Re: SunFire 2100 -- Carp, pf

From: Ingo Rohlfs <ingo.rohlfs(at)gmx.de>
Date: Tue, 11 Oct 2005 22:31:54 +0200

On Sun, Oct 09, 2005 at 06:31:47PM +0200, Rainer Duffner wrote:
> Ingo Rohlfs wrote:
...
> >Wir überlegen, die neue SunFire X2100 (s.u.) einzusetzen, leider wird
> >FreeBSD wie üblich nicht als unterstütztes Betriebssystem aufgeführt.
> >Deshalb haben wir uns gedacht, zwei X2100 zu 660 Euro mit FreeSBEE, pf und
> >Carp auszustatten. Auf OpenBSD scheint Carp/pf ja gut zu funktionieren.
> >Hat damit jemand Erfahrungen auch für FreeBSD?

> Aha.
> Gute Idee eigentlich - steht bei uns ggf. nächstens auch an.

Ich werde Dir berichten. Die Angebotsanforderung ist schon raus.

> Die 2100'er haben noch SATA - das sollte tun.
> Die grösseren haben ja SAS, also Serial Attached SCSI, und ob das schon
> von irgendeinem BSD unterstützt wird?

Danke für den Hinweis!

> Ich hoffe, ich kann in nächster Zeit mal pfSense richtig durchchecken:
> http://www.pfsense.org.

Verstehe ich es richtig: ist pfsense vor allen ein Konfigurationswerkzeug?

> Das einzige Problem mit den X2100 sehe ich darin, das die nur 1 HE gross
> ist, nur 2 NICs hat und nur einen PCI-Steckplatz.

Genau.

> Du brauchst ja schon für den Abgleich mit CARP ein Interface, also musst
> du noch eine Karte einbauen (am besten Dual oder Quad). Dann ist der
> Steckplatz weg und du kannst z.B. keine Crypto-Accelerator-Karte mehr
> einbauen.

Hhm, natürlich ist es besser, wenn man einen direkten "Interconnect" hat.
Auf der anderen Seite sind die Quad-Karten ja sehr teuer. Daher hoffe ich,
dass es auch ohne zusätzliche Netzwerkkarte geht, besonders, da wir keine
DMZ einrichten wollen.

Eine Crypto-Accelerator-Karte braucht man für VPN?

> Folglich werden wir uns eher in Richtung Transtec
> "2-HE-Gehäuse-mit-möglichst-wenig-drin" orientieren - oder hat jemand
> einen besseren Vorschlag?

Tja, wenn man die Netzwerkanschlüsse braucht.
Ich finde bei Transtec als billigstes:

transtec 1002L, Pentium 4 3.0 GHz, 40 GB, 256 MB, 2 HE
Ab 1440 Euro, ohne Susi-Winlinux etc. ca. 1000 Euro.

Fast doppelt so viel wie die Sun.

> Wenn ich von HP, SUN, IBM, FSC oder sonstwo einen 2 HE Server kaufe (2
> HE, wegen einfacherer Kühlung und mehr Platz für Steckkarten), haben die
> Kisten wesentlich mehr "unter der Haube", was für Firewalls aber keiner
> braucht.

Genau.

Mit freundlichem Gruss

    Ingo Rohlfs

----------------------------------- _____ __o
- http://dr-rohlfs.de !PGP! ______ _`\<,_
----------------------------------- ____ (_)/ (_)

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 11 Oct 2005 - 22:33:08 CEST

search this site