Este posibil să rulați pfsense pe un Raspberry PI 3?
Au o versiune încorporată care rulează Nano BSD.
Comentarii
- Nu sunt sigur dacă acest lucru va ajuta, dar aici ‘ este un link către modul de instalare a FreeBSD pe un Raspberry Pi 2: cyberciti.biz/faq/…
Răspuns
Se pare că există suport Raspberry PI în depozitul gfsub pfsense. Consultați depozit pfsense .
Pentru raspBSD consultați RaspBSD .
Pare fezabil să compilezi pfSense pentru Raspberry PI.
Cred că ar fi un port util pe care să-l ai pentru persoanele care nu necesită multă lățime de bandă sau care doresc să implementeze propriile lor router WIFI ieftin. Și ar fi interesant să vă jucați.
Amintiți-vă că Raspberry PI 3 are atât un port Ethernet, cât și un port WIFI. Și mai multe pot fi adăugate prin porturile USB.
Răspuns
-Actualizare august 2017-
Din păcate, pfSense nu are niciun interes să creeze imagini bazate pe brațe.
pfSense nu a avut niciun interes în portarea către o versiune bazată pe ARM, deoarece nucleul BSD nu era încă stabil pe ARM. De la momentul răspunsului original, câteva lucruri s-au schimbat cu cel mai recent hardware Pi , BSD rulează pe ARM fine și pfSense a fost copleșit de cereri.
Dar puteți instala FreeBSD / NetBSD pe Pi a nd face toate la fel sutff ca pf face. Dacă încercați chiar, cred că ați putea fi capabil să obțineți o închisoare pfSense care funcționează pe Pi, dar nu sunt sigur de compatibilitatea respectivă, dar știu că pfSense poate rula fericit în închisori și VM acum.
Dar au un punct, Pi chiar e de rahat la rețea. De aceea nu am făcut-o eu. Beaglebone negru Am auzit oameni punând pf acolo, dar există alte alternative la Pi care vor funcționa mai bine pentru puțini. mai multe cifre din banii câștigați greu.
Comentarii
- Puteți sugera alternativele hardware pe care le aveți în minte?
- Un computer vechi? Sau orice placă x86.
- Se pare că din moment ce bsd poate rula acum pe braț, dintr-o dată pfSense va suporta și brațul. Există o versiune beta arm care ar putea rula într-un Pi 2 sau 3!
Răspuns
Cred că va fi posibil în cele din urmă dacă luați în considerare noul SG-1000, un dispozitiv ARM de bază pfsense:
https://netgate.com/products/sg-1000.html
De asemenea, cred că instalarea acestuia pe un pi de zmeură ar fi un lucru bun pentru testare, monitorizare, adulmecare etc. Acesta ar putea fi, de asemenea, folosit ca „pe go „instrument de diagnosticare, un dispozitiv de tunelare” în mișcare „etc.
Deși nu l-aș folosi ca dispozitiv de producție pentru afaceri; Ar putea fi de mare folos în multe alte circumstanțe, inclusiv router de rezervă pentru unele SMB.
Comentarii
- Sau SG-1100
Răspuns
Începând din februarie 2019: Nici pfSense nici OPNSense nu au lansat imagini pentru RPi:
- pfSense este disponibil numai pentru arhitectura amd64 și Netgate ADI .
- OPNSense este disponibil numai pentru i386 & arhitecturi amd64 .
Singurul dispozitiv router-firewall pe care l-am putut găsi pentru RPi este OpenWRT:
https://openwrt.org/toh/raspberry_pi_foundation/raspberry_pi
ADDENDUM
Pe pagina produsului Netgate există există un dispozitiv echipat cu am ARM CPU Cortex-A53 – SG-1100 – dar specificațiile sunt foarte diferite de RPi. de exemplu,
SG-1100 este echipat cu …
- un SoC Marvell Armada 3720LP cu procesor dual core ARM Cortex A53 @ 1,2GHz;
- 1 GB RAM DDR4 la bord;
- 8 GB stocare la bord EMMC;
- 1x comutator de rețea Marvell 88E6141 cu 3 interfețe Gigabit Ethernet și;
- 1x slot Mini PCIe (1)
Răspuns
De asemenea, puteți verifica OpnSense. Autorul original al monowall le recomandă în mod specific.
Am trecut la OpnSense de la pfSense când au anunțat că nu mai acceptă x86. Înțeleg că face businessSense, dar este destul de enervant să văd că asistența se stinge. fiecare platformă atomică veche. Atomii x86 mai vechi sunt toți foarte ieftini și totuși foarte utili (pentru sub 100 Mbps). În plus, nu mă simt vinovat să susțin proiectul după ce am cumpărat doar un abonament Gold …
Este bine că pfSense are 90 de ore de videoclipuri de antrenament în secțiunea lor de hangouturi, dar cu OpnSense nu am avut nevoie de nimic.Au un VPN cu 2 sau 3 factori de autentificare, care acceptă aplicația Google Authenticator, și Suricata IDS / IPS încorporate, de asemenea. Interfața este mult mai ușor de navigat și, împreună cu membrul echipei de la hardenedBSD, implementează lucruri precum ASLR și separarea rădăcinii etc. (face ca sistemul de operare Firewall să fie mai puțin piratabil).
De exemplu: https://forum.opnsense.org/index.php?topic=3793.0
Răspuns
@Eric Pretorious: IPfire rulează și pe Raspberry Pis. Am o viteză de ~ 22 Mbps pe un Pi 1B și 50 pe un Pi 3B. Cu toate acestea, nu recomand utilizarea unui Pi 1, deoarece interfața web este foarte lentă.
Comentarii
- Că ‘ o descoperire bună. Pentru documentația IPFire ‘ doar RPi 1 este bine acceptat, întrucât modelele 2 și 3 au doar suport de bază.
Răspuns
Nu este o imagine creată pentru Raspberry Pi și comunitatea pfsense nu sună entuziasmat de idee .
Răspuns
Tocmai căutam printre notele de evidențiere pentru v2.4, deoarece vedeam ceea ce arăta ca un dispozitiv de tip zmeură pi redus pe care îl vând în curând, numit Netgate SG-1000.
Ei bine, acest dispozitiv are un nucleu ARM și vor sprijini oficial arcul ARM, deci cu siguranță acest lucru ar trebui realizat.
https://www.netgate.com/blog/pfsense-software-version-2-4-release-highlights.html Aceasta este postarea care conținea informațiile.
Poate fi o potrivire excelentă pentru un lucrător la distanță.
Răspuns
Știu că a fost cu mult timp în urmă ați pus întrebarea, dar acum am a creat un port OPNsense pentru RPI3, îl puteți găsi aici: https://forum.opnsense.org/index.php?topic=14875.0
Răspuns
Tocmai am găsit acest lucru online, un dispozitiv bazat pe ARM, ca un PI, dar cu două NIC.
NanoPi R2S
https://www.friendlyarm.com/index.php?route=product/product&product_id=282