pfsense virtuaalisena. Miksi? Koska pystyin ja toisaalta nyt saan tuohon kaveriksi samalle raudalle jonkun kevyen virtuaalikoneen. Itse xcp-ng oli itselle täysi uutuus, aiemmin tullut lähinnä toimittia esxin ja pikkuisen proxmoxin js hyperv kanssa.
Samalla korjasin hidastelun joka oli aiemmassa asennuksessa, joko DNS:ssä tai PfBlockerNG:ssä. Nyt on sutjakka.

Itsekin miettinyt samaa rautaa Pfsense käyttöön. Minkälainen nettiyhteys sulla on? Onko minkälainen ero prossun käytössä virtualisointuna vs. natiivi?
 
Itsekin miettinyt samaa rautaa Pfsense käyttöön. Minkälainen nettiyhteys sulla on? Onko minkälainen ero prossun käytössä virtualisointuna vs. natiivi?
Nettiyhteytenä on DNA:n 4G 300M, tällä alueella ei ole vielä 5G:tä kuin Elisalla ja viimeksi kun testasin Elisan simillä niin ei edes yhdistänyt siihen, vaikka kuuluvuuskartan mukaan olisi pitänyt kantaa. fast.com:n mukaan netti on yleensä 80/80 kun ei ole ruuhkaa, ruuhkassa 30-50M. Välillä antanut sisään 150M, mutta yleensä tosiaan alle 100M.
Prossun käytössä en kyllä huomannut eroa suoraan rauta/virtualisoitu. Tuossahan raudassa on 4c, mutta annoin pfsense vain 1 coren. Fast:n testin aikana en saanut CPU kuormaa edes 20%:iin. Toki nyt toi PfBlockerNg ei ole käytössä.
Se kannattaa huomioida, että tuossa raudassa ei tainnut olla yhtään sataporttia ja PCI:hin menee NIC, josset meinaa käyttää integroitua.
 
Nettiyhteytenä on DNA:n 4G 300M, tällä alueella ei ole vielä 5G:tä kuin Elisalla ja viimeksi kun testasin Elisan simillä niin ei edes yhdistänyt siihen, vaikka kuuluvuuskartan mukaan olisi pitänyt kantaa. fast.com:n mukaan netti on yleensä 80/80 kun ei ole ruuhkaa, ruuhkassa 30-50M. Välillä antanut sisään 150M, mutta yleensä tosiaan alle 100M.
Prossun käytössä en kyllä huomannut eroa suoraan rauta/virtualisoitu. Tuossahan raudassa on 4c, mutta annoin pfsense vain 1 coren. Fast:n testin aikana en saanut CPU kuormaa edes 20%:iin. Toki nyt toi PfBlockerNg ei ole käytössä.
Se kannattaa huomioida, että tuossa raudassa ei tainnut olla yhtään sataporttia ja PCI:hin menee NIC, josset meinaa käyttää integroitua.

Tuo kuulostaa ihan lupaavalta ettei virtualisointi juurikaan nostanut cpu kuormaa. Itse olen virtuaalikoneita vain tehommaalla raudalla pyöritellyt, joten ei ole tarvinnut siitä sinällään huolehtia (käsittääkseni virtualisointi vaatii vähän enemmän tehoa). Virtualisointi vaan niin paljon parempi vs. natiivi asennus. Joo sataportteja ei tainnut olla, mutta tarkoitus olisi muutenkin jo ihan nopeuden takia laittaa m.2 asema ja pci-express porttiin verkkokortti, että saa useamman portin. Noita extended malleja on vaan aika niukasti tarjolla vs. normi Wyse.
 
Onko muille tullu ilmoituksia pfBlockerNG:ltä, että Talos_BL_v4-listan lataus epäonnistuu ainakin pari kertaa päivässä? Itelle on tullut nyt varmaan kolmena päivänä peräkkäin et pariin kertaan (ainakin) on listan päivitys epäonnistunut...
 
Muuta asetusta, kuinka taajaan tuota haetaan. Luultavasti pääset aina välillä blacklistille IP:llä.
 
pfSense 23.01 versioon on julkaistu System Patches package version 2.2. Aika paljon korjauksia.
System Patches package version 2.2

1679029591482.png
Ei ole ennen tuota System Patchesia tullut asennettua. Miten tuo toimii sitten kun tulee uusi pfSensen versio, esim. 23.05? Jääkö nuo vanhat yhä näkyviin ja Revert-nappi aktiiviseksi? Alareunan seliteteksti näyttäisi viittaavan siihen, mutta minä haluaisin nuo pois/piiloon upgraden jälkeen.
 
Ei ole ennen tuota System Patchesia tullut asennettua. Miten tuo toimii sitten kun tulee uusi pfSensen versio, esim. 23.05? Jääkö nuo vanhat yhä näkyviin ja Revert-nappi aktiiviseksi? Alareunan seliteteksti näyttäisi viittaavan siihen, mutta minä haluaisin nuo pois/piiloon upgraden jälkeen.
Mulla oli 22.05 versiossa asennettuna kuvassa näkyvä patch. Tuota ei näkynyt enää 23.01 päivityksen jälkeen eli System Patches työkalu oli tyhjä.

1663658373415-png.953511
 
Etsinnässä olisi hyvä intelin 10gbps verkkokortti, noitahan näyttää olevan paljonkin erilaisia, osaisiko joku kertoa intelin 10gbps verkkokorttien eroista. Mitä eroa on singlemode ja multimode kuiduilla.
 
Etsinnässä olisi hyvä intelin 10gbps verkkokortti, noitahan näyttää olevan paljonkin erilaisia, osaisiko joku kertoa intelin 10gbps verkkokorttien eroista. Mitä eroa on singlemode ja multimode kuiduilla.
Lyhykäisyydessään single ja multimoden ero on siinä kuinka valo kuidussa kulkee. Näitä kahta ei voi keskenään sekoittaa samalle välille eli laitteen portista toisen pään porttiin on oltava joko single tai multimodea koko matka. Samoin SFP-moduli on oltava samaa tyyppiä käytettävän kuidun kanssa (eli joko single tai multimode). Multimode sopii lyhyille etäisyyksille ja kamppeet on hieman edullisemmat. Single mode taas kulkee oikeillä välineillä jopa 120km ja erikoisratkaisuilla ylikin. Nykyään monimuoto on uusissa asennuksisa aika harvinainen ja sitä näkee monesti enää vain uutena isoissa datacentereissä talon sisäisissä yhteyksissä.
 
Eikö ihan normi SFP+ DAC kaapeli ole riittävä?
Eli optisen sijaan sähköinen kaapeli ja ainakin 7m kaapeleita löytyy.
 
Eikö ihan normi SFP+ DAC kaapeli ole riittävä?
Eli optisen sijaan sähköinen kaapeli ja ainakin 7m kaapeleita löytyy.
Mikäs tämä sitten on ja miten eroaa singlemode ja multimode kuidusta. Ilmeisesti lyhyillä etäisyyksillä, muutama metri on aivan sama kumpaa käyttää, mutta multimode tulisi edullisemmaksi.
 
Mikäs tämä sitten on ja miten eroaa singlemode ja multimode kuidusta. Ilmeisesti lyhyillä etäisyyksillä, muutama metri on aivan sama kumpaa käyttää, mutta multimode tulisi edullisemmaksi.
DAC-kaapelissa on molemmissa päissä kaapelia kiinteästi SFP modulipaikkaan menevät liittimet (ja vaadittava elektroniikka) ja välillä ihän perinteinen sähköinen kaapeli. Tuo on monesti lyhyillä etäisyyksillä (alta 10m) halvempi ja lisäksi kestää fyysisesti enemmän kuin herkkä kuitu eikä ole herkkä puhtauden kanssa.
 
DAC-kaapelissa on molemmissa päissä kaapelia kiinteästi SFP modulipaikkaan menevät liittimet (ja vaadittava elektroniikka) ja välillä ihän perinteinen sähköinen kaapeli. Tuo on monesti lyhyillä etäisyyksillä (alta 10m) halvempi ja lisäksi kestää fyysisesti enemmän kuin herkkä kuitu eikä ole herkkä puhtauden kanssa.
Ok, eli tuon kanssa ei tarvitse sfp vastaanottimia jotka liitetään verkkokortteihin vaan liittimet ovat itse kaapelissa, olisiko heittää suoraan linkkiä johonkin kaapeliin. MItä elektroniikkaa tuo kaapeli sisältää liittimen lisäksi.
 
Näyttäisi tuollaisia kaapeleita löytyvän suhteellisen kivasti, mutta ovatko nuo kaikki speksattu juuri 10gpbs liitännälle, entä jos haluaisinkin kuljettaa kaapelin läpi esim 40gpbs, onnistuisiko se vai tulevatko tässä kaapelin liittimet vastaan.
 
Näyttäisi tuollaisia kaapeleita löytyvän suhteellisen kivasti, mutta ovatko nuo kaikki speksattu juuri 10gpbs liitännälle, entä jos haluaisinkin kuljettaa kaapelin läpi esim 40gpbs, onnistuisiko se vai tulevatko tässä kaapelin liittimet vastaan.
Kaapelit on speksattu aina jollekkin tietylle nopeudelle koska se tarvittava elektroniikka, että saadaan menemään yhteys sen kuparin yli, on niissä kiinteissä "sfp liittimissä". Eli 1G tarvii 1G speksatun DAC-kaapelin, 10G taas omansa, ja 40G omansa (jos sellaisia nyt on edes). Tuki alaspäin on sitten kysymysmerkki eli 10G DAC-kaapeli ei välttämättä toimi 1G liitännässä.
 
Näyttäisi tuollaisia kaapeleita löytyvän suhteellisen kivasti, mutta ovatko nuo kaikki speksattu juuri 10gpbs liitännälle, entä jos haluaisinkin kuljettaa kaapelin läpi esim 40gpbs, onnistuisiko se vai tulevatko tässä kaapelin liittimet vastaan.

Nopeus on speksattu moduuleisssa, DACissa kaapelin "liittimet" vaikka moduuleiksi niitäkin voisi paremmin kutsua. SFP(+) on ihan form factorina muutenkin speksattu maksimissaan 10gbps (e: eikun taitaa olla harvinainen SFP28 25gbps nopeuksille), 40gbps nopeuksiin tarvitset laitteen QSFP+ yhteensopivilla porteilla ja sopivat moduulit niihin. 100gbps -> QSFP28, 400/800gbps -> QSFP-DD tai OSFP, taitaa olla jokin muu form factor myös.
 
Törkeä mainostus, mulla myynnissä Toptonin reititin myynti-alueella:
 
Törkeä mainostus, mulla myynnissä Toptonin reititin myynti-alueella:

Näihin pfSensen asentaminen helpottui muuten huomattavasti hiljattain, nyt pystyy 2.7 dev versiosta päivittämään suoraan tuohon pfSense+ stabiiliin versioon. Aikaisemmin 2.6 version ajurien puutteiden takia oli melkoinen päänvaiva.
 
Taitonetti.fi tarjoaa valmiita pikkukoneita alkaen 129 €. Löytyyköhän näille erillistä verkkokorttia ja ylipäätään mistä niitä kannattaisi etsiä?
HP ProDesk 600 G2 DM G4400T - 129 €
Dell Optiplex 3040 DM Pentium - 129 €
Dell Optiplex 3050 DM Pentium - 159 €

Mikä tahansa verkkokortti käy, joka on -, tai jonka mukana tulee "low profile bracket". Esim. tämä: AXAGON PCEE-GIX, PCIe verkkokortti, Gigabit Ethernet, Intel i210-AT - RJ-45 - 34,00€

[edit] Typoja plus muuta...
 
Mikä tahansa verkkokortti käy, joka on -, tai jonka mukana tulee "low profile bracket". Esim. tämä: AXAGON PCEE-GIX, PCIe verkkokortti, Gigabit Ethernet, Intel i210-AT - RJ-45 - 34,00€

[edit] Typoja plus muuta...
Kannattaa suosiolla valita sellaisen verkkokortin jossa on vähintään kaksi RJ45-liitäntää. Koneiden integroitu verkkokortti on usein Realtekin valmistama, eli ajurituki ja vakaus voi olla epävarma.

@iltanen Kannattaa selata eBayn ilmoituksia. Tein aiheesta kokonaisen videon, jos satut olemaan kiinnostunut.
 
Taitonetti.fi tarjoaa valmiita pikkukoneita alkaen 129 €. Löytyyköhän näille erillistä verkkokorttia ja ylipäätään mistä niitä kannattaisi etsiä?
HP ProDesk 600 G2 DM G4400T - 129 €

HP:n yrityskoneitten integroitu lankaverkko on yleensä Intelin piireillä tehty. Mutta noissa DM-malleissa (=DesktopMini) ei ole korttipaikkoja joten toisen verkkokortin lisääminen normi PCIe kortilla ei onnistu. Joku USB(C) adapteri voisi toimia, mutta tuppaavat olemaan Realtekin piiireillä toteutettuja? SFF-malleissa laajennusvaraa olisi, mutta kokoakin on enemmän.
 
Tälläsiäkin näyttää löytyvän, jossa kaapeli tuodaan koneen sisälle kun RJ45-portti on kiinni suoraan M.2 mPCIe-väylään asennettavassa kortissa: Data-Systems

Tuossa pitää vaan kiinnittää paljon huomiota kaapelin vedonpoistoon, ettei vahingossa pasko emon M.2-paikkaa...

[edit] Hakusanoilla "m.2 rj45" löytyy lisää
 
Itse en suosittele minkälaisia adapterivirityksiä, ellei ostajallla löydy seikkailu- ja säätöhalua milloin missäkin tilanteessa.
 
Itse en suosittele minkälaisia adapterivirityksiä, ellei ostajallla löydy seikkailu- ja säätöhalua milloin missäkin tilanteessa.

Adapteriviritys? Aika outo lausahdus, kun noihan on ihan sama asia kuin verkkokortti kiinni suoraan normikokoisessa PCIe-väylässä.

[edit] Wendell Level1Techs Youtube-kanavalta käyttelee tollasia ja tais olla myös Patric ServeTheHome Youtube-kanavalta, joka ei nää noissa mitään ongelmaa.
 
Adapteriviritys? Aika outo lausahdus, kun noihan on ihan sama asia kuin verkkokortti kiinni suoraan normikokoisessa PCIe-väylässä.
Tarkoitin myös noita USB -> RJ45-adaptereita. Sinänsä portilla ja väylällä ei ole välia jos ajurituki on kunnossa. Monesti FreeBSD:ssä ajurituki voi olla olematon jos sitä ei kukaan ylläpidä aktiivisesti. Esim Intelinkin ajureiden osalta mm. Netgate on itse satsanut ajuritukeen ja sen ylläpitämiseen. Nuo asiat kun eivät tapahdu itsestään. Tämän vuoksi nuo asiat kannattaa ottaa huomioon, kun harkitaan eri vaihtoehtoja tulevan pfSense-palomuurin raudaksi.
 
Tarkoitin myös noita USB -> RJ45-adaptereita. Sinänsä portilla ja väylällä ei ole välia jos ajurituki on kunnossa. Monesti FreeBSD:ssä ajurituki voi olla olematon jos sitä ei kukaan ylläpidä aktiivisesti. Esim Intelinkin ajureiden osalta mm. Netgate on itse satsanut ajuritukeen ja sen ylläpitämiseen. Nuo asiat kun eivät tapahdu itsestään. Tämän vuoksi nuo asiat kannattaa ottaa huomioon, kun harkitaan eri vaihtoehtoja tulevan pfSense-palomuurin raudaksi.

Joo itelläkin on vähän huonoja kokemuksia noista USB -> RJ45-adaptereista. Ne ajaa asiansa hätätapauksessa kun muuta vaihtoehtoa muodostaa verkkoyhtes ei ole, esim. kun läppärin wlan ei toimi ja kiinteää RJ45-porttia ei ole.

Töissä tullut käytettyä jotain random USB2.0 -> RJ45 -palikkaa noissa tapauksissa ja Windowssissa se on onneksi täysin Plug'n'Play, niin sillä on saanu pelastettua tilanteen pariin kertaan. Linux/Unix puolella en oo testannut, että toimisiko se siellä.
 
Nyt kun tuli aivoja hieman jumpattua, tuli esille myös vaihtoehto hyödyntää jo olemassa olevaa rautaa, jotka poistettu "uusien" Thinkcentre-koneiden alta kaappiin pölyttymään. Alkuperäinen suunnitelma oli se, ettei kriittiseen käyttöön asentaisi jo vuotta täyttänyttä rautaa, varsinkaan powerin osalta. Kolmen litran kotelotkaan ei asetu kovin nätisti räkkiin/seinälle. Onko nämä kuitenkin sopivia PFSense-käyttöön: i3-2100T, i3-2120T ja i3-3220T?

Uskaltaisikohan tuollaisesta räkkikotelosta rakennella pakettia vanhoilla osilla?
Inter-Tech 1.5U-1528L Mini-ITX Rack Chassis - 99,20 €
 

Statistiikka

Viestiketjuista
257 842
Viestejä
4 485 443
Jäsenet
74 005
Uusin jäsen
S Mike

Hinta.fi

Back
Ylös Bottom