View Full Version : Consiglio hw Costruzione Firewall
Ciao a tutti volevo chiedervi consiglio per la costruzione di un firewall hw ad uso casalingo.
Le caratteristiche sono:
-Minor consumo possibile
-Fanless
-Piccolo
-almeno 3 porte Ethernet.
-Spendere il meno possibile
Qualcuno mi sa dare un'idea della componentistica?
xcdegasp
31-07-2012, 10:31
lista fatta su prokoo.com
Intel Celeron G440 1.60 GHz 1MB 1155 Sandy Bridge con GPU 35W BOX 38.01€
ASRock 1155 H61M-S H61 B3 DDR3 mATX 41€
Western Digital 500GB WD5000AZRX IntelliPower 64MB Caviar Green 59€
Corsair Builder Series CMPSU-430CXV2EU 430W 41€
Enermax VOSTOK ATX Black/Silver 39€
DEEPCOOL UF Fan 140x140mm DEEPCOOL UF Fan 140x140mm 11€
DDR3 1333Mhz PC10666 4GB Corsair Value Select CL9 1.5V (1x4GB) 22€
2x TP-Link PCI 10/100/1000Mbit Gigabit PCI Express 9€ -> 18€
spedizione 10€
totale 279,01€
hdd più piccoli non ce n'erano se non 2,5" però il costo era di poco inferiore e poi si dovevano usare distanziatori e la spesa poi sarebbe stata simile.
ho evitato gli alimentatori Lc-Power benchè più economici e sufficente qualità perchè ho avuto una sgradevole esperienza nel senso che nella mia esperienza personale il rumore emesso nei primi 5-10 minuti era particolarmente fastidioso per la tonalità acuta seppur con un livello sonoro basso e faceva involontariamente da dissuasore a usare il pc. sicuramente non tutti gli alimentatori lc-power hanno questa caratteristica ma preferisco andare sul sicuro spendendo poco di più.
la ventola anteriore al case 140mm è consigliabile per dare un corretto flusso d'aria con un rumore pressochè inudibile e creare le fondamenta per poter adottare un dissipatore cpu senza ventole, purtroppo il conteggiare già ora un dissipatore senza ventola faceva lievitare il prezzo.
ma per cosa ti servivano 3 schede? due non sarebbero sufficenti?
xcdegasp
31-07-2012, 11:43
sostituisco la scheda madre con questa:
ASRock H61M/*U3S3 1155 M-ATX D-Sub/*HDMI/*DVI 57€
ntel Celeron G440 1.60 GHz 1MB 1155 Sandy Bridge con GPU 35W BOX 38.01€
Western Digital 500GB WD5000AZRX IntelliPower 64MB Caviar Green 59€
Corsair Builder Series CMPSU-430CXV2EU 430W 41€
Enermax VOSTOK ATX Black/Silver 39€
DEEPCOOL UF Fan 140x140mm DEEPCOOL UF Fan 140x140mm 11€
DDR3 1333Mhz PC10666 4GB Corsair Value Select CL9 1.5V (1x4GB) 22€
2x TP-Link PCI 10/100/1000Mbit Gigabit PCI 8€ -> 16€
spedizione 10€
totale 293,01€
blu(e)yes
31-07-2012, 12:54
se può esserti utile ti riporto la mia esperienza persoanle:
Neoware ca10 con 512 di ram + alimentatore esterno (preso sulla baia per una cinquantina di euro + 20 di spedizione);
dom da 1gb (15€ dall'amazzone)
adattatore da 90° per lo slot pci (3€ sulla baia)
la scheda di rete già l'avevo. Se ti servono 3 porte ethernet, una è già presente sulla scheda madre, per le altre due puoi prendere una scheda di rete con doppia porta ethernet, tipo quelle che produce intel che si trovano pci anche nel mercato dell'usato.
su questa configurazione io ci faccio girare pfsense 2.0.1 + snort, 24/24 ed è completamente fanless, con un consumo inferiore ai 30w
Allora grazie a tutti per i consigli.
Di certo prenderò in considerazione tutti i vostri suggerimenti.
Allora io vorrei gestire le cose in modo leggermente diverso:
-Come ho detto vorrei creare un sistema fanless (tanto per il carico che avrà la cpu si potrebbe lasciare senza dissipatore (per ipotesi ovviamente). La prima cosa che vorrei eliminare è l'alimentatore. Il sistema dovrebbe consumare meno di 50 W a pieno carico quindi non prenderei un alimentatore classimo, ma preferisco una mini-psu senza ventole e con consumi ridotti.
Inoltre vorrei cercare di usare un sistema il più compatto possibile e vorrei evitare case di dimensioni regolari (magari cerco qualcosa nei cube o simili).
Le 3 schede di rete mi servono per wan, lan, dmz. Inoltre in futuro vorrei avere la possibilità di aggiungerne altre su necessità (tipo vlan).
Mi sono dimentica di dire che lo voglio costruire puramente a scopo didattico perchè non penso di aver bisogno di un firewall in casa, ma voglio studiare un po'.
Un ventolone in immissione alla fine non è una cattiva idea, sopratutto se a basso numero di giri, so che sono praticamente inudibilli visto che ne ho nel mio pc e le uniche ventole che sento sono quelle del corsair H70.
La soluzione di blu(e)yes non è male solo che preferivo usare una soluzione più performante perchè non so se userò il sistema solo per firewall o in futuro ci farò prove.
xcdegasp
31-07-2012, 13:40
mi sembra un po' stringato il 50W a pieno carico.. a pieno regime come servizio firewall sì ma non in altre attività..
sui cubo i case della lian-li sono bellissimi e tutti in alluminio e con uno studio degli spazi veramente ottimo, l'unico problema è il costo :asd:
xcdegasp
31-07-2012, 13:57
per il dissipatore sarebbe meglio prima decdidere il case così da prendere un dissipatore fanless che può essere montato senza problemi di spazio, per il momento questo potrebbe andare:
http://www.moddingextreme.com/it-product_info-n-Scythe_Kozuti_Dissipatore_per_CPU-cP-1101_1113_2577-pId-8922.html 30,86€
Beh alla fine il tdp max della cpu è 35W, un HD attivo da 3.5" è circa 10w (ma sto considerando anche i 2.5 che consumano meno della metà. Poi rimangono mobo e ram e non so sinceramente quanto possano consumare. Effettivamente 50W sono stato un po' basso, ma non credo che si consumi oltre a 70W.
Considerando che al momento il mio sistema consuma circa 120W e ho un 2500K, extreme6, 4 HD, e la 6950 con firefox aperto (anche se ho 12 schede aperte) il consumo non è alto, però non credo che montare un firewall richieda chissà quali prestazioni.
Inoltre sto avendo la pazza idea di metterci un ssd al posto del HD perchè tanto:
non mi serve storage
Non ci sono parti in movimento
Un 64 GB costa meno di un HD
Consuma di meno di un 3.5.
Ho visto il tuo post sul dissipatore, alla fine 8.2DB sono vermente inudibili...lo terrò in considerazione.
Mi sono appena reso conto che i Cube non vanno bene per le micro-ATX...uffa pensavo che il prefisso micro fosse più piccolo di mini...
xcdegasp
31-07-2012, 14:21
come dicevo montare un firewall non ti fa consumare chissà chè ma in altri ambiti la scheda video viene usata (non intendo navigazione web), considera che questa è integrata nella mobo..
un ssd sarebbe veramente ottimo per questo pc però dovrai includere i distanziatori per agganciarlo al cestello del case. ottimo per prestazioni, per poco calore generato e per vibrazioni assenti :)
quel dissi è duttile perchè con la sua ventola al minimo è inudibile però se il cabinet avesse una venttolona da 140mm frontale potresti tenerlo fanles perchè basterebbe l'aria del ventolone :p
Guarda il firewall non lo collegherei nemmeno ad un monitor (se non per il setup iniziale), infatti lo gestirei completamente da remoto.
L'unico altro ambito in cui potrei usarlo sarebbe montare window server (anche se non so a che scopo) ed anche in quel caso sarebbe privo di monitor e gestito in rdp.
Come case sto carcando anche alternative più contenute di quello che mi hai suggerito tu perchè gli spazzi che ho a disposizione sono limitati (19 cm in altezza).
Al max potrei mettere quello da te suggerito orizzontale.
xcdegasp
31-07-2012, 14:44
ecco la soluzione:
Silverstone SST-ML03B Milo - black
Dimensioni: 440 x 105 x 340 mm (LxHxP)
http://www.drako.it/drako_catalog/product_info.php?products_id=1425
€ 69,90
non sono amante dei silverstone perchè non li vedo curati nelle rifiniture metalliche come altre marche ma non è male per questa cifra e dimensioni
si ma il discorso che facevo riguardo la vga è che se per dire ti mettessi a giocare, che tu sia collegata da remoto o in loco su un monitor in ogni caso la componente vga di questo pc lavora.. non sapendo che prove farai in futuro ti mettevo in guardia di questo fatto. comunque sul'ali si può limare molto arrivando a 18€, certo cambia qualità ma comunque per questa cifra si può benissimo invalidare la garanzia e togliere la ventola ;)
Grazie per i consigli, cmq come ti ho detto quello sarebbe al max un pc per esperimenti; per giocare, editig video e photoshop userei il pc da cui sto scrivendo che l'ho preso apposta per questo scopo. Il massimo che potrei fare per quel pc, come ti ho detto, è la gestione remota, ed in quel caso l'uso della scheda video sarebbe limitato nel tempo ad alcune ore. Mentre per il caso concreto di firewall, la gestione avviene tramite pagina web, quindi la scheda video non verrà mai usata.
Per il case darò un'occhiata in giro e a quello che mi ha suggerito. Per l'ali è una buona idea, spero solo di non friggerlo dopo un mese 24/24/7...
Ah sto valutando anche il ITEK NEMO come case che costa poco e mi sembra che faccia qello che deve...
xcdegasp
31-07-2012, 15:27
sarebbe un ottimo esperimento anche quello :asd: a parte gli scherzi, potresti mettere un riduttore alla ventola dell'ali e mandarla a bassisimi giri, se è da 120mm non la sentiresti più dopo.. magari a quel punto puoi anche valutare eventulamente di sostituirla con un'altra se ancora la sentissi :)
con gli itek non ho mai avuto a che fare quindi non saprei esprimere un giudizio concreto..
Guarda per quello che deve fare, per me il case potrebbe essere anche della Pocahontas che andrebbe bene. Non preventivando parti in movimento, non ci sarebbero cigolii dati da vibrazioni. Adesso studio la soluzione migliore...
Ti ringrazio molto per i consigli!!
Quando riceverò il primo stipendio procederò all'aquisto di tutti i componenti.
Ora però che rileggo tutto però mi rendo conto che la mia sarebbe solo una prova di stile, perchè con 100€ posso prendere un watchguard usato...mm bel dilemma!
blu(e)yes
31-07-2012, 15:56
Guarda per quello che deve fare, per me il case potrebbe essere anche della Pocahontas che andrebbe bene. Non preventivando parti in movimento, non ci sarebbero cigolii dati da vibrazioni. Adesso studio la soluzione migliore...
Ti ringrazio molto per i consigli!!
Quando riceverò il primo stipendio procederò all'aquisto di tutti i componenti.
Ora però che rileggo tutto però mi rendo conto che la mia sarebbe solo una prova di stile, perchè con 100€ posso prendere un watchguard usato...mm bel dilemma!
Piccolo consiglio sui firewall usati: assicurati che sia fanless, ad esempio quelli da rack sono particolarmente rumorosi
Andare di trashware? Visto che principalmente sarebbe per sperimentare...
si lo so. Ho avuto tra le mani 2 watchguard che sembravano 2 aereoplani.
Quelli che vedo sulla baia sembrano fan less e non sono da rack.
trashware non lo conoscevo. Sulla baya ho cercato qualcosa di usato, ma erano veramente troppo vecchi e quindi con consumi e riscaldamento eccessivo. Inoltre sono ancora indeciso tra psense e Utangle dove i requisiti sono molto diversi...
gd350turbo
31-07-2012, 16:32
Spendere + di 300 € del primo stipendio che non penso sia molto alto, per costruirsi un firewall da usare in casa, scusatemi, ma la vedo una cosa di un assurdità unica !
Se uno lo fa tanto per fare qualcosa ok, ma altrimenti dal mio punto di vista è priva di ogni fondamento !
blu(e)yes
31-07-2012, 16:57
si lo so. Ho avuto tra le mani 2 watchguard che sembravano 2 aereoplani.
Quelli che vedo sulla baia sembrano fan less e non sono da rack.
trashware non lo conoscevo. Sulla baya ho cercato qualcosa di usato, ma erano veramente troppo vecchi e quindi con consumi e riscaldamento eccessivo. Inoltre sono ancora indeciso tra psense e Utangle dove i requisiti sono molto diversi...
trashware nel senso di hardware datato, ovvero quei pc che non vanno più bene per le applicazioni da ufficio, quindi vengono dismessi, ma vanno ancora bene a scopo didattico/ricerca :D
con meno di 50€ si trovano vecchi pc di ibm, hp, siemens, che consumano poco, scaldano poco, quindi poco rumore, e solitamente case che puoi tenere sia in verticale che in orizzontale.
Spendere + di 300 € del primo stipendio che non penso sia molto alto, per costruirsi un firewall da usare in casa, scusatemi, ma la vedo una cosa di un assurdità unica !
Se uno lo fa tanto per fare qualcosa ok, ma altrimenti dal mio punto di vista è priva di ogni fondamento !
Anche se fosse il centesimo stipendio (che non vedo cosa centri con l'argomento), per casa ci si può benissimo costruire un firewall con cifre molto minori, anche con 1/3 si raggiunge lo scopo realizzando un sistema funzionale e con bassi consumi di energia, capace di servire anche 5/6 dispositivi (portatile, fisso, console, etc..).
E poi certo che lo si fa per fare qualcosa, sia che venga usato solo a scopo di studio o che sia necessario ai fini domestici, comunque lo fai per qualcosa :D
infatti ripensando al totale che andrei a spendere, sono tornato sui miei passi perchè mi sono reso conto che posso trovare soluzioni più economiche.
Inoltre da neo ingenere informatico, per me lo studio e la didattica su questi apparati è molto importante e utile.
Adesso cerco qualcosa di usato che mi permetta di fare quello che devo, poi trarrò le mie conclusioni...
Il problema dei pc vecchi è che non penso che resisterebbero alla mia idea di farli fanless...
blu(e)yes
31-07-2012, 17:38
Il problema dei pc vecchi è che non penso che resisterebbero alla mia idea di farli fanless...
a volte non serve ne toglierle ne sostituirle le ventole sui pc vecchi "di marca".
Ho avuto per un periodo (sempre come firewall) un netvista con cpu p4 del 2004 con la ventola sulla cpu che rimaneva quasi sempre ferma, la vedevo girare solo quando faceva lo start up. Invece quella sull'alimentatore ovviamente girava sempre, ma era silenziosa del tipo che potevi anche tranquillamente tenerlo in camera da letto.
L'unico problema potrebbe essere l'affidabilità, magari se trovi una vecchia macchina e la fai girare 24/24 ci può stare che tra qualche anno abbia una ventolina da sostituire o l'hard disk che se ne va in pensione, cose comunque che per un uso domestico (imho) possono essere accettate.
Vedrò di seguire i tuoi consigli così come quelli di tutti.
Credo che andrò sull'usato, anche sulla baia qualcosa dovrei trovare...altrimenti ho mio amico che va sempre in discarica e recupera dei compenenti, magari lui ha qualcosa da passarmi gratis!
Ma un dubbio che mi sorge spontaneo...un ssd viene visto e gestito da un sistema vecchio? Perchè di certo cabierò l'hd, e a parità di prezzo prendo un ssd...solo che il mercato ssd non lo ho ancora seguito per bene, e quindi vorrei sapere bene a cosa vado incontro.
blu(e)yes
31-07-2012, 18:02
se il sistema che trovi ha un controller sata non ci dovrebbero essere problemi, lo vede come fosse un hard disk.
ok perfetto.
Grazie mille!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.