Tee-se-itse: Rautapalomuurit (pfSense, Sophos UTM..) (Mitä käytätte ja miksi juuri se vaihtoehto?)

Obi-Lan

¯\_(ツ)_/¯
Liittynyt
17.10.2016
Viestejä
2 102
Suojaamaton netti pitää viedä virtuaalialustalle ja virtuaalialustan läpi virtuaalimuurin untrust puolelle. Ei se tekemätön paikka ole, mutta mahdollisuudet virheille ja tietoturha-aukoille kasvavat.
 

a85

Liittynyt
24.10.2016
Viestejä
1 010
Kotiverkon päivitys meneillään ja ajattelin jos sitä jo vanhan Cisco Small Business purkin heivais mäkeen kun ei siihen ole päivityksiäkään tullut enää vuosiin.. alkaa varmaan oleen jo melko reikäjuustoa..

Ajattelin että laittais rautaa jonka päällä ajais pfSenseä, pihole, home assistant + pojalle minecraft servua kavereiden kanssa pelailuun. Nettiliittymä on 1000/100 kaapeli. Minisforum EliteMini HM90 kattelin alustaksi, ois Ryzen 9 4900H (8c/16t) ja tuohon vaikka 16gigaa muistia kaveriksi. Riittääköhän vääntö noille hyvin? Tuossa raudassa olis kaks LAN porttia, 1x1G ja 1x2.5G, sais WAN + LAN portit erilleen, ei tartte VLANien kanssa pelata.. Kommentteja?
Proxmoxi alustaksi ja sinne sitten VM pannuja ajoon.

Itselläkin kotilabran päivitys suunnitelmissa ja uusia Intelin NUCeja katsellut mutta saatavuudet on mitä on, mutta ilmeisesti tätä Minisforum EliteMini HM90 saisi jo nyt. Mistähän päin maailmaa tuo tulee, että tuleekohan tuohon hintaan päälle vielä verot?
 
Liittynyt
16.10.2016
Viestejä
1 018
Tuossa kannattaa sitten huomioida EliteMini HM90 kohdalla verkkopiiri, ilmeisesti Realtek jonka kanssa saattaa tulla ongelmia.
 
Liittynyt
27.12.2018
Viestejä
2 390
pfSense CE 2.5.2->2.6.0 näyttää ok:lta, toki moni asia setupissa on vielä testaamatta.

Yksi bugi ei ole kadonnut minnekään, nimittäin Dashboard Traffic Graphs näyttää nopeudet puolitettuina. Dashboardin reload korjaa joksikin aikaa. Tämä voi olla esim. multi-WAN -setupissa pelkästään esiintyvä ongelma. Jos se esiintyisi kaikilla, niin olisi tietysti korjattu jo ajat sitten.
 
Liittynyt
19.01.2020
Viestejä
963
Innostuin toissa viikolla @escalibur YouTube-videoiden johdosta päivittämään kotiverkkoa ja viime viikko on mennyt kiroillessa :vihellys:
Aikamoinen urakka oli opiskelussa, vaikka ammattikoulussa on opiskeltu aikanaan elektroniikkaa ja tietoliikennetekniikka. Käytännössä ihan kaikki piti opiskella uudelleen. Ihan siis mitä tarkoittaa DNS, VLAN1, NIC jne.

Aluksi suunnitelmana ajaa pfsenseä uuden kotiserverin kautta VM:llä ja kahdella PCIe NIC:illä. Taisteltuani Proxmoxin ja Lenovon Vt-D/IOMMU:n kanssa pari päivää, totesin helpommaksi asentaa pfsensen vanhalle HP:n toimisto-PC:lle. Rautana i5-3550 ja 8Gb DDR3 ja yksi erillinen 1Gb NIC + alkuperäinen 1G NIC sekä tämän perässä Ubiquiti EdegeSwitch 10X.

Erittäin suurena apuna on ollut Lawrence System -kanava. Hyvin step-by-step tasoisesti ja avataan taustoja/syitä eri valikoista pfsensessä. Tätä voi suositella aloittelijoille :tup:

Lisäksi kiitos pitää antaa @escalibur selkeistä videoista ja kipinästä opiskeluun.
 
Viimeksi muokattu:
Liittynyt
23.01.2018
Viestejä
432
Verrattuna Fitlet 3:een:

Plussaa:
- 2.5 GbE Ethernet-liitännät
- Lievästi halvempi kuin Fitlet 3: Fitletin sivuilta vastaavalla kokoonpanolla määritelty laite $405 + rahti + tullit + alv
- Itse perusrunko ilman muisteja, levyä, mutta neljällä Ethernet-portilla maksaa $269 + rahti + tullit + alv vs. Fitlet3 x6425E $303 + rahti + tullit + alv

Miinusta:
- Selvästi hitaampi prosessori: Fitlet3 x6425E Passmark 4153, tämän laitteen J4125 Passmark 3003
- Suurempi kotelo - hankalampi sijoittaa pieneen laitekaappiin
- Täysin tuntematon Kiina-brändi
- Tuki on luultavasti mallia olematon vs. Fitlet, jolle saa mm. BIOS-päivityksiä ainakin 5 vuotta

Jos 2.5 GbE:n tuki ei ole välttämätön, on lienee selvää, että Fitlet3 on parempi valinta. Hankkimalla tämän Kiinan ihmeen saat hieman halvemmalla saa selvästi hitaamman laitteen, jonka tuen saanti on vähintäänkin epävarmaa.
 
Viimeksi muokattu:

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 130
Oliko tää laite jo mainittu täällä? Inexpensive 4x 2.5GbE Fanless Router Firewall Box Review

  • Intel Celeron J4125
  • 4 x Intel 2.5GbE I225-V LAN
  • 2 x USB3.0
  • VGA/HDMI
  • Fanless
  • 8G RAM
  • 256G SSD
  • $378.99
Amazon
YouTube
Tuo lienee samaa copy-paste brändiä kuin Qotom, Protetcli jne joita on linkattu tänne aikaisemminkin. Tuossa linkkaamassa purkissa on ehkä turhan kova hinta, kun otetaan huomioon $378,99 + 24% alveja. Lisäksi 256GB SSD on rahan tuhlaamista palomuurikäytössä. Palomuurille riittää 16-32GB vallan mainioisti, kunhan levy ei toimi jonkun lokituksen säilytyslevynä tms. Itse ottaisin ~32GB:n SSD:n ja säästetyllä rahalla mielummin vaikka 8GB lisää muistia.

Muuten tuo on varmasti ihan pätevä laite, vaikka BIOSksen softatuki yms saattavat olla olemattomia. Antaisin tällekin anteeksi, jos purkki maksaisi puolet vähemmän. :)

ps. Mulla on suunnitteilla video pfSensen raudasta ja eri vaihtoehdoista plussineen ja miinuksineen.
 

jsa

Tukijäsen
Liittynyt
20.10.2016
Viestejä
624
Tuo lienee samaa copy-paste brändiä kuin Qotom, Protetcli jne joita on linkattu tänne aikaisemminkin. Tuossa linkkaamassa purkissa on ehkä turhan kova hinta, kun otetaan huomioon $378,99 + 24% alveja. Lisäksi 256GB SSD on rahan tuhlaamista palomuurikäytössä. Palomuurille riittää 16-32GB vallan mainioisti, kunhan levy ei toimi jonkun lokituksen säilytyslevynä tms. Itse ottaisin ~32GB:n SSD:n ja säästetyllä rahalla mielummin vaikka 8GB lisää muistia.
Taitaa saada EU:sta kanssa. https://www.amazon.de/Firewall-Hardware-Pfsense-Security-Appliance-2-5GbE-I225-V-J4125/dp/B09PHHXN9V
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
ASRock iBOX Mini PC fanless kone, jossa on 2 x Intel 2.5 Gigabit LAN.

  • Intel 12th Gen (Alder Lake-P) Core Processors
  • 2 x 260-pin SO-DIMM up to 64GB DDR4 3200 MHz
  • 6 x USB 3.2 Gen2, 2 x USB 2.0, 1 x M.2 Key M, 1 x M.2 Key E, 1 x COM, 1 x SATA3
  • 2 x Intel 2.5 Gigabit LAN
  • Supports Quad display, 1 x HDMI 2.0b, 3 x DP 1.4a (2 from Type C)
  • TPM 2.0 onboard IC
  • 19V/90W Power Adapter
  • 171.8 x 50.05 x 109.45 mm, Fanless Embedded BOX PC
 
Liittynyt
22.12.2016
Viestejä
79
Tämä kyllä vaikutti erittäin mielenkiintoiselta. Tuohon pitäisi vielä 2.5G Switch investoida lisäksi mutta erittäin mielenkiintoinen julkaisu.
 
Liittynyt
17.10.2016
Viestejä
246
Mitähän kautta noita tulee saataville ja milloin? Kun vaikuttaa industrial-kampe olevan...
 
Liittynyt
17.10.2016
Viestejä
246
Liittynyt
17.10.2016
Viestejä
246
Tilasin tämän barebone-version nyt kuitenkin, 234e. 64gb SSD löytyy jo kotoa ylimääräisenä, pitää vielä muistit ostaa jostakin. Toimitusarvio purkille tuolla huhtikuun loppupuolella, laittelen sitten tänne viestiä kunhan saan laitteen asenneltua.
Verkkiksen outletista nappasin 2x16gb setin muistia..
 

debuggeri

Tukijäsen
Liittynyt
17.10.2016
Viestejä
541
ASRock iBOX Mini PC fanless kone, jossa on 2 x Intel 2.5 Gigabit LAN.

  • Intel 12th Gen (Alder Lake-P) Core Processors
  • 2 x 260-pin SO-DIMM up to 64GB DDR4 3200 MHz
  • 6 x USB 3.2 Gen2, 2 x USB 2.0, 1 x M.2 Key M, 1 x M.2 Key E, 1 x COM, 1 x SATA3
  • 2 x Intel 2.5 Gigabit LAN
  • Supports Quad display, 1 x HDMI 2.0b, 3 x DP 1.4a (2 from Type C)
  • TPM 2.0 onboard IC
  • 19V/90W Power Adapter
  • 171.8 x 50.05 x 109.45 mm, Fanless Embedded BOX PC
Tuolla tarkemmissa spekseissä kyllä on ”1 x 1 Gigabit LAN, 1 x 2.5 Gigabit LAN”

 
Liittynyt
23.01.2018
Viestejä
432
Tilasin tämän barebone-version nyt kuitenkin, 234e. 64gb SSD löytyy jo kotoa ylimääräisenä, pitää vielä muistit ostaa jostakin. Toimitusarvio purkille tuolla huhtikuun loppupuolella, laittelen sitten tänne viestiä kunhan saan laitteen asenneltua.
234 eur + tullit + alv. Tuohan tulee tänne Kiinasta.
 
Liittynyt
17.10.2016
Viestejä
246
234 eur + tullit + alv. Tuohan tulee tänne Kiinasta.
No amazonin qa-osiossa oli joku ruotsissa asuva kysellyt alveista ja tulleista ja oli vastattu että tuote toimitetaan ne maksettuna, eli ei tulisi lisäkuluja.. jäänee nähtäväksi kuinka tuo toteutuu..
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Sophos palomuureissa kriittisiä haavoittuvuuksia. Olikos tuosta Sophosta versio, jonka voi itse asentaa johonkin koneeseen?

 
Viimeksi muokattu:
Liittynyt
23.01.2018
Viestejä
432
Sophos palomuureissa kriittisiä haavoittuvuuksia. Olikos tuosta Sophosta versio, jonka voi itse asentaa johonkin koneeseen?
Täältä saa ilmaisen Sophos XG Home-version. Voin suositella.

 
Liittynyt
17.10.2016
Viestejä
246
No amazonin qa-osiossa oli joku ruotsissa asuva kysellyt alveista ja tulleista ja oli vastattu että tuote toimitetaan ne maksettuna, eli ei tulisi lisäkuluja.. jäänee nähtäväksi kuinka tuo toteutuu..
Paketti lähtenyt maanantaina matkaan.. katotaas kuin käy tullien yms. kanssa :)
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Tuli tilattua Netgate 1100 purkki. Tässä on nyt jokin SafeXcel Crypto, joka piti laittaa erikseen päälle.

1648915020219.png


Onneksi tuli 22.01 versiolla niin ei tarvitse asentaa uudelleen, jotta saisi ZFS käyttöön. ZFS on käytössä.

1648915187971.png
 
Liittynyt
03.05.2018
Viestejä
3 190
Eksyin tuon Netgate 1100 perässä katsomaan mitäs muita valmispaketteja tuolla olikaan. 3100 olisi ollut tosi jeees näköinen laite. Muttei SFP uplinkiä.
Tuo Netgate 4100 olis kyllä oiken jepa laite. 2 x 10Gbps kykenevät "combo" uplinkportit (SFP+ / RJ45) ja lisäksi 4 x 2,5Gbps LAN portteja. Se vaan että kotihommissa vähän lähtee laukalle laittaa tuollainen käyttöön :geek:
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Eksyin tuon Netgate 1100 perässä katsomaan mitäs muita valmispaketteja tuolla olikaan. 3100 olisi ollut tosi jeees näköinen laite. Muttei SFP uplinkiä.
Tuo Netgate 4100 olis kyllä oiken jepa laite. 2 x 10Gbps kykenevät "combo" uplinkportit (SFP+ / RJ45) ja lisäksi 4 x 2,5Gbps LAN portteja. Se vaan että kotihommissa vähän lähtee laukalle laittaa tuollainen käyttöön :geek:
Dustinilta tilasin tuon 1100 mallin. Siellä on myös listalla tuo uusi 4100 malli (Toimituspäivä tuntematon).

Edit: 3100 malli ei ole enää kovin pitkäikäinen. EOL Date 2023-10-22. Ei ole myynnissä enää.
 
Viimeksi muokattu:
Liittynyt
17.10.2016
Viestejä
795
Dustinilta tilasin tuon 1100 mallin. Siellä on myös listalla tuo uusi 4100 malli (Toimituspäivä tuntematon).

Edit: 3100 malli ei ole enää kovin pitkäikäinen. EOL Date 2023-10-22. Ei ole myynnissä enää.
Katos, näitähän on tullut Dustinille myyntiin.. On kyllä suhteessa rautaan kalliita, mutta toki pitää "maksaa" softan kehityksestä kanssa...
Tuo 4100 malli olisi kyllä kotiin mukava, jaksaisi 1000/100 kaapelissa hyvin... :think:
 
Liittynyt
23.01.2018
Viestejä
432
Katos, näitähän on tullut Dustinille myyntiin.. On kyllä suhteessa rautaan kalliita, mutta toki pitää "maksaa" softan kehityksestä kanssa...
Tuo 4100 malli olisi kyllä kotiin mukava, jaksaisi 1000/100 kaapelissa hyvin... :think:
Tuossa 4100-mallissa on Intel Atom C3338R - hidas 2-core-prossu. Miksi kukaan ostaisi tällaista kotiin, kun esimerkiksi 3.5x tehokkaamman Fitlet 3:n saa paljon halvemmalla?
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Tuossa 4100-mallissa on Intel Atom C3338R - hidas 2-core-prossu. Miksi kukaan ostaisi tällaista kotiin, kun esimerkiksi 3.5x tehokkaamman Fitlet 3:n saa paljon halvemmalla?
Tuossa Intel C3338R server prossussa on Integrated Intel® QuickAssist Technology.

Tuota ei ole esim. uusimassa työpöytä prossussa (i9-12900K).

Hyötyä VPN jutuissa.

Kotiin tuota Netgate 4100 mallia ei varmaan hirveästi osteta.
The Netgate 4100 is ideal for pro-home, small/medium businesses, or edge deployments that require flexible port configurations to support 1 to 2.5 Gbps WAN capabilities across (2) RJ45 copper / SFP fiber Combo WAN ports and (4) discrete, unswitched 2.5 Gbps RJ-45 ethernet LAN ports - all in a silent desktop form factor.
 
Viimeksi muokattu:
Liittynyt
17.10.2016
Viestejä
795
Tuossa 4100-mallissa on Intel Atom C3338R - hidas 2-core-prossu. Miksi kukaan ostaisi tällaista kotiin, kun esimerkiksi 3.5x tehokkaamman Fitlet 3:n saa paljon halvemmalla?
No saat valmistajan laitteen mikä taatusti toimii ja oli siinä jotain extraa, että päivitykset testattu paremmin toimivaksi, en löydä linkkiä siihen keskusteluun nytten. Ja on tuossa 2,5 gigan portit, sekä SFP portti, mitä ei fitletistä löydy.. Se onko niille tarvetta on toinen asia. Mutta rahallisesti siinä ei ole järkeä. :D
Toisaalta, harrastukset maksaa. :lol:

Muoks. Fitlet 3 kalleimmalla prossulla ja parilla lisä eetterillä maksaisi alveineen toimitettuna n. 400€. Siihen päälle muisti ja ssd, tuliskos niistä jotain 70€-80€? Ei sekään ihan halvalla tule kotiin asti käyttöön, mutta on toki selvästi halvempi kuin toi Netgaten malli.
 

jsa

Tukijäsen
Liittynyt
20.10.2016
Viestejä
624
Varmaan näistä ja vastaavista syistä:
"Improper memory handling in Intel QuickAssist Technology for Linux (all versions) may allow an authenticated user to potentially enable a denial of service via local access. "

Nyt jos vallikoneelle päästään sisään jotain kautta niin saattaa olla että tämä on murheista pienin. Side-channel hyökkäyksiä on muitakin ja hyvin todennäköisesti niitä löydetään vielä lisää.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Haavoittuvuuksia on löytynyt näköjään tuosta Integrated Intel® QuickAssist Technology.
Netgate myy tuota myös erillisenä korttina,
Tuossa riittää suorituskykyä.
  • Performance:
    • Intel QuickAssist Technology Capability: 50 Gbps
    • IPSec: 43 Gbps
    • SSL: 49 Gbps
    • Compression: 20 Gbps
    • Kasumi/Snow3G: 24 Gbps
    • RSA Decrypt 1k-bit key: 170K ops/sec
    • RSA Decrypt 2k-bit key 35K ops/sec
Inteliltä löytyy vielä tehokkaampia kortteja.
 
Viimeksi muokattu:
Liittynyt
23.01.2018
Viestejä
432
Tuossa Intel C3338R server prossussa on Integrated Intel® QuickAssist Technology.

Tuota ei ole esim. uusimassa työpöytä prossussa (i9-12900K).

Hyötyä VPN jutuissa.
Kaikissa moderneissa prosessoreissa on myös AES-NI-käskyt, jotka nekin nopeuttavat salausta noin 5x. Mikä tahansa nopea nykyprosessori tukkii ongelmitta VPN-liikenteessä minkä tahansa kotiin realistisesti hankittavan nettiliittymän.

Mielestäni on tärkeämpää, että prosessori on muutoin nopea, jotta mm. noita tietoturvaskannausominaisuuksia voi veivata päälle ilman nettiliikenteen hidastumista.
 
Viimeksi muokattu:

kromo

Make ATK Great Again
Team Linux
Liittynyt
17.10.2016
Viestejä
191
HP Elitedesk 8200 SFF, i5-2500, 8Gt, 120Gt SSD
pfSense CE 2.5.2 päivittyi mukisematta versioon 2.6.0 yllä olevalla raudalla himppu vajaan puolen vuoden uptimen (n. 173vrk) jälkeen. Ei mitään pakottavaa syytä päivitykseen, mutta onpahan ajan tasalla ja tulipahan vaihteeksi rautakin bootattua. Kotikäytössä tämä on toiminut kuin se junan vessa.
 
Liittynyt
17.10.2016
Viestejä
246
Hollannissa tulossa ja viimeisin merkintä oli että vapautettu tullista.. jännää :)
Nonni, purkki tuli tänään, pääsee asenteleen ja säätämään :) valitettavasti räkkitilauksesta oli jäänyt rj-45 paneeli jälkitoimitukseen ja sitä pitää odotella vielä 2-3vko ennen kuin pääsee lopullisen asennuksen tekemään, mutta onpahan aikaa tehdä kaapelivetoja.
 
Liittynyt
17.10.2016
Viestejä
795
Alista löytyi aika hyvän tuntuinen Qotom kone: Qotom. 5kpl 2,5Gb ethernet, msata ssd, 2,5 sata ja so-dimm ddr4. Laitoin tilaukseen, alveineen ja posteineen karvan päälle 200€....
Katsotaan millainen on kun tulee..
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Tuli tilattua Netgate 1100 purkki. Tässä on nyt jokin SafeXcel Crypto, joka piti laittaa erikseen päälle.



Onneksi tuli 22.01 versiolla niin ei tarvitse asentaa uudelleen, jotta saisi ZFS käyttöön. ZFS on käytössä.

Muutaman viikon ollut nyt tuo SG-1100 käytössä. Ihan ok laite. Laitetta ei ole vielä sijoitettu lopulliseen paikkaan eli se on pöydällä. Tuossa on aika kirkkaat nuo valot, mutta osan pystyy sammuttamaan.

You can turn off the status LED (black diamond) by running the command: echo 0 > /dev/led/ok
The power led (green circle) is not software controllable.


Mulla on erillinen liittymä, jossa tuo on kiinni. Liittymä tarkoitettu työkäyttöön eli työkone tuossa on kiinni ja jotain Netatmo sääasema ja muita pilvilaitteita.

Limiters tuli äsken viritettyä kuntoon ja testattua Bufferbloat.
1650782084116.png


1650782125917.png
 
Liittynyt
02.12.2019
Viestejä
125
Muutaman viikon ollut nyt tuo SG-1100 käytössä. Ihan ok laite. Laitetta ei ole vielä sijoitettu lopulliseen paikkaan eli se on pöydällä. Tuossa on aika kirkkaat nuo valot, mutta osan pystyy sammuttamaan.

You can turn off the status LED (black diamond) by running the command: echo 0 > /dev/led/ok
The power led (green circle) is not software controllable.


Mulla on erillinen liittymä, jossa tuo on kiinni. Liittymä tarkoitettu työkäyttöön eli työkone tuossa on kiinni ja jotain Netatmo sääasema ja muita pilvilaitteita.

Limiters tuli äsken viritettyä kuntoon ja testattua Bufferbloat.


Millä asetuksilla otit bufferbloatin käyttöön? Kokeilin itse jotain ohjetta ”tail drop” ja tällä sai kyllä latenssin stabiiliksi kuorman alla, mutta lisäsi kokonaisuudessa latenssia luokkaa 5ms, lisäksi rajoitti selkeästi kaistaa vaikka ei vielä asetettuhin rajoihin paukkunutkaan.
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Millä asetuksilla otit bufferbloatin käyttöön? Kokeilin itse jotain ohjetta ”tail drop” ja tällä sai kyllä latenssin stabiiliksi kuorman alla, mutta lisäsi kokonaisuudessa latenssia luokkaa 5ms, lisäksi rajoitti selkeästi kaistaa vaikka ei vielä asetettuhin rajoihin paukkunutkaan.
Queue Management Algorithm: Tail Drop
Scheduler: FQ_CODEL
Tuo liittymä on Elisan 100/10 VDSL eli nopeus jotain max. 96/10.3

Laitoin seuraavat:
WANDown 100000kbit/s
WANUp: 10000kbit/s

Tuo download ei aiheuta mulla testin mukaan bufferbloattia, mutta uppi aiheuttaa jo se menee yli 10000kbit/s.





Edit: Ei kannata testata wifi yhteydellä vaan verkkokaapelilla.
 
Viimeksi muokattu:

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Queue Management Algorithm: Tail Drop
Scheduler: FQ_CODEL
Tuo liittymä on Elisan 100/10 VDSL eli nopeus jotain max. 96/10.3

Laitoin seuraavat:
WANDown 100000kbit/s
WANUp: 10000kbit/s

Tuo download ei aiheuta mulla testin mukaan bufferbloattia, mutta uppi aiheuttaa jo se menee yli 10000kbit/s.





Edit: Ei kannata testata wifi yhteydellä vaan verkkokaapelilla.
Nopeudet vielä tuolla liittymällä.

Limiters ei käytössä:
1650787242400.png


Limiters käytössä:
1650787264323.png
 

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 056
Liittynyt
20.12.2016
Viestejä
17
Ajatuksissa olisi siirtyä pfSense tai OPNsense käyttäjäksi, ja siihen kylkeen jotain VPN:nää sekä muita addoneita (jossain vaiheessa). Yhteys 1G/1G ja tehoja olis hyvä olla sen verran, että jaksaa painaa palomuurin läpi symmetristä gigaa - toki miksei VPN:lläkin. Jokunen 1GbE portti riittänee, mutta toki 2,5GbE olis plussaa.

Vaihtoehtoja näyttää olevan paljon. Onkos palstalla hyvää näkemystä mikä kannattaisia hankkia? Absoluuttinen hinta toissijainen, rahalle saadun vastineen jälkeen.
  • Netgate 4100/6100
  • Fitlet3
  • Qotom
  • Protectli (/Yangling)
  • Piesia
  • Apu
  • SFF/1U/2U-kone, näissä ilmeisesti ainakin vanhemmalla raudalla aika kova sähkönkulutus?
Yllä ei missään järjestyksessä, mutta oma huomio että Alin tuotteet pääsevät aika kovaan teho-hintasuhteeseen.
 
Liittynyt
23.01.2018
Viestejä
432
Ajatuksissa olisi siirtyä pfSense tai OPNsense käyttäjäksi, ja siihen kylkeen jotain VPN:nää sekä muita addoneita (jossain vaiheessa). Yhteys 1G/1G ja tehoja olis hyvä olla sen verran, että jaksaa painaa palomuurin läpi symmetristä gigaa - toki miksei VPN:lläkin. Jokunen 1GbE portti riittänee, mutta toki 2,5GbE olis plussaa.

Vaihtoehtoja näyttää olevan paljon. Onkos palstalla hyvää näkemystä mikä kannattaisia hankkia? Absoluuttinen hinta toissijainen, rahalle saadun vastineen jälkeen.
  • Netgate 4100/6100
  • Fitlet3
  • Qotom
  • Protectli (/Yangling)
  • Piesia
  • Apu
  • SFF/1U/2U-kone, näissä ilmeisesti ainakin vanhemmalla raudalla aika kova sähkönkulutus?
Yllä ei missään järjestyksessä, mutta oma huomio että Alin tuotteet pääsevät aika kovaan teho-hintasuhteeseen.
Itse olen käyttänyt Fitlet 2:sta vuosia ja kyseisestä laitteesta ei ole kuin hyvää sanottavaa. Fitlet 3 on nyt tilauksessa ja odotan sen tekevän kaiken saman kuin Fitlet 2, mutta vain 2x nopeammin... Tosin jo Fitlet 2 riittää saturoimaan gigabitin liittymän, mutta Fitlet 3:n nopeampi prosessori antaa enemmän pelivaraa erilaisiin sisällönskannauksiin tms.

Laite on pieni ja sopii näppärästi laitekaappiin.

Fitlet 2:een on ollut saatavilla hyvä tuki vuosia ja BIOS-päivityksiä tulee myös hyvään tahtiin. Kiinan ihmeiden kanssa voi olla hieman toinen tilanne.
 
Toggle Sidebar

Statistiikka

Viestiketjut
241 626
Viestejä
4 218 213
Jäsenet
71 084
Uusin jäsen
Suvika

Hinta.fi

Ylös Bottom