Tee-se-itse: Rautapalomuurit (pfSense, Sophos UTM..) (Mitä käytätte ja miksi juuri se vaihtoehto?)

en välttämättä enterprise tason laitetta olekkaan hankkimassa, niin silti mielummin hankin sellaisen lafkan tuotteen mikä targetoi eri kokoisiin firmoihin, joilla on vuosia takana ja näyttöä, että asiat tehdään tietoturva ja vakaus, eikä harrastuneisuus ja ominaisuudet edellä.
Budjetti edes jollain tarkkuudella ja vaatimusmäärittely pakollisista ominaisuuksista vois auttaa.
Avataan peli Netgatella
 
Budjetti edes jollain tarkkuudella ja vaatimusmäärittely pakollisista ominaisuuksista vois auttaa.
Avataan peli Netgatella

Minkä suhteen? Ilmeisesti palomuurista kyse, kun Netgaten linkkaat. Siis juuri tuosta 4200 mallista käyttökokemuksia kysyin ja se on tällä hetkellä ykkösvaihtoehto. Budjetin valitettavasti määrittelee markkinat. Toki kaikkeen ei ole varaa ja kyllähän tuo surrealistisen kallis vaihtoehto on kotikäyttäjälle. Ja "ominaisuudet" avattu aikaisemmin; eli teho riittää gigaselle yhteydelle useammalla WireGuard yhteydellä, vähintään 2,5G NIC (mieluiten I226-V), vakaa ja toimintavarma.
 
2.5Gbit Ethernet tuntuu pikkaisen väliinputoajalta, ei noi isot (Cisco, HP, Juniper jne) tunnu tarjoavan sitä muuhun kuin tehokkaampien wifi tukareiden uplink kytkimiksi ja siitä eteenpäin mennään jo >10Gbit uplinkeillä. Eli kotikäyttöön vaihtoehdot lähinnä noissa kiinalaisissa ja pikkuvalmistajissa.

Toi TP-Link Omada näyttäisi vaativan kanssa hallintapalvelimen Ubiquitin tapaan?
 
Mulla on ollut kohta pari vuotta netgaten 6100 malli. Tuosta löytyy 10G sfp+ portit ja toimii hyvin ubiquitin halvalla DAC piuhalla. Aiemmin oli itse kasattu linux muuri, mutta säätäminen ja sähkönkulutus alkoi kyllästyttää. Tyytyväinen olen tuohon netgateen ollut. Wireguard, pfblockerNG, HAproxy käytössä, sekä päivittää automaattisesti *-sertiä letsencryptiltä ja jakaa edelleen NAS-purkille. Eli laite taipuu vaikka mihin.
 
Tarviiko PFsensen ZFS Raid1ssä ottaa mitään ihmeitä huomioon? Tai onko jotain kommenttia toiminnasta, ts. ehkä lyhyesti kysyttynä, onko toimiva? :D
Tässä uutta PFsense purkkia virittelen niin meinasin josko 120gb SSD lätyt löisi Raid1:een, ihan vain varmituksena ja kun pari ylimääräistä pikkulevyä tässä pyörii.
 
Tarviiko PFsensen ZFS Raid1ssä ottaa mitään ihmeitä huomioon? Tai onko jotain kommenttia toiminnasta, ts. ehkä lyhyesti kysyttynä, onko toimiva? :D
Tässä uutta PFsense purkkia virittelen niin meinasin josko 120gb SSD lätyt löisi Raid1:een, ihan vain varmituksena ja kun pari ylimääräistä pikkulevyä tässä pyörii.
On käytössä Shuttle DS77 koneessa. Joskus päivittelin sitä, mutta se ei ole tarpeellista.

 
2.5Gbit Ethernet tuntuu pikkaisen väliinputoajalta, ei noi isot (Cisco, HP, Juniper jne) tunnu tarjoavan sitä muuhun kuin tehokkaampien wifi tukareiden uplink kytkimiksi ja siitä eteenpäin mennään jo >10Gbit uplinkeillä. Eli kotikäyttöön vaihtoehdot lähinnä noissa kiinalaisissa ja pikkuvalmistajissa.

Toi TP-Link Omada näyttäisi vaativan kanssa hallintapalvelimen Ubiquitin tapaan?

Näinhän se tuntuu olevan.

Ei vaadi controlleria, mutta jos sellaista haluaa ajella esim. roamingia helpottamaan, niin voi kontittaa tai saman projektin imagella myös RasPin päällä.
 
Tarviiko PFsensen ZFS Raid1ssä ottaa mitään ihmeitä huomioon? Tai onko jotain kommenttia toiminnasta, ts. ehkä lyhyesti kysyttynä, onko toimiva? :D
Tässä uutta PFsense purkkia virittelen niin meinasin josko 120gb SSD lätyt löisi Raid1:een, ihan vain varmituksena ja kun pari ylimääräistä pikkulevyä tässä pyörii.
Voihan sen konfiguroida jos ei levyille keksi parempaa käyttöä, mutta sanoisin että niin kauan kuin pfSensen konffis on tallessa, levyjen määrällä ja RAID:n olemassaololla ei juurikaan ole väliä. Uutta rautaa hajoneen tilalle, varmistettu konffis sisään ja kovaa ajoa. :)
 
Voihan sen konfiguroida jos ei levyille keksi parempaa käyttöä, mutta sanoisin että niin kauan kuin pfSensen konffis on tallessa, levyjen määrällä ja RAID:n olemassaololla ei juurikaan ole väliä. Uutta rautaa hajoneen tilalle, varmistettu konffis sisään ja kovaa ajoa. :)

Nojuu toki, mutta eipä siitä raidista haittaakaan yleensä ole :)
Saakohan pfsensen tekemään konffeista backuppeja automaattisesti?
Meinaa unohtua välillä aika hyvinkin... :P
 
Sain SER jätteistä ja kerrottiin, että pitäis Linuxia pyörittää.
Eipä siitä konkurssia pääse syntyyn, kun 120GB SSD,usb-sata virtajohto ja 5A poweri makso 24€.
Edit. Näköjään joku amd:n prossu ja 2GB muistia.
IMG_20240307_212331.jpg
Veli oli asentanu tällaiseen winukan ja Superpi oli menny aikaan 1.54m @1GHz, eli samaa luokkaa kun vanhalla 3.4GHz p4:lla. Riittääkö tuossa teho palomuuriksi? Laitoin 8gb kamman ja boottas sillä ok.
 
Ehkäpä tämä on jo enemmän pfSense kuin varsinainen verkko-ongelma. Tai ainakin tässä topicissa pfSense härvääjät ovat;

Jos joltain täältä tuota topiccia seuraamattomalta löytyisi ideoita?
 
Onko Fujitsu Futro käyttäjät tarvinneet tuuletinta vai onko passiivisiili riittänyt? Tuo on toki aika iso vs pienen pieni soc. Tuli ostettua Futro S920 4-core GX-415GA prosulla ja SER-jäte laatikoista onkin löytynyt sopivat muisit, m.sata ssd ja broadcomin joku iän vanha 4x1gbit nic. Ebaystä joku markan pcie riser.
FUTRO_S920.JPG
 
Viimeksi muokattu:
Onko Fujitsu Futro käyttäjät tarvinneet tuuletinta vai onko passiivisiili riittänyt? Tuo on toki aika iso vs pienen pieni soc. Tuli ostettua Futro S920 4-core GX-415GA prosulla ja SER-jäte laatikoista onkin löytynyt sopivat muisit, m.sata ssd ja broadcomin joku iän vanha 4x1gbit nic. Ebaystä joku markan pcie riser.
FUTRO_S920.JPG
Broadcom korttien kanssa voi olla ongelmia ja joutuu tuunaamaan.
 
Viimeksi muokattu:
Tuli nyt hienoinen ongelma pfsensen kanssa.
Kytkin palomuurin uuteen liittymään ja laitoin TP-linkin eth3 porttiin wifiksi kuten ennenki.
Kuitenki laitoin serverin TP-linkin lani porttiin kiinni, mutta jostain syystä (5M cat5?) speedtest nopeudet on luokkaa 90/940Mbps.
Noh. Ajattelin sitte laittaa serverin suoraan muurin eth2 porttiin, koska eth3 portista tuli täyttä nopeutta, mutta en saa sitä konffattua toimimaan.
Ohjeen mukaan homma onnistuu kohtaan "mene DHCP serverille tekeen config", mutta sitä eth2 porttia ei tule sinne listaan.
Pitäiskö se vetää defaultiksi, että se tunnistas mitä porteissa on kiinni vai mikä tuota vaivaa? Portissa ei kyllä ollut mitään kytkettynä, kun tuota yritin tehdä.
 
Broadcom korttien kanssa voi olla ongelmia ja joutuu tuunaamaan.

Kiitos tiedosta, ilmeisesti sama koskee myös OPNsenseä?
 
Onko Fujitsu Futro käyttäjät tarvinneet tuuletinta vai onko passiivisiili riittänyt? Tuo on toki aika iso vs pienen pieni soc. Tuli ostettua Futro S920 4-core GX-415GA prosulla ja SER-jäte laatikoista onkin löytynyt sopivat muisit, m.sata ssd ja broadcomin joku iän vanha 4x1gbit nic. Ebaystä joku markan pcie riser.
FUTRO_S920.JPG
Itsellä lasahti kovalevy kertaalleen Futrosta. Aika kuumana Futro on käynyt kun itselläni on kaapissa. Saattoi olla osasyyllinen kovon rikkoutumiseenkin. Pistin erillisen usb- liittynnällä olevan puhaltimen sen kylkeen ja auttoi lämpöihin ihan mukavasti.
 
Itsellä lasahti kovalevy kertaalleen Futrosta. Aika kuumana Futro on käynyt kun itselläni on kaapissa. Saattoi olla osasyyllinen kovon rikkoutumiseenkin. Pistin erillisen usb- liittynnällä olevan puhaltimen sen kylkeen ja auttoi lämpöihin ihan mukavasti.

Patentoin tohon 40mm tuulettimen nippareilla, emolevyltä löytyi 4-pin tuuletinliittin vaikka passiivinen vehje. Futron emolevyltä tuntuu löytyvän vaikka mitä liitintä ja porttia ollakseen pelkkä thin client.
futro3.JPG
 
Taitaa "uutinen" olla aprillia, koska julkaisupäivä on 1.4.
Toisaalta jos tuo on aprillipila, niin harvinaisen tylsä sellainen. Toisin sanoen ainoa aprilli tuossa uutisessa olisi itse otsikko, eikä itse uutisessa ole, ainakaan ilman huolellista tavaamista mitään hauskaa tvistiä, vaan sisältää geneeristä (AIn luomaa?) lehdistötiedote jargonia jossa luetellaan syyt miksi tuo on(/olisi?) järkevä toimenpide, ja tuodaan esiin BSD:n suurimmat ongelmat.

E: itseasiassa aprillipilana olisi toiminut esim OpenWRT:n tiedonanto jossa ilmoittavat siirtyvänsä BSD pohjaiseen kerneliin, tuolla samalla tiedotteella.
 
User error korjattu ja OPTx portit toimii.
Ainut mikä jäi puuttumaan on DNS serverin haku, eli pitää manuaalisesti määrittää laitteelle.
 
Sain lopulta aikaiseksi lyödä OPNsensens koneeseen sisälle ja kytkettyä verkkoon. Vanha palvelnrauta joutui jättämään alkuperäiset tuuletimet talliin ja tilalle pari noctuan propelia hiljaa pyörimään. Millaiseen virrankulutukseen olette omat laitteenne saaneet asettumaan?

Nyt mulla käytössä:
Xeon 1220l
8 GB ddr3
120 GB SATA SSD
1x Inteli vakio jäähdytin
2x Noctua NF-A8 redux pwm

Kulutus noin 40W, jota ehkä hieman nostaa tuo muistaakseni 800W virtalähde. Ehkä sen vaihtamalla tuosta voisi vähän nipistää, nyt näppituntumalla puhaltaa todella kuumaa kun vertaa vieressä isomman kulutuksen palvelimeen.
 
Millaiseen virrankulutukseen olette omat laitteenne saaneet asettumaan?
Mulla oli proxmox/muuri käytössä HP 600 DD3 pöytäkone pena prossulla idle teho n. 18W
Nyt 2kpl Lenovo 710s konetta DDR4 I3/I5 prossuilla taitaa olla alle 15W toisessa 3 Intel verkkokorttia.
Nyt mulla käytössä:
Xeon 1220l
8 GB ddr3
120 GB SATA SSD
1x Inteli vakio jäähdytin
2x Noctua NF-A8 redux pwm
Yllättävän pieniruokainen tuo Xeon 20W TDP Intel
Kulutus noin 40W, jota ehkä hieman nostaa tuo muistaakseni 800W virtalähde.
Kuulostaa isolta pienemmällä powerilla pääsee varmaan parempaan toimintapisteeseen.
Ilmeisesti ei GPU:ta mikä verkkokortti?
 
Mulla oli proxmox/muuri käytössä HP 600 DD3 pöytäkone pena prossulla idle teho n. 18W
Nyt 2kpl Lenovo 710s konetta DDR4 I3/I5 prossuilla taitaa olla alle 15W toisessa 3 Intel verkkokorttia.

Yllättävän pieniruokainen tuo Xeon 20W TDP Intel

Kuulostaa isolta pienemmällä powerilla pääsee varmaan parempaan toimintapisteeseen.
Ilmeisesti ei GPU:ta mikä verkkokortti?
Nuo olisi kyllä kivoja lukemia saavuttaa.

Tämä Xeon on itseasiassa v2 eli vähän vielä pienempi TDP, tiedä sitten miten heijastuu käytäntöön: Intel® Xeon® Processor E3-1220L v2 (3M Cache, 2.30 GHz) - Product Specifications | Intel

Verkkokortit on emolle integroidut intelit 2 x 1G ja GPU myös emolle integroitu Matrox. Vanha supermicron emo.

Pitää kytätä jos jostain tulisi vastaan joku pienempi poweri ja kokeilla mitä vaikuttaa.
 
GPU myös emolle integroitu Matrox
Tuo vois olla syyllinen?
Mä ostin joskus 64bit Intel Atom koneen iloisena nyt tuli pfsense kone :)
Ja pas...t siihen oli ympätty joku nvidia näytönohjain vielä pienellä jäähyllä ja inisevalla propellilla. Teho n.30W?

Ainakin Helsingissä löytyy pikkurahalla pöytäkoneita .
 
Tuo vois olla syyllinen?
Mä ostin joskus 64bit Intel Atom koneen iloisena nyt tuli pfsense kone :)
Ja pas...t siihen oli ympätty joku nvidia näytönohjain vielä pienellä jäähyllä ja inisevalla propellilla. Teho n.30W?

Ainakin Helsingissä löytyy pikkurahalla pöytäkoneita .
Pitääkin katsoa saisiko tuon pois päältä. IPMI kautta teoriassa bios asetuksia pääsee säätämään ilman näyttöä
 
Sain lopulta aikaiseksi lyödä OPNsensens koneeseen sisälle ja kytkettyä verkkoon. Vanha palvelnrauta joutui jättämään alkuperäiset tuuletimet talliin ja tilalle pari noctuan propelia hiljaa pyörimään. Millaiseen virrankulutukseen olette omat laitteenne saaneet asettumaan?

Nyt mulla käytössä:
Xeon 1220l
8 GB ddr3
120 GB SATA SSD
1x Inteli vakio jäähdytin
2x Noctua NF-A8 redux pwm

Kulutus noin 40W, jota ehkä hieman nostaa tuo muistaakseni 800W virtalähde. Ehkä sen vaihtamalla tuosta voisi vähän nipistää, nyt näppituntumalla puhaltaa todella kuumaa kun vertaa vieressä isomman kulutuksen palvelimeen.
Itsellä 1kpl HPE Microserver Gen8, i3 prossulla, 16G ram ja 4kpl 5400rpm 1tb kiekkoja. Ja niccinä lisätty intel i225v dual port.
Siihen kylkeen 2x Dell optiplex xe2, i5 prossuilla, 16g ram ja 500gb SSD:t. Nic:nä intel i225v 2.5gbe kummassakin.
Lisäksi samaan kulutukseen 1x ubiquiti usw-8 lite, sen perässä poe:lla USW lite 5 port sekä toinen USW 5 port poe+
Ja vielä hue silta.

Kokonaiskulutus UPS:n perästä mitattuna 80W.
Optiplexeissä proxmoxilla klusteri ja virtualisoitu pfsense ja ubin controlleri.
Eli saa kyllä pieneen wattimäärään paljon tavaraa kun valitsee virtapihiä rautaa. Jos vaihtaisi xe4 tai uudempaan niin kulutus pienenisi lissää.
 
Olisi jäämässä ylimääräiseksi fitlet2 lisä verkkomoduulilla eli neljällä gigaisella portilla. Ollut ajossa sophos home xg ja teho riittänyt 1g/100m liittymän tarpeisiin. Nyt päivittämässä infraa 2.5g laitteisiin, mutta aika huonosti taitaa olla fitletin kokoisia purkkeja tarjolla?
 
Itsellä 1kpl HPE Microserver Gen8, i3 prossulla, 16G ram ja 4kpl 5400rpm 1tb kiekkoja. Ja niccinä lisätty intel i225v dual port.
Siihen kylkeen 2x Dell optiplex xe2, i5 prossuilla, 16g ram ja 500gb SSD:t. Nic:nä intel i225v 2.5gbe kummassakin.
Lisäksi samaan kulutukseen 1x ubiquiti usw-8 lite, sen perässä poe:lla USW lite 5 port sekä toinen USW 5 port poe+
Ja vielä hue silta.

Kokonaiskulutus UPS:n perästä mitattuna 80W.
Optiplexeissä proxmoxilla klusteri ja virtualisoitu pfsense ja ubin controlleri.
Eli saa kyllä pieneen wattimäärään paljon tavaraa kun valitsee virtapihiä rautaa. Jos vaihtaisi xe4 tai uudempaan niin kulutus pienenisi lissää.
Kieltämättä aika hyvin tavaraa pienellä kulutuksella. Mulla on vain tämä Xeon 1220l v2 kone, I7-4790k palvelin 2x2tb+3tb+250ssd, ZTE 5G ulkomodeemi, Netgear AP ja NETGEAR kytkin. Kulutus 110 W Mutta hyppää kyllä jos tuo I7 alkaa laskemaan jotain enemmän.
 
System Patches Package v2.2.10_1 julkaistu.
This version adds security patches and bug fix patches for pfSense Plus software version 23.09.1 and pfSense CE software version 2.7.2. These patches are intended for users who are not upgrading at this time to pfSense Plus software 24.03, which includes all of these changes (and many more!).
 
Netgate 1100 ja i3-N305 laitteisiin meni 24.03 ilman ongelmia.
Shuttle DS77U täytyy päivittää joskus myöhemmin.
 
Netgaten kaupasta on saatavilla pfsense plussan online installeri.
En ole satavarma mutta vanhalla varmuuskopiolla taitaa olla mahdollista kikkailemalla palauttaa plussa myös toiselle laitteelle jota ei ole rekisteröity. Tilanne tietenki elää koko ajan.
Installing and Upgrading — Online Network Installer | pfSense Documentation (netgate.com)
Itse installeri vielä vaikuttaa olevan beta: pfSense-plus-installer-24.02-BETA2-amd64-20240312-0600.img
Muuten tässä ei ole järkeä, koko melkein sama kuin normaalilla asennustiedostolla.

Jostain syystä Netgate on laittanu jakoon, mutta ei mitenkää julkisesti myös toisen betan.
pfSense-plus-24.03-BETA-amd64-20240321-0600.iso
En ole itse vielä kokeillut asentaa sillä onko normi asennus iso. Saattaa olla että tuo toimii online installerin kanssa.

edit. nyt oli PFsense Plus iso poistettu. Normaalisti sillä asensi pfense plus betan jonka sai päivitettyä 24.03. Hiukan nopeampi päivittää kuin CE:n kautta.
Nämä ne lipsautti jakoon.
1714055242217.png
 
Viimeksi muokattu:
pfSense Plus 24.03_01 julkaistu.
Oma purkki (24.03) ilmoitti asiaa ihan GUIssa, ja annoin mennä. Meni nätisti läpi. Muutoksista 24.03:een ei tietoa.

Edit:

Devices running pfSense Plus software version 24.03 may be seeing a “24.03_1” update available which is a very minor revision made to address a missing dependency on 64-bit ARM devices (Regression #15433: ``smartmontools`` is not present on ARM builds (64 or 32 bit) - pfSense Plus - pfSense bugtracker). The revision is kept the same on all platforms for consistency.


Upgrading to this version is safe, but not necessary at this time unless users are running on 64-bit ARM devices and want access to S.M.A.R.T. disk data (e.g. Netgate 2100 devices which have an add-on SSD).


Using the GUI or pfSense-upgrade from the console or shell to upgrade from 24.03 to 24.03_1, the device will want to reboot, but in this case that is unnecessary. However, doing so is harmless except for the minimal downtime involved in the reboot during that upgrade process.


Manually updating from the shell via pkg update; pkg upgrade will pull in the new revision and fixed dependency as needed. Run those commands from a shell prompt and confirm that the proposed changes are OK. No additional action is necessary.


Devices which have not yet upgraded to 24.03 or those installed fresh via the Online Network Installer will obtain the latest version automatically and do not require any additional action after upgrading.
 
pfSense Plus 24.03_01 julkaistu.
Oma purkki (24.03) ilmoitti asiaa ihan GUIssa, ja annoin mennä. Meni nätisti läpi. Muutoksista 24.03:een ei tietoa.

Edit:

Devices running pfSense Plus software version 24.03 may be seeing a “24.03_1” update available which is a very minor revision made to address a missing dependency on 64-bit ARM devices (Regression #15433: ``smartmontools`` is not present on ARM builds (64 or 32 bit) - pfSense Plus - pfSense bugtracker). The revision is kept the same on all platforms for consistency.


Upgrading to this version is safe, but not necessary at this time unless users are running on 64-bit ARM devices and want access to S.M.A.R.T. disk data (e.g. Netgate 2100 devices which have an add-on SSD).


Using the GUI or pfSense-upgrade from the console or shell to upgrade from 24.03 to 24.03_1, the device will want to reboot, but in this case that is unnecessary. However, doing so is harmless except for the minimal downtime involved in the reboot during that upgrade process.


Manually updating from the shell via pkg update; pkg upgrade will pull in the new revision and fixed dependency as needed. Run those commands from a shell prompt and confirm that the proposed changes are OK. No additional action is necessary.


Devices which have not yet upgraded to 24.03 or those installed fresh via the Online Network Installer will obtain the latest version automatically and do not require any additional action after upgrading.

Omassa AMD64-pohjaisessa koneessa se näytti päivittävän vain paketit "pfSense" 24.03 -> 24.03_1 ja "pfSense-pkg-System_Patches" 2.2.9_2 -> 2.2.10_1.
 
ei kannata painella F5
tulee joskus syyskuussa, ehkä

  • Plus Target Version changed from 24.03 to 24.07

Tuossa 24.03.1 ei ollu pienintäkää järkeä. Jos on joku arm ongelma ei laitteita pitäisi päivittää että versio numero ainoastaan vaihtuu. Voisivat odotella että tulisi enemmän korjattavaa.
Mutta taitaa olla omat laitteet niin tärkeitä että oli pakko heti tehdä päivitys.
 
Viimeksi muokattu:
Tulipa sitten itsekin siirryttyä Opnsensen käyttäjäksi ja vanha Edgerouter 4 lähti varalle kaappiin. Rautana on nyt tämä: Gigabyte MJ11-EC1 AMD EPYC 3151 4x2,7 Ghz Mini-ITX Mainboard+ ATX Adapter Server - RAM-König
Ja kaverina pari omista kätköistä löytynyttä 16 GB DDR4 RDIMM -palikkaa sekä mitx-koppa. Hyvin tuo prossu jaksaa reitittää ainakin omalla käytöllä 1000/50M KAMO:a vaikka onkin runsas määrä IPS-sääntöjä käytössä.

Näppäräähän tuossa on kun lankulta löytyy suoraan IPMI-portti, niin ei tarvitse viritellä näppistä ja näyttöä kiinni jos tulee jotain isompaa häikkää.
 
Tulipa sitten itsekin siirryttyä Opnsensen käyttäjäksi ja vanha Edgerouter 4 lähti varalle kaappiin. Rautana on nyt tämä: Gigabyte MJ11-EC1 AMD EPYC 3151 4x2,7 Ghz Mini-ITX Mainboard+ ATX Adapter Server - RAM-König
Ja kaverina pari omista kätköistä löytynyttä 16 GB DDR4 RDIMM -palikkaa sekä mitx-koppa. Hyvin tuo prossu jaksaa reitittää ainakin omalla käytöllä 1000/50M KAMO:a vaikka onkin runsas määrä IPS-sääntöjä käytössä.

Näppäräähän tuossa on kun lankulta löytyy suoraan IPMI-portti, niin ei tarvitse viritellä näppistä ja näyttöä kiinni jos tulee jotain isompaa häikkää.
Onko tuo tuuletin miten kovaääninen?
 

Statistiikka

Viestiketjuista
258 988
Viestejä
4 502 194
Jäsenet
74 307
Uusin jäsen
Bimboozt

Hinta.fi

Back
Ylös Bottom