Re: SunFire 2100 -- Carp, pf

From: Rainer Duffner <rainer(at)ultra-secure.de>
Date: Wed, 12 Oct 2005 10:22:33 +0200

Ingo Rohlfs wrote:

>On Sun, Oct 09, 2005 at 06:31:47PM +0200, Rainer Duffner wrote:
>
>
>
>>Die 2100'er haben noch SATA - das sollte tun.
>>Die grösseren haben ja SAS, also Serial Attached SCSI, und ob das schon
>>von irgendeinem BSD unterstützt wird?
>>
>>
>
>Danke für den Hinweis!
>
>
>

Wenn das noch 14 Tage warten kann - theoretisch müsste SUN z.B. auf der
Systems sein, da könnte man das mal ausprobieren.
Oder auf der Linux-World Expo in FFM, eine Woche darauf (oder wann die
jetzt ist).

>>Ich hoffe, ich kann in nächster Zeit mal pfSense richtig durchchecken:
>>http://www.pfsense.org.
>>
>>
>
>Verstehe ich es richtig: ist pfsense vor allen ein Konfigurationswerkzeug?
>
>
>

Nein. Oder Jein.
Das ist halt ein Mini-FreeBSD mit entsprechenden Optionen im Kernel +
einer PHP-Oberfläche mit der sich CARP, ALQ, IPSEC etc.pp. konfigurieren
lassen.
Es läuft auch von CF, d.h. man hat nur noch die CPU bzw. Gehäuse-Lüfter.
Ich bin gerade dabei, mit eine Testumgebung zu basteln.

>>Das einzige Problem mit den X2100 sehe ich darin, das die nur 1 HE gross
>>ist, nur 2 NICs hat und nur einen PCI-Steckplatz.
>>
>>
>
>Genau.
>
>
>
>>Du brauchst ja schon für den Abgleich mit CARP ein Interface, also musst
>>du noch eine Karte einbauen (am besten Dual oder Quad). Dann ist der
>>Steckplatz weg und du kannst z.B. keine Crypto-Accelerator-Karte mehr
>>einbauen.
>>
>>
>
>Hhm, natürlich ist es besser, wenn man einen direkten "Interconnect" hat.
>Auf der anderen Seite sind die Quad-Karten ja sehr teuer. Daher hoffe ich,
>dass es auch ohne zusätzliche Netzwerkkarte geht, besonders, da wir keine
>DMZ einrichten wollen.
>
>

Hm. Also zumindest bei pfSense braucht man ein dediziertes Interface.
Nimm halt eine Dual-Karte, dann hast du 4 Interfaces.
Ich bezweifle ernsthaft, ob es auch so geht.

>Eine Crypto-Accelerator-Karte braucht man für VPN?
>
>
>

Ja. Aber das Teil von Soekris kostet keine 80 Euro, das muss drin sein,
schliesslich kostet der Strom im Jahr ja schon mehr...
Oder gibt es bessere, von FreeBSD ebenso unterstützte Karten?
Wenn man auf den Webseiten der anderen Hersteller der in den
Release-Notes erwähnten Karten schaut, findet man von den Karten nur
noch die Nachfolgemodelle...

>>Folglich werden wir uns eher in Richtung Transtec
>>"2-HE-Gehäuse-mit-möglichst-wenig-drin" orientieren - oder hat jemand
>>einen besseren Vorschlag?
>>
>>
>
>Tja, wenn man die Netzwerkanschlüsse braucht.
>Ich finde bei Transtec als billigstes:
>
>transtec 1002L, Pentium 4 3.0 GHz, 40 GB, 256 MB, 2 HE
>Ab 1440 Euro, ohne Susi-Winlinux etc. ca. 1000 Euro.
>
>Fast doppelt so viel wie die Sun.
>
>

Ja, aber dafür hat die auch 2 HE - sollte sich besser kühlen lassen.
Mir ist nur eingefallen, das die ja auch nur normale 32 Bit
PCI-Steckplätze hat (die X2100 hat 1x PCI-X).
Kann nur sein, das in die SUN keine alten 32Bit Karten mehr reinpassen -
dann wird's etwas teurer. Aber auch nicht die Welt, v.a. wenn man auf
ebay kauft.

Rainer

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 12 Oct 2005 - 10:23:49 CEST

search this site