Re: Hardware für Paketfilter-Firewall

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Mon, 19 Sep 2005 17:41:11 +0200

On Mon, Sep 19, 2005 at 05:32:00PM +0200, Ingo Rohlfs wrote:
> Hallo Liste,
>
> eine Frage an die Hardware-Spezialisten: Welchen Rechner kann ich gut
> für einen Paktefilter verwenden?
>
> Ich will eine grössere Organisation mit stärkerem Zugriff nach aussen
> abschirmen. Das klassische Dreibein genügt, allerdings sollte das
> 100 MBit-Netz nicht wesentlich gebremst werden. Der Rechner darf nicht
> ausfallen, Verfügbarkeit ist sehr wichtig.
>
> In meiner Naivität denke ich mir, ich kaufe einen simplen Rechner, am
> liebsten einen leistungsfähigen SBC ohne Lüfter und Festplatte, und
> spiele Open/FreeBSD + pf auf.
>
> Nur: welche Hardware nehme ich da am Besten? Welchen Durchsatz haben z.B. die
> oft besprochenen Soekris 4501?

Mit den klassischen SBC basierend auf Elan und Geode sind zu schwach um
100MBit/s zu schieben.
So an die 10-30Mbit/s kannst du mit einer Soekris rechnen, je nach CPU,
OS, Filtergröße und Packetanzahl.
Für WLAN und DSL reichen die Soekris, für LAN nur, wenn die Geschwindig-
keit nicht so stark im Vordergrund steht.
Am besten bist du mit einem klassischen PC bedient, den du mit einer
kleinen HDD oder CF bootest.

> Oder ist man mit einer Cisco PIX besser bedient?

Die haben auch ihre besten Tage hinter sich.

-- 
B.Walter                   BWCT                http://www.bwct.de
bernd(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 19 Sep 2005 - 17:42:43 CEST

search this site