Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Internet \ Netværk
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Erfaringer med pfsense på firebox

Af Ultra Supporter Cortex | 04-06-2013 16:55 | 3189 visninger | 18 svar, hop til seneste
Jeg har købt en brugt firebox x500 her på siden, og havde egentlig tænkt mig at køre pfsense på den. Desværre er jeg løbet ind i nogle problemer. For det første vil den ikke boote op på mit 4 GB CF kort med pfsense image på. Dette skyldes formentlig at jeg skal flashe biosen først. Dette må dog vente til jeg har skaffet mig et null-modem kabel og en serielport. Jeg overvejer, om jeg skal installere mønøwall bare for at se hvordan det virker, da det kan være på et 256 MB kort, som maskinen vil acceptere. Jeg har også prøvet at resette den, og køre watchguards eget system, men jeg kan ikke komme til at ændre i konfigurationen, men godt logge på i read only mode. Nogle gode forslag, eller bare erfaringer med boxen, som du/I vil dele?
--
/Cortex
#1
Slettetbruger1537
Supporter
04-06-2013 17:52

Rapporter til Admin
Lidt offtopic, men har du meget forstand på pfsense ?
--
#2
SShadowS
Guru
04-06-2013 17:54

Rapporter til Admin
http://www.alteredrealms.com[...] Ser meget nemt ud at gøre. Endelig kom med noget respons om dens performance på en Firebox. Køre selv pfSense på 5 forskellige maskiner.
--
2600K|Maximus IV Extreme-Z|16GB Ram 2xGainward460GTX GS SLI|BenQ XL2410T&M2700HD OCZ Vertex2&3 120GB|CorsairGT 120GB 2xSamsung830 128GB|4x1TB&4x2TB
#3
Cortex
Ultra Supporter
04-06-2013 20:13

Rapporter til Admin
Jeg har ikke prøvet pfsense før, men jeg har da haft både en openbsd og en freebsd server stående engang, så kommandointerface skræmmer mig ikke. Netværk og routingtabeller er nyt for mig, men hvad jeg kan forstå på pfsense, så har det et webGUI, og er relativt let at gå til, og da det bare er til hjemmebrug, er NAT rigeligt for mig, og så en DMZ til ftp på min NAS.
--
/Cortex
#4
Cortex
Ultra Supporter
11-06-2013 21:36

Rapporter til Admin
->#2 Så lykkedes det mig endeligt at få fat i en usb->seriel adapter og et nullmodem kabel. Jeg fik installeret pfSense, og det kører sådan set fint. Jeg skal lige lære lidt mere om routingkonfigurationen. Indtil videre er jeg ikke imponeret over hastigheden, men jeg ved ikke, om det er min isp, der er sløv idag. Jeg har en 10 mbit linje, som plejer at fungere fint, men jeg kan ikke presse den over 7 mbit. Jeg vil se, om det hjælper at skifte til min gamle linksysrouter igen. Hvis det er tilfældet, må jeg nok skifte tilbage. De tests jeg har fundet af hardwaren rundt omkring, angiver ellers hastigheder over 40 mbit. Har du iøvrigt erfaring med pfSense? Jeg forsøger at tilslutte min NAS lan 2 til DMZ, men det lader til trafikken til NAS'en alligevel bliver routed til LAN2 på den (på trods af jeg har lavet NAT entries der skulle sende forespørgslerne til den ip, som LAN 2 har, hvilket er et helt andet subnet).
--
/Cortex
#5
Cortex
Ultra Supporter
12-06-2013 10:03

Rapporter til Admin
Det lader til, at man ikke bare uden videre kan anvende den sekundære ethernetport på NAS'en til at tilslutte et andet subnet, men at den skal anvendes til failover eller loadbalancing. Da jeg brugte eth 1, og tilsluttede denne DMZ, kunne jeg med ftp få et througput på 98 mbit. Formentlig er det du efterspørger med performance mere et spørgsmål om vpn hastigheder og antal af klienter og states, men det an jeg næppe give et godt svar på, da det er til hjemmebrug, og på en 10/1 mbit linje. Jeg har ikke forsøgt at tilslutte min linksys endnu istedet, så jeg kan ikke se, om det er min firewall eller min ISP, der gør at jeg kun har 7/1 mbit.
--
/Cortex
#6
Cortex
Ultra Supporter
13-06-2013 21:53

Rapporter til Admin
Det viste sig at være et problem med linjen fra isp'en. Nu kører den upåklageligt. #2 Har du nogen erfaringer med en god måde at lave trafficshaping? Jeg kan ikke rigtigt finde en god måde at opprioritere alle andre forbindelser end p2p. Hvad beg har kunne læse på pfsense fora, er det et problem fordi der sendes så mange pakker ved p2p.
--
/Cortex
#7
SShadowS
Guru
13-06-2013 22:05

Rapporter til Admin
#6 Jeg brugte deres Wizard og så ændrede en smule på slut resultatet. Og du vil ikke opprioritere alle andre, men nedprioritere p2p.
--
2600K|Maximus IV Extreme-Z|16GB Ram 2xGainward460GTX GS SLI|BenQ XL2410T&M2700HD OCZ Vertex2&3 120GB|CorsairGT 120GB 2xSamsung830 128GB|4x1TB&4x2TB
#8
United
Ultra Supporter
13-06-2013 22:10

Rapporter til Admin
Lyder som et sjovt projekt, kunne være man skulle snuppe en af dem vi har liggende på lager og smide pfsense på den.
--
´66 WAS A GREAT YEAR FOR ENGLISH FOOTBALL. ERIC CANTONA WAS BORN.
#9
Cortex
Ultra Supporter
14-06-2013 09:30

Rapporter til Admin
#7. Det gjorde jeg også, men det hjalp ikke. Der var stadig enormt lag på http requests. Jeg endte med at lave limits på den ip istedet. Det kan være jeg skal give det et skud igen. #8 Det synes jeg du skal gøre. Efter hvad jeg kan forstå, er det samme hardware der er i x500,x700 og x1250, men deres e-serie er med bedre hardware, hurtigere processor, og ikke mindst intels server gigabit NICs Du skal bare være opmærksom på, at hvis du skal bruge det til hjemmelegetøj, så er e-serien meget dybere. Jeg var nødt til i mit lille rackskab at være lidt hårhændet for at kunne få strømkablet til at være der. Det sværeste ved projektet indtil videre var at skaffe en serielport og et nullmodem kabel. Alt hvad jeg engang havde af den slags er for længs endt på genbrugsstationen.
--
/Cortex
#10
SShadowS
Guru
14-06-2013 09:47

Rapporter til Admin
#9 Jeg har en Seriel til Bluetooth adapter jeg bruger til præcis det samme. Jeg arbejder en del med elektronik som hobby . Så slipper man også for ledninger. http://gridconnect.com[...] Min er ikke derfra, men eBay.
--
2600K|Maximus IV Extreme-Z|16GB Ram 2xGainward460GTX GS SLI|BenQ XL2410T&M2700HD OCZ Vertex2&3 120GB|CorsairGT 120GB 2xSamsung830 128GB|4x1TB&4x2TB
#11
SShadowS
Guru
14-06-2013 09:54

Rapporter til Admin
Jeg kunne nu også selv tænke mig en Firebox til at lege med, prøvede samme trick med mine LevelOne fbr-4000 og Draytek Vigor 3300v jeg havde til at ligge i kælderen. Men kan ikke læse teksten på deres chips så jeg kan kompile en kernel selv. Desværre :(
--
2600K|Maximus IV Extreme-Z|16GB Ram 2xGainward460GTX GS SLI|BenQ XL2410T&M2700HD OCZ Vertex2&3 120GB|CorsairGT 120GB 2xSamsung830 128GB|4x1TB&4x2TB
#12
Cortex
Ultra Supporter
26-06-2013 21:00

Rapporter til Admin
#7 Jeg har nu haft fireboxen kørende med pfsense i ca 14 dage, og er godt tilfreds. Jeg har lavet shaper med den medfølgende wizard, og det fungerer faktisk godt. Jeg har ikke oplevet lag hverken med netflix på flere tv eller http samtidigt med p2p. Jeg har oprettet wifi netværk på opt 3 og 4, og det fungerer også godt. Jeg ahr haft lidt problemer med reglerne, men det lader til at være løst. Mit eneste problem er, at jeg ikke rigtigt kan forstå, hvorfor jeg ikke kan lave en regel der sender data til et subnet (eks wan), men skal bruge "destination=any" for at få data igennem, og derefter lave block rules til de øvrige netværk. Ram forbruget ligger konstant på godt 40 %, så jeg overvejer at opgradere til 512 mb. Efter hvad jeg kan læse mig frem til, understøtter bios'en ikke mere end 512 mb. Jeg har lavet en syslogserver på min NAS, i håb om, at det vil øge levetiden på mit CF kort, men det tager overraskende meget plads (160 mb på 2 døgn). Er der iøvrigt en, der kan anbefale et godt program til at clone et CF kort (til windows), så jeg kan have et ekstra liggende, i tilfælde af det nuværende dør?
--
/Cortex
#13
Cortex
Ultra Supporter
26-06-2013 21:02

Rapporter til Admin
De kan iøvrigt fås for ca 100 $ på ebay.
--
/Cortex
#14
Brisk
Maxi Supporter
26-06-2013 21:06

Rapporter til Admin
http://sourceforge.net[...]
--
-If you play a windows cd backwards, theres a message from satan, or even worse. If you play it forwards, it installs windows
#15
sorhol
Elitebruger
26-06-2013 21:45

Rapporter til Admin
Valgte et lille Atom serup istedet. Måtte betale lidt lærepenge, men nu fungerer alt som det skal med VLAN - præcis som jeg ville have det.
--
#16
Cortex
Ultra Supporter
27-06-2013 19:34

Rapporter til Admin
Hvilket setup sorhol? Bruger du også pfsense?
--
/Cortex
#17
sorhol
Elitebruger
27-06-2013 20:33

Rapporter til Admin
#16 Jeg kører pfsense på Intel DN2800MT (Atom processor) hvor jeg har installeret en lille SSD samt 2 extra Intel NICs. Efter jeg har fået sat det hele op, så kører det upåklageligt.
--
#18
aeble
Elite Supporter
27-06-2013 20:39

Rapporter til Admin
Jeg kører samme løsning som sorhol, dog kun med et enkelt intel nic ekstra.. :)
--

Opret svar til indlægget: Erfaringer med pfsense på firebox

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning