Trimx schrieb:
Ich weiß, dass man die Ping-Zeiten mit OpenSense verbessern kann und dass die Firewall feingranularer einzustellen ist.
Feingranularer (schickes Wort) und vor allem auch potentiell fehlerhaft. Bei Fritzboxxen und Co sind die Firewalls hinter den Kulissen fertig konfiguriert und wurden von fachkundigen IT-Spezialisten erstellt. Im Vordergrund kann der Benutzer sie lediglich per Wizard automatisch anpassen, aber Zugang zur tatsächlichen Firewall bekommt Otto Normal gar nicht. Zum Beispiel Portweiterleitungen, die vollautomatisch die dazugehörige NAT- und Firewall-Regel erzeugen, von denen Otto gar nicht weiß, dass das zwei Paar Schuhe sind.
Wenn man nicht das nötige KnowHow hat, um überhaupt zu wissen was Firewall-Regeln tun, wie sie aufgebaut sind und welche Regeln man wie und in welcher Reihenfolge man konfigurieren muss und wie auf der anderen Seite eben das NAT-System funktioniert, dann kann man eigentlich nur Fehler machen und steht am Ende mit einem Router da, der
weniger Sicherheit bietet.
Sicherheit kommt nicht durch die bloße Existenz von OPNsense, sondern durch die fachgerechte Konfiguration, die man verstehen und nachvollziehen kann. Youtube und Foren sind kein Ersatz für das nötige KnowHow bei einem sicherheitskritischen System wie einer Firewall.
Trimx schrieb:
Aber bringt mir das auch Geschwindigkeitsvorteile, die ich merke? Meine jetzige Fritzbox schafft es, 1 Gigabyte zu übertragen, und die CPU der Fritzbox geht nicht mal auf 100%.
Sowohl die Übertragungsrate als auch die Latenz im Internet hängen maßgeblich vom Provider und vom Ziel-Server ab und davon ob dein Gerät ggfs per WLAN mit dem Router verbunden ist.
Trimx schrieb:
ich versuche abzuschätzen, ob der Mehrwert für mich vorhanden ist, da die Hardwarekosten extra für Live-Daten-Tracking, Firewall mit mehr Funktionalität und minimale Ping-Verbesserungen für mich nicht das Interessante daran sind.
Meinst du damit DPI, also Deep Packet Inspection? Wenn ja, dann sei versichert, dass das Performance
kostet, wenn da nicht ein wirklich potentes System hintersteckt, insbesondere bei den erwähnten 1 Gbit/s (ich denke das meintest du mit "1 Gigabyte").
Nichtsdestotrotz kann man das alles natürlich
lernen, aber man sollte ähnlich wie ein Herzchirurg nicht gleich an einem lebenden Patienten üben. Da heißt es erst Grundlagen aneignen, Detailwissen aufbauen, Erfahrungen sammeln.