1. welche bandbreite?
2. brauchst du zwingend suricata?
zu 1. wollte ich wissen was du bei deinem provider genau gebucht hast (und bekommen sollst)also, meine Core i7 hatte ich damals recht günstig bekommen (ich glaube das waren 450€ ohne ram und ssd).
@W0nderW0lfIch würde mal auf suricata und sensei tippen!Ehrlicherweise sehe ich in einem 08/15 Heimnetz nicht so recht den Nutzen von IDS/IPS (suricata) oder sensei. In meinem Heimnetz weiß ich ja, welche Geräte/User ich im Netzwerk habe.In einem Unternehmen mit 100ten Usern und Devices sieht es natürlich Anders aus.
Daher: 200€ für die alte Gurke (hoffentlich ist das schon länger her) ist eigentlich zu viel - zumindest als Routing Board. Als Desktop macht die vllt. irgendwas noch recht nettes Aber für 200€ bzw. für ein wenig mehr, bekommst du aktuell definitiv besseren Kram der auch läuft und nicht nur so tut als ob Und wenn du nur 100-120Mbps hast, wäre selbst (*knirsch* ich mags fast nicht sagen) eine APU2 noch kräftig genug um ein wenig rumzufiltern.
Wenn du keine Dienste auf dem WAN anbietest (Ports offen) und keine sinnlosen FW-Regeln auf dem WAN hast, die dir Löcher reissen, ist IDS/IPS auf dem WAN nicht wirklich eine Notwendigkeit. Oder brauchst du die ganzen (Fehl-)Alarme um dich täglich zu gruseln, wie böse doch die Welt da draussen ist? ;-)Wenn deine Win-10 Rechner anfangen Malware aus dem Netz zu holen solltest du das auch auf dem entsprechenden LAN-Interface mit IDS/IPS finden...
Ich habe um die 180€ dafür vor 2 Jahren gezahlt.
Ohne Suricata ~ 90MB (Also mehr oder weniger fast meine ganze Glasfaser Geschwindikeit von Vodafone)Mit Suricata ~30MB