Re: SunFire 2100 -- Carp, pf

From: Rainer Duffner <rainer(at)ultra-secure.de>
Date: Sun, 09 Oct 2005 18:31:47 +0200

Ingo Rohlfs wrote:

>Hallo Liste,
>
>hat jemand schon Erfahrungen mit den neuen amd64-Servern von Sun?
>Wir überlegen, die neue SunFire X2100 (s.u.) einzusetzen, leider wird FreeBSD
>wie üblich nicht als unterstütztes Betriebssystem aufgeführt.
>
>Wir wollen damit einen Paketfilter realisieren. Der soll hochverfügbar sein,
>und da sind käufliche Komplettsysteme doch recht teuer - wie auch die
>Diskussion von neulich zeigte.
>
>Deshalb haben wir uns gedacht, zwei X2100 zu 660 Euro mit FreeSBEE, pf und
>Carp auszustatten. Auf OpenBSD scheint Carp/pf ja gut zu funktionieren.
>Hat damit jemand Erfahrungen auch für FreeBSD?
>
>

Aha.
Gute Idee eigentlich - steht bei uns ggf. nächstens auch an.
Die 2100'er haben noch SATA - das sollte tun.
Die grösseren haben ja SAS, also Serial Attached SCSI, und ob das schon
von irgendeinem BSD unterstützt wird?

Ich hoffe, ich kann in nächster Zeit mal pfSense richtig durchchecken:
http://www.pfsense.org.
Das sollte, wenn es denn das tut, wonach die ScreenShots aussehen, 80%
von dem können, was eine grosse Netscreen auch kann, allerdings zu einem
Bruchteil der Kosten.
Das einzige Problem mit den X2100 sehe ich darin, das die nur 1 HE gross
ist, nur 2 NICs hat und nur einen PCI-Steckplatz.
Du brauchst ja schon für den Abgleich mit CARP ein Interface, also musst
du noch eine Karte einbauen (am besten Dual oder Quad). Dann ist der
Steckplatz weg und du kannst z.B. keine Crypto-Accelerator-Karte mehr
einbauen.
Ggf. gibt es dafür bei der X2100 ja einen eigenen Steckplatz, aber ob es
dann für dieses Teil Treiber für BSD gibt steht wieder auf einem anderen
Blatt...

Folglich werden wir uns eher in Richtung Transtec
"2-HE-Gehäuse-mit-möglichst-wenig-drin" orientieren - oder hat jemand
einen besseren Vorschlag?
Wenn ich von HP, SUN, IBM, FSC oder sonstwo einen 2 HE Server kaufe (2
HE, wegen einfacherer Kühlung und mehr Platz für Steckkarten), haben die
Kisten wesentlich mehr "unter der Haube", was für Firewalls aber keiner
braucht.

Rainer

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 09 Oct 2005 - 18:32:57 CEST

search this site