ettaluni
@ettaluni
ERROR MEME

ORANGE PI ONE в качестве прокси pfSense?

Доброго дня! Подойдет ли Orange-pi в качестве межсетевого экрана для домашней сети?
Характеристики у него следующие:
Процессор
Производитель процессора - AllWinner
Модель процессора - Cortex-A7
Количество ядер процессора - 4
Частота процессора - 1200 МГц
Оперативная память
Размер оперативной памяти 512 МБ

Не будет ли из-за него проседать интернет. На него еще хочу поставить openVPN и dhcp, ну и другие встроенные фишки использовать.

Ну и еще сопутствующий вопрос, как быстро pfSense убьет флэшку SD?
  • Вопрос задан
  • 654 просмотра
Пригласить эксперта
Ответы на вопрос 3
SunRiser
@SunRiser
Сопутствующие вопросы:
1) какой трафик у вас в сети ходит и в каком количестве? Мультикаст (например iptv)? Бродкаст (могут генерить различные устройства умного дома)? Это все может существенно загрузить вашу и без того, не особо мощную железку)

2) Что подразумевается под сетевым экраном? Резать трафик по iptables? Сколько правил планируется использовать? Использовать что-то посерьёзнее типо ips/ids?

3) какой канал наружу?

4) сколько одновременных подключений по впн? Он будет использоваться только для подключения к домашней сети или соединять несколько объектов?

Пока не узнаем - не поймём. На вашем месте я бы купил Mikrotik Hap AC2 и не стал бы заморачиваться. В нем почти все, что вы описали есть изкоробки. Чего нет - всегда можете дописать скриптом. Да, на Linux вы можете реализовать все это, но потратите время куда больше. Лучше покопаться в хорошо задокументированной железке и получить кайф от настройки динамической маршрутизации, чем сидеть и курить лог сервиса linux в надеждах понять "почему же он работает не так как вы от него хотите" а по итогу понять, что поставили лишний пробел в конфиге.

И последнее: в микротике есть свитч чип который при правильной настройке снимает нагрузку с центрального процессора во время коммутации. А в вашем случае весь трафик будет молотить процессор.
Ответ написан
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Вы не уточнили самое главное. Количество сетевых интерфейсов и как они подключены к системе.
Обычно роутерное железо содержит оптимизации на уровне железа для перекладывания пакетов, ну и крипто ускорение.
Насчет флеша сделайте Readonly файловую систему. И тогда хватит на долго
Ответ написан
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
В общем-то для роутера железо очень приличное и домашнюю сетку без вопросов должно тянуть.
Поэтому вопрос лишь в том сколько вы там правил на фаервол тяжелых навешаете и прочих фишек повключаете.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы