• Wenn Ihr hier einen Thread erstellt, dann erwartet Euch im Beitragformular eine Vorlage mit notwendigen Grundinformationen, durch die Euch die Community schneller helfen kann. Mehr Informationen dazu findet ihr in diesem Thread.

Neue HW-Firewall

gabrielsaw

Kabelverknoter(in)
Aktuelle PC-Hardware
Ich möchte
Neuen PC zusammenstellen
Monitor(e)
-
Budget
800
Kaufzeitpunkt
In den nächsten 6 Monaten
Anwendungszweck
  1. Arbeiten / Programmieren
Zusammenbau
Nein, ich baue selbst
Speicherplatz SSD (in GiByte)
500
Hallo zusammen,

ich möchte mir gern eine HW-Firewall zusammenstellen. Ich möchte später darauf OPN-Sense/PF-Sense laufen lassen (VPN evtl später auch, PIHole, DNS-Server).
Mein Fokus liegt auf 24/7, halbwegs stromsparend, kühl und leise. Der PC sollte in einem halbgeschlossenen Schrank stehen. Deshalb habe ich mir ein entsprechendes Gehäuse ausgesucht (max. Höhe des Gehäuses sollte 28cm NICHT überschreiten, Breite ODER Tiefe solle 30cm nicht überschreiten). Ein weiterer Punkt ist, das ich Teile austauschen möchte, falls notwendig. Deshalb ist so etwas wie Rasperri-PI, oder diese mini-NUCs bei mir ausgeschieden. Ich möchte außerdem mindestens 2 Netzwerkanschlüsse per dedizierter Netzwerkkarte einbauen.
Da die Kiste in einem Schrank steht, werde ich per SSH / WAN-Interface dort anmelden und administrieren.

Passt meine Zusammenstellung so oder was könnte ich noch verändern / Verbessern?

Meine aktuelle Zusammenstellung sieht wie folgt aus: meine Liste

Danke und VG.
 

Kaufberatungsbot

Werbung
Teammitglied
APU-PC für leichtere Spiele, Office & Medien
Eigentlich wäre das was für ein Raspberry, aber da PFsense leider kein ARM kann in diesem Fall nicht.
Da sollte auch eine Netgate Appliance reichen:
 
Willst du irgendwann mehr als "nur" pfSense und das bisschen DNS drauf laufen lassen? Eigentlich ist das nämlich mit Kanonen auf Spatzen schießen. Für deutlich weniger Geld bekommst du echt taugliche Router mit schon ziemlich gutem Firewalling oder aber du kaufst dir eine NitroWall-Kiste oder etwas Vergleichbares.

Ansonsten passt das von den Komponenten, ja.
 
Deshalb habe ich mir ein entsprechendes Gehäuse ausgesucht
Das Case entspricht aber nicht deinen Anforderungen?
Abmessungen (BxHxT) 140x244x326mm

Was versprichst Du dir von einer AIO, wenn das Ding in einem Schrank steht? Zumal die CPU weiß Gott keine AIO als Kühlung benötigt. Und bei einem 24/7 System würde ich da keine "billige X-Silence" verbasteln. Das würde ich nicht riskieren. Aircooler drauf und fertig. Brauchst Du wirklich die Speicherbandbreite von DDR5? Wozu eine schnelle Gen4 SSD? Auch hier die Frage: Brauchst Du die Bandbreite?
 
Willst du irgendwann mehr als "nur" pfSense und das bisschen DNS drauf laufen lassen? Eigentlich ist das nämlich mit Kanonen auf Spatzen schießen. Für deutlich weniger Geld bekommst du echt taugliche Router mit schon ziemlich gutem Firewalling oder aber du kaufst dir eine NitroWall-Kiste oder etwas Vergleichbares.

Ansonsten passt das von den Komponenten, ja.
Ich möchte noch so etwas wie Snort drauf laufen lassen. Ich sehe es so das eine "Fertiglösung" wie eine Router ala NitroWall gut sind, so lange sie funktionieren. Ich würde vermuten, das man bei einem Defekt diese nicht wirklich reparieren kann. Bei meinem vorgeschlagenen System kann ich das ein oder andere Bauteil wiederverwenden / austauschen.
Das Case entspricht aber nicht deinen Anforderungen?


Was versprichst Du dir von einer AIO, wenn das Ding in einem Schrank steht? Zumal die CPU weiß Gott keine AIO als Kühlung benötigt. Und bei einem 24/7 System würde ich da keine "billige X-Silence" verbasteln. Das würde ich nicht riskieren. Aircooler drauf und fertig. Brauchst Du wirklich die Speicherbandbreite von DDR5? Wozu eine schnelle Gen4 SSD? Auch hier die Frage: Brauchst Du die Bandbreite?

Bei einer Wakü ist mein Gedankengang, das die Temperaturen für die CPU niedriger werden,Der Schrank wird sich aufheizen mit dem Rechner und ich denke so habe ich ein mögliches Temperaturproblem besser im Griff. Zum Thema DDR5/SSD. Ich fand die Preise um ehrlich zu sein moderat. Warum sollte ich dann in "ältere" HW investieren wenn ich etwas neueres zum vergleichbaren Preis bekommen kann, habe ich mich da gefragt.
Mir ist vor allem Aufrüstbarkeit/Umrüstbarkeit wichtig. Später soll auch eine SFP+-Karte dazukommen, wenn wir umgezogen sind.
 
Zuletzt bearbeitet:
Bei einer Wakü ist mein Gedankengang, das die Temperaturen für die CPU niedriger werden,Der Schrank wird sich aufheizen mit dem Rechner und ich denke so habe ich ein mögliches Temperaturproblem besser im Griff.
Womit wird denn der Radiator und dessen Liquid gekühlt? Du wirst mit einer AIO vll. 1-2°C geringere Temperaturen haben. Fällt das ins Gewicht? Nein.

Ich habe einen 13100 in einem Jonsbo N1 mit 4 HDDs verbastelt. Die Kiste steht bei mir in einem "Abstellschrank" im Küchenbereich meines Hauses. Da läuft auch gern mal ein ARIS Server, Siebel CRM Clone samt der Kunden-DB und unserer Inhouse Software zur Unterstützung bei der Problemlösung für die Mitarbeiter in der telefonischen Kundenberatung drauf. Die Möhre kriegt also einiges an Last ab. Dient auch als NAS bzw. Media-Server für die gesamte Familie und deren Devices.

Gekühlt wird die CPU von einem Shurikan2 den ich von früher eh noch rumfliegen hatte. Selbst bei 30°C draußen wird die CPU kaum wärmer als 75°C. Ich selber würde halt keine Hardware die 24/7 unbeobachtet läuft mit einer AIO kombinieren.
 
Mir ist vor allem Aufrüstbarkeit/Umrüstbarkeit wichtig.
Kommt zwar immer auf den individuellen Usecase an, aber das von die angedachte Board hat nur einen (!) PCIE Slot und nur einen 1G LAN-Port. Für die pfSense solltest du schon 2x LAN haben. Soll heißen, dass du zumindest eine weitere Netzwerkkarte einplanen musst und für die Zukunft einen Plan haben solltest wie das dann später über dein angedachtes SFP+ laufen soll.
 
Womit wird denn der Radiator und dessen Liquid gekühlt? Du wirst mit einer AIO vll. 1-2°C geringere Temperaturen haben. Fällt das ins Gewicht? Nein.

Ich habe einen 13100 in einem Jonsbo N1 mit 4 HDDs verbastelt. Die Kiste steht bei mir in einem "Abstellschrank" im Küchenbereich meines Hauses. Da läuft auch gern mal ein ARIS Server, Siebel CRM Clone samt der Kunden-DB und unserer Inhouse Software zur Unterstützung bei der Problemlösung für die Mitarbeiter in der telefonischen Kundenberatung drauf. Die Möhre kriegt also einiges an Last ab. Dient auch als NAS bzw. Media-Server für die gesamte Familie und deren Devices.

Gekühlt wird die CPU von einem Shurikan2 den ich von früher eh noch rumfliegen hatte. Selbst bei 30°C draußen wird die CPU kaum wärmer als 75°C. Ich selber würde halt keine Hardware die 24/7 unbeobachtet läuft mit einer AIO kombinieren.

Ok. Danke. Das ist schon mal ein guter Tipp. Dann muss ich mal schauen, ob ich einen passenden Luftkühler finde.
Kommt zwar immer auf den individuellen Usecase an, aber das von die angedachte Board hat nur einen (!) PCIE Slot und nur einen 1G LAN-Port. Für die pfSense solltest du schon 2x LAN haben. Soll heißen, dass du zumindest eine weitere Netzwerkkarte einplanen musst und für die Zukunft einen Plan haben solltest wie das dann später über dein angedachtes SFP+ laufen soll.
Richtiger Einwand. Ich hatte vergessen noch eine Karte mit dazu zupacken.
 
Wenn man eh über SFP+ aka Servergrade Hardware nachdenkt, kann man auch gleich nach etwas mit einem Management Port und Dual LAN gucken. Gibt genug Sachen von ASrock Rack oder auch Supermicro was man dafür nutzen könnte.
 
Ich möchte noch so etwas wie Snort drauf laufen lassen. Ich sehe es so das eine "Fertiglösung" wie eine Router ala NitroWall gut sind, so lange sie funktionieren.
Naja, in aller Regel funktionieren so "Fertiglösungen" aber zum einen Out of the Box, zum anderen ist ein Eigenbau immer mit viel Risiken verbunden.

Aber was hälst du denn von einem "Zwitter";

 
Zurück