"Gut und Günstig" Appliance gesucht

Started by August8828, September 24, 2024, 08:40:36 AM

Previous topic - Next topic
Hallo,

ich hatte vor ein paar Monaten schon einmal einen Beitrag erstellt, aber es ist etwas Zeit vergangen und ich bin jetzt liquide genug, um mein Heimnetz umzustellen.

IST: 15 Devices im Netzwerk, 1GBIT Anschluss von Vodafone vorhanden
SOLL: ConnectBox ablösen, um volle Kontrolle zu erlangen. Dies in Verbindung mit NGFW Funktionen von Zenarmor.

Leider gibt es auf Amazon so viele Angebot, das ich die Übersicht verloren habe. Ich habe mir die Protectli angeguckt, aber diese ist relativ teuer. Könnt ihr mir eine gute Appliance empfehlen, die gut, aber nicht unbedingt mehr als 250€ kostet?

Ich habe jetzt diese gefunden:

https://www.amazon.de/MINIS-FORUM-Prozessor-Unterst%C3%BCtzung-DisplayPort/dp/B089CNZL8S/ref=cm_cr_arp_d_bdcrb_top?ie=UTF8

Was haltet ihr von der?

Grüße
August

Sei dir im klaren dass du 2 Geräte benötigst um die ConnectBox abzuschaffen.

Du brauchst ein Modem für Kabel/DSL/Glasfaser, und eine Appliance für OPNsense.
Hardware:
DEC740

Und außerdem sollte Deine Firewall zwei Netzwerkanschlüsse haben - möglichst keine Realteks, siehe Punkte 1 und 6 hier.

Der Minisforum GK41 hat nur einen Netzwerkanschluss und ob das ein Realtek oder ein Intel-Chip ist, lässt sich den Spezifikationen nicht entnehmen - bei dem Preis würde ich daher eher von Realtek ausgehen.

Wenn Du Zenarmor mit 1 GBps nutzen willst, reicht m.E. ein J4125 nicht aus (siehe Punkt 7), ich würde einen N100 nehmen, z.B. https://www.amazon.de/Firewall-Appliance-Fanless-Celeron-Support/dp/B0D47T5L6T oder https://www.amazon.de/KingnovyPC-Firewall-Appliance-Fanless-Support/dp/B0DGCSMMPF, wegen Zenarmor eventuell auch mit mehr als 8 GByte RAM.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+


September 24, 2024, 12:34:29 PM #4 Last Edit: September 24, 2024, 12:38:21 PM by meyergru
Im Prinzip ja, nur:

1. Hat das Modell entweder einen Lüfter oder eine ungeschickte Abdeckung über den Kühlrippen. Die Prozessoren oberhalb des N100 kommen auch ohne Lüfter nicht mehr klar. Ich würde immer die größeren Passivgehäuse nehmen, weil die CPU-Temperaturen da ca. 10 Grad niedriger liegen.

2. Kommt der noch was teurer, wenn man RAM und SSD dazunimmt.

3. Aliexpress rechnet die Einfuhrumsatzsteuer und den Zoll zwar zunächst raus wenn Preis > 200€, aber das Ding kann dann beim Zoll liegen und man muss selbst einführen und zahlen... nur unterhalb übernimmt das (derzeit noch) Aliexpress (dann wird allerdings auch nichts vorab abgezogen). Wenn überhaupt, würde ich ein Modell < 200€ suchen und dann RAM und SSD hier nachrüsten - dann kann man auch mehr RAM und eine Qualitäts-NVME einbauen - bei den Komplettangeboten heißt 16 GByte RAM automatisch mindestens 512 GByte SSD.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Quote from: Monviech on September 24, 2024, 10:11:29 AM
Sei dir im klaren dass du 2 Geräte benötigst um die ConnectBox abzuschaffen.

Du brauchst ein Modem für Kabel/DSL/Glasfaser, und eine Appliance für OPNsense.

Sicher? Die Einwahl würde die ConnectBox machen, wenn ich den Bridge Moodus nehme

@meyergru: Laut Bild hat der Zwei Anschlüsse.

Alternativ noch den gefunden:
https://www.amazon.de/Ethernet-Lake-N95-Desktop-PC-Geringer-Stromverbrauch/dp/B0BVV27M3N/ref=sr_1_3?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&sr=8-3

September 24, 2024, 12:58:34 PM #6 Last Edit: September 24, 2024, 01:01:07 PM by meyergru
Gleiches Thema: Was sind das für NICs? Mit Realtek wirst Du nicht glücklich. Noch etwas dazu: Mit 1 GBps NICs erreicht man zwangsläufig oft etwas weniger als 1 Gbps (kommt auch auf den ONT an, ob der 2.5 Gbps kann). Mit 2.5 GBps kann es ggf. mehr sein (siehe meine Signatur).

Und: Der N95 unterscheidet sich in der Verlustleistung (15 Watt) vom N100 (6 Watt).

Das willst Du nicht - schon gar nicht in dem aktiv gekühlten Gehäuse. P.S.: Der Mini-Lüfter sorgt auch noch für Mehrverbrauch.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Danke Meyer. Schnelle und professionelle Erklärung!

Hast du oder ihr auch eine Empfehlung bzgl. Access Points? Möchte mein Netz auf Layer2 zusätzlich segmentieren und der AP muss mindestens 2 SSID können, die auch noch VLAN fähig sind.

Wenn man sich nicht den Kaninchenbau "Unifi" antun sondern nur einen oder zwei APs traditionell (Browser und/oder SSH) verwalten will, finde ich Mikrotik sehr nett. Habe ich auch zuhause.

Der hAP-ax2 und der hAP-ax3 kosten 99 und 129 Euro, jeweils.

https://mikrotik.com/product/hap_ax2
https://mikrotik.com/product/hap_ax3
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Mikrotik ist toll, aber fordert den Benutzer schon auch.

Benutze selbst Unifi.

Quote from: August8828 on September 24, 2024, 08:40:36 AM
SOLL: ConnectBox ablösen, um volle Kontrolle zu erlangen. Dies in Verbindung mit NGFW Funktionen von Zenarmor.

Hier stand nix von "Ich behalte die ConnectBox im Bridge Modus". Das ließt sich so wie "Alles muss weg."
Hardware:
DEC740


Ist halt Zyxel, also irgendein Consumer-Kram. Keine Ahnung ...
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

September 24, 2024, 02:25:28 PM #13 Last Edit: September 24, 2024, 05:58:54 PM by meyergru
Ich kenne die ZyXEL nicht, aber ich würde, wenn ich mich von einer einfach zu administrierenden Fritzbox löse, um mit einer OpnSense mehr Kontrolle auszuüben, immer auch gleich eine Segmentierung vornehmen, um z.B. IoT-Geräte  in einem separaten Netz zu betreiben.

Da diese Geräte meist per WLAN verbunden sind, benötigt man dazu zwangsläufig einen AP, der VLANs auf WLANs abbilden kann (z.B. Mikrotik oder Unifi). Bei Unifi wäre ein Controller gut, den man z.B. auf der OpnSense betreiben kann.

Nebenbei setzt das entweder einen VLAN-fähigen Switch oder genügend Ports an der OpnSense voraus, um ggf. dort den/die AP(s) anschließen zu können - meine Hardware-Vorschläge bieten diese Möglichkeit.
Intel N100, 4* I226-V, 2* 82559, 16 GByte, 500 GByte NVME, ZTE F6005

1100 down / 800 up, Bufferbloat A+

Ich hab daheim mehrere Zyxel NWA210AX im Einsatz und die funktionieren ohne dass ich sie jemals wieder anfassen musste in einem Mesh mit VLANs und etc... einer auch im Wifi Bridge modus.

Zyxel ist eigendlich nicht verkehrt aber die meisten nehmen Unifi.
Hardware:
DEC740