טוב, נעשה טיפה סדר בכל הסלט זה.
דרישות מערכת מינימליות הן בכדי שהיא תעלה ללא כלום ולא בכדי שהיא תעבוד. דרישות מערכת מומלצות של OPNsense, הן אחרות לגמרי. למשל מה שהמפתח כותב, זה מעבד מרובה ליבות, במהירות של החל מ 1.5GHZ, לפחות 8GB של זיכרון RAM ו SSD ולא HDD של 120GB לפחות.
גם, אם המעבד זה יהיה מסוג, סלרון, אטום או כל מעבד עתיק של INTEL, אז המכשיר כזה יוכל לשרת חיבור של נניח 100M ובטח שלא 1GB או יותר.
גם צריכים להבין, שבחיבורי WAN עם חייגן PPPoE נדרש עוד הרבה יותר משאבי מעבד. גם טיפול בכללי FIREWALL לוקח משעבי מעבד גם. כך שלחיבור של 1GB עם חייגן PPPoE , עם מנגנון NAT עם כללי FIREWALL שונים כבר נדרש מעבד לפחות I5 מהדור 10 וצפונה. עכשיו, אם אנו רוצים להשתמש גם ביכולות IPS\IDS של המערכת למהירות של 1GB למשל, אז כבר נדרש מעבד I7 מהדור 12 למשל. ואם אנו מדברים על מהירויות של 2.5GB או של 5GB או של 10GB, שעל כרטיס רשת כזה אתה שאלת כמה פעמים, אז שם כבר דרישות הרבה יותר גבוהות מהמעבד ברגע שהוא נדרש לבצע את מה שהזכרתי לפני זה.
כך שמשימוש ממחשב, עתיק, חלש, תשלים את החסר, ממחשב מסוג כזה כפי שאתה מנסה לעשות, אתה יכול לשכוח כבר מההתחלה.
אם אתה משתמש במכונה וירטואלית, אז בכלל מחשב פיזי שמריץ את המכונות הוירטואליות צריך להיות הרבה יותר חזק, בגלל שבו רצות כמה מכונות וירטואליות במקביל. למשל, אני משתמש לצורך כך כבר לפני שנים לרשת ביתית במחשב עם לפחות 64GB של זיכרון RAM, עם מעבד I7 מדור 12, עם אפשרות ל 12 מעבדים וירטואליים, שכל אחד מהם מגיע למהירות שיא של 4.8GHZ. מערכות כאלה מוכנות נמכרות גם ב ALIEXPRESS , כבר עם כרטיסי רשת של INTEL במהירות של 2.5GB או של 10GB ועם NVME בנפח של 2TB, דבר שמספיק לרוב המכונות הווירטואליות בבית. גם מערכת כזו מגיעה כמשובצת עם קירור פסיבי ובגודל של נתב ביתי.
גם המצב בין OPNSense ל pfSense הוא בדיוק הפוך ממה שכתבת מבחינת מערכות ההפעלה. אם ה OPNSense מבוססת על FreeBSD 13.2 העתיקה, כפי שניתן לראות את זה למשל מצילום מסך של אחת המערכות שלי:
אז, ה pfSense כבר לפני משנה מבוססת על גרסה 14 המעודכנת של FreeBSD, כפי גם זה ניתן לראות מצילום מסך של אחת המערכות שלי:
או של גרסת PLUS:
זו גם הסיבה שבתמיכה יותר טובה בהתקנים חדשים שונים של pfSense, מול ה OPNSense וגם הניהול יעיל יותר של משאבים בה.
גם, אם כבר הזכרת כבר את הנושא של VPN, אז גם בהקשר זה, עם OPNSense יש בעיה מול pfSense. אם בגרסה PLUS, שאני משתמש בה, pfSense תומך ב OFFLOADING של OpenVPN , עם מודול של DCO, אז OPNSense, לא רק שלא תומך, בו, אלה גם שלא מתוכננת בו תמיכה כזו. כך שברגע שאנו מדברים על קווים של 1GB או יותר, אז גם כאן הנושא של משאבי CPU עוד יותר מבוזבזים בהקשר של OPNSense מול ה pfSense. ואם אנו מדברים כבר על מעבדים, אז גם בהקשר זה נדרים מעבדי INTEL מדורות חדשים, אשר תומכים בהרחבות AES-NI, אשר בשימוש לצורך האצת חומרה בהצפנה VPN.
עכשיו בקשר לחיבור שיש לך בבית. לפני זה כתבת על מכשיר BE לסיבים של בזק ועל מה הם מוכרים בבזק סטור או לא. נתתי לך יעוץ בהקשר זה, ועכשיו אתה כותב שאין לך חיבור סיבים של בזק, אלה של הוט. מן הסתם שזה דבר אחר לגמרי וחבל שלא כתבת את זה מראש. מן הסתם שגם, אם תקנה מבזק סטור מודול SFP לרשת סיבים שלהם, אז לא תוכל להשתמש בו ברשת של הוט, כי בחלק מרשת זו הוא לא מתאים כלל, ובחלק אחר, היכן שהוא כן, מתאים, אף אחד לא ירשום לך אותו במערכת של הוט.
גם, עד כה עוד לא הבנתי ולא הסברת למה אתה צריך בכלל כרטיס רשת של 10GB ועוד עם חיבור של SFP PLUS, אם אתה לא מחובר לתשתית של לפחות 5GB עם מודול SFP זמין, מבלי כבר לדבר על כך שגם לרשת LAN שלך אתה צריך הרבה לפני הכרטיס, שעדיף שהוא גם יהיה לנחושת, למכשירים כמו מתג מנוהל עם מספיק פורטים של 10GB, לכרטיסי רשת במכשירים אחרים ברשת שלך, בתשתיות פסיביות מתאימות וכו'.
עכשיו על התחשיב שלך של חברה שיש "להם מקום מרכזי אחד ועוד הרבה מקומות מפוזרים בעיר שהם ציבורים וצריכים אינטרנט" ומה אפשר לחסוך בהקשר זה, אם משתמשים בציוד פרטי במקום ציוד שספק תשתית משכיר.
אז גם במקרה זה, גם במקום מרכזי וגם באותם המקומות שמפוזרים בעיר ויש בהם חיבורי אינטרנט נדרש בכל מקום ומקום מחשב כזה שעליו רצה מערכת ניתוב. ובגלל זה, אם מחשב אחד כזה, עולה נגיד חמש אלף ש''ח כמינימום ובדרך כלל יותר, אז צריך את חמש אלף אלה להכפיל לכמות המקומות שיש בהם חיבור של ספק תשתית. וכאן מדובר כבר על עשרות אלפים של שקלים או על מאות אלפים, אם מדובר על מקומות רבים יותר או על מהירויות חיבור גבוהות יותר. כך, שגם במקרה זה, מי שעושה את זה, בטח שלא עושה את זה בכדי לחסוך את מחיר הציוד של הספק, אלה שמשלם בסדרי גודל יותר ועושה את זה, אם הוא נדרש לאפשרויות שלא קיימות בציוד בגרוש וחצי שספק אינטרנט מחלק בתשלום חודשי.
ועכשיו לתשובה לשאלה האחרונה, בקשר למודול SFP שהוא ONU כמו בקישור ששלחת, אז כפי שכבר הסברתי לך הוא לא יעבוד לא עם הכרטיס שרכשת, הוא לא יעבוד עם רשת בזק, שגם מסתבר שאתה לא מחובר עלייה וגם לא עם רשת של הוט.
עוד הפעם, במודול SFP שהוא ONU משתמשים להשיג דברים מאוד מוגדרים, שאת חלקם כבר פירטתי, ולמשל את מודול SFP של בזק, בכדי לעבוד ברשת שלהם, ניתן לא רק לחבר ישירות לכרטיס עם חיבור SFP, אלה, אם לא צריכים את האפשרויות אלה, אז ניתן לחבר לממיר מדיה ומהפורט נחושת שלו עם כבל רשת רגיל לכרטיס רשת שמשמש כ WAN במערכת ניתוב.