È possibile eseguire pfsense su un Raspberry PI 3?
Hanno una versione incorporata che esegue Nano BSD.
Commenti
- Non sono sicuro se questo aiuterà, ma qui ‘ cè un link su come installare FreeBSD su un Raspberry Pi 2: cyberciti.biz/faq/…
Risposta
Sembra esserci il supporto per Raspberry PI nel repository github pfsense. Vedi repository pfsense .
Per raspBSD vedi RaspBSD .
Sembra fattibile compilare pfSense per Raspberry PI.
Penso che sarebbe una porta utile per le persone che non richiedono molta larghezza di banda o vogliono implementare la propria router WIFI economico. E sarebbe interessante giocarci.
Ricorda che il Raspberry PI 3 ha sia una porta Ethernet che una porta WIFI. E altre possono essere aggiunte tramite le porte USB.
Risposta
-Aggiornamento agosto 2017-
Sfortunatamente pfSense non ha interesse a creare immagini basate su braccio.
pfSense NON AVEVA interesse nel porting su una versione basata su ARM perché il kernel BSD non era ancora stabile su ARM. Dal momento della risposta originale alcune cose sono cambiate con lultimo hardware Pi , BSD gira bene su ARM e pfSense è stato sommerso dalle richieste.
Ma puoi installare FreeBSD / NetBSD su Pi a e fare lo stesso sutff di pf. Se ci provi, penso che potresti riuscire a far funzionare una prigione pfSense sul Pi, ma non sono sicuro di quella roba di compatibilità lì, ma so che pfSense può funzionare felicemente in jail e VM ora.
Ma hanno ragione, Pi fa davvero schifo in rete. Questo è il motivo per cui non lho fatto da solo. Beaglebone black Ho sentito persone che ci mettono pf ma ci sono altre alternative al Pi che funzioneranno meglio per pochi più singole cifre dei tuoi sudati guadagni.
Commenti
- Puoi suggerire le alternative hardware che hai in mente?
- Un vecchio PC? O una qualsiasi scheda x86.
- Dal momento che bsd può essere eseguito su arm, sembra che allimprovviso anche pfSense supporterà arm. Esiste una versione beta arm che potrebbe funzionare in Pi 2 o 3!
Risposta
Penso che alla fine sarà possibile se si considera la nuova SG-1000, unappliance pfsense di base ARM:
https://netgate.com/products/sg-1000.html
Inoltre, penso che installarlo su un raspberry pi sarebbe una buona cosa per testare, monitorare, annusare, ecc. Potrebbe anche essere usato come “sul go “strumento di diagnostica, un dispositivo di tunneling” in movimento “, ecc.
Anche se non lo userei come dispositivo di produzione aziendale; Potrebbe essere di grande utilità in molte altre circostanze, incluso un router di riserva per alcune PMI.
Commenti
- Oppure SG-1100
Risposta
A partire da febbraio 2019: nessuno dei due pfSense né OPNSense hanno rilasciato immagini per RPi:
- pfSense è disponibile solo per larchitettura amd64 e Netgate ADI .
- OPNSense è disponibile solo per i386 & architetture amd64 .
Lunico dispositivo firewall-router che sono riuscito a trovare per RPi è OpenWRT:
https://openwrt.org/toh/raspberry_pi_foundation/raspberry_pi
ADDENDUM
Su pagina del prodotto Netgate cè unappliance dotata di am ARM CPU Cortex-A53 – SG-1100 , ma le specifiche sono molto diverse da RPi. ad esempio,
LSG-1100 è dotato di …
- SoC Marvell Armada 3720LP con processore ARM Cortex A53 dual core a 1.2GHz;
- 1 GB di RAM DDR4 integrata;
- 8 GB di memoria EMMC integrata;
- 1x switch di rete Marvell 88E6141 con 3 interfacce Gigabit Ethernet e;
- 1x slot Mini PCIe (1)
Risposta
Puoi anche controllare OpnSense. Lautore originale di monowall li consiglia specificamente.
Sono passato a OpnSense da pfSense quando hanno annunciato che non supportano più x86. Capisco che renda businessSense, ma è piuttosto fastidioso vedere il supporto morire per ogni vecchia piattaforma atom. I vecchi atomi x86 sono tutti molto economici e ancora molto utili (per meno di 100 Mbps). Inoltre non mi sento in colpa per il supporto del progetto dopo aver appena acquistato un abbonamento Gold …
È bello che pfSense abbia 90 ore di video di formazione nella sezione dei videoritrovi, ma con OpnSense non ne avevo bisogno.Hanno una VPN con autenticazione a 2 o 3 fattori, che supporta lapp Google Authenticator pronta alluso e anche Suricata IDS / IPS integrato. Linterfaccia è molto più facile da navigare e, con il membro del team di hardenedBSD, stanno implementando cose come ASLR e separazione delle radici ecc. (Rende il sistema operativo Firewall meno hackerabile).
Ad esempio: https://forum.opnsense.org/index.php?topic=3793.0
Risposta
@Eric Pretorious: IPfire funziona anche su Raspberry Pis. Ho ottenuto ~ 22 Mbps di thruput su Pi 1B e 50 su Pi 3B. Tuttavia, non consiglio di utilizzare un Pi 1 poiché linterfaccia web è molto lenta.
Commenti
- Questo ‘ è una buona scoperta. Secondo la IPFire ‘ s documentazione solo RPi 1 è ben supportato, mentre i modelli 2 e 3 hanno solo il supporto di base.
Risposta
Non cè unimmagine realizzato per il Raspberry Pi ancora e la comunità pfsense non sembra entusiasta dellidea .
Risposta
Stavo solo guardando le note di evidenziazione per v2.4 quando ho visto quello che sembrava un dispositivo di tipo raspberry pi tagliato che stanno vendendo presto chiamato Netgate SG-1000.
Bene, questo dispositivo ha un core ARM e supporterà ufficialmente ARM arch, quindi sicuramente questo dovrebbe essere fattibile.
https://www.netgate.com/blog/pfsense-software-version-2-4-release-highlights.html Questo è il post che conteneva le informazioni.
Potrebbe essere un ottimo per un lavoratore remoto.
Risposta
So che è passato molto tempo fa hai posto la domanda, ma ora ho ha creato una porta OPNsense per RPI3, puoi trovarla qui: https://forum.opnsense.org/index.php?topic=14875.0
Risposta
Lho appena trovato online, un dispositivo basato su ARM come un PI ma con due schede di rete.
NanoPi R2S
https://www.friendlyarm.com/index.php?route=product/product&product_id=282