pfSense 하드웨어 구성 질문 (1GB 10 Port)

Keith   
   조회 7451   추천 0    

안녕하세요.

 

전에 라우터 선정으로 질문을 드렸었으나, 라우터를 사는 것보다 pfSense로 구성하는게 나을지 확인하고자 문의를 드립니다.

 

1GB 10 Port  (Quad 랜카드 2개, 메인보드 포트 1~2개.. 해서 9~10개 포트가 될것 같습니다.) 정도를 처리할 수 있는 하드웨어를 구성하려 합니다.

 

실제 사용은 WAN으로 2개 포트(Load Balancing), 서버 및 웍스테이션이 4개 정도 사용하고, AP와 연결됩니다.

AP를 통한 동시 접속은 많아봐야 12개 정도일듯 싶습니다.

단, 서버와 웍스테이션 끼리의 통신(1G 풀로 사용)이나, WAN (100~200M 정도밖에 안됨)사용시에는 라우터에 의한 Bottlenect이 없었으면 합니다.

 

이왕이면 팬리스로 구성하려 하고 있어, 안정성이 중요할것 같습니다.

어느정도 사양이면 될런지요? 최대한 저렴하게 생각중입니다. 랜카드도 저렴한걸 사용할테니, CPU 사용량이 높아질까 걱정됩니다.

mini ITX로 가고 싶긴 하나, PCI-e 2.0 슬롯이 하나밖에 없는게 대부분이라 mini-ITX는 좀 힘들지 않을까 싶습니다.

 

pfSense 홈페이지를 보면, 사양이 매우 높네요.. 그런데, 접속자 핸들이 800만개 이상인것을 봐서 굳이 이것까지 필요하나 싶기도 하구요.

 

대충 CPU 종류와 RAM만 말씀해 주셔도 감사드리겠습니다. (자세히 알려주시면 더욱 감사^^)

짧은글 일수록 신중하게.
박문형 2015-10
생각하시는 스팩으로는 안될 것입니다.

제가 생각하는 최소 스팩은 E3 CPU 입니다.
팬리스가 안된다는 것이죠..
하얀고니 2015-10
pfsesne에 IDS/IPS 엔진이 미탑재 되었다는 가정하에 1Gbps 망 플로드시 E5620 (2.40Ghz) 20%의 사용률을 보였습니다. 이것도 I350 랜카드 기준이라 저가형 랜카드 사용시 CPU사용률은 조금 더 높아질 것 같네요. 1Gbps 망 풀로드로 여러대의 웍스테이션이 통신하려면 위분 말씀대로 최소 E3급 CPU는 되야하지 않을까 생각이 드네요
회원K 2015-10
구성에 문제가 있습니다.

1. 모든 네트웍포드를 pfSense 라우터에 끼우시면 안됩니다. 돈 낭비 입니다.
밑에 작은 L2 unmanaged 스위치를 두고 그곳에 모든 서버를 연결후에 스위치를 pfSense 라우터에 uplink하는 것이 바람직 합니다.

2. 서버간 트래픽은 별도의 사설망을 구축해서 그곳으로 분리하면 됩니다.
모든 서버는 랜포트 2개 이상이 있는데, 1개는 pfSense 라우터에 끼워서 WAN 트래픽을 보내고
별도의 추가 스위치를 1개 더 넣고 그곳에 1개의 포트를 연결후에 사설망을 구축합니다.
그러면 사설망 트래픽이 WAN 스위치로 나가지 않아서 pfSense 라우터의 부하가 크게 줄어듭니다.

1-2로 조치를 하면, 저가형 미니서버로 라우터를 구성할 수 있습니다.
     
+1
서버 및 워크스테이션등의 트래픽 즉 LAN구간의 트래픽을 굳이 pfsense에서 처리 할 필요가 없습니다.
가급적 관리를 위해서 pfsense 하단에는 관리형  L2스위치 넣어두시고 관리하시는것을 추천합니다.


QnA
제목Page 2665/5730
2014-05   5265350   정은준1
2015-12   1790323   백메가
2011-09   6265   가빠로구나
2014-01   9075   김민철GC
2014-02   5679   조운
2014-02   6854   ddyy
2019-12   2856   gowork
2021-03   5679   carcryze
2011-10   11259   영원한혁신
2014-02   3898   이벤자민
2021-03   3336   디셈버
2016-07   4324   이니이니
2011-11   6702   테츠
2018-10   4744   삐돌이슬픔이
2019-12   3597   신은왜
2019-12   3093   을지문덕
2021-03   3425   수줍은망고
2015-06   3970   Won낙연
2022-11   1909   민사장
2012-01   5871   yaimma
2024-07   1711   신우섭
2020-01   3572   장동건2014