Ich dachte daran, meinen aktuellen WLAN-Router auszutauschen. Ich könnte entweder einen alten Laptop oder einen Himbeer-Pi benutzen. Ich neige wegen seines geringen Stromverbrauchs zum Himbeer-Pi.
Ich dachte daran, IPFire zu betreiben. Ich würde die grundlegenden Fräserfunktionalitäten und die Brandmauer verwenden und openVPN möglicherweise gründen. Ich könnte in Zukunft einen WAN-Load-Balancer und Bittorent hinzufügen.
Ist der Himbeer-PI "leistungsfähig" genug, um all das zu tun?
networking
Nithin
quelle
quelle
Antworten:
Theoretisch kann der Pi alle gewünschten Aufgaben auch gleichzeitig ausführen. Beachten Sie jedoch, dass dies ein kleiner 700-MHz-Computer mit Ethernet am USB-Bus ist (der selbst nicht der schnellste ist). Es ist auch auf 10/100 Lan-Geschwindigkeiten begrenzt.
IPFire mit Firewall und OpenVPN läuft möglicherweise einwandfrei. Stellen Sie sich für den Torrent-Teil auf eine maximale Geschwindigkeit von 100 Anschlüssen und etwa 1 bis 3 mb / s ein. Der Engpass hier ist definitiv die CPU, und Sie werden feststellen, dass Sie nicht mehr reagieren.
quelle
Ich bin ein Firewall-Administrator für über 100.000 Firewall-Cluster von Juniper, Cisco + Checkpoint. Der Rasperry Pi (unter Linux oder BSD) kann eine hervorragende Heim-Firewall sein, die in kleinerem Maßstab die meisten Dinge kann, die ich täglich damit mache. Aber Sie müssen sich fragen, ob Sie wissen, was Sie tun, oder ob Sie in die Zeit investieren möchten, um aus Ihrem Pi eine geeignete Firewall zu machen. Sie können eine Firewall nur aus einfachen Regeln für IP-Tabellen erstellen. Aber es ist ein gründliches Verständnis der Regeln, NATs, ALGs, IPv6, wenn verwendet, Erstellen von Richtlinien usw., Antworttypen, Verkehrsnutzung usw., was einige Plattformen einfacher macht als andere.
quelle
Ich habe meinen raspberrypi 3 als WLAN-Router konfiguriert und meine Internetgeschwindigkeit liegt nahe bei 20 Mbit / s. In Bezug auf die CPU-Leistung steht bei jedem Befehl "top" "top" an erster Stelle, auch wenn es mit voller Geschwindigkeit bei 20 Mbit / s arbeitet. Jeder andere Prozess benötigt nicht mehr als 1% oder 2% CPU. Ich neige dazu zu glauben, dass es sich bei Ihrer um Raspberrypi 2 handelt und Sie dort einen VPN-Dienst betreiben möchten. Die CPU liefert immer noch genügend Strom.
quelle
Machen Sie sich keine Sorgen mit IPFire auf dem Pi, wenn Sie mehr als 2 Schnittstellen (Grün + Rot) benötigen, da eine dritte Schnittstelle (Blau oder Orange) dies verhindert. Die IPFire-Entwickler sind sich dieses Fehlers bewusst, scheinen jedoch nicht geneigt zu sein, ihn zu beheben. OpenWRT soll auf einem Pi funktionieren, aber ich habe es noch nicht ausprobiert - ich habe nur 2 Wochen damit verbracht, IPFire zum Laufen zu bringen. :-(
quelle
Das offizielle OpenWrt-Wiki unterhält eine Hardware- Liste . Wie Sie selbst lesen können, bietet eine Himbeere genug Leistung, um als Router zu fungieren. Beachten Sie außerdem, dass ein im Handel erhältlicher Router in der Regel eine Webschnittstelle bietet und daher einen Webserver ausführen muss. Dieser Webserver erhöht die Hardwareanforderungen unnötig. So auch andere vom Hersteller hinzugefügte redundante Dienste wie Skripte für die Firewall-Konfiguration usw.
Da Sie es einfach halten möchten, ist ein Gerät mit nur einer Ethernet-Schnittstelle keine Option. Dies verursacht nur zusätzlichen Arbeitsaufwand, der bei anspruchsvolleren Topologien nicht erforderlich ist. Niemand würde es vorziehen, einen Router an einem Stick einem normalen Gerät vorzuziehen, obwohl dies EoUSB ermöglicht.
Da Sie BitTorrent erwähnt haben: Weisen Sie Ihre Himbeere einem oder mehreren Diensten zu, schließen Sie sie an einen Switch an und lassen Sie sie laufen.
quelle
Raspberry Pi als Router / Firewall ist eine gute Idee, aber es ist begrenzt und nicht dafür gedacht. Nur zu sehen, dass es eine 100/10 Nic hat, reicht aus, um mich abzuweisen. Ich besitze mehrere Himbeer-Pis, aber jeder von ihnen ist für eine bestimmte Aufgabe bestimmt und sie machen es hervorragend. Meiner Meinung nach ist es am besten, einen Netgear wndr3700 zu finden und ihn mit der neuesten Version von DD-WRT zu flashen. Ich habe die wndr3700 seit Jahren und ist absolut solide, plus es hat alle erforderlichen Funktionen und Sie können Linux-Skripte für andere Dienste wie Proxy oder Minidlna ausführen. Viele Dinge werden von getgo unterstützt, wie Open VPN und FTP / NAS.
quelle