Netgate 2100 – wszechstronny firewall pfSense Plus dla małej firmy i pracy zdalnej
Netgate 2100 to najlepszy wybór pomiędzy podstawowym modelem 1100 a wydajnym 4200. Oferuje 4 GB pamięci RAM, 5 portów Gigabit Ethernet oraz port WAN z gniazdem SFP, do którego można podłączyć światłowód bezpośrednio. To wystarczy do uruchomienia dodatkowych pakietów bezpieczeństwa i obsługi wielu połączeń VPN. Urządzenie jest przy tym kompaktowe i całkowicie bezgłośne dzięki chłodzeniu pasywnemu.
Dla kogo jest Netgate 2100?
- Małe firmy i biura, które chcą podzielić sieć (biuro, goście, drukarki, monitoring, VoIP) i mieć więcej portów bez dodatkowego switcha.
- Pracownicy zdalni i małe oddziały łączone z centralą przez VPN (IPsec, OpenVPN, WireGuard).
- Firmy i domy z łączem światłowodowym: port WAN obsługuje zarówno RJ-45, jak i wkładkę SFP.
- Użytkownicy, którym 1100 nie wystarcza: 4× więcej pamięci RAM pozwala uruchomić np. pfBlockerNG do blokowania reklam i złośliwych domen.
Najważniejsze zalety
- Port WAN combo RJ-45 / SFP: możliwość podłączenia łącza światłowodowego przez wkładkę SFP 1 GbE.
- 4 porty LAN 1 GbE (wbudowany switch) – każdy można też wykorzystać jako dodatkowy WAN, np. do Dual WAN.
- 4 GB RAM: zapas pamięci na dodatkowe pakiety pfSense i wiele jednoczesnych tuneli VPN.
- Możliwość rozbudowy: slot M.2 (dysk SSD lub modem LTE) oraz miniPCIe.
- Chłodzenie pasywne, bez wentylatora: cicha praca na biurku, półce lub w szafce.
- pfSense Plus w zestawie: bez limitu użytkowników, reguł firewalla i tuneli IPsec, bez dodatkowych licencji.
Wydajność (dane producenta)
| Rodzaj ruchu | IMIX (ruch realistyczny) | iPerf3 (maksymalny) |
|---|---|---|
| Routing L3 | 594 Mb/s | 2,20 Gb/s |
| Firewall (10 tys. reguł) | 249 Mb/s | 964 Mb/s |
| VPN IPsec | 90 Mb/s | 254 Mb/s |
Testy Netgate przeprowadzone na pfSense Plus 22.01. Wynik IMIX lepiej oddaje rzeczywisty, mieszany ruch w sieci, iPerf3 pokazuje maksimum przy dużych pakietach.
Base czy Max – którą wersję wybrać?
| 2100 Base | 2100 Max | |
|---|---|---|
| Pamięć RAM | 4 GB DDR4 | 4 GB DDR4 |
| Dysk | 8 GB eMMC | 128 GB M.2 SATA SSD |
| Kiedy wybrać | Firewall, routing, VPN, VLAN-y, bez rozbudowanych pakietów i długiego przechowywania logów | Dodatkowe pakiety (np. pfBlockerNG), dłuższe przechowywanie logów i raportów |
Nasza rekomendacja: jeśli chcesz instalować dodatkowe pakiety lub przechowywać logi, wybierz wersję Max. 8 GB w wersji Base szybko się zapełnia.
1100, 2100 czy 4200?
- Netgate 1100: dom i bardzo małe biuro, prosta konfiguracja, 1 GB RAM.
- Netgate 2100: mała firma, więcej portów, światłowód przez SFP, dodatkowe pakiety, łącza do ok. 500 Mb/s.
- Netgate 4200: łącza gigabitowe i szybsze (porty 2,5 GbE), VPN ok. 1 Gb/s, IDS/IPS (Suricata, Snort).
Wdrożenie i wsparcie od ITessential
Jesteśmy autoryzowanym partnerem Netgate, więc oprócz sprzętu otrzymujesz polskie wsparcie:
- Konfiguracja: przygotujemy VPN, VLAN-y, Dual WAN, pfBlockerNG i reguły firewalla. Zapytaj o wycenę.
- Wsparcie producenta Netgate TAC: zobacz TAC Lite oraz TAC Pro.
- Szkolenie: pfSense – podstawy, aby samodzielnie zarządzać firewallem.
- Zakupy hurtowe: przy większych zamówieniach oferujemy rabaty. Wycena indywidualna.
Przydatne akcesoria
- Wkładki SFP do podłączenia światłowodu: kategoria Adaptery.
- Zestawy montażowe: kategoria Zestawy montażowe.
Najczęściej zadawane pytania
Czy w cenie jest licencja pfSense Plus?
Tak. Urządzenie jest dostarczane z zainstalowanym oprogramowaniem pfSense Plus, bez limitów użytkowników, reguł i tuneli VPN.
Czy mogę podłączyć światłowód bezpośrednio do 2100?
Port WAN to combo RJ-45 / SFP, więc można użyć wkładki SFP 1 GbE. Czy da się pominąć ONT operatora, zależy od technologii łącza i operatora. Doradzimy przed zakupem.
Czym 2100 różni się od 1100?
2100 ma 4 razy więcej pamięci RAM (4 GB zamiast 1 GB), 5 portów zamiast 3, port WAN z gniazdem SFP, sloty rozszerzeń i wyższą wydajność routingu oraz firewalla. Sprawdzi się tam, gdzie 1100 jest za mały.
Czy wystarczy na łącze 1 Gb/s?
Przy prostej konfiguracji firewall osiąga blisko 1 Gb/s, ale przy realistycznym ruchu, wielu regułach i VPN wydajność jest niższa. Jeśli zależy Ci na pełnym wykorzystaniu łącza gigabitowego, polecamy Netgate 4200.
Czy mogę uruchomić Suricatę lub Snort (IDS/IPS)?
Lekka konfiguracja jest możliwa, ale procesor 2100 mocno ograniczy przepustowość przy włączonej inspekcji ruchu. Do IDS/IPS polecamy Netgate 4200 Max.
Czy obsługuje WireGuard?
Tak. pfSense Plus obsługuje VPN IPsec, OpenVPN oraz WireGuard.
Czy mogę dodać modem LTE jako łącze zapasowe?
Urządzenie ma slot M.2 oraz gniazdo microSIM. W praktyce polecamy zewnętrzny modem LTE/5G podłączony do portu LAN skonfigurowanego jako drugi WAN – jest to prostsze i bardziej niezawodne.
Nie wiesz, który model wybrać? Zadzwoń: 512 878 054 lub napisz do nas. Pomożemy dobrać urządzenie do Twojego łącza i potrzeb.