Reddit-PFSENSE-a pfSense jól futna egy Raspberry Pi4-en?
valószínűleg nem. Ez fog futni, de lesz underpowered több dolgot. Ha valami nem stimmel, kérem válaszoljon, és tisztázom.
1 . Egyetlen NIC. Technikailag használhatja VLAN, ha van egy felügyelt kapcsoló. Pokol, akár 2 különböző IP-hálózatot is használhat ugyanazon a VLAN-on, de rémálom lesz. Nem használnám a WiFi-t lan-ként, vezetékes pedig Wan-ként, mivel ez nagyon megnehezíti a hibaelhárítást, ha a WiFi rosszul megy (konzolos hozzáférésre lesz szüksége). Router-on-a-stick volt ajánlott. Az RPI4 chip mindkét irányban 1 GB-ot képes megtenni, így ha a kapcsolója elég erős, akkor ez otthoni használatra is jó lesz.
2. Gyenge CPU. Vessen egy pillantást ide, hogy képet kapjon a méretarányról: https://imgur.com/2oHig1f ez azért fontos, mert az összes forgalom” punted ” a CPU-ra feldolgozás céljából. Lehet, hogy rendben van az egyszerű NAT és a szuper egyszerű tűzfalszabályokkal, de minden okos dolog nagyon lelassul. Az OpenVPN megadóztatja a CPU-t, az azonosítók lassúak lesznek, az SD-kártyára történő gyorsítótárazás lassú lesz stb.
3. Nem olyan megbízható. Ha ezt az utat választja, győződjön meg arról, hogy a pfsense nincs a kritikus úton, vagy olvassa el a tartalék Pi-t az SD-kártya cseréjéhez.
4. Olcsóbb? Feltételezve, hogy 4 GB-os pi, tok, SD-kártya, tápegység, hűtőbordák stb., 100 dollárnál jár. Lehet találni egy kis-forma-tényező használt x86 számítógép körül? Nézd meg a diagramot, amelyet a CPU-hoz írtam: az alacsony szintű i3 abszolút krémezi a pi-t.
ha kísérletezni szeretne, és nem biztos benne, hogy egy PI-t szeretne, talán megpróbálhatná futtatni egy virtuális gépen egy olyan gépen, amely mindig be van kapcsolva? Ha úgy dönt, hogy megéri, kap egy kis x86-os dobozt, és boldog leszel, ha a Beállítás “set and forget”