@pollenflugkalender
Mein neues Wingo-Setup betreibe ich mittlerweile auch mit pfSense.
Früher hatte ich eine Sophos SG 115 und war vollkommen zufrieden. Mit Wingo kam dann allerdings Multicast (Sohpos bietet in all ihren Produkten keinen igmp proxy) und IPv6 (6rd) dazu. Dies war leider softwaretechnisch nicht machbar.
Dieser kommt nun für etwas anderes zum Einsatz.
Auf jedenfall hatte ich mir als Ersatz die Sohphs XG 115 Rev 3. über Ricardo so gut wie neu gekauft (199.--). Leider wollte aber auch die neue XG Software nicht mit IGMP 😃
Da die Hardware solid ist, 4 Gbit-Ethernet Ports (Intel), einen SFP Port, 4GB RAM, interne SSD, HDMI Output, serielle Konsolenschnittstelle,... habe ich mir darauf pfSense installiert. Ging extrem schnell und einfach. Die Appliance bietet ein normales BIOS, bootet via MBR oder UEFI vom USB-Stick,...
Nun läuft das ganze seit einer Woche und bin sowohl von der Performance wie auch von der Stabilität überzeugt. Hat die perfekte Grösse um im Sicherungskasten, wo auch die UGV ist, montiert und betrieben zu werden.
Schaue dich doch mal nach alternativen, modernen Firewall Appliances um, die haben in der Regel genug Leistung, gute Ausstattung, benötigen nicht soviel Strom wie ein Computer und sind handlich klein. Auf Ricardo, Tutti oder Anibis gibt es immer wieder solche Glückstreffer.
Routing, Firewalling (SPI), NAT,... ist alles jenseits der 1Gbit/s möglich. VPN (OpenVPN) ist bei mir auch bis 1GBit/s problemlos (mehr konnte ich nicht testen). Was ich nicht sagen kann, ist wie es sich mit AV, IPS,... und anderen modernen UTM Features verhält. Habe ich aktuell noch nicht im Einsatz. Werde bei gelegenheit mal Snort genauer anschauen und aktivieren.