Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HW-Fragen zu ASG 8.0.2

Hallo zusammen,

ich möchte mir eine neue Firewall aufbauen und bin nach Tests mit Endian (sehr großer Ressourcenhunger!) nun bei Astaro gelandet, die mir bzgl. Ressourcen-Bedarf besser erscheint.

Ich benötige die Firewall aktuell für folgende Szenarien in einer privaten Netzwerkumgebung:


  • Client-VPN-Zugang über OpenVPN für mich und evtl. meine Frau
  • Bereitstellung einer dedizierten DMZ
  • Evtl. Nutzung der HTTP-, SMTP- und POP3-Proxy-Funktion mit Virenscan

Die Firewall soll hinter einer AVM-Fritzbox 7390 installiert werden. die Fritzbox ist für DSL-Zugang (O2 mit 16 MBit/s), IPSec-VPN (Client und Site-to-Site) und VoIP zuständig und mit der Astaro möchte ich eine DMZ bereitstellen und das interne Netzwerk absichern (derzeit macht das eine WatchGuard Firebox III 750, die nur IPSec-VPN kann).

Nun stellt sich für mich die große Frage nach geeigneter Hardware, da ich folgende Systeme derzeit ungenutzt im Keller rumstehen habe:


  • Thin-Client von Neoware: Via C7 CPU mit 1 GHz und 512 MB RAM, 1x PCI-Steckplatz für zusätzliche Netzwerkkarte
  • Selbstbau-PC: AMD Sempron 2800+ mit 2 GHz und 1512 MB RAM mit mehren PCI-Steckplätzen

Ersterer ist sehr stromsparend zu betreiben, aber ich habe maximal 2 LAN-Ports zur Verfügung, da ich keine Dual-Port-NIC habe. Leider ist die Performance der VIA-CPUs nicht gerade der Bringer.

Zweiteres System ist bzgl. Ausbau-Reserven und Performance sicher ausreichend, aber verbraucht dafür sehr viel Strom (alleine 62 W TDP durch die CPU), was sich bei einem 24x7-Betrieb negativ auf die Kosten auswirkt.

Installieren konnte ich ASG auf beiden Systemen. Die Onboard-NICs von VIA und Realtek wurden erkannt, beim zweiten System wurden auch die Realtek 8169 NICs erkannt.

Alternativ könnte ich mir natürlich auch ein Atom-CPU-basiertes System kaufen (Atom D510 mit 4 GB RAM und 2. Netzwerkkarte aus Bestand). Da wäre das Thema Performance sicher kein Problem (siehe viele Einträge im Board), aber die Problematik mit der Anzahl Netzwerk-Ports bleibt bestehen. Außerdem würde mich das System (Barebone mit Board und 4 GB RAM) 155 EUR kosten (das dort verbaute D525-Board käme in meinen Win7-HTPC und das im HTPC bisher eingesetzte D510-Board wäre dann für die Astaro).

Nun habe ich folgende Fragen an die Board-Community:


  • Reicht die Performance der VIA-CPU für die beschriebenen Einsatzgebiete aus?
  • Kann man mit Astaro auch getaggte VLANs verarbeiten, um sich Netzwerkkarten zu sparen (ich habe einen entsprechenden Switch im Einsatz)?
  • Oder sollte ich mich vom Gedanken verabschieden, die alte Hardware einzusetzen und besser mit der Atom-Plattform starten?

Für Rückmeldungen bin ich sehr dankbar, da ich momentan nicht so richtig weiss, welcher Weg sinnvoll ist.

Viele Grüße

TheExpert


This thread was automatically locked due to age.
Parents
  • Bei der VIA-CPU wäre ich insb. bei der Proxy mit Virenscan-Geschichte skeptisch. 512 MB RAM sind außerdem für die V8-Versionen imho zu wenig. Würde zwar vielleicht funktionieren, aber Surfen im Schneckentempo ist nicht so der Hit [;)]

    VLAN-Support ist in der ASG drin.
Reply
  • Bei der VIA-CPU wäre ich insb. bei der Proxy mit Virenscan-Geschichte skeptisch. 512 MB RAM sind außerdem für die V8-Versionen imho zu wenig. Würde zwar vielleicht funktionieren, aber Surfen im Schneckentempo ist nicht so der Hit [;)]

    VLAN-Support ist in der ASG drin.
Children
  • Hallo zusammen,

    ich habe jetzt den ThinClient seit einer Woche mit Astaro im Idle-Betrieb. Die CPU ist wohl weniger das Problem (es gibt allerdings immer wieder Spitzen), aber aufgrund des kleinen RAMs wird der Swap-Bereich stark beansprucht.

    Somit kommt der ThinClient dafür wirklich nicht in Frage. Nun suche ich eine günstige Möglichkeit für eine neue Hardware. Dabei bin ich auf folgende CPU gestoßen: VIA C7-D 1.6+ GHz (TDP max. 20W). Ich habe die Möglichkeit, das mATX-Board Biostar Viotech 3100+ für 40 EUR zu erwerben, und dort 2 GB RAM einzubauen.

    Wäre das eine Option?

    Danke und viele Grüße

    TheExpert

    Kind Regards

    TheExpert