S: Firewall Hardware für opnsense od. OpenWrt
davebastard 01.12.2025 - 20:23 3560 31
davebastard
Vinyl-Sammler
|
ist jetzt ein Atom 8 kerner geworden genauer Quotom Mini PC Q20300G9 Series CPU Atom C3758R mit 4 x SFP+ 4 x 2,5GBit Ethernet SATA und 2x nvme passiv betrieben beide RAM slots mit 2x8gb ddr4 gefüllt + 128gb nvme ssd (alles sehr preiswert aus dem SBT) hab nurmal ein live system gebootet um zu schaun ob RAM/SSD kompatibel ist.  next step ist OpenWrt aufsetzen... werde das mal als Ausgangsbasis verwenden da ich damit mehr Erfahrung hab wie mit pfsense/opnsense... Leitung ist aber eh noch immer nicht installiert... also wird eh noch dauern edit: den Lüfter werd ich nicht verwenden sondern passiv betreiben. Sollt sich das wieder erwarten nicht ausgehen hab ich auch noch einen 60mm noctua der passt herumkugeln edit2: kostenpunkt waren jetzt 400€ inkl zoll, also eh wieder viel mehr als ich ursprünglich wollte  die möglichkeit mit SFP+ ohne ein kastel vom provider dazwischen war zu verlockend edit3: größe ist auch schwer ok, dachte auf den videos und bildern es sei eine spur größer, ist mMn sogar kleiner als das Magenta Modem das ich aktuell (noch) im Betrieb hab
Bearbeitet von davebastard am 03.01.2026, 15:23
|
davebastard
Vinyl-Sammler
|
Heute früh wurde endlich die Leitung aktiviert und die (Provider) Fritzbox geliefert und angeschlossen. Hab nur kurz mit dem Laptop getestet und mich gar ned weiter mit der Fritzbox verbunden sondern hab gleich das SFP+ Modul rausgenommen und in meine Firewall gesteckt. Anfangs hatte ich schon Bammel weils auf dem ersten SFP+ Port nicht geklappt hat... dachte schon die firmware vom Modul erlaubt nur das AVM Kastl. Aber am 2ten Port gings dann gleich. IP kommt einfach per DHCP daher. Software hab ich momentan wieder OpenWrt im Einsatz. Hab zuerst die neue Firewall nur per LAN port mit einer anderen privaten IP ins LAN dazugehängt. Dann einfach die Liste der pakete vom paketmanager in ein textfile gehaut, aussortiert was ich nicht brauch und was ARM spezifisch ist und auf der neuen wieder installiert. dann die config files rübergeschaufelt auf /tmp/config und dann einzeln nach dem durchschaun nach /etc/config kopiert. der wesentliche unterschied waren eh nur die schnittstellenbezeichner in /etc/config/network. ging somit eigentlich recht problemlos  zumindest was die wichtigen Sachen betrifft. ddns und wireguard muss ich mir morgen noch ansehen. bisserl mit SQM und bufferbloat test hab ich noch gespielt, mit dem ping bin ich recht zufrieden   erwartungsgemäß tut sich während dem Test nix auf der CPU Last, die load is irgendwo bei 0.1-0.3. Hab meinen PC btw. direkt angesteckt weil ich noch keinen 2,5Gbit switch hab (die FW hat 5x 2,5GBit). Hat CPU mäßig auch nix gemacht, auch nicht zum Homeserver...Denke speziell mit der Denverton CPU ist das kein Problem.... aber eh nur eine Übergangslösung bis ich Lust hab das gscheit zu machen mit einem managed switch. habs momentan im passivbetrieb und wird nur bisserl warm, wwi 30-40°C (das war bei passivbetrieb zu erwarten)
Bearbeitet von davebastard am 30.01.2026, 00:05
|