Router board gesucht

NJay

Rear Admiral
Registriert
Aug. 2013
Beiträge
5.511
Hallo,

ich moechte meine Netzwerkhardware aufsplitten und auf spezialisiertere Gerate wechseln. Zum einen fuer mehr Features, zum anderen aus reinem Bastelinteresse.

Aktuell ist als Router eine FB4040 in Benutzung, diese soll anschliessend einfach als IP-Client fuer LAN und WLAN dienen, eventuell wird OpenWRT geflasht.

Ich suche im ersten Schritt ein Routerboard. Als OS dachte ich an OPNSense, anchdem pfsense wohl mittlerweile nicht mehr cool genug ist. 😂

Anforderungen an das Board:

- Mindestens 3xGbit Ports, um zwei Ports als WAN Ports zu benutzen um Internet Load Balancing oder eine zweite Backup Internetverbindung zu realisieren. WLAN oder mehr Ports fuer Switching werden NICHT benoetigt.

- Genug Leistung, um als VPN-Client fuer das gesamte Heimnetz fungieren zu koennen und dabei auch sehr gute Datenraten liefer zu koennen (am besten wirklich GBit)

- Lieber X86 als ARM zwecks Kompatibilitaet zu Betriebssystemen

- Am besten in Deutschland regulaer bestellbar


Mein bisheriger Favorit ist das PC Engines Board APU2, welches man z.B. hier als Bundle bekommt:
https://www.amazon.de/dp/B07YYDSH35...geizhals10-21&ascsubtag=uX2uoE6QbWtYfojyGcgoQ

Aber gibt es eurer Meinung nach bessere Alternativen?

Vielen Dank!
 
Die APU Boards sind einfach die Eierlegende Wollmilchsau - Bestell aber lieber beim hersteller direkt -> https://www.pcengines.ch/
Oder bei einem ihrer Vertriebspartner in DE: https://www.pcengines.ch/order.htm

Was VPN Leistung angeht: Was soll denn gecryptet werden? Nicht sicher ob du damit 1gbit verarbeitet bekommst. habe ich noch nie probiert. Sie haben auch AES-NI, was scchonmal helfen sollte.

X86: Ja, opensense ist auf vielen ARM Architekturen meh, meist muss da aber nur u-boot ein wenig angepasst werden. Die meisten haben pures *-BSD, Debian oder Arch darauf
Ergänzung ()

Gerade einen Freund, der seine APU2 als VPN Gateway hat angeschrieben -> 100-120 mbit/s sind da der peak. Das ist Preis/Leistungsmaessig jedoch absolut OK - Die ueblichen verdaechtigen in der Preisklasse schaffen eher weniger.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Raijin
NJay schrieb:
Ich suche im ersten Schritt ein Routerboard. Als OS dachte ich an OPNSense, anchdem pfsense wohl mittlerweile nicht mehr cool genug ist.

Also bei einer Firewall würde ich ja an alles mögliche denken aber "cool" wäre mit Sicherheit nicht dabei...
 
  • Gefällt mir
Reaktionen: TheManneken, Raijin und bender_
madmax2010 schrieb:
Gerade einen Freund, der seine APU2 als VPN Gateway hat angeschrieben -> 100-120 mbit/s sind da der peak. Das ist Preis/Leistungsmaessig jedoch absolut OK - Die ueblichen verdaechtigen in der Preisklasse schaffen eher weniger.

Ist das mit OpenVPN doer Wireguard? Bei mir kaeme auf jeden Fall Wireguard zum Einsatz.

Meine Internetleitung bekommt eh nicht genug hin, um 120 Mbit im Upload auszureizen, ich wuerde das Board aber ungern ersetzen, falls sich demnaechst das Internet verbessert, deshalb die Frage.

madmax2010 schrieb:
X86: Ja, opensense ist auf vielen ARM Architekturen meh, meist muss da aber nur u-boot ein wenig angepasst werden. Die meisten haben pures *-BSD, Debian oder Arch darauf

Ich bin selber Archnutzer und habe auchs chon ueber ein reines Linux auf dem Board nachgedacht, aber ich habe keine Lust auf manuelle IP Tables... Da faende ich etwas wie Opnsense mit ner GUI angenehmer, Networking ist auch ohne IP tables ja nicht immer trivial. Oder kennst du eine bessere Methode, um einen Router mit Linux zu betreiben? Ich aergere mich auch schon, FreeNAS auf meinem NAS zu haben, da ich mich mit BSD nicht auskenne und schon ein doer zwei Dinge nicht ueber die GUI loesen konnte, ich habe etwas angst, bei Opnsense das gleice problem zu haben.
Ergänzung ()

Groug schrieb:
Also bei einer Firewall würde ich ja an alles mögliche denken aber "cool" wäre mit Sicherheit nicht dabei...

Das war eine etwas saloppe umschreibung fuer "man soll eher opnsense benuzten, da es der quasi nachfolger ist"
Zumindest hab ich das so gehoert.
 
NJay schrieb:
Das war eine etwas saloppe umschreibung fuer "man soll eher opnsense benuzten, da es der quasi nachfolger ist"
Zumindest hab ich das so gehoert.

Nein, es ist war ein Fork von pfsense.

Ist eher Geschmacksfrage was man nimmt. Und wenn du ansonsten Linux nutzt, sollte dir eigentlich Problemlösungen ohne Gui nicht ungewohnt sein.

Ansonsten schau dich mal bei Krenn um.
 
Wenn du schon explizit den Begriff "Router board" ins Spiel bringst, wäre vielleicht der Hersteller derselbigen auch von Interesse: MikroTik

Ansonsten sind deine Anforderungen recht unspezifisch. 3x Ethernet (zB als Dual-WAN) sind in so ziemlich allen fortgeschrittenen Routersystemen vorzufinden. Der einzige Knackpunkt ist womöglich das VPN. Allerdings kann man wie schon erwähnt wurde mit WireGuard deutlich bessere Ergebnisse erzielen als zB mit OpenVPN, auch auf schwächerer Hardware. Wenn der ERX wie @till69 schreibt tatsächlich 150 Mbit/s mit WireGuard schafft, spricht das schon Bände, kostet die Kiste doch nur 50€ und hat nur einen DualCore mit 880 MHz. Das zeigt welches Potential WireGuard auf potenteren Systemen hat.

NJay schrieb:
- Lieber X86 als ARM zwecks Kompatibilitaet zu Betriebssystemen
Den Punkt verstehe ich nicht so recht. Willst du zig verschiedene Betriebssysteme ausprobieren? In der Regel ist es vollkommen ausreichend, sich für eines zu entscheiden, das eben auf der jeweiligen Hardware läuft. Ob das dann ein ARM oder x86 ist, kann dir ja eigentlich egal sein. Wie gesagt: Deine Anforderungen sind eher so nach dem Motto "Suche ein besseres Auto. Anforderung: 4 Reifen, 5 Türen, min. 120 PS".
 
till69 schrieb:
Genau das ist auch mein aktueller Favorit.

Raijin schrieb:
Wenn du schon explizit den Begriff "Router board" ins Spiel bringst, wäre vielleicht der Hersteller derselbigen auch von Interesse: MikroTik
Kann man darauf problemlos ein beliebiges OS spielen? Ich moechte auf gar keinen Fall ein proprietaeres OS nutzen.

Raijin schrieb:
Den Punkt verstehe ich nicht so recht. Willst du zig verschiedene Betriebssysteme ausprobieren?

Ja. Es geht, wie ich eingangs erwahnt habe, auch darum, zu basteln. Deshalb weiss ich nicht, welches Betriebssystem ich eventuell naechstes Jahr darauf verwende. Vielleicht will ich meinen Router dann doch mit Archlinux betreiben, kann passieren. Der Router ist eh aktuell kaskadiert hinter dem Router von 1&1, experimente sind also ziemlich harmlos.
ARM hat da haeufiger Treiberprobleme, weswegen man nicht immer einfach ein beliebiges Image draufklatschen kann. Deshalb lieber x86. (Eigentlich wuerde ich ja RISC-V wollen, aber das dauert noch ein paar Jahre)

Raijin schrieb:
Der einzige Knackpunkt ist womöglich das VPN.
Die VPN Performance ist ersteinmal zweitrangig, da sie vor allem fuer ausgehende Verbindungen fuer mich relevant waere, um von aussen an mein NAS zu kommen. Da werden mittelfristig 100 Mbit reichen.
 
NJay schrieb:
Ich moechte auf gar keinen Fall ein proprietaeres OS nutzen.
Und warum nicht? Letztendlich kochen sie alle nur mit Wasser. Bei deinen weitestgehend nicht vorhandenen Anforderungen sollte das Betriebssystem eigentlich egal sein bzw. man kann weder etwas empfehlen noch davon abraten. MikroTik baut verdammt gute Router zu einem sehr fairen Preis. RouterOS ist ziemlich gut und stabil.

Soweit ich weiß lässt sich auf den meisten MikroTiks aber auch OpenWRT installieren, wenn man das denn unbedingt möchte.

Wenn das Betriebssystem für dich so essentiell wichtig ist, würde ich nach Demos (zB RouterOS : user demo + kein Passwort oder Sophos UTM) Ausschau halten oder selbst in einer VM ausprobieren. Da deine Anforderungen keinerlei fortgeschrittene Funktionen enthalten, beschränken sich die Unterschiede maximal auf die Gestaltung der GUI, weil etwaige Funktionsunterschiede mutmaßlich keine Rolle spielen werden.
 
Raijin schrieb:
Naja wegen den selben Argumenten, die man immer nennen kann, wenn es um Open-Source vs proprietaer geht.

Raijin schrieb:
oder selbst in einer VM ausprobieren
Habe ich natuerlich schon gemacht und OPNsense ausprobiert. Aber ich suche eben Hardware, die unabhaengig von der Software ist. OpenWRT hat soweit ich bisher damit rumgespielt habe einen deutlich kleineren Funktionsumfang als z.B. OPNsense.
 
NJay schrieb:
OpenWRT hat soweit ich bisher damit rumgespielt habe einen deutlich kleineren Funktionsumfang als z.B. OPNsense.
Das mag sein oder auch nicht, aber bisher ist nicht erkennbar, dass du dieses potentielle Mehr an Funktionen überhaupt benötigst.. Oder welches Feature meinst du jetzt konkret?
Je mehr Funktionen eine GUI bereitstellt, desto unübersichtlicher wird sie. Wenn man sich nicht 100%ig auskennt, kann sich der vermeintliche Vorteil des größeren Funktionsumfangs schnell ins Gegenteil umkehren.
 
Zumal wenn du nach x86 und beliebiges Betriebssystem und >1Gbit Performance ggf. noch mit DPI suchst, geh auf Geizhals und Filter nach Netzwerkschnittstellen und du hast das Board was du suchst.

Gibt genügend Boards die 3+ RJ45 Schnitstellen bieten und für den Servereinsatz ausgelegt sind. Je nach Bedarf auf AM4, SP3, TR4, 3647, 2066, 1151v2 oder 1200 Basis. Man muss sich dabei allerdings auch bewusst sein das man im Vergleich zu einem fertigen Router mit ggf. Prop OS nicht mit 10-15w Verbrauch sondern mit eher mit 50w+ Verbrauch rechnen muss. Bei nem System das 24/7 läuft macht sich das am Jahresende durchaus bemerkbar.
 
Harrdy schrieb:
Zumal wenn du nach x86 und beliebiges Betriebssystem und >1Gbit Performance ggf. noch mit DPI suchst, geh auf Geizhals und Filter nach Netzwerkschnittstellen und du hast das Board was du suchst.
DPI brauche ich auf keinen Fall. Die Wireguardperformance von 1Gbit waere nur nice to have.

Ich brauche definitiv nicht viel Leistung, wollte eifnach nur wissen, ob es vielleicht irgendein gutes Board gibt, dass ich bisher uebersehen habe.
 
Zurück
Oben