Ευχαριστώ για τις συμβουλές.
Openwrt ως managed switch για guest, Wan, Lan επειδή το nuc έχει μόνο μια lan Gbit (για να μην βάλω usb3 ethernet).
Μνήμη βάζω... Εναλλακτικά σκεφτόμουν μητρική με j4125, 16GB RAM, SATA SSD, 4 Ethernet σε pcie-e.
Το ακούω πολύ του redhat τελευταία. Θα το δοκιμάσω κι αυτό.
Εμφάνιση 61-75 από 947
-
20-04-21, 08:22 Απάντηση: Επιλογές hardware για Firewall/UTM #61
-
20-04-21, 08:34 Απάντηση: Επιλογές hardware για Firewall/UTM #62
Σε nuci3 ακριβώς σαν το δικό σου αλλά με 16gb ram που πήρα από eshop (αν θες τον τύπο της μνήμης γιατί είναι περίεργα τα nuc) έχω πάνω
Esxi7 με
Vcsa
Untangle
Freepbx
Pihole
Και παίζει λαμπάδα σε 100/10
Έχω και 2η usb καρτα δικτυου με τους fling drivers αλλά δεν τη χρησιμοποιώ γιατί έχω switch με vlan.
-
20-04-21, 09:12 Απάντηση: Επιλογές hardware για Firewall/UTM #63
Δες το proxmox για hypervisor αντί του esxi. Πάντως σίγουρα θα χρειαστείς παραπάνω ram για να είσαι άνετος.
Επειδή τρέχω αντίστοιχο setup (virtual router, 3cx, καμιά 30αριά containers), είναι προβληματικό όταν θες να κάνεις εργασίες στον host και αφήνεις τους πάντες χωρίς internet.
Επίσης δεν είναι το πιο απλό στην διαχείριση των vlans, γιατί πρέπει να προσέξεις 3 τοποθεσίες πλέον, virtual router,managed switch και hypervisor virtual bridges.
Τo openwrt θα σου δουλέψει σαν managed switch, απλά κλείνεις τα dnsmasq,firewall,odhcpd.A very minor case of serious brain damage.
-
20-04-21, 14:35 Απάντηση: Επιλογές hardware για Firewall/UTM #64
Ακριβώς γι' αυτό το λόγω πήρα το κινεζοκουτάκι που ανέφερα σε προηγούμενο μήνυμά μου και του έχω βάλει pfSense. Έτσι δεν επηρεάζεται η δικτύωση του σπιτιού, όταν κάνω κάτι στον Proxmox server που τρέχει όλα τα υπόλοιπα services που έχω. Επίσης συμφωνώ για περισσότερη μνήμη.
Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
20-04-21, 15:44 Απάντηση: Επιλογές hardware για Firewall/UTM #65
Τι εργασίες κάνεις στον hypervisor ώστε να σου κόβει το ίντερνετ; κάποιο update λογικά (που δεν είναι πολύ συχνό) θα μπορούσες να το κάνεις ώρες μη αιχμής, σωστά;
-
20-04-21, 17:33 Απάντηση: Επιλογές hardware για Firewall/UTM #66
Αν έχει βγει κάποιος νέος kernel (το πιο σύνηθες), ή αν θες να αλλάξεις hardware (π.χ.νέος δίσκος) ή απλά να φυσήξεις το pc από τη σκόνη.
Από την άλλη αν τα έχεις όλα virtual, έχεις snapshots, εύκολα backup & restore και άλλες ευκολίες όπως provisioning του hardware στο κάθε vm/container.A very minor case of serious brain damage.
-
20-04-21, 18:14 Απάντηση: Επιλογές hardware για Firewall/UTM #67
Προσωπικά προτίμησα τη λύση του hardware για router. Αν γίνει το οτιδήποτε, απλώς κουμπώνω στα γρήγορα το WiFi router του ISP και όλα καλά.
Επίσης στο Proxmox περιβάλλον μου έχω VMs με PCIe passthrough κάτι που κάνει τα πράγματα λίγο πιο περίπλοκα. Κάποιες φορές έχω αναγκαστεί να κάνω restart όλο το server. Γι' αυτό προτιμώ το δικτυακό περιβάλλον να είναι εντελώς ανεξάρτητο από το Proxmox.Τελευταία επεξεργασία από το μέλος megahead13 : 20-04-21 στις 18:21.
Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
20-04-21, 19:03 Απάντηση: Επιλογές hardware για Firewall/UTM #68
Και εγώ στο prox χρησιμοποιώ pcie passthrough σε GPU & usb3 controller για το main workstation vm και είναι κάτι που μπορεί να κρασαρει τον σέρβερ ή να χρειαστεί restart για να ξαναδεί τα devices.
Μέχρι πρόσφατα χρησιμοποιούσα passthrough και για την 2port nic στο openwrt vm, αλλά με το να του να την περνάω σαν 2 bridge interfaces από το proxmox, μου έδωσε την δυνατότητα να πειραματίζομαι με άλλες firewall διανομές χωρίς να χρειάζεται να πειράζω το main virtual router (ούτως ή άλλως στον ΟΤΕ έχουμε 4 pppoe connections διαθέσιμα).
Άν σε κάποιον αρέσει το συνεχές πείραγμα του firewall του, τότε είναι καλή φάση το να το έχεις σε vm, αλλά αν θες κατι πιο σταθερό πας σε κλασσική hardware λύση.A very minor case of serious brain damage.
-
20-04-21, 19:23 Απάντηση: Επιλογές hardware για Firewall/UTM #69
Γιατι περνατε καρτες και usb? Αν ειναι προσωπικό workstation με καρτα γραφικων κλπ το καταλαβαίνω και εγω ετσι είμαι σπιτι αλλα για router κλπ ποιος ο λογος? Ειδικα σε κάρτες δικτύου ολοι οι hypervisor δουλεύουν ρολόι.
There's no substitute for experience
CorollaClub
-
20-04-21, 19:55 Απάντηση: Επιλογές hardware για Firewall/UTM #70
Το pc που εκτελεί χρέη hypervisor τώρα ήταν και είναι το main μηχάνημα μου.
Πριν κάνα χρόνο είχα μείνει από ram για αυτά που ήθελα να τρέξω στο τότε mt7621 ρούτερ με openwrt που χρησιμοποιούσα και ενώ έψαχνα για νέο ρούτερ, μου ήρθε η ιδέα να το κάνω virtualized με passthrough. Οπότε με μια dual port nic(20€) επιπλέον έγινε η δουλειά.
Από τη στιγμή που το έκανα βέβαια, άνοιξε η όρεξη και πλέον έχω Nas τηλεφωνικό κέντρο, git, log management, home assistant, grafana όλα τα RR etc όλα στο ίδιο μηχάνημα σε διαφορετικά containers.
Σε οικιακό περιβάλλον με παίρνει να έχω αυτό το single point of failure για αυτά, σε production θα το έστηνα με HA και 3 nodes τουλάχιστον.A very minor case of serious brain damage.
-
20-04-21, 21:22 Απάντηση: Επιλογές hardware για Firewall/UTM #71There's no substitute for experience
CorollaClub
-
21-04-21, 02:06 Απάντηση: Επιλογές hardware για Firewall/UTM #72
Τελευταία επεξεργασία από το μέλος megahead13 : 21-04-21 στις 02:19.
Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης
Never say never, because limits, like fears, are often just an illusion - Michael Jordan
-
21-04-21, 09:24 Απάντηση: Επιλογές hardware για Firewall/UTM #73
Ακρiβώς για τον ίδιο λόγο που θέλω να βάλω ένα UTM Firewall να λειτουργεί σε bridge mode. Ώστε άμα σκάσει όλο το vm host, με bypass lan στο switch (extra lan) να περνάει η κίνηση απ' ευθείας στο LAN.
Άσε που έχω στήσει ένα σωρό πράγματα στο κεντρικό router, θα πρέπει να φάω μέρες για να τα περάσω όλα στο UTM.
-
21-04-21, 09:30 Απάντηση: Επιλογές hardware για Firewall/UTM #74
To firewall/gateway εγώ το έχω πάντα ξεχωριστά. Και μάλιστα έχω και backup firewall αλλά και μόντεμ προρυθμισμένα ούτως ώστε αν συμβεί κάτι να ξαναπαίζει το ίντερνετ ΑΜΕΣΑ, γιατί έχω δεχτεί απειλές για τη ζωή μου..
Σκέφτομαι να τα βάλω και σε HA mode στο μέλλον ώστε να κινδυνεύω ακόμη λιγότερο..
-
21-04-21, 09:39 Απάντηση: Επιλογές hardware για Firewall/UTM #75
Υπάρχει κάποιος ιδιαίτερος λογος που προτείνεις το prox έναντι του esxi?
Προς ολους, κατεβασα πρόσφατα το pfsense και μου έκανε ενα παράξενο που πριν μια 7 ετια το είχα καταφέρει. Δεν μου δέχεται αστεράκια για πολλαπλά subdomains στο alliases. Πχ να βάλω *.Microsoft.com ώστε να το χρησιμοποιωσω ως whitelist για την ms και όλα τα subdomains της.
Λέω δεν μπορεί το είχα στήσει πριν χρόνια έτσι... κατέβασα και το opnsense και εκεί το ίδιο. .. έχει αλλάξει; κάνω κάτι λάθος;;;
Bookmarks