LWL-Router für 19" Rack

RolandR88

Lieutenant
Registriert
Jan. 2007
Beiträge
813
Hallo Leute,

ich verwende aktuell eine FRITZ!Box 5530 Fiber welche OK funktioniert und werde ich für den Start auch im Serverschrank nutzen
In weiterer Folge möchte ich jedoch für mein 19" Rack gerne ein Gerät mit mehr Features, DNS-Blocklisten etc.
Die Recherche gestaltet sich für mich trotz KI relativ schwierig.
Gelandet wäre ich bei MikroTik RB5009UG+S+IN bzw. MikroTik CCR1009-7G-1C-PC, höre jedoch dass MiktroTik in der Konfiguration und Usability recht kompliziert sein soll.

Darf ich um Empfehlungen bitten?

Der Aufbau wird in etwa so aussehen:

LWL Patchfeld
│
Mikrotik RB5009
│
Cisco CBS350 Switch
├─ Nextcloud
├─ Immich
├─ Div. weitere lokale Server
├─ AdGuard
├─ Home Assistant
├─ Backup Server
├─ WLAN Access Points
└─ Management VLAN

Vielen Dank
 
Ich mein du hast schon einen Cisco switch, ich glaube der Zug mit komplizierter Konfiguration ist schon abgefahren :)

Hast du andere Enterprise Geräte, also z.b. TPLink Omada, Ubiquiti Unifi oder ähnliches? Dann ggf da umschauen, dann hast deine Variante weniger, aber an sich spricht sonst nicht viel gegen MikroTik (ich kenn nur den CCR, nicht den anderen)
 
Tornhoof schrieb:
Hast du andere Enterprise Geräte, also z.b. TPLink Omada, Ubiquiti Unifi oder ähnliches?
Nein, alles erst im Aufbau. Den CBS350 hab ich günstig gebraucht bekommen, wäre auch offen ihn zu verkaufen und das Thema überhaupt anzugehen. Ich meine ich hoste das Zeug selbst, die Panik für Configs ist also überschaubar :)
 
Persönliche Meinung?
Cisco Switches daheim sind eher nicht so prickelnd, potentiell laut, verbrauchen viel Strom usw. (ich kenne das spezifische Modell nicht), von CBS 350 scheint es auch Unmengen unterschiedlicher Modelle zu geben.

Wenn ich jetzt "neu" anfangen würde, würde ich mir ggf. alles aus einer Reihe besorgen, also z.b. Unifi, oder alles so dumm wie möglich aufbauen, wenn das ganze managed Zeug eh nicht brauchst, aber wenn ich mir deine Liste so anschaue, wären unterschiedliche VLANs zumindest nicht falsch.
 
  • Gefällt mir
Reaktionen: Col. Jessep, AB´solut SiD, lazsniper und 6 andere
Eine Sache die ich direkt sagen muss: klingt immer toll mit solcher Hardware, aber, hast du einen garantierten, echten Dual-Stack Anschluss mit öffentlicher IPv4 und IPv6?

Wenn dem nicht so ist (du sagst ja gerade du hast bereits eine Fritzbox 5530 Fiber) dann kann es sein das du explizit darauf achten musst, ob du einen DS-Lite Anschluss hast.

Die allerwenigsten Rack-Geräte kommen damit klar.
Die Fritzbox hingegen unterstützt so ziemlich alles an Zugangsarten.
Dual-Stack (nativ IPv4/IPv6)
Dual-Stack CGNAT (private IPv4/öffentliche IPv6)
DS-Lite
MAP-T/MAP-E you name it.

Rackhardware richtet sich in erster Linie an gewerbliche Kunden und diese haben in aller Regel einen echten Dual-Stack-Anschluss und da sind diese kein Problem.
Versuch aber mal ein Omada-Router an einem DS-Lite Glasfaser-Anschluss zu betreiben - katastrophe.
Auch UniFi ist da leider nicht wirklich gut.

MikroTik ist da leider auch eine Katastrophe - das ist alles manuelles gefrickel und funktioniert oftmals leider nicht.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dafReak, Tornhoof und KillerCow
Ist das überhaupt alles für privat nötig?
 
RolandR88 schrieb:
mit mehr Features, DNS-Blocklisten etc.
Was ist denn das "etc"? Weil wenn die Features nicht benannt sind, ist es auch schwierig Empfehlungen zu geben.
Softwareappliance Richtung OpenWRT, OPNSense, pfSense, etc in Betracht gezogen und dafür nen refurbished MiniPC auf nem Fachboden in das Rack? Damit hast du jede Menge Flexibilität. In die "nicht ganz so MiniPC" Varianten bekommt man auch bequem PCIe Karten rein, für Erweiterungen (z.B. HP Pro/Elitedesk SFF).
 
Nim doch einen Lancom (zb. 1800EF) router da kanste konfigurieren wie Du lustig bist.
 
RolandR88 schrieb:
welche denn?
RolandR88 schrieb:
kommt demnächst.

vielleicht einfach die fritzbox ins rack packen?
1789998667053.png
 
  • Gefällt mir
Reaktionen: dideldei, Efaniel, RedPanda05 und eine weitere Person
Efaniel schrieb:
Anschluss mit öffentlicher IPv4 und IPv6?
Ja, natürlich, würde sonst ja keine Sinn machen. Aber gute Frage!

Fujiyama schrieb:
Ist das überhaupt alles für privat nötig?
Wenn man die Anwendungen sauber hosten möchte und einige Features nutzen, dann ist es zumindest möglich.

wern001 schrieb:
Nim doch einen Lancom (zb. 1800EF) router da kanste konfigurieren wie Du lustig bist.
Danke, Sieht gut aus, aber ziemlich teuer.

CoMo schrieb:
Ich würde auch zu OPNsense raten. Wo laufen denn die ganzen Dienste? Proxmox?
Danke, sieht gut aus! Die Dienste laufen auf TrueNAS

@0x8100 für den Start packe ich die Fritz jedenfalls auf den Fachboden, aber bis wann sie dann endlich F!OS 8.50 bekommt und was sie damit kann... naja
 
Hi, 19" Router / Firewalls kenne ich nur aus dem Enterprise Umfeld.
Für privat würde ich auch eher zu einer OpnSense oder pfSense tendieren. Hardware dafür kannst du, wenn man die Empfehlungen berücksichtigt, überall hernehmen. Vielleicht findest du sogar eine gebrauchte Sophos UTM, wo man OpnSense drauf installieren kann - sofern du die Leistung und Lautstärke in Kauf nehmen willst.

Wie @Efaniel gesagt hat, muss der Internetzugang abgeklärt sein. Die FritzBox könnte als LWL-Modem davor sonst noch weiterlaufen.
 
RolandR88 schrieb:
Danke, sieht gut aus! Die Dienste laufen auf TrueNAS

Das kann man machen, aber TrueNAS ist primär ein NAS und kein Hypervisor. Bei mir ist es umgekehrt. TrueNAS läuft als VM auf meinem Proxmox.

Falls du Fanless Geräte einsetzt, solltest du sicherstellen, dass da zumindest ein bisschen Luftstrom ist, sonst wird es zu warm. Bei mir stehen da 2 Ventilatoren im Rack, Klimatisierung wäre natürlich optimal.
 
  • Gefällt mir
Reaktionen: RolandR88
@crsye Ja, korrekt. Ist geklärt.
@CoMo Danke, ja. Natürlich! Status jetzt TrueNAS direkt, der PeeliCeeli mit Intel N100 Chip und 8G Ram gibt nicht mehr her, dann möchte ich natürlich weitere VMs.
 
Einen RB5009UG+S+IN hab ich jetzt schon ein paar Jahre im Einsatz und tut zuverlässig seinen Dienst, bin aber Mikrotik RouterOS Konfiguration schon lange gewöhnt 😉

Die CCR1xxx Serie ist End of Life, einen CCR1009-7G-1C-PC würde ich mir daher nur zulege, wenn gebruacht sehr günstig und man keine neuen Features mehr erwartet. Security Updates pflegt Mikrotik dagegen noch recht lange weiter, auch wenn Geräte EoL sind.
Wenn es unbedingt die CCR Serie sein soll, wäre dann wohl eher der CCR2004-16G-2S+PC, ebenfalls passiv gekühlt 19", das aktuellere Gerät. Ob man aber wirklich einen CCR privat braucht, hängt dann wohl eher davon ab was man an Ports haben will, z.b. mehr als einen SFP+ Port.

Je nach vorhanden Netzwerkkenntnissen, kann Mikrotik aber sehr schnell frustieren kompliziert sein.
Die schon oft erwähnten OpnSense/pfSense sind da eher leichter zu erlernen und wenn es erstmal nur um DNS Blocklisten für Werbeblocking geht, das soll aktuell auch gerade in FritzOS einzug halten.
 
Zurück
Oben