Acquisto Firewall Router

r3dl4nce

Utente Èlite
16,883
9,228
Da come scrivi a te non serve un router, anche avanzato come i mikrotik. A te serve un firewall con tutte le funzionalità Layer 7.
Anche senza acquistare l'hardware pfSense, ti fai un minipc con 2 schede di rete e vai di pfSense, fa tutto quello che vuoi
 
  • Mi piace
Reazioni: Moffetta88

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Graficamente io preferisco Opensense ma è questione di gusti!
Non so quanti utenti o apparati tu debba gestire ma penso che qualunque mini PC vada bene. Dipende poi che servizi vuoi attivare! Io per assurdo per il firewall ho un mini PC che ha come processore un I7 5600.....assolutamente sprecato. Per un firewall, in ambiente domestico basta un celeron! Un i3 se proprio vogliamo esagerare!
Vai su aliexpress e cerca "firewall". Vedrai una valanga di mini PC. Scegli quello che vuoi. Se lo prendi barebone (cioè senza ram e senza disco) dovresti poter stare entro i 200€.
Trovi qualcosa anche in formato Rack ma a parità di CPU costano dal doppio a 5 volte di più, oltre al fatto che spesso usano ventole per raffreddare. Il mio per esempio scalda davvero poco ed è completamente passivo!
Capisco il fattore estetico, ma personalmente ho preferito mettere un ripiano da 20€ sul quale ho appoggiato firewall, NAS e modem. Poi ognuno è libero di spendere i propri soldi come vuole.
L'unico limite è trovare qualcosa con porte oltre il GB!
 
U

Utente 125751

Ospite
Da come scrivi a te non serve un router, anche avanzato come i mikrotik. A te serve un firewall con tutte le funzionalità Layer 7.
Anche senza acquistare l'hardware pfSense, ti fai un minipc con 2 schede di rete e vai di pfSense, fa tutto quello che vuoi

Oltre al firewall mi serve un router dato che il D-link viene usato sia come router che come firewall. Il Modem router TIM fa solo da modem.
Mikrotik lo lascialo perdere come opzione.
Quale mini pc?

Graficamente io preferisco Opensense ma è questione di gusti!
Non so quanti utenti o apparati tu debba gestire ma penso che qualunque mini PC vada bene. Dipende poi che servizi vuoi attivare! Io per assurdo per il firewall ho un mini PC che ha come processore un I7 5600.....assolutamente sprecato. Per un firewall, in ambiente domestico basta un celeron! Un i3 se proprio vogliamo esagerare!
Vai su aliexpress e cerca "firewall". Vedrai una valanga di mini PC. Scegli quello che vuoi. Se lo prendi barebone (cioè senza ram e senza disco) dovresti poter stare entro i 200€.
Trovi qualcosa anche in formato Rack ma a parità di CPU costano dal doppio a 5 volte di più, oltre al fatto che spesso usano ventole per raffreddare. Il mio per esempio scalda davvero poco ed è completamente passivo!
Capisco il fattore estetico, ma personalmente ho preferito mettere un ripiano da 20€ sul quale ho appoggiato firewall, NAS e modem. Poi ognuno è libero di spendere i propri soldi come vuole.
L'unico limite è trovare qualcosa con porte oltre il GB!

Un i3 va bene anche con 20 dispositivi va bene?
Con una FTTH Fino A 1 gbit devo considerare un throughput di 1 gbit?

Per il mio armadio rack il ripiano costa di più e preferirei, se possibile evitare questa spesa XD.
L' acquisto verrà fatto in Italia oppure in Europa.
Sto cercando una soluzione affidabile.
Oppure l' ideale sarebbe prendere una scheda madre mini-itx con il socket in modo tale in futuro che se dovesse essere necessario si può fare un upgrade del processore o/e della piattaforma.

Non ho capito perchè il nuovo standard per le porte di rete rj45 non si è ancora diffuso.
Se c'è la possibilità di montare una o più schede di rete si può sempre fare un upgrade in futuro.

Domanda rivolta a tutti: PFSense oppure Centos 64 bit + VM Pfsense?
 
Ultima modifica da un moderatore:

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Scusa ma gli armadi rack in genere sono standard, anche i ripiani! Che armadio hai?
Puoi fare anche fare con il mini PC. Sicuramente meno compatto e costerà sicuramente di più, ma decisamente più flessibile. In genere però per avere bassi consumi non si usano cpu desktop ma cpu notebook o simili e di solito sono saldate sulla scheda madre. Considera che pfsense con le loro apparecchiature Con porte a 10Gb, montano la CPU Atom C3558 per business medio-grandi.
Se poi non hai problemi per i consumi puoi usare anche una CPU da desktop...
Pfsense raccomanda solo CPU multicore e con frequenza >2GHz per velocità sopra i 500Mb/s, poi specificano che dipende dal numero delle interfacce usate. Presumendo che tu abbia una sola linea internet direi puoi rispettare questi parametri.
In ogni caso non credere che se avrai la FTTH, arriverai per forza a 1 GB. Mio cognato la ha e la sua linea va da 300 a 500Mb.
 
U

Utente 125751

Ospite
Nel frattempo Il budget è aumentato.
Scusa ma gli armadi rack in genere sono standard, anche i ripiani! Che armadio hai?
Puoi fare anche fare con il mini PC. Sicuramente meno compatto e costerà sicuramente di più, ma decisamente più flessibile. In genere però per avere bassi consumi non si usano cpu desktop ma cpu notebook o simili e di solito sono saldate sulla scheda madre. Considera che pfsense con le loro apparecchiature Con porte a 10Gb, montano la CPU Atom C3558 per business medio-grandi.
Se poi non hai problemi per i consumi puoi usare anche una CPU da desktop...
Pfsense raccomanda solo CPU multicore e con frequenza >2GHz per velocità sopra i 500Mb/s, poi specificano che dipende dal numero delle interfacce usate. Presumendo che tu abbia una sola linea internet direi puoi rispettare questi parametri.
In ogni caso non credere che se avrai la FTTH, arriverai per forza a 1 GB. Mio cognato la ha e la sua linea va da 300 a 500Mb.

Ho un armadio rack 19" . Non ha i ripiani.
Se è possibile preferirei evitare di spendere i soldi per un ripiano rack. :D

Ho deciso di scartare i Mikrotik considerando il mio livello di conoscenze ed esperienza.
Andando su Pfsense e facendo l' acquisto In Europa quanto budget ci vuole? Bastano 300 euro? Porte da 1 gbit.

Mi riferisco sia a soluzioni rack 19" sia a configurazioni e sia a prodotti con più porte ethernet.
Cercavo una soluzione migliore per quanto riguarda la qualità costruttiva e l' affidabilità rispetto ai mini-pc.

Per quanto riguarda la FTTH pensavo anche al futuro. Mi riferivo ad 1 sola porta da 10 gbit. Però anche 2 porte 1 gbit usate come wan andrebbero benissimo perchè non mi serve a nulla avere più di 940 mbit per ogni dispositivo collegato alla rete lan. Altrimenti posso sempre prendere uno switch con 1 porta 10 gbit oppure 2 porte 1 gbit usate come wan.

Per parte Wifi se non compreso nel router pfsense dovrò acquistare un Access Point che sostituirà il modem router Netgear (configurato solo come Ap) che ho ora.
 
Ultima modifica da un moderatore:

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Guarda in ufficio abbiamo preso una scheda di rete da 10 Gb e da quello che so, solo una porta così ci è costata circa 160€. Lo switch 8 porte da 10 GB attorno a 2500€.
Personalmente io al giorno d'oggi non considererei nemmeno da lontan l'acquisto di un router da 10 Gb. In una LAN, potrebbe avere anche senso, ma non capisco la necessità di trasferire i dati a quella velocità, cioè a meno che tu non sposti tera di roba ogni giorno (e tutti i dispositivi devono avere quel tipo di connessione), la spesa non vale il gioco.

Il discorso delle 2 porte Gigabit usate come wan non lo capisco. Il link aggregation si fa solo tra dispositivi che supportano quel protocollo.

Io ho 2 mini pc: 1 fa da router/firewall, l'altro lo uso come NVR ed altre cose.
Entrambi sono accesi h24 da 2 anni. Presi in Cina e pagati circa 280€ l'uno senza ram ed hd (perché li avevo già in casa). Poi ho uno switch e un AP separato. Per pf sense (Io non uso quel software) da quello che ho letto te la cavi con meno di 150€ in cina. Un j1900 è largamente sufficiente ed avresti 4 porte da 1Gb.
In Europa non so se trovi dispositivi già fatti con più di 2 porte e che non costino un rene. Al max puoi assemblarlo tu con i componenti che vuoi e sarebbe anche espandibile (ma spendi comunque di più, circa il doppio ed avendo 1/5 delle prestazioni; per esempio i miei mini pc sono degli i7 5500). Ma ripeto che il Gigabit è più che sufficiente. Poi vedi tu.
P.s. A meno che non usi soluzioni rack per switch e router, un ripiano da 20€ può tornare molto utile (io ci ho messo modem, router e nas. Sotto ho messo l'ups e attaccati al rack in formato 19" ci sono switch e patch panel... Peccato che non ho ftth!

Inviato da MHA-L09 tramite App ufficiale di Tom\'s Hardware Italia Forum
 
U

Utente 125751

Ospite
Guarda in ufficio abbiamo preso una scheda di rete da 10 Gb e da quello che so, solo una porta così ci è costata circa 160€. Lo switch 8 porte da 10 GB attorno a 2500€.
Personalmente io al giorno d'oggi non considererei nemmeno da lontan l'acquisto di un router da 10 Gb. In una LAN, potrebbe avere anche senso, ma non capisco la necessità di trasferire i dati a quella velocità, cioè a meno che tu non sposti tera di roba ogni giorno (e tutti i dispositivi devono avere quel tipo di connessione), la spesa non vale il gioco.

Il discorso delle 2 porte Gigabit usate come wan non lo capisco. Il link aggregation si fa solo tra dispositivi che supportano quel protocollo.

Io ho 2 mini pc: 1 fa da router/firewall, l'altro lo uso come NVR ed altre cose.
Entrambi sono accesi h24 da 2 anni. Presi in Cina e pagati circa 280€ l'uno senza ram ed hd (perché li avevo già in casa). Poi ho uno switch e un AP separato. Per pf sense (Io non uso quel software) da quello che ho letto te la cavi con meno di 150€ in cina. Un j1900 è largamente sufficiente ed avresti 4 porte da 1Gb.
In Europa non so se trovi dispositivi già fatti con più di 2 porte e che non costino un rene. Al max puoi assemblarlo tu con i componenti che vuoi e sarebbe anche espandibile (ma spendi comunque di più, circa il doppio ed avendo 1/5 delle prestazioni; per esempio i miei mini pc sono degli i7 5500). Ma ripeto che il Gigabit è più che sufficiente. Poi vedi tu.
P.s. A meno che non usi soluzioni rack per switch e router, un ripiano da 20€ può tornare molto utile (io ci ho messo modem, router e nas. Sotto ho messo l'ups e attaccati al rack in formato 19" ci sono switch e patch panel... Peccato che non ho ftth!

Inviato da MHA-L09 tramite App ufficiale di Tom\'s Hardware Italia Forum

Non mi serve la lan 10 Gb ed il router da 10 Gb. Semplicemente pensavo al futuro non prossimo e al poter utilizzare una connessione in FTTH maggiore di 1 gbit. Con doppia porta wan 1 gbit non si può avere in ingresso un uplink maggiore di 1 gbit?

Il J1900 è del 2013. Pensavo a qualcosa di più recente.

Posso anche assemblarmelo da me :)

Per quato riguarda gli switch open source?
Te che switch hai?
 

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Ah ok avevo frainteso. Tu vuoi una dual wan. Precisiamo che in questo caso non è che un file lo scarichi a velocità doppia, ma dividi i carichi. Io ho questo switch, funziona ma non te lo consiglio perché è vecchio GS724Tv4 e la sua interfaccia non funziona con le versioni di Java recenti.

Per quanto riguarda il j1900, io ho visto che è molto usato per pfsense. Quel software non è che abbia fatto stravolgimenti negli ultimi 8 anni. In ogni caso so che quella CPU è vecchia. Magari ci sono soluzioni più recenti. Tempo fa avevo chiesto consiglio per costruirmi un mini PC proprio adatto a questo scopo. Se la trovo ti indico il 3d, potrebbe essere di aiuto.

Inviato da MHA-L09 tramite App ufficiale di Tom\'s Hardware Italia Forum
 

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Ecco il link.

Magari ti può dare deigli spunti. In ogni caso ho visto che a parità che a parità di prestazioni, in Cina spendo 1/3. Prima che mi serva una soluzione ad tale da richiedere un aggiornamento hw penso passerà un decennio, un'era geologica in ambito informatico... Io come ti ho detto la sto ancora aspettando la FTTH...

Inviato da MHA-L09 tramite App ufficiale di Tom\'s Hardware Italia Forum
 

peg87

Utente Attivo
1,329
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Non mi serve la lan 10 Gb ed il router da 10 Gb. Semplicemente pensavo al futuro non prossimo e al poter utilizzare una connessione in FTTH maggiore di 1 gbit. Con doppia porta wan 1 gbit non si può avere in ingresso un uplink maggiore di 1 gbit?

Il J1900 è del 2013. Pensavo a qualcosa di più recente.

Posso anche assemblarmelo da me :)

Per quato riguarda gli switch open source?
Te che switch hai?
Hai letto la discussione che ti ho indicato?
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili