Hardware fanless per PFsense + PPPOE
wifi75 infatti dovresti vedere i modelli più recenti di quelle serie...
Ne avevo visto uno col ryzen ad esempio però non so se quello, come nelle serie più vecchiotte abbia la possibilità di mettere schede pcie/ minipcie.
però essendo passivi di solito montano CPU per portatili quindi occhio all'IPC
sursumcorda
ok i think center ma a basso consumo?
e con quali cpu?
- Modificato
per evitare di prendere un mini pc costoso per avere la PPPOE performante, potresti mettere sul mini pc un virtualizzatore, tipo ESX, e creare 2 VM:
1) una VM con Linux (che fa PPPOE multi-core) con openwrt, che ti fa da "modem" e ti gestisce la WAN con PPPOE
2) una VM freeBSD (che ha il limite del PPPOE single core) con PFSense, che "pesca" il traffico WAN da OpenWRT
in questo modo, carrozzando il mini pc di ali express con un bel po di RAM (8/16Gbyte), secondo me riesci a fare tutto senza spendere un capitale, una CPU N5105 va più che bene.
wifi75 ok i think center ma a basso consumo?
Non mi pare siano thin client quelli.
e con quali cpu?
Roba tipo AMD GX-415GA o AMD RX-427BB.
- Modificato
mkonsel
Bella idea questa, non ci avevo mai pensato quella di usare openwrt per fare il pppoe.
adesso ho pfsense su pc con i5-3470 con 16Gb di ram e disco ssd.
Proxmox è su un amd ryzen 5600 con 32 gb di ram, con 5 ethernet 1Gb di cui (4 in LACP) l'altra ethernet non è utilizzata, ho anche a disposizione altre 4 schede ethernet Gb libere volendo... qui girano, un nas e 4 macchine virtuali.
Francamente non mi piacerebbe avere anche pfsense li.... ma potrei provare la tua configurazione aggiungendo le altre 4 schede ethernet...
che ne pensi?
wifi75 io userei comunque un unico, metti sotto proxmox sulla macchina dove hai pfsense,e fai tutto li, aggiungendo le 4 schede di rete.
Unica attenzione: è bello centralizzare tutto su un unico ambiente virtualizzato, ma pensa sempre agli effetti in caso di fault hardware: se va giù quella macchina, per un guasto o un problema, sei senza router/modem/firewall, praticamente finchè non la ripari nemmeno scarichi la posta.
beh potrei tenere di scorta il vecchio pc...
mkonsel
ciao, fammi capire meglio, stavo predisponendo tutto su proxmox, mi spieghi quante schede devo attribuire openwrt?
ho aggiunto un'ulteriore scheda pci con 4 ethernet a proxmox ed assegnate tutte a pfsense. inoltre ho un altra scheda ethernet libera quella della motherboard che non viene usata.
Grazie
mkonsel avevo provato anche io questa strada con l'arrivo della ftth ma con un amd a4-5050 con openwrt non andavo oltre ai 450 mbps mentre con pfsense passavo appena i 220 (anche con vmxnet3) quindi poi ho cambiato totalmente hardware. Cmq solo per le 2 vm a star larghi 4 gb bastano e avanzano: quando riservi 256mb a openwrt e 2 gb a pfsense anche con qualche pacchetto extra sei a posto.
Ciao, so che è una discussione vecchia, ma vedo che ci sono persone sul pezzo e quindi vorrei avere la vostra attenzione.
@wifi75 @mkonsel
- Qualcuno di voi ha seguito la strada OpenWRT PPoE + *sense? Si riesce a evitare il doppio NAT, e quindi usare OpenWRT come se fosse un modem bridge?
- Qualcuno ha provato *sense virtualizzato/baremetal su CPU N6005 o simile? Pare ci siano stati dei miglioramenti di efficenza su OPNsense v22.
Ho fatto un po' di ricerche, penso che a a pelo il N6005 possa farcela.
Qui viene detto che un tale, con un Pentium J5005 CPU, raggiunge il massimo in gigabit e l'uso totale CPU è al 34% (purtroppo uso totale, e non singolo core).
Da considerare che in single thread il N6005 fa quasi il 50% in più del J5005.
Un altro tizio riporta una situazione meno ottimale
My N5105 (turbo disabled!) with OPNsense and a 450MBit G.fast PPPoE line runs at 35% with spikes to 45% on Core 0 during speedtest, core 1-3 are on idle, 0%.
Questo significa che N5105 riesce a fare 1 Gbit senza problemi con turbo disabilitato.
La frequenza base di 2 Ghz è però ben lontana dai 3.3 che può raggiungere il N6005.
L'ultimo report, che è quello che mi fa più sperare, è il seguente con un N5105:
I don't even have devices that would individualy max out my 1.5Gbps/1Gbps WAN connection, but it's a future proof investment... plus there is no bottleneck when running 2 WiFi6 clients doing speed tests.... around 1.4 Gbps and CPU at 15% ( it's a PPPoE setup).
Alcuni miglioramenti applicabili, da verificare se sono ancora attuali.
La realtà è che le connessioni da 2.5 Gbit sono estremamente rare, credo che solo "noi" potremo dare i primi veri e tangibili feedback.