per evitare di prendere un mini pc costoso per avere la PPPOE performante, potresti mettere sul mini pc un virtualizzatore, tipo ESX, e creare 2 VM:

1) una VM con Linux (che fa PPPOE multi-core) con openwrt, che ti fa da "modem" e ti gestisce la WAN con PPPOE
2) una VM freeBSD (che ha il limite del PPPOE single core) con PFSense, che "pesca" il traffico WAN da OpenWRT

in questo modo, carrozzando il mini pc di ali express con un bel po di RAM (8/16Gbyte), secondo me riesci a fare tutto senza spendere un capitale, una CPU N5105 va più che bene.

    mkonsel ho parlato di Vmware ESX, ma se vuoi qualcosa di più leggero e opensource, va benissimo anche Proxmox

    wifi75 ok i think center ma a basso consumo?

    Non mi pare siano thin client quelli.

    e con quali cpu?

    Roba tipo AMD GX-415GA o AMD RX-427BB.

    mkonsel
    Bella idea questa, non ci avevo mai pensato quella di usare openwrt per fare il pppoe.
    adesso ho pfsense su pc con i5-3470 con 16Gb di ram e disco ssd.
    Proxmox è su un amd ryzen 5600 con 32 gb di ram, con 5 ethernet 1Gb di cui (4 in LACP) l'altra ethernet non è utilizzata, ho anche a disposizione altre 4 schede ethernet Gb libere volendo... qui girano, un nas e 4 macchine virtuali.
    Francamente non mi piacerebbe avere anche pfsense li.... ma potrei provare la tua configurazione aggiungendo le altre 4 schede ethernet...
    che ne pensi?

    • mkonsel ha risposto a questo messaggio

      wifi75 io userei comunque un unico, metti sotto proxmox sulla macchina dove hai pfsense,e fai tutto li, aggiungendo le 4 schede di rete.

      Unica attenzione: è bello centralizzare tutto su un unico ambiente virtualizzato, ma pensa sempre agli effetti in caso di fault hardware: se va giù quella macchina, per un guasto o un problema, sei senza router/modem/firewall, praticamente finchè non la ripari nemmeno scarichi la posta.

      • wifi75 ha risposto a questo messaggio

        beh potrei tenere di scorta il vecchio pc...

        mkonsel
        ciao, fammi capire meglio, stavo predisponendo tutto su proxmox, mi spieghi quante schede devo attribuire openwrt?
        ho aggiunto un'ulteriore scheda pci con 4 ethernet a proxmox ed assegnate tutte a pfsense. inoltre ho un altra scheda ethernet libera quella della motherboard che non viene usata.

        Grazie

        • mkonsel ha risposto a questo messaggio

          wifi75 per openwrt hai bisogno di una interfaccia fisica che va verso ONT (wan), e poi di una interfaccia virtuale (lan) visibile a pfsense, a cui collegare l'interfaccia virtuale wan di pfsense.

          Le altre porte fisiche imnagino servano per i client che hai in casa

          • wifi75 ha risposto a questo messaggio

            mkonsel
            quindi devo create una scheda virtuale su openwrt e una scheda virtuale su pfsene e poi li metto in bridge?

            • mkonsel ha risposto a questo messaggio

              wifi75 non conosco in dettaglio le configurazioni, ma l'obiettivo è metterle in collegamento, in modo che open wrt sia il "modem" di pfsense, il collegamento che faresti fisico tra modem e router, lo devi fare virtuale tra openwrt e pfsense.

              mkonsel avevo provato anche io questa strada con l'arrivo della ftth ma con un amd a4-5050 con openwrt non andavo oltre ai 450 mbps mentre con pfsense passavo appena i 220 (anche con vmxnet3) quindi poi ho cambiato totalmente hardware. Cmq solo per le 2 vm a star larghi 4 gb bastano e avanzano: quando riservi 256mb a openwrt e 2 gb a pfsense anche con qualche pacchetto extra sei a posto.

                v8star per arrivare al gigabit su openwrt con pppoe che CPU stai usando? E che percentuale di occupazione processore hai mentre fai Speed test a max velocità?

                • v8star ha risposto a questo messaggio

                  mkonsel openwrt l'avevo provato come estrema ratio per non cambiare hardware: ora giro sempre su pfsense su celeron G5905 in powersave da esx e quando speedtesto un core schizza sul 40%.

                  • ErriB ha risposto a questo messaggio
                    2 mesi dopo

                    v8star
                    Con il celeron arrivi al gigabit in pppoe?
                    Posso chiederti in che configurazione hardware l’hai inserito?

                    • v8star ha risposto a questo messaggio

                      ErriB si ci arriva agevolmente. L'ho messo su su una asrock itx, una dual nic Intel, paio di dischi, 4gb di ram ed esx 6.7. Oltre a pfsense ci cira anche una macchina win x altri scopi

                      3 mesi dopo

                      Ciao, so che è una discussione vecchia, ma vedo che ci sono persone sul pezzo e quindi vorrei avere la vostra attenzione.
                      @wifi75 @mkonsel

                      • Qualcuno di voi ha seguito la strada OpenWRT PPoE + *sense? Si riesce a evitare il doppio NAT, e quindi usare OpenWRT come se fosse un modem bridge?
                      • Qualcuno ha provato *sense virtualizzato/baremetal su CPU N6005 o simile? Pare ci siano stati dei miglioramenti di efficenza su OPNsense v22.

                      Ho fatto un po' di ricerche, penso che a a pelo il N6005 possa farcela.
                      Qui viene detto che un tale, con un Pentium J5005 CPU, raggiunge il massimo in gigabit e l'uso totale CPU è al 34% (purtroppo uso totale, e non singolo core).

                      Da considerare che in single thread il N6005 fa quasi il 50% in più del J5005.

                      Un altro tizio riporta una situazione meno ottimale

                      My N5105 (turbo disabled!) with OPNsense and a 450MBit G.fast PPPoE line runs at 35% with spikes to 45% on Core 0 during speedtest, core 1-3 are on idle, 0%.

                      Questo significa che N5105 riesce a fare 1 Gbit senza problemi con turbo disabilitato.
                      La frequenza base di 2 Ghz è però ben lontana dai 3.3 che può raggiungere il N6005.

                      L'ultimo report, che è quello che mi fa più sperare, è il seguente con un N5105:

                      I don't even have devices that would individualy max out my 1.5Gbps/1Gbps WAN connection, but it's a future proof investment... plus there is no bottleneck when running 2 WiFi6 clients doing speed tests.... around 1.4 Gbps and CPU at 15% ( it's a PPPoE setup).

                      Alcuni miglioramenti applicabili, da verificare se sono ancora attuali.

                      La realtà è che le connessioni da 2.5 Gbit sono estremamente rare, credo che solo "noi" potremo dare i primi veri e tangibili feedback.

                      • Pitonti ha risposto a questo messaggio

                        ciao io ho abbandonato l'idea di installare openwrt, non serviva effettivamente, ho solo pfsense su proxmox con 1gb
                        e le seguenti patch:

                        provale

                          • [cancellato]

                          Pitonti Con suricata??? Mmmmm mi pare tanto poco carico, o hai tanti flussi che lo bypassano (es. TLS), o qualtorna non mi cosa.

                          Vero che son passati anni dall'ultima volta che ci ho messo mano a Snort/Suricata, ma mi pare fin troppo ottimistico.

                          Pitonti Scusa l'ignoranza, cosa è Suricata?
                          EDIT: Ah ok è un IPS, non c'entra niente con la PPPoE. CPU al 70% durante lo speedtest al massimo della banda, giusto?

                          wifi75 con 1 Gbps PPPoE non ci dovrebbero essere problemi, comunque me le segno, grazie. Quale CPU stai usando? E a quanto viene usato il singolo core durante uno speedtest 1Gbps?

                          Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                          P.I. IT16712091004 - info@fibraclick.it

                          ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile