Czy potrafisz uruchomić pfsense na Raspberry Pi 3?

28

Czy można uruchomić pfsense na Raspberry PI 3?

Mają wbudowaną wersję z systemem Nano BSD.

leeand00
źródło
Nie jestem pewien, czy to pomoże, ale oto link do instalacji FreeBSD na Raspberry Pi 2: cyberciti.biz/faq/…
leeand00

Odpowiedzi:

14

Wydaje się, że w repozytorium pfsense github znajduje się obsługa Raspberry PI. Zobacz repozytorium pfsense .

Dla raspBSD patrz RaspBSD .

Kompilacja pfSense dla Raspberry PI wydaje się wykonalna.

Myślę, że byłby to przydatny port dla osób, które nie wymagają dużej przepustowości lub chcą wdrożyć własny tani router WIFI. I byłoby ciekawie się bawić.

Pamiętaj, że Raspberry PI 3 ma zarówno port Ethernet, jak i port WIFI. I więcej można dodać za pośrednictwem portów USB.

Tarjei Jensen
źródło
12

-Aktualizacja sierpień 2017-

Niestety pfSense nie jest zainteresowany tworzeniem obrazów opartych na ramieniu.

pfSense nie miał zainteresowania przenoszeniem do wersji opartej na ARM, ponieważ jądro BSD nie było jeszcze stabilne na ARM. Od czasu oryginalnej odpowiedzi kilka rzeczy zmieniło się w najnowszym sprzęcie Pi, BSD działa na ARM fine, a pfSense został przytłoczony żądaniami.


Ale możesz zainstalować FreeBSD / NetBSD na Pi i robić to samo sutff, co robi pf. Jeśli nawet spróbujesz, myślę, że możesz uzyskać więzienie pfSense działające na Pi, ale nie jestem pewien, czy są tam kompatybilności, ale wiem, że pfSense może teraz działać w więzieniach i maszynach wirtualnych.

Ale mają rację, Pi naprawdę do bani w sieci. Dlatego nie zrobiłem tego sam. Beaglebone czarny Słyszałem, że ludzie umieszczają tam pf, ale istnieją inne alternatywy dla Pi, które będą działać lepiej dla kilku kolejnych pojedynczych cyfr ciężko zarobionej gotówki.

Piotr Kula
źródło
Czy możesz zasugerować alternatywy sprzętowe, które masz na myśli?
LaurentG
1
Stary komputer? Lub dowolna płyta x86.
Piotr Kula
Wygląda na to, że skoro bsd może teraz działać na ramieniu, to nagle program pfSense również będzie go wspierał. Istnieje wersja beta, która może działać w wersji Pi 2 lub 3!
Piotr Kula,
5

Myślę, że w końcu będzie to możliwe, jeśli weźmiesz pod uwagę nowy SG-1000, podstawowe urządzenie pfsense ARM:
https://netgate.com/products/sg-1000.html

Myślę też, że zainstalowanie go na Raspberry pi byłoby dobrym rozwiązaniem do testowania, monitorowania, wąchania itp. Może być również używane jako narzędzie diagnostyczne „w ruchu”, tunelowanie „w ruchu” itp.

Chociaż nie użyłbym tego jako biznesowego urządzenia produkcyjnego; Może być przydatny w wielu innych okolicznościach, w tym w zapasowym routerze dla niektórych małych i średnich firm.

Max
źródło
3

Możesz także sprawdzić OpnSense. Oryginalny autor monowall zaleca je szczególnie.

Przełączyłem się na OpnSense z pfSense, kiedy ogłosili, że nie obsługują już x86. Rozumiem, że to czyni BusinessSense, ale raczej denerwujące jest obserwowanie, jak wsparcie zamiera dla każdej starej platformy atomowej. Wszystkie starsze atomy x86 są bardzo tanie i nadal bardzo przydatne (poniżej 100 Mb / s). Poza tym nie czuję się winny poparcia projektu po zakupie subskrypcji Gold ...

Fajnie, że pfSense ma 90 godzin filmów szkoleniowych w sekcji spotkań, ale z OpnSense nie potrzebowałem tego. Posiadają 2 lub 3-krotny auth VPN, który obsługuje gotową aplikację Google Authenticator, a także wbudowane Suricata IDS / IPS. Interfejs jest znacznie łatwiejszy w nawigacji, a wraz z członkiem zespołu z hardenedBSD implementują takie rzeczy, jak ASLR, separacja rootów itp. (Sprawia, że ​​Firewall OS jest mniej hackowalny).

Na przykład: https://forum.opnsense.org/index.php?topic=3793.0

Ze Skrzydłami
źródło
3

Według stanu na luty 2019 r .: Ani pfSense, ani OPNSense nie wydały zdjęć RPi:

Jedynym urządzeniem zaporowym dla routera, które udało mi się znaleźć dla RPi, jest OpenWRT:

https://openwrt.org/toh/raspberry_pi_foundation/raspberry_pi

UZUPEŁNIENIE

Na stronie produktu NETGATE nie jest to urządzenie wyposażone am ARM Cortex-A53 CPU - SG-1100 - ale specyfikacje są znacznie różni się od RPI. na przykład,

SG-1100 jest wyposażony w ...

  • Marvell Armada 3720LP SoC z dwurdzeniowym procesorem ARM Cortex A53 @ 1,2GHz;
  • 1 GB pamięci DDR4 RAM na pokładzie;
  • 8 GB pamięci pokładowej EMMC;
  • 1x przełącznik sieciowy Marvell 88E6141 z 3 interfejsami Gigabit Ethernet, oraz;
  • 1x gniazdo Mini PCIe (1)
Eric Pretorious
źródło
2

@Eric Pretorious: IPfire działa również na Raspberry Pis. Mam przepustnicę ~ 22 Mbps na Pi 1B i 50 na Pi 3B. Nie polecam jednak używania Pi 1, ponieważ interfejs sieciowy jest bardzo wolny.

Chris Clawson
źródło
To dobre znalezisko. Według dokumentacji IPFire tylko RPi 1 jest dobrze obsługiwany, podczas gdy modele B 2 i 3 mają tylko podstawowe wsparcie.
David
1

Właśnie przeglądałem najważniejsze informacje dla wersji 2.2, gdy zobaczyłem coś, co wyglądało jak wycinane urządzenie typu raspberry pi, które wkrótce sprzedają, zwane Netgate SG-1000.

Cóż, to urządzenie ma rdzeń ARM i oficjalnie będą wspierać ARM arch, więc na pewno powinno to być możliwe.

https://www.netgate.com/blog/pfsense-software-version-2-4-release-highlights.html To jest post, który zawierał informacje.

Może być świetnym rozwiązaniem dla zdalnego pracownika.

PHoBwz
źródło