Reddit-PFSENSE – Sarebbe Pfsense funzionare bene su un Raspberry Pi4?
Probabilmente no. Funzionerà ma sarà sottodimensionato per diverse cose. Se qualcosa non ha senso, per favore rispondi e chiarirò.
1 . Singolo NIC. Tecnicamente è possibile utilizzare VLAN se si dispone di uno switch gestito. Inferno, si può anche utilizzare 2 diverse reti IP sulle stesse VLAN, ma sarà un incubo. Non userei il WiFi come lan e cablato come WAN in quanto rende la risoluzione dei problemi davvero difficile se il WiFi va male (avrai bisogno di accesso alla console). Router-on-a-stick è stato raccomandato. Il chip RPI4 può fare 1 gb in entrambe le direzioni, quindi se il tuo switch è abbastanza potente, andrà bene per l’uso domestico.
2. CPU debole. Dai un’occhiata qui per avere un’idea della scala: https://imgur.com/2oHig1f Questo è importante perché tutto il traffico è “puntato” sulla CPU per l’elaborazione. Si potrebbe andare bene per semplice NAT e super semplici regole del firewall, ma qualcosa di intelligente sarà davvero rallentare. OpenVPN tasserà la CPU, gli ID saranno lenti, il caching su una scheda SD sarà lento, ecc.
3. Non altrettanto affidabile. Se si segue questa strada, assicurarsi che pfsense non sia nel percorso critico o che si abbia una lettura Pi di riserva per scambiare la scheda SD.
4. È più economico? Supponendo un pi da 4 gb, un case, una scheda SD, un alimentatore, dissipatori ecc., sei a $100. Riesci a trovare un piccolo fattore di forma utilizzato x86 computer in giro? Guarda il grafico che ho postato per la CPU: un i3 di basso livello sarà assolutamente crema il pi.
Se vuoi sperimentare e non sei sicuro di volere un PI, forse potresti provare a eseguirlo in una VM su una macchina sempre attiva? Se decidi che ne vale la pena, prendi una piccola scatola x86 e sarai felice di averlo fatto quando l’installazione è “imposta e dimentica”