Firewall unboxing

Zwischen dem Smarthome, dem Internet und dem privaten LAN soll eine Firewall. Nein, keine DMZ, im Gegenteil. Aber im Smarthome sind (noch) einige GerĂ€te wie die Google Home Mini, die leider einen Internetzugrigg benötigen. Aus Performance- und Übersichtlichkeits-GrĂŒnden sollen das nicht die Router regeln.

Hardwaretechnisch ist natĂŒrlich der Advantech-Asterisk-Server viel interessanter als der von mir ebenfalls in Betracht gezogene Igel-PC.

Eckdaten:
OpenScape Branch 50i – D44
19 Zoll PC
Intel Atom D510 CPU 1.66 GHz (2C/4T)
2 GB  RAM
8 GB SATA SSD
2x GBit Ethernet
Advantech AIMB 212 Mainboard

Das Paket von Piospartslap IT Remarketing e.K. ist also angekommen.
Wann bestellt? Vorgestern Abend. Corona-Express?
Verpackung? Perfekt, als ob es wertvoll wÀre.
Zustand? Öh… neu? Ein paar Kratzer an der Unterseite, aber nicht ein Staubkorn im Inneren und nicht eine Macke an den Schrauben.
Einzig das externe Netzteil hatte eine Staubschicht. Geschenkt.

IMG 20200515 185855
Hurraaa!

IMG 20200515 185908
Auf dem GerĂ€t steht dick „UNIFY“ – einen Moment hoffte ich, dass einer der Karten RJ45 mit PoE sei. Aber nein, ist nur ISDN und eine Karte ist fĂŒr analoge Telefone. Schade. Aber ist halt ne olle BĂŒchse aus PrĂ€-VoIP-Zeiten.

IMG 20200515 185920
Nun gut. Die beiden Karten kommen, ebenso wie der PCI-Riser in den Fundus.
Irgendwo mĂŒsste ich noch ein paar von den Dingern aus einem echt alten HTPC-Projekt haben… Ja… richtig. Das war vor zwanzig Jahren, ich werde echt langsam alt.

IMG 20200515 201544
ISDN-Karte

IMG 20200515 201553
Darunter die analoge Karte mit dem Asteriks-Logo. Vielleicht ist die mal was fĂŒr einen Retro-Mailbox-PC?

IMG 20200515 201604
FĂŒr das Mainboard werde ich wieder einen 10″-Rackmount entwerfen und ausdrucken. Das Ding wird dann meine Firewall zwischen dem Smarthome-LAN und dem privaten.

IMG 20200515 201620
Eine 8 Gb „große“ SSD.

IMG 20200515 201816
Ah, ja, die LĂŒfter, vor allem der auf der CPU, sind halt Luftquirle mit Ausfallwarnung. Hört der infernale LĂ€rm auf, sind sie kaputt. Aber das ist ja auch ein Server und wird im Keller stehen.

Bildschirmfoto 2020 05 17 um 23.04.28
Ich habe bereits ein 10″ Rackmount fĂŒr das Ding entworfen. Zum GlĂŒck hat das Mainbaord keine Standard-ATX-Blende, sodass es noch unter 1 HE bleibt. Super.
Hier muss ich noch Löcher fĂŒr den Taster und die LEDs „einbauen“. Aber so sollte es schon passen.
Das Board wird nur an zwei Punkten verschraubt und schwebt hinten in der Luft. Vorne ist es sowieso mit dem Anschlussblock unter der Querstrebe des GehÀuses eingeklemmt.
Vielleicht ĂŒberlege ich mir auch noch zwei Dreiecke zum clipsen, die die Torsionskraft an der oberen Frontblende verteilen?

Software: OPNsense.
Dazu muss ich aufrĂŒsten:
1x 4GB RAM DDR2 800 (der D510 kann auch nicht mehr verwalten)
64 GB SSD

Leistung? Nun, ich habe ja den Kabelanschluss auf 100 MBit downgegraded, weil wir einfach nicht mehr brauchen. Die Server da draußen reagieren auch mit 1 GB nicht schneller und was lade ich denn groß runter, was zeitintensiv ist. Selbst bei OCHs rennt man mit einer 100er-Leitung an einem Vormittag in die DL-Volumen-Grenze.
FrĂŒher hatte ich an einer 6 MBit-DSL-Leitung einen IPCop auf einem K6-200 am Start, was auch absolut flawless lief. Der Dual-Core Atom mit Hyperthreading sollte also fĂŒr den Privatgebrauch mehr als ausreichend sein. Ich wollte eben etwas stromsparendes haben. So ein Teil lĂ€uft ja auch 24/365, nicht wahr?

Über den Autor

Hessi

Michael "Hessi" Heßburg ist ein erfahrener Technik-Enthusiast und ehemaliger Informatiker. Seine Website, die er seit ĂŒber 25 Jahren betreibt, deckt vielfĂ€ltige Themen ab, darunter Haus & Garten, Hausrenovierung, IT, 3D-Druck, Retrocomputing und Autoreparatur. Zudem behandelt er gesellschaftspolitische Themen wie Datenschutz und Überwachung. Hessi ist seit 20 Jahren freiberuflicher Autor und bietet in seinem Blog fundierte Einblicke und praktische Tipps. Seine BeitrĂ€ge sind sorgfĂ€ltig recherchiert und leicht verstĂ€ndlich, um Leser bei ihren Projekten zu unterstĂŒtzen.

1 Gedanke zu „Firewall unboxing“

  1. Hallo,

    netter Artikel. Auch ich habe das Auge auf den OpenScape Branch geworfen. Allerdings eher wegen des GehĂ€uses, als wegen der Inhalte im GehĂ€use. Deinem Artikel entnehme ich, dass du einen eigenen 10″ Mount gebaut hast, woraus ich schließe, dass das OriginalgehĂ€use des OpenScape Branch nicht Verwendung findet.

    Falls du das OriginalgehĂ€use tatsĂ€chlich nicht mehr benötigst, wĂŒrdest du es abgeben? Kannst mich gerne per Email kontaktieren. WĂ€re super, wenn das klappen könnte.

    Viele GrĂŒĂŸe

    Antworten

Schreibe einen Kommentar

Ich bin mit der DatenschutzerklÀrung und der Speicherung meiner eingegebenen Daten einverstanden.