AVM Fritz!Box Hardware Firewall OPNsense in Verbindung mit Fritzbox und VF Kabelanschluss

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
also von der Sophos würde ich die Finger lassen.
Hatte ich auch mal getestet .Und direkt wieder runter gehauen.
Ja alles klicki bunti . Aber so nen Dickschiff und braucht extrem viel Perfomance .
Und so extrem verbuggt .


DoppelNAt ist jetzt aber auch nicht das riesen Problem. Hab ich bei mir seit Jahren so laufen.


Wegen DECT . kannst auch ne DECT Basis nehmen . Ich hab hier ne N510 im einsatz. läuft echt gut.
nur als Vorschlag.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.735
Punkte für Reaktionen
1.642
Punkte
314
Was ich nicht wirklich gefunden habe war ein 6-8 Port 2,5 Gbit Switch mit VLAN…
Preislich hab ich nur den hier gefunden *klick* … hab aber keine Ahnung, ob der was taugt.

Für die Firewall kannst du dir entweder einen günstigen Barebone ala Hunsn o.ä. suchen, oder sowas feines wie so ein Protectli, welches in meinem Besitz ist. Das kommt neben der grundlegenden Leistung halt auch darauf an, wieviel Stromkosten du bereit bist zu zahlen und wieviele NICs du haben möchtest.
 
  • Like
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.030
Punkte für Reaktionen
6.048
Punkte
569
HUNSN Micro Firewall Appliance
Kann ich die mit 2 x M2NVME-SSD im RAID1 fahren, dazu 32 GB S0-DIMM DDR5 und dann Proxmox drauf und dann OPNSense, dann könnte ich noch andere VMS/Docker evtl. darauf laufen lassen?
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
Hier gehen die Meinungen immer etwas auseinander. ICH würde Firewall und Proxmox trennen, auch wenn es zusammen sicherlich geht. Ist MEINE Meinung.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
das sollte gehen . Raid macht dann der Proxmox ( bzw der Debian unterbau ) .
Würde ich dir echt empfehlen .Ist halt dann schnell gesichert und auch mal umgestelt.
Und könntest so kleine VMs oder LXC Container laufen lassen. Z.b. für deinen Unify Controler
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.434
Punkte für Reaktionen
2.364
Punkte
289
Das von mir verlinkte HUNSN-Modell scheint nur einen NVME-Slot zu haben. 32 GB DDR5 sollte problemlos gehen. Würde ich allerdings nicht für Proxmox nehmen. Da gibt es sicherlich tauglichere Geräte. Das war eine Empfehlung aus der Praxis als Firewall Appliance.

Firewall gehört für mich getrennt und nicht virtualisiert, ähnlich wie VPN-Server nicht aufs NAS gehört.
 
  • Like
Reaktionen: ctrlaltdelete

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
Hier gehen die Meinungen immer etwas auseinander. ICH würde Firewall und Proxmox trennen, auch wenn es zusammen sicherlich geht. Ist MEINE Meinung.

Betrieblich gehe ich damit .

Aber ich bin der Meinung im Homelab kannst das bequem machen .
 
  • Like
Reaktionen: ctrlaltdelete

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
@metalworker Wie gesagt: Hier gehen die Meinungen auseinander. Ist aber auch nicht schlimm. Ich betreibe irgendwann mal einen Mini PC mit 16GB / 2x NVME im RAID 1 ZFS / N100 für meine OpnSense und mein Proxmox (siehe Signatur) beherbergt den ganzen Rest (VMs, Unifi, MariaDB, Adguard usw.).

Ist aber eben Philosophiefrage. Richtig oder falsch gibt es nicht. Auch noch einmal gesagt: Es geht so oder so...
 
  • Like
Reaktionen: ctrlaltdelete

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
Ja das stimmt , da gibt es halt für und wieder.
Am vorteil ist vorallem die Kostengeschichte.
Wenn das GEld und der Energieverbrauch egal ist . Dann ist es zu trennen schöner.

Und ne Sense hast ja ratzt wieder installiert und die Config eingespielt.
 
  • Like
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.030
Punkte für Reaktionen
6.048
Punkte
569
Perfekt, Danke für euere Antworten. Dann nehme ich einen HUNSN mit 16 GB RAM und 512 GB NVME-SSD nur für OPNsense.
 
  • Like
Reaktionen: Ronny1978

FricklerAtHome

Benutzer
Mitglied seit
01. Okt 2017
Beiträge
630
Punkte für Reaktionen
87
Punkte
54
für meinen Spieltrieb ausgebe, kann ich gleich auf der Couch im homeoffice pennen.
Das kenne ich auch! Habe 3 Frauen im Haushalt die im 6 Wochentakt jede über 100 Euronen beim Friseur lassen, aber bei Papa's hört der Spass auf.
Zu den HUNSN Kisten (hab ja auch so eine) mit Proxmox: Ich nutze meine nur mit einer 1 TB NVME und den besagten 32 GB Ram. Das war zu meiner "Kaufzeit" ein echter Schnapper. Die Dinger kommen immer wieder mal in solche Regionen. Auf ein RAID verzichte ich mittels fehlendem zweiten NVME Port. Ausfallsicherheit gewährt mit mein PVE-Cluster mit der Syno als Speicherort. Auf der Hardware laufen bei mir 4 Linux VM für Kopano, Nextcloud, FHEM und halt die Opensense. Aktuell sieht das dann so aus

Bildschirmfoto 2024-12-06 um 13.37.38.png
Die anderen beiden Proxmox Nodes sind ähnlich ausgestattet und erlauben mir bei Störungen sehr flexibel zu reagieren. Bei mir wird hierdurch die Bandbreite des internetzugangs nicht beschnitten, obwohl da nicht nur Opensense sondern in der OPN noch Zenarmor Home und Adguard laufen.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
Für das GEld machst da echt ni viel falsch .
Und die sind echt sparsam .
 
  • Like
Reaktionen: ctrlaltdelete

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
  • Like
Reaktionen: ctrlaltdelete

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.532
Punkte für Reaktionen
1.358
Punkte
194
Da hast auch nicht unrecht :)

Aber die summe machst .
Hier mal 10 Watt, da mal 5 Watt , und das alles 24/7 .
Das rappelt sich schon aufs Jahr :)
 
  • Like
Reaktionen: ctrlaltdelete

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
  • Like
Reaktionen: ctrlaltdelete

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
Hier mal 10 Watt, da mal 5 Watt , und das alles 24/7
Stimmt schon, aber dafür habe ICH ja keine Fritzbox mehr. Fritzbox weg, OpnSense her. Aber der Ehrlichkeit muss ich natürlich sagen, dass auch APs und Switche von Unifi dazugekommen sind. Aber was sind schon 30-50 Euro pro Jahr mehr, wenn die Frau und die Jungs glücklich und zufrieden über ein funktionierendes WLAN/LAN sind > UNBEZAHLBAR :ROFLMAO:

Happy Wife, happy (Admin)-Life
 
  • Haha
Reaktionen: ctrlaltdelete

ctrlaltdelete

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
14.030
Punkte für Reaktionen
6.048
Punkte
569
Den HUNSN gibt es auch mit N305 und 2 x M2??? Aber natürlich teurer.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.161
Punkte für Reaktionen
914
Punkte
148
Das geht aber dann schon in Richtung Proxmox.
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.434
Punkte für Reaktionen
2.364
Punkte
289
  • Like
Reaktionen: ctrlaltdelete


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat