einfach
Goto Top

Beratung für neues Modem u. Firewall-Router

Guten, bin neu hier und will mich mal umsehen zwecks Micro Firewall Pc mit opn oder pf-sense, also was für den normalen hausgebrauch usw nötig ist. Deshalb hab ich mich schon in mehreren Foren umgesehen und Denke mal das ich hier richtig bin mit meinem Nichtwissen. Darum frage ich mal in diesem Forum erstmal für ein Einfamilienhaus
bestehend aus 4 Nutzern, 2 x Desktop, 2 x Laptop, 4 x Handy, drucker,scanner, mobotix, raspberrymatic(hmip) und ner Fritzbox (ip-client)die für Dect-Telefon bzw Dect Rollos usw genutzt wird.
Im Bestand meiner momentanen anlage ist fritzbox7590,TP-Link sg1016de,1 x poe-inj Digitus für Mobotix, beide Desktop pc und ein Qnap ts464 hängen mit 10g rj45 an Trendnet Switch 10g unmanaged, ach ja noch einige 5 u 8 Port Switche für Tv,Sky-Receiver,Vu-Receiver, Yamaha av a6a, Xbox
So, ich hoffe ich habe nichts vergessen und bitte nun um Vorschläge für evtl Modem, Router einzeln oder zusammen
es muss kein Rollsroyce aber auch nicht gerade ein Gogo sein, es soll laufen !!!!
was ist Eure Meinung los gehts
mfg ich

Content-Key: 7797618880

Url: https://administrator.de/contentid/7797618880

Printed on: April 28, 2024 at 10:04 o'clock

Member: em-pie
em-pie Mar 07, 2024 at 15:38:58 (UTC)
Goto Top
Moin,

Router: nimm eine ausrangierte Sophos-UTM (die Hardware). Ob nun eine SG1x5 oder aus dem SG2xx-Segment, das sei dir überlassen. Darauf dann OPN-/ oder pfSense - das läuft beides.

Zum Modem:
naja, hast du einen FTTH oder einen VDSL oder VDSL2-Anschluss?
Coax schließe ich aufgrund der Fritte mal aus.
Member: einfach
einfach Mar 07, 2024 at 15:41:04 (UTC)
Goto Top
ooouh, gnade hab ich vergessen vdsl 250 mbit
mfg
Member: radiogugu
radiogugu Mar 07, 2024 updated at 16:02:50 (UTC)
Goto Top
Zitat von @einfach:
ooouh, gnade hab ich vergessen vdsl 250 mbit

Mahlzeit.

Da würde sich ein Draytek Vigor 167 empfehlen.

https://geizhals.de/draytek-vigor167-v166-a2515634.html

Zur Firewall hatte Kollege @em-pie schon einen validen Vorschlag gemacht.

Auch die Mini PC bei Thomas Krenn oder Minis-Forum oder IPU Systeme eignen sich wunderbar für OPNSense/PFSense.

Gruß
Marc
Member: aqui
aqui Mar 07, 2024 updated at 17:54:05 (UTC)
Goto Top
Die üblichen Standard Appliances:
https://www.amazon.de/s?k=opnsense+hardware&crid=37I9VWCFW2HOW&s ...
https://www.heise.de/tests/Luefterloser-Firewall-Mini-PC-im-Test-CWWK-N1 ...
https://www.ipu-system.de
Der Klassiker PCEngines APU 3 oder 4 ist etwas aus dem Rennen da diese Boards nicht mehr produziert werden. Es gibt aber noch welche:
https://www.varia-store.com/de/produkt/690439-apu3d4-bundle-board-netzte ...
EoL: https://www.pcengines.ch

Modems dafür die üblichen Vigor 167 oder Zyxel VMG 3006.
Letzteres hat den Vorteil eines separaten Management Zugangs.
Member: einfach
einfach Mar 07, 2024 at 22:22:46 (UTC)
Goto Top
Sodelele, kleine Frage wie alt wird denn so eine Sophos sg1x5 im Schnitt ? denn ich habe bei Kleinanzeigen geguckt, die sind so in etwa 5-8 Jahre alt und ich wollts nur Wissen nicht das sie schon gestorben ist bis sie bei mir ankommt, da könnte schon was günstiges dabei sein
mfg
Member: em-pie
em-pie Mar 08, 2024 at 05:21:16 (UTC)
Goto Top
Moin,

Also das hängt jetzt von der Hardware-Revision ab.

Nimm bei einer SG125 eine Rev 2 oder 3. Die 3 ist die letzte Generation.
Beide sind gebraucht zu passablen Preisen zu bekommen
Member: Visucius
Visucius Mar 08, 2024 updated at 08:16:37 (UTC)
Goto Top
Zunächst mal haben wir das hier:
Bastelrechner - Sammlung

Dann kannst Du auch mal bei
https://www.servethehome.com/category/networking/
vorbeischauen

Ansonsten schließe ich mich den Vorrednern an. Tausche gerade ne Sophos SG115v2 gegen eine Sophos XG135v3, weil die 115er zu lahm ist, wenn man Dienste wie suricata und Virenscan aktiviert.
XG oder SG nimmt sich in der HW nix, die v3 bieten aber u.a. nen sfp-Port und 125/135 nen Erweiterungsschacht für spezielle Module.

Wenn Rackmontage gewünscht, achte drauf, dass die „Nasen“ dabei sind – nachkaufen ist frech teuer. Die 135er v3 startet aktuell so bei 150 EUR gebraucht und ist dann auch nicht 8 Jahre alt – weil solange gibts die noch nicht 😉

Hier kannst Du die Modelle/Versionen gut vergleichen. Achte ggf. auch auf den Stromverbrauch und pb Lüfter ja/nein
https://utm-shop.de/firewall/sophos/sophos-sg/sg135/hardware-appliance/1 ...
Member: einfach
einfach Mar 08, 2024 at 12:43:38 (UTC)
Goto Top
Guten, bin grad am schauen, die Masse der Ergebnisse erschlägt einem ja fasst, melde mich dann wieder wenn ich was näheres ins Auge gefasst habe mfg
Member: Visucius
Visucius Mar 08, 2024 at 12:57:14 (UTC)
Goto Top
Die Masse lässt sich etwas einschränken:
Die 100er sind Tischgeräte, die Du mit Haltern aber auch in den Netzwerkschrank hängen kannst. Ab 200 sprechen wir von reinen "Racksystemen". Aber Vorsicht - die haben dann ggfs. auch eine größere Tiefe – ich bekomme die nicht bei mir unter.

Viel Erfolg bei der Suche.
Member: einfach
einfach Mar 08, 2024 at 15:58:56 (UTC)
Goto Top
Ja, da bin ich sagen wir mal gut aufgestellt ich habe letztes Jahr das untere Stockwerk alle Strippen cat 7, Patchfeld cat 6a, Steckdosen cat 6a und nen Digitus 12he Eingebaut, ich bin in der Lage sagen wir mal alles was ich kaufe auch irgendwo Versteckeln zu können, egal wo jubel
Aber diese Racksysteme brauchen mehr saft und haben auch noch Lüfter, also schau mer mal so eine Woche
was sich ergibt, bis dann servus
Member: einfach
einfach Mar 09, 2024 at 10:02:25 (UTC)
Goto Top
Guten, bin auf Sophos 125 rev 3 aus 2021 für 160 +Vers ist das i.o.
mfg
Member: Visucius
Visucius Mar 09, 2024 updated at 17:46:03 (UTC)
Goto Top
Guten auch,

wie gesagt. Letzte Woche waren 2 bzw. 3 135er v3 für 150 EUR exkl. Versand im Angebot, teilweise VHB.

Der CPU-Vergleich sieht zwischen der 125er und 135 wie folgt aus:
https://www.cpu-monkey.com/de/compare_cpu-intel_atom_c3508-vs-intel_atom ...
(und das bei vergleichbarem Stromverbrauch!)

Zudem hast Du in der 135er 6 statt 4 GB RAM. Die Einordnung dazu kannst Du hier nachlesen. Und bedenke, dass Du ja noch einige Jahre Updates mit dem Gerät fahren möchtest:
https://docs.opnsense.org/manual/hardware.html

Heute ist Sonntag, kein Betrieb und die Auslastung meiner alten 115er(!) v2 (mit 4GB) sieht bei mir so aus, wenn ich Suricata und z.B. Crowdsec temporär aktiviere (aktuell deshalb üblicher Weise deaktviert):

bildschirmfoto 2024-03-09 um 18.39.46

Das hängt am Ende davon ab, was Du mit dem Ding machen möchtest. Lässt Du sie als "dummen" Fritzbox-Ersatz laufen ohne die Features zu nutzen, langt mir auch ne 115er ... aber der Hunger kam beim Essen und jetzt muss ich upgraden face-wink
Member: einfach
einfach Mar 10, 2024 at 11:31:37 (UTC)
Goto Top
Guten, ja so isses daher kaufe ich meisst auch etwas Überdimensioniert, aber naja ich such noch und wie ist das
eigentlich ob das Sophos/Nrg/Netgate/China Pcs wenn ich da jetzt nur Opnsense draufmach wie läuft das dann
mit Treiber-Updates für die Hardware des Pc usw oder laufen die so wie sie jetzt sind, bis sie den löffel abgeben
ich h ab bis jetzt immer nur Windws Pc benutzt
Member: aqui
aqui Mar 10, 2024 at 12:00:16 (UTC)
Goto Top
Wird alles mit den regelmässigen OPNsense Updates bedient. Ist nicht anders als wie bei Winblows! face-wink
Member: Visucius
Visucius Mar 10, 2024 updated at 13:14:04 (UTC)
Goto Top
als wie bei
Solche feinsinnige Vergleichkonstruktionen fallen fei scho unter kulturelle Aneignung! Das dürfen grundsätzlich nur wir Bayern vulgo (Nord-)Österrecher 😉
Member: einfach
einfach Mar 10, 2024 at 17:25:17 (UTC)
Goto Top
ich habs verstanden wohne im letzten Zippel von Nord-Österreich Aschebersch
gudeeee
Member: Visucius
Visucius Mar 10, 2024 at 17:54:23 (UTC)
Goto Top
😂 .
Member: Visucius
Visucius Mar 11, 2024 updated at 10:48:27 (UTC)
Goto Top
Ach ja, @einfach

wirst Du bei der 135er im Setup gefragt, auf welchen Interfaces LAN und WAN laufen. Und willst Du das entsprechend der Gehäuse-Beschriftung handhaben. Und sollte auch bei Dir die "auto-Erkennung" nicht funktionieren, dann wäre:

WAN: ix1
LAN: ix0

der entsprechend Eintrag. Die restlichen Ports kannst Du später noch im Webinterface nachholen. Kurz die ix-Interfaces sind oben, die igb sind unten. Der SFP-Port ist auch ein igb-Port.

Viele Grüße und viel Spaß mit der HW.
Member: aqui
aqui Mar 16, 2024 at 13:54:17 (UTC)
Goto Top
Wenn es das denn jetzt war bitte den Thread dann auch als erledigt markieren!
How can I mark a post as solved?
Member: einfach
einfach Mar 16, 2024 at 16:51:33 (UTC)
Goto Top
guden, meine Herren ganz ruhig bleiben, ich bin am Donnerstag fündig geworden und hab ne 135 rev3 bj 2021
hats geheissen insgesamt 100 euro gekriegt, jetzt wart ich auf die Dhl welche sie irgendwann bringen wird, also
keine Angst ich gehe euch schon noch auf die Nerven mit meinem Nichtwissen, ausserdem will ich sie mit nem Ramriegel und ner vorhandenen ssd bischen auffrischen
melde mich mfg
Member: Visucius
Visucius Mar 16, 2024 updated at 18:16:23 (UTC)
Goto Top
Wow, das ist ja nen Schnapper. Für die Konfiguration würde ich an Deiner Stelle einen neuen Thread eröffnen.

VG
Member: einfach
Solution einfach Mar 16, 2024 at 21:04:49 (UTC)
Goto Top
youh, wenn das so ist dann mach ich das ganze zu und bedanke mich erstmal bei den helfern
tschöööös