beh potrei tenere di scorta il vecchio pc...

mkonsel
ciao, fammi capire meglio, stavo predisponendo tutto su proxmox, mi spieghi quante schede devo attribuire openwrt?
ho aggiunto un'ulteriore scheda pci con 4 ethernet a proxmox ed assegnate tutte a pfsense. inoltre ho un altra scheda ethernet libera quella della motherboard che non viene usata.

Grazie

  • mkonsel ha risposto a questo messaggio

    wifi75 per openwrt hai bisogno di una interfaccia fisica che va verso ONT (wan), e poi di una interfaccia virtuale (lan) visibile a pfsense, a cui collegare l'interfaccia virtuale wan di pfsense.

    Le altre porte fisiche imnagino servano per i client che hai in casa

    • wifi75 ha risposto a questo messaggio

      mkonsel
      quindi devo create una scheda virtuale su openwrt e una scheda virtuale su pfsene e poi li metto in bridge?

      • mkonsel ha risposto a questo messaggio

        wifi75 non conosco in dettaglio le configurazioni, ma l'obiettivo è metterle in collegamento, in modo che open wrt sia il "modem" di pfsense, il collegamento che faresti fisico tra modem e router, lo devi fare virtuale tra openwrt e pfsense.

        mkonsel avevo provato anche io questa strada con l'arrivo della ftth ma con un amd a4-5050 con openwrt non andavo oltre ai 450 mbps mentre con pfsense passavo appena i 220 (anche con vmxnet3) quindi poi ho cambiato totalmente hardware. Cmq solo per le 2 vm a star larghi 4 gb bastano e avanzano: quando riservi 256mb a openwrt e 2 gb a pfsense anche con qualche pacchetto extra sei a posto.

          v8star per arrivare al gigabit su openwrt con pppoe che CPU stai usando? E che percentuale di occupazione processore hai mentre fai Speed test a max velocità?

          • v8star ha risposto a questo messaggio

            mkonsel openwrt l'avevo provato come estrema ratio per non cambiare hardware: ora giro sempre su pfsense su celeron G5905 in powersave da esx e quando speedtesto un core schizza sul 40%.

            • ErriB ha risposto a questo messaggio
              2 mesi dopo

              v8star
              Con il celeron arrivi al gigabit in pppoe?
              Posso chiederti in che configurazione hardware l’hai inserito?

              • v8star ha risposto a questo messaggio

                ErriB si ci arriva agevolmente. L'ho messo su su una asrock itx, una dual nic Intel, paio di dischi, 4gb di ram ed esx 6.7. Oltre a pfsense ci cira anche una macchina win x altri scopi

                3 mesi dopo

                Ciao, so che è una discussione vecchia, ma vedo che ci sono persone sul pezzo e quindi vorrei avere la vostra attenzione.
                @wifi75 @mkonsel

                • Qualcuno di voi ha seguito la strada OpenWRT PPoE + *sense? Si riesce a evitare il doppio NAT, e quindi usare OpenWRT come se fosse un modem bridge?
                • Qualcuno ha provato *sense virtualizzato/baremetal su CPU N6005 o simile? Pare ci siano stati dei miglioramenti di efficenza su OPNsense v22.

                Ho fatto un po' di ricerche, penso che a a pelo il N6005 possa farcela.
                Qui viene detto che un tale, con un Pentium J5005 CPU, raggiunge il massimo in gigabit e l'uso totale CPU è al 34% (purtroppo uso totale, e non singolo core).

                Da considerare che in single thread il N6005 fa quasi il 50% in più del J5005.

                Un altro tizio riporta una situazione meno ottimale

                My N5105 (turbo disabled!) with OPNsense and a 450MBit G.fast PPPoE line runs at 35% with spikes to 45% on Core 0 during speedtest, core 1-3 are on idle, 0%.

                Questo significa che N5105 riesce a fare 1 Gbit senza problemi con turbo disabilitato.
                La frequenza base di 2 Ghz è però ben lontana dai 3.3 che può raggiungere il N6005.

                L'ultimo report, che è quello che mi fa più sperare, è il seguente con un N5105:

                I don't even have devices that would individualy max out my 1.5Gbps/1Gbps WAN connection, but it's a future proof investment... plus there is no bottleneck when running 2 WiFi6 clients doing speed tests.... around 1.4 Gbps and CPU at 15% ( it's a PPPoE setup).

                Alcuni miglioramenti applicabili, da verificare se sono ancora attuali.

                La realtà è che le connessioni da 2.5 Gbit sono estremamente rare, credo che solo "noi" potremo dare i primi veri e tangibili feedback.

                • Pitonti ha risposto a questo messaggio

                  ciao io ho abbandonato l'idea di installare openwrt, non serviva effettivamente, ho solo pfsense su proxmox con 1gb
                  e le seguenti patch:

                  provale

                    • [cancellato]

                    Pitonti Con suricata??? Mmmmm mi pare tanto poco carico, o hai tanti flussi che lo bypassano (es. TLS), o qualtorna non mi cosa.

                    Vero che son passati anni dall'ultima volta che ci ho messo mano a Snort/Suricata, ma mi pare fin troppo ottimistico.

                    Pitonti Scusa l'ignoranza, cosa è Suricata?
                    EDIT: Ah ok è un IPS, non c'entra niente con la PPPoE. CPU al 70% durante lo speedtest al massimo della banda, giusto?

                    wifi75 con 1 Gbps PPPoE non ci dovrebbero essere problemi, comunque me le segno, grazie. Quale CPU stai usando? E a quanto viene usato il singolo core durante uno speedtest 1Gbps?

                    Che ne pensate di questo tipo di board per farsi un router?
                    € 26,62 | Banana Pi BPI R3 MediaTek MT7986 scheda di sviluppo del Router quad core, RAM DDR 2G, supporto Flash eMMC 8G Wi-Fi6 5 porte di rete GbE
                    https://a.aliexpress.com/_EG0LmIN

                      AleAttila Molto meno potente dell'HW di cui stiamo parlando, ma potrebbe essere una buona soluzione per rete gigabit. Non la conosco personalmente.

                      Qui un po' di feedback.
                      Non trovo riferimenti sul funzionamento di HW offloading per il PPPoE, necessario per praticamente tutte le CPU ARM.

                      AleAttila l'altro giorno leggevo un articolo sulla zimaboard per uso pfsense. Non so se può interessare

                      11 giorni dopo

                      Se vi interessa io ho un Banana BPI-R3 con OpenWRT. Messo in produzione con modulo SFP MA5671A su rete Vodafone FTTH a 2.5Gbps con PPPoE/VLAN
                      Direi che l'HW regge benissimo i 2,5Gbps e supporta l'HW offload con carico sulla CPU non rilevabile sia con traffico ethernet che WiFi.

                      Si tratta della devboard di riferimento per il MT7986. Ci girano per ora le snapshot di OpenWRT che secondo me è l'OS più indicato per questo HW (come tutte le BPI-R sarà supportato nella prossima stable). Con pfSense non mi risulta ci siano test/sviluppi in corso anche perché, come detto, si tratta di una devboard su cui basare il futuro sviluppo di router wireless commerciali.

                      Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                      P.I. IT16712091004 - info@fibraclick.it

                      ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile