10G Hardware Kaufberatung Firewall+Switch

Hab mir mal folgendes 1G RJ45 herausgesucht.
Und folgendes 10G RJ45.

Muss ich sonst auf irgendetwas achten? Kenne mich im Glas Dschungel wirklich noch nicht aus :(
Die Distanz der Kupferkabel werde ich noch vermessen lassen.
 
deslout! schrieb:
Hab mir mal folgendes 1G RJ45 herausgesucht.
Und folgendes 10G RJ45.

Muss ich sonst auf irgendetwas achten? Kenne mich im Glas Dschungel wirklich noch nicht aus :(

Das 10G Modul habe ich auch und es funktioniert problemlos, allerdings nutze ich es nur mit 2,5G.

Generell gilt bei SFP(+) dass nicht alle Geräte mit allen Modulen funktionieren. Hersteller wie Cisco und HPE verweigern gerne den Dienst wenn die Module nicht vom selben Hersteller sind, deshalb kann man bei FS.com eine Herstellerkodierung vorgeben.
Mikrotik ist da wohl weniger zickig, ich habe Module mit der Kodierung „generisch“ gekauft und es funktioniert alles problemlos. Auch ein Cisco DAC Kabel funktioniert im Mikrotik.
Wenn du den Zyxel Switch kaufst musst du aber ggf aufpassen. Ich glaube man kann bei fs.com auch nachfragen, welche Kodierung man für welches Gerät nehmen sollte.
 
  • Gefällt mir
Reaktionen: deslout!
Wäre auf jeden Fall nett, wenn du am Ende ausführlich berichten könntest. Also sowohl über die finale Config als auch Leistung und Stromverbrauch.

Wir haben die Nachfragebündelung bei uns wohl geschafft und werden 1G Glasfaser bekommen. Irgendwann halt... wäre daher schon interessiert, wie man das SICHER und mit ausreichend Leistung für vollen Durchsatz aufbauen könnte.
 
0-8-15 User schrieb:
Also unter einem Bugatti Chiron fährst du nicht auf der A2?
Du hast auch den Rest des Beitrags gelesen? Ganz abgesehen davon, dass dieser Vergleich ja nu schon ziemlich hinkt..
 
Skysnake schrieb:
Wäre auf jeden Fall nett, wenn du am Ende ausführlich berichten könntest. Also sowohl über die finale Config als auch Leistung und Stromverbrauch.

Wir haben die Nachfragebündelung bei uns wohl geschafft und werden 1G Glasfaser bekommen. Irgendwann halt... wäre daher schon interessiert, wie man das SICHER und mit ausreichend Leistung für vollen Durchsatz aufbauen könnte.
Ich werde berichten, dauert aber noch einige Wochen :) Danke an alle für die ganzen Antworten!
 
  • Gefällt mir
Reaktionen: 0-8-15 User
Raijin schrieb:
Du hast auch den Rest des Beitrags gelesen?
Ja, und der klang so, als würdest du mit einem Porsche die A2 meiden, um die Bugatti Chirons nicht zu behindern ...
Raijin schrieb:
Du hast auch den Rest des Beitrags gelesen? Ganz abgesehen davon, dass dieser Vergleich ja nu schon ziemlich hinkt..
Eigentlich nicht, wenn man bedenkt, dass man sich sowohl die Autobahn als auch das Internet mit anderen Nutzern teilt und das Wegfallen der Geschwindigkeitsbegrenzung nicht automatisch bedeutet, dass man das theoretische Maximum ausreizen kann bzw. sollte.

PS: Klar war die Formulierung mehr als Scherz gedacht, aber in der Sache steh ich zu der Aussage.
 
0-8-15 User schrieb:
Eigentlich nicht, wenn man bedenkt, dass man sich sowohl die Autobahn als auch das Internet mit anderen Nutzern teilt und das Wegfallen der Geschwindigkeitsbegrenzung nicht automatisch bedeutet, dass man das theoretische Maximum ausreizen kann bzw. sollte.
Der Vergleich hinkt sehr wohl. Es ist ein Unterschied ob man sich aktiv um eine Internetanbindung bemüht und für eine bestimmte Geschwindigkeit entscheidet oder ob eine öffentliche Infrastruktur in Form einer Autobahn besteht, die jedem vollumfänglich zur Verfügung steht. Das sind zwei Paar Schuhe.

Du hast dir nur einen einzelnen Satz aus meinem Beitrag rausgepickt, ihn aus dem Kontext gerissen und bewusst oder unbewusst falsch interpretiert, um deine Argumentation zu stützen.

Um meine Aussage auf dein Szenario umzusetzen: Wenn ein Bugatti mit 400 Sachen über die A2 brettert, steht an der Auffahrt die Autobahnpolizei mit einer Kelle und sagt dem Fahrer des Porsches, Golfs oder was auch immer, dass er deswegen leider nur 100 fahren darf. Oder schlimmer noch: Die bloße Anwesenheit des Bugatti unabhängig von seiner Geschwindigkeit ruft die Autobahnpolizei mit der Kelle auf den Plan, weil der Bugatti ja 400 fahren könnte.

Genau diesen Fall habe ich in Bezug auf den Internetanschluss als Beispiel angeführt (was du schön ausgeklammert hast), da ich ihn am eigenen Leib erfahren musste. Einem meiner Nachbarn, ein 74 Jahre alter Mann in der Wohnung schräg über mir, der im Internet "nur eMails" liest, wurde von der Telekom trotzdem das damals mögliche Maximum an Internet verkauft, wohl der Prämie wegen - zum Leidwesen aller anderen, für die am DSLAM nicht mehr genug Bandbreite übrig war selbst wenn die Bandbreite nicht genutzt wurde, da wohl schon ausreichend "überbucht" wurde.
 
  • Gefällt mir
Reaktionen: M-X und Skysnake
Raijin schrieb:
Du hast dir nur einen einzelnen Satz aus meinem Beitrag rausgepickt, ihn aus dem Kontext gerissen und bewusst oder unbewusst falsch interpretiert, um deine Argumentation zu stützen.
Nein, ich bewerte die Situation ganz einfach nur anders als du.
Raijin schrieb:
... da ich ihn am eigenen Leib erfahren musste.
Der Vergleich mit der vollen Vektoringlinecard hinkt sehr viel mehr als mein Autobahnvergleich. Aber wir können ja mal eine Anfrage an init7 schicken, ob sie ein Problem damit haben, wenn jemand seine 10 Gbit/s Leitung im Peak nur mit 3 Gbit/s auslastet ...

Außerdem lässt du bei deiner "buch doch 1G Aussage" komplett unter den Tisch fallen, dass offenbar durchaus geplant ist, dass mehrere Endgeräte die Leitung parallel nutzen oder zumindest ein Endgerät deutlich schneller als 1G angebunden werden soll.
 
0-8-15 User schrieb:
Aber wir können ja mal eine Anfrage an init7 schicken
Gegenvorschlag: Wir beenden an dieser Stelle diese vollkommen sinnfreie Diskussion, die mit dem Thema nichts zu tun hat. Wie wäre es damit? :freak:
 
  • Gefällt mir
Reaktionen: M-X, Skysnake, PHuV und 2 andere
Also back to topic wäre super! Oder einfach warten bis...
deslout! schrieb:
Ich werde berichten, dauert aber noch einige Wochen
...sich der TE zurückmeldet. Seine Frage scheint ja vorerst geklärt.
 
  • Gefällt mir
Reaktionen: Skysnake, PHuV, 0-8-15 User und eine weitere Person
Vielleicht noch eine doofe Frage. Bietet Mikrotik IDS/IPS Funktionen auf all ihren Routern?
 
Mit RouterOS geht vieles nicht, was mit pfSense / OPNsense geht, aber bei IDS / IPS stellt sich eher die Frage, was du damit in Zeiten von TLS überhaupt erreichen willst und außerdem kannst du das bei 3 Gbit/s auf so einer ARM CPU sowieso komplett vergessen.

Nachtrag: Eventuell doch mal in Richtung x86 schielen: https://shop.netgate.com/products/6100-base-pfsense?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Raijin
Meine Frage ist eher, geht der Mikrotik in Richtung Next Generation Firewall oder ist es lediglich ein "Router" mit Standard "Regeln".
 
Eigentlich ist es doch ganz einfach. Wenn die Preisleistung im Vordergrund steht, dann nimm den RB5009 und schau, wie weit du damit kommst. Gefällt er dir nicht, wirst du den supereinfach und ohne großen Wertverlust wieder los. Gefällt er dir doch, ist der Drops schon gelutscht.

Wenn du hingegen von vorneherein das Gefühl hast, dass dir pfSense eigentlich besser gefällt als RouterOS, dann bau dir eine passive x86 Kiste zusammen. Spätestens wenn du manche Sachen gebraucht kaufst, klappt das auch mit dem vorgegebenen Budget.

Die Lernkurve ist bei RouterOS jedenfalls massiv steiler als bei pfSense, falls das auch ein Thema sein sollte.
 
  • Gefällt mir
Reaktionen: deslout!
Wenn x86 dann sowieso OPNsense, ist einfach besser als Pfsense und das schon seit einiger zeit. Wobei man das mehr an Stromverbrauch bei einem x86 Setup schon nicht vergessen sollte. Gerade wenn du alte Hardware nimmst wie es @0-8-15 User Vorschlägt.
 
  • Gefällt mir
Reaktionen: Raijin
Zurück
Oben