OPNsense Forum

International Forums => German - Deutsch => Topic started by: lummi on March 16, 2026, 09:11:53 PM

Title: Dedizierte OPNsense-Appliance fürs Homelab — Hardware-Empfehlung gesucht
Post by: lummi on March 16, 2026, 09:11:53 PM
TL;DR
OPNsense läuft aktuell als Proxmox-VM. Möchte auf dedizierte Hardware umziehen für mehr Stabilität. Suche eine 2.5GbE-Appliance die Preis, Effizienz und Zukunftssicherheit vereint.

Aktuelles Setup
Netzwerk:

Proxmox-Host:

Separater Unraid-Server:

Das Problem: Bei jedem Proxmox-Reboot (Kernel-Updates etc.) geht das gesamte Netzwerk runter, weil OPNsense als VM läuft. Daher suche ich dedizierte bezahlbare (max 250-300€) für OPNSense.

Ich fand dsa Edge4Go von Krenn spannend, aber frage mich, ob die Gigabit Ports ausreichend? Aktuell ist der Proxmox-Host mit 2.5GbE am Switch angebunden. Mit einer 1GbE-Appliance wäre Inter-VLAN-Traffic auf 1 Gbit/s begrenzt. Das reicht vermutlich für meine aktuellen Workloads, allerdings habe ich WiFi-7-Clients und möchte ungern downgraden.

Kennt ihr sonst gute Alternativen? Oder würde euch OPNSense auf dem Proxmox Host mit anderen Infra Diensten nicht weiter stören?

Danke im Voraus!
Title: Re: Dedizierte OPNsense-Appliance fürs Homelab — Hardware-Empfehlung gesucht
Post by: meyergru on March 16, 2026, 09:32:04 PM
Vielleicht mal die Suche nutzen? Siehe auch: https://forum.opnsense.org/index.php?topic=42985.0, speziell Punkt 16.

https://forum.opnsense.org/index.php?topic=50961

https://forum.opnsense.org/index.php?topic=50357

https://forum.opnsense.org/index.php?topic=51055.0

Willkommen im Forum!
Title: Re: Dedizierte OPNsense-Appliance fürs Homelab — Hardware-Empfehlung gesucht
Post by: fastboot on March 18, 2026, 07:53:56 AM
Protectli.... Notfalls eine gute gebrauchte. Ich habe nun die zweite in Folge. Als Vorbereitung für Fibre... In meinem Fall eine 6630.


Ja, mich würde eine virtualisierte FW stören. Sogar sehr. Die Gründe dafür sind vielfältig. Hier einige davon.

SPOF - Single Point of Failure
Fällt der Proxmox-Host aus, fällt gleichzeitig die gesamte Firewall und damit das komplette Netzwerk aus.

Boot-Abhängigkeit
Ohne laufende Firewall kann der Hypervisor evtl. keine Updates, NTP, DNS oder Remotezugriff bekommen. Wartung wird komplizierter.

Fehlkonfiguration kann alles lahmlegen
Fehler in virtuellen Switches, Bridges oder VLANs können die Firewall sofort unerreichbar machen.

Sicherheitsrisiko durch Hypervisor
Wird der Hypervisor kompromittiert, ist auch die Firewall kompromittiert. Die Isolation ist schwächer als bei dedizierter Hardware.

Netzwerk-Komplexität steigt
Virtuelle NICs, Bridges und VLAN-Konfigurationen erhöhen die Fehlersuche und machen das Setup anfälliger.

Ressourcenkonkurrenz
Firewall teilt sich CPU/RAM/IO mit VMs -> unter Last kann Routing, VPN oder IDS/IPS langsamer werden.

Wartung verursacht Downtime
Neustart oder Update des Hypervisors unterbricht automatisch die Verbindungen.
Title: Re: Dedizierte OPNsense-Appliance fürs Homelab — Hardware-Empfehlung gesucht
Post by: osmom on March 19, 2026, 12:06:42 PM
Vieleicht kann ein Foren-Admin die "Hardware-Empfehlung gesuncht" mal oben anpinnen, da die ja wöchtentlich kommen?