Czy możesz uruchomić pfsense na Raspberry Pi 3?

Czy można uruchomić pfsense na Raspberry PI 3?

Mają one wbudowaną wersję, która działa z Nano BSD.

Komentarze

  • Nie jestem pewien, czy to pomoże, ale tutaj ' jest odnośnikiem do sposobu instalacji FreeBSD na Raspberry Pi 2: cyberciti.biz/faq/…

Odpowiedź

Wygląda na to, że repozytorium pfsense github obsługuje Raspberry PI. Zobacz repozytorium pfsense .

W przypadku raspBSD zobacz RaspBSD .

Wydaje się wykonalne skompilowanie pfSense dla Raspberry PI.

Myślę, że byłby to przydatny port dla osób, które nie wymagają dużej przepustowości lub chcą zaimplementować własne tani router WIFI. I byłby interesujący do zabawy.

Pamiętaj, że Raspberry PI 3 ma zarówno port Ethernet, jak i port WIFI. A więcej można dodać przez porty USB.

Odpowiedź

-Update Aug 2017-

Niestety pfSense nie jest zainteresowany tworzeniem obrazów opartych na ramionach.

pfSense MIAŁO nie interesować się przenoszeniem do wersji opartej na ARM, ponieważ jądro BSD nie było jeszcze stabilne na ARM. Od czasu oryginalnej odpowiedzi kilka rzeczy zmieniło się w najnowszym sprzęcie Pi , BSD działa na ARM dobrze, a pfSense został przeciążony żądaniami.


Ale możesz zainstalować FreeBSD / NetBSD na Pi a nd zrób to samo co robi pf. Jeśli nawet spróbujesz, myślę, że możesz uzyskać więzienie pfSense działające na Pi, ale nie jestem pewien co do zgodności tam, ale wiem, że pfSense może teraz szczęśliwie działać w więzieniach i maszynach wirtualnych.

Ale mają rację, Pi naprawdę jest do bani w tworzeniu sieci. Dlatego nie zrobiłem tego sam. Beaglebone czarny Słyszałem, jak ludzie umieszczają tam pf, ale są inne alternatywy dla Pi, które będą działać lepiej dla nielicznych więcej pojedynczych cyfr ciężko zarobionej gotówki.

Komentarze

  • Czy możesz zasugerować alternatywy sprzętowe, o których myślisz?
  • Stary komputer PC? Albo jakakolwiek płyta x86.
  • Wygląda na to, że skoro bsd może teraz działać na ramieniu, nagle pfSense będzie również wspierać ramię. Istnieje wersja beta ramienia, która może działać w Pi 2 lub 3!

Odpowiedź

Myślę, że w końcu będzie to możliwe, jeśli weźmiesz pod uwagę nowy SG-1000, podstawowe urządzenie pfsense ARM:
https://netgate.com/products/sg-1000.html

Ponadto myślę, że zainstalowanie go na malinowym pi byłoby dobrym rozwiązaniem do testowania, monitorowania, węszenia itp. Można go również użyć jako „na go „narzędzie diagnostyczne”, „mobilne” urządzenia do tunelowania itp.

Chociaż nie użyłbym go jako biznesowego urządzenia produkcyjnego; Może się przydać w wielu innych sytuacjach, w tym w zapasowym routerze dla niektórych SMB.

Komentarze

Odpowiedź

Od lutego 2019 r .: Ani pfSense ani OPNSense nie udostępniło obrazów dla RPi:

Jedynym urządzeniem router-firewall, jakie udało mi się znaleźć dla RPi, jest OpenWRT:

https://openwrt.org/toh/raspberry_pi_foundation/raspberry_pi

ADDENDUM

Na stronie produktu Netgate znajduje się urządzenie wyposażone w ARM Procesor Cortex-A53 – SG-1100 – ale specyfikacje znacznie różnią się od RPi. np.

SG-1100 jest wyposażony w …

  • SoC Marvell Armada 3720LP z dwurdzeniowym procesorem ARM Cortex A53 @ 1.2GHz;
  • 1 GB DDR4 RAM na pokładzie;
  • 8 GB wbudowanej pamięci EMMC;
  • 1x przełącznik sieciowy Marvell 88E6141 z 3 interfejsami Gigabit Ethernet oraz;
  • 1x gniazdo Mini PCIe (1)

Odpowiedź

Możesz również sprawdzić OpnSense. Oryginalny autor monowall poleca je konkretnie.

Przerzuciłem się na OpnSense z pfSense, kiedy ogłosili, że nie obsługują już x86. Rozumiem, że to sprawia, że businessSense, ale jest raczej irytujące, gdy wsparcie zanika na każdej starej platformie atomowej. Starsze atomy x86 są bardzo tanie i nadal bardzo przydatne (poniżej 100 Mb / s). Poza tym nie czuję się winny, że wspieram projekt po prostu kupując subskrypcję Gold …

Fajnie, że pfSense ma 90 godzin filmów szkoleniowych w sekcji spotkań, ale dzięki OpnSense nie potrzebowałem tego.Mają 2 lub 3-czynnikową autoryzację VPN, która obsługuje aplikację Google Authenticator po wyjęciu z pudełka, a także wbudowane Suricata IDS / IPS. Interfejs jest znacznie łatwiejszy w nawigacji, a wraz z członkiem zespołu z hardenedBSD implementują takie rzeczy, jak ASLR i separacja rootów itp. (Sprawia, że system operacyjny Firewall jest trudniejszy do zhakowania).

Na przykład: https://forum.opnsense.org/index.php?topic=3793.0

Odpowiedź

@Eric Pretorious: IPfire działa również na Raspberry Pis. Mam przepustowość ~ 22 Mb / s na Pi 1B i 50 na Pi 3B. Jednak nie polecam używania Pi 1, ponieważ interfejs sieciowy jest bardzo wolny.

Komentarze

  • To ' to dobre znalezisko. Według dokumentacji IPFire ' tylko RPi 1 jest dobrze obsługiwana, podczas gdy Modele B 2 i 3 mają tylko podstawową obsługę.

Odpowiedź

Nie ma obrazu stworzony dla Raspberry Pi jeszcze i społeczności pfsense nie wydaje się być podekscytowany pomysłem .

Odpowiedź

Właśnie przejrzałem uwagi dotyczące wersji 2.4, gdy zobaczyłem coś, co wyglądało jak ograniczone urządzenie typu raspberry pi, które wkrótce będzie sprzedawane, o nazwie Netgate SG-1000.

Cóż, to urządzenie ma rdzeń ARM i oficjalnie będzie obsługiwać arch ARM, więc na pewno powinno to być możliwe.

https://www.netgate.com/blog/pfsense-software-version-2-4-release-highlights.html To jest post zawierający te informacje.

Może to być świetnie nadaje się dla pracowników zdalnych.

Odpowiedź

Wiem, że dawno temu zadałeś pytanie, ale teraz ja utworzył port OPNsense dla RPI3, możesz go znaleźć tutaj: https://forum.opnsense.org/index.php?topic=14875.0

Odpowiedź

Właśnie znalazłem to online, urządzenie oparte na ARM, takie jak PI, ale z dwoma kartami nics.

NanoPi R2S

https://www.friendlyarm.com/index.php?route=product/product&product_id=282

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *