pfSense az APU.2C2-n 70+ klienssel

 ( trey | 2017. április 10., hétfő - 14:47 )

pfSense az APU2-n 70+ klienssel

A múltkor tesztelt APU.2C2 egy cég guest WiFi hálózatát NAT-olja. A legkisebb, 2GB RAM-os verzió teljesítményére voltam kíváncsi. A cuccon folyamatosan 60-80 kliens - laptop, desktop, mobiltelefon - lóg. A memóriakihasználtság folyamatosan 10% körüli. Az állapottábla kihasználtsága 1%.

Kisebb cégeknek egyszerűbb feladatokra bőven elég.

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Régi munkahelyemen ezt használtuk mi is. 200+ napos uptime volt, mindenféle gond nélkül.

Amúgy tűzfalnak ennyi klienshez kell ilyen erős gép?
--

Attól függ még mivel spékeled meg. Nálunk DNS, DHCP, VPN, Mailscannervolt rajta, olyan 120-150 klienssel, de ebbe persze a telefon is benne volt. Fix IP-t MAC alapján osztotta ki a DHCP, szóval oda elég volt egy középkategóriás PC is tűzfalnak. Itthonra 2 GB ram-os kis passzívhűtéses atom procis gépen volt egy 32 gigás SSD-vel, olyan vígan elment azzal is, öröm volt nézni (használni).

DNS, DHCP 60-80 kliensre továbbra se látom hol itt a nagy load :)
A VPN az már lehet más tészta.
--

Ez a vas nem azért kell, mert más gyenge lenne, hanem azért, mert nem nagyon kapsz más komplett megoldást, megfizethető áron, gyorsan, itthoni garanciával, ami stabil és több gigabit portja van, ráadásul ennyire bővíthető. Plusz x86, ezért gyakorlatilag bármi ráhegeszthető.

Az már csak bónusz, hogy nem gyenge a cucc. Egyébként itt egy 50Mbits sebességű csíkon van, azért ha izmosabb lenne a sáv + a VPN-ek, lehet, hogy jobban izzadna.

--
trey @ gépház

UBNT EdgeRoute széria?

VPN-ből mit tud? Azért szeretem a pfSense-t, mert lehet virtualizálni is, így nem kell 22 féle rendszert megtanulni. Ubiquity-ből inkább csak az UniFy AP-ket használjuk.

--
trey @ gépház

Ezeken egy vyatta/vyos fut debian alapokon, amit szintén tudsz VM-re is tenni. Én meguntam az instabil hw vs openwrt szívásokat, ezért otthon a legkisebb EdgeRouter-X megy hiba nélkül ~3 hónapja, a 120/10 UPC nem nagyon terheli meg.

Ez is elég stabil :D

https://flic.kr/p/Tw4qr3

--
trey @ gépház

Ez nagyon tetszik nekem. Viszont az ára és a teljesítménye is overkill lenne otthonra.

Van valami SOHO kategóriában ami kb a feléből meg van?

Pfsense kezel custom DDNS providereket?

"Pfsense kezel custom DDNS providereket?"

Igen. Van benne custom és custom6 (v6) is. Meg 38 előre definiált DDNS szolgáltató.

--
trey @ gépház

Köszi.
Van valami "olcsó" célhardver amivel lehet pfsense-t játszani otthonra? kb 4-10 kliensre :D

A PC Engines-nél mi olcsóbbat nem találtunk. Ami nem tákolt szutyok.

--
trey @ gépház

Ha játszani kell, akkor fogj egy régi pc-t/notebookot.

Esetleg van tapaszalatod a wifi moduljaival?

---
Egy nap 24 óra, plusz az éjszaka!

Nincs. Ahova most kell, oda egy vagy több Ubiquiti UniFi LR AP lesz felszúrva vele.

--
trey @ gépház

Köszönöm a válaszodat.
Érdekes, egy ideje már szemezek ezekkel az AP-kal.

---
Egy nap 24 óra, plusz az éjszaka!

Még egy kérdés:
Hol lehet ezt Magyarországon megvásárolni (magánszemélyként)?
---
Egy nap 24 óra, plusz az éjszaka!

Mármint mit? Az APU-t vagy az Ubiquiti UniFi-t?

--
trey @ gépház

Az APU-t. Az Ubiquity UniFi-t már tudom honnan kell.

---
Egy nap 24 óra, plusz az éjszaka!

google://wireless bolt

Most rendeltem egy újabbat, de nincs. Azt mondták talán 3 hét múlva :/

--
trey @ gépház

Nagyon köszönöm, otthonra kell, egyenlőre kibírom az ezer éves microtik-el.

---
Egy nap 24 óra, plusz az éjszaka!

Egy modult kéne fordítani hozzá. Ez itt ígéretes (8. hozzászólás):

http://pcengines.info/forums/?page=post&id=795B2ACC-F4B0-4181-9B4A-54EC757D4001

Itt a kernelmodul, ha megbízol abban, amit a fórumon fordítottak. Ha nem, akkor magadnak kell fordítanod:

http://s000.tinyupload.com/index.php?file_id=70328254396185987242

Ezt (vagy a sajátodat) kell bemásolni a /boot/kernel alá, adni neki egy chmod 555 -öt. Aztán reboot után működik. Megcsináltam, itt a kép:

https://flic.kr/p/TYUDEg

--
trey @ gépház

Köszönöm a válaszodat, amint van tapasztalatom róla, meg is írom.

---
Egy nap 24 óra, plusz az éjszaka!