PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Eigenbau pfSense Router: Entertain, VPN, 802.11n, Traffic Shaping, etc.


mekakic
2011-04-12, 16:16:16
Auf der Suche nach einem neuen Router bin ich auf pfSense (oder m0n0wall) als Betriebssystem aufmerksam geworden und suche dafür eine Hardwarelösung bzw. Hilfe ob diese Lösung was ich suche erreichen kann.

Im Prinzip möchte ich einen sehr kompletten Router, der meinen Speedport für Entertain ersetzen kann, 802.11n WLAN bietet und leistungsfähig (hinsichtlich Traffic Shaping) und konfigurationstechnisch (VPN) mehr bietet als die meisten Standardrouter. Im einzelnen:

Die Hardware/Software muß so konfigurierbar sein, daß die VLAN Tags für Telekom Entertain korrekt funktionieren können und mein TV Empfang funktioniert (wichtigster Punkt und mir momentan am unklarsten)
Die Hardware sollte leistungsfähig genug sein, um ausreichend Traffic Shapping bei 50Mbps VDSL hinzukriegen (mal gucken ob da Atom 330 reichen)
ich möchte einen VPN Zugang für Laptops und iPhones mit dem sich alle Dienste nutzen lassen, die ich auch im lokalen Netzwerk funktionieren: Dateifreigabe, drucken, SVN... (wenn sie auf den Clients verfügbar sind)
ich möchte einen zweiten VPN Gateway, der keinen Zugang zu den Diensten des Heimnetzes hat, sondern nur einen verschlüsselten Internetzugang von einem öffentlichen Ort bietet.
Ich möchte eine Hardwarelösung haben, die über ein leistungsfähiges IEEE 802.11n Netzwerk verfügt und sich von der Konfiguration gut ins Betriebssystem eingliedert.
mit alternativen Gastnetzwerk, das auch über WLAN einen Internetzugang bietet ohne das Netz zu öffnen
evtl. in Zukunft irgendwelche servergesteuerten Backupdienste ausführt (mittlerweile fraglich da Dropbox im Einsatz)


Was pfSense angeht, habe ich bisher nur im Netz rumgestöbert. Evtl. ist auch m0n0wall sinnvoll ... das überblicke ich noch nicht genau. Beides gibt es ja für Generic PC Hardware.

Ich habe einen Dual-Core Atom330 mit 4GB Ram, passivem Netzteil und einer kleinen SSD "über". Dies würde ich gern als Hardware nutzen (auch wenn die Menge an Ram und die GeForce 9400 darin wohl Verschwendung ist).

Gibt es stopper bei meinem Vorhaben (Entertain) oder kann das funktionieren? Gibt es evtl. komplettere Guides/HowTos die sich mit sowas schon auseinandersetzen?

HeldImZelt
2011-04-12, 16:53:34
IPCop oder IPFire. Schlüsselfertig gibt's das aber nicht.

mekakic
2011-04-15, 12:36:42
Welchen Vorteil haben jetzt IPCop und IPFire gegenüber pfSense oder M0n0wall?

HeldImZelt
2011-04-15, 13:50:36
Umfangreicher und komplexer (mehr Addons/Plugins, Lösungen). M0n0 und pfSense sind eher Kompaktklasse.

mekakic
2011-04-15, 13:53:52
In wie weit betrifft das dann die Zugänglichkeit und vorallem auch den Einsatz Zuhause. Mit geht es vorallem auch um eine Plattform, wo schonmal jemand den Durchstich Eigenbau Router mit T-Home Entertain hinbekommen hat ... und es dann auch ohne Probleme funktioniert. Durch die VLAN Tags soll es wohl ab und an damit auf solchen Lösungen Probleme geben.

HeldImZelt
2011-04-15, 15:05:24
Ich benutze VLan7 ohne Entertain. Für Letzteres muss man halt noch IGMP/Multicast/Unicast behandeln. Ist in deren Foren alles dokumentiert.

Lokadamus
2011-04-15, 21:21:43
Was pfSense angeht, habe ich bisher nur im Netz rumgestöbert. Evtl. ist auch m0n0wall sinnvoll ... das überblicke ich noch nicht genau. Beides gibt es ja für Generic PC Hardware.mmm...

M0n0wall war damals die Grundlage für PFsense, dürfte es mittlerweile nicht mehr sein.

Theoretisch ist alles kein Problem. PFSense basiert auf FreeBSD.
VLan werden in FreeBSD per ifconfig eingerichtet:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-bridging.html (nach Vlan suchen)

Deine ganze Anforderungen gehen theoretisch, aber das Problem ... 30cm vorm TFT ... es kann vielleicht hier und da haken, weil nicht alle über die WebGui geht, aber es ist alles machbar.