h0schi

Members
  • Posts

    111
  • Joined

  • Last visited

Posts posted by h0schi

  1. On 1/10/2024 at 6:47 PM, brucie said:


    Moin, das heißt Sophos XG läuft bei Dir auf dem Lenovo M720q ? Ich versuche es gerade zu installieren, was auch klappt, aber er bootet danach nicht (nur blinkendes Leerzeichen). Hab auf Legacy ohne UEFI eingestellt. Any idea?

     

    Update: Die Lösung ist wohl: Sophos bootet nur legacy, und NVMe nur UEFI, man braucht also eine (kurze) SATA  SSD.

     

    Du siehst den Boot-Vorgang nicht, da es in der Kombi keine grafische Ausgabe gibt.

    BIOS-Boot muss auf Legacy gestellt sein.
    Mach einfach ein Ping auf die Management Netzwerk-Schnittstelle und dann siehst du, dass die XG bzw. das Webinterface erreichbar ist.

    • Like 1
  2. 29 minutes ago, Sascha75 said:

    mal ehrlich, eine Mellanox ConnectX-3 mag vielleicht 6-7 Watt verbrauchen, eine Intel X710 nur 3 Watt. Die Differenz des Kaufpreises (MCX ca. 30€, Intel ab 160€) würde sich bei 40c pro kWh erst nach ca. 9 Jahren amortisieren.

     

    Für die Trendnet hatte ich knapp 100€ bezahlt und hatte mir eigentlich erhofft auf 1W runter zu kommen, liege jetzt aber auch bei ca. 3W mit "etwas wackeligem" ASPM.

    Hat sich also auch nicht wirklich gelohnt, da ich noch eine Mellanox habe.

     

    Habe jetzt übrigens mal nur L1 aktiviert und werde das mal eine Zeit lang beobachten.

     

     

    Der Eigenverbrauch ist an sich nicht das Problem.

    Die Mellanox-Karten berherrschen garkein ASPM, worauf die CPU meist dran gehindert wird tiefere C-States / Schlafzustände zu erreichen.

    • Like 1
  3. On 3/12/2023 at 9:36 PM, mgutt said:

     

     

    @h0schi Warum bei hardwareluxx nicht ohne die Karte? Der Thread ist doch zum Angeben mit besonders geringen Verbräuchen ^^

     

     

    Alles unter 30w ist erlaubt ;)

     

    Bei dem Test mit der 10G-Karte ist Sophos als OS im Einsatz, das OS ist generell nicht für zum Stromsparen (leider) gedacht.

    Die Karte ist hier nicht mal das Problem.

    Sophos XG

     

     

    Beim zweiten System ohne 10G-Karte sieht ja die Geschichte schon anders aus und hier ließ sich noch ein paar Watt mehr einsparen.

    Proxmox

     

     

  4. On 2/3/2023 at 12:24 AM, toegelr said:

    Gesagt hat mir das niemand, ich habe (falsch) gedacht. 1 Stk. von meinen beiden könnte ich noch zurück geben …


    Gesendet von iPhone mit Tapatalk Pro

     

    Hab zwei SN700 (500GB & 1TB) auf einem Gigabyte C246M-WU4 und hatte die gleichen Probleme.

    Hab es mit dem Boot-Parameter / Syslinux configuration "nvme_core.default_ps_max_latency_us=8000" in den Griff bekommen.

    • Like 1
  5. Joar, je nachdem was @SyrincsAnforderungen sind.

     

    Welche WAN-Anbindung ?
    IPS / IDS aktiv ?

    TLS-Inspection ?

    VPN ?

     

    Bis 500 Mbit reicht eigentlich auch ein kleiner sparsamer Fujitsu Futro 920.

    Ab 500 Mbit muss man ein bisschen rumprobieren - kann sein, dass der N5105 da schon etwas zu schwach ist.

     

    Bin mir nicht sicher ob sich da mittlerweile bei OPNsense etwas getan hat, aber in erster Linie wars damals so, dass die Single-Thread Performance ausschlaggebend ist.

    Ich nehm für das "Sizing" gern https://www.cpubenchmark.net/compare/

  6. Schau dir mal einen Lenovo M720Q an, @Syrincs

    Da reicht dir schon die kleinste Variante mit dem Intel Pentium Gold G5420.

    Hab mit SFOS (TLS-Inspection: off / IPS: on) bei einer ausgelasteten 1Gbit WAN-Leitung eine CPU-Auslastung von ca. 50 %.

     

    Lenovo M720Q ~ 130 € -> https://www.one.de/office-pc-lenovo-centre-m720q-75181

    Lenovo PCIe Riser (01AJ940) ~ 30 € -> https://www.jacob.de/produkte/lenovo-bld-tiny5-01aj940-artnr-5839858.html

    Intel i350-T4 ~ 50 € -> https://www.ebay.de/itm/133772171174

     

    Bei meinem Lenovo M720Q von One.de war eine M.2 verbaut.

    Eine M.2 wirste brauchen, da durch den Verbau der Netzwerkkarte keine SATA-SSD mehr verbaut werden kann.

     

    Verbrauch liegt mit Sophos XG (SFOS) bei 19-21w.

    Denke mit OPNsense kriegste den Verbrauch nochmal ein paar Watt runter.

     

     

    23-01-17 15-26-04 7841.jpg

     

    23-01-25 11-42-18 7886.jpg

  7. Vorher: 22-25w

    Nachher: 19-21w

     

    Nicht viel, aber die Masse machts :)

    Leider lässt SFOS es nicht zu weitere Programme für die Verbrauchsoptimierung zu installieren.

     

    Die M720q sind so klein, dass ich sie theoretisch im Fractal R5 noch unterbringen könnte 😀

     

     

    734076966_23-01-2517-23-497892.thumb.jpg.0c20d6673a85c8aac13653e6c9e4abf0.jpg

     

    631920680_23-01-2511-42-067885.thumb.jpg.57028b0b8f034f8115a3592f3decc1f6.jpg

     

    1821440663_23-01-2511-42-187886.thumb.jpg.a8b26ec60d19a9e8404b1d6370e0fa53.jpg

     

     

  8. Heute mal geschaut ob eine X710-DA2 auch in den M720Q passt.

     

    Durch das Entfernen der vorderen WLAN-Antenne und der Luftführung kriegt man auch längere Karten (bis ca. 168mm) unter.

     

    2110827503_23-01-2022-05-287850.thumb.jpg.8b201d9c10a65f3fe03b63f1703d8843.jpg

     

    1561707942_23-01-2109-10-047853_k.thumb.jpg.d5217b17305158cdd5a16fe21df3d9e6.jpg

     

    Werde die nächsten Tage mal schauen wie sich der "kleine" Intel Pentium Gold G5420 sich mit SFOS verträgt und ob man ggf. hier nochmal ein bisschen sparen kann.

  9. Hab mal noch 1-2w rauskitzeln können, in dem ich über ein EFI-Stick und modgrubshell.efi folgende Optionen freischalten konnte:

     

    CFG-Lock deaktivieren setup_var_cv Setup 0x721 0x01 0x00
    Undervolting und Anpassung der P1 und P2 erlauben setup_var_cv Setup 0x7BD 0x01 0x00
    Thunderbolt 3 Karten erlauben setup_var_cv Setup 0x521 0x01 0x01

     

    Die CPU wurde mit intel-undervolt undervolted und die TDP auf 15w gesetzt.

     

     

    Wer sich Proxmox neber Unraid auch mal ansehen möchte, dem kann ich folgende Toolkits ans Herz legen:

    https://tteck.github.io/Proxmox/

    https://github.com/Tontonjo/proxmox_toolbox

  10. Wenns sparsam sein soll, nehm keine Mellanox ConnectX3 - kann kein ASPM und somit erreichst du max. C-State C2 oder C3.

    Wenn die CPU tiefer schlafen soll, schau mal nach einer gebrauchten Intel X710.

     

    Statts der Samsung 970 Evo würde ich zu einer WD Red SN700 raten.

  11. On 1/15/2023 at 5:28 PM, Roque said:

    Ja genau hab 2 NVMe, allerdings ist die eine aktuell gar nicht in Benutzung weil die wie du sagst nur mit 11Gen nutzbar ist. Hab ich beim bauen nicht bedacht. Ich hab aber eine PCIe to Sata Adapterkarte in PCIe 3.0 1x Slot stecken an der meine HDDs hängen. Der Wechselrahmen den ich im Gehäuse hab überdeckt so ziemlich alle SATA Ports. Hab deshalb schon überlegt mir stattdessen eine PCIe Karte zu holen auf der ich 4 NVMe draufschnallen kann und dann funzt das auch mit beiden SSDs und dann noch zwei M.2 to Sata Adapter.

     

    So zumindest meine Idee

     

    Sind dir die Silverstone Wechselrahmen nicht zu laut ?

    Hatte meine damals auf Arctic-Lüfter umgebaut.

     

    Bei meinem damaligen Chenbro-Gehäuse hatte ich auch das Problem mit den SATA-Ports des Mainboards.

    Ggf. kannst du da mit flexiblen SATA-Kabeln entgegenwirken:

    https://www.amazon.de/gp/product/B00V7NOJIS/ref=ppx_yo_dt_b_search_asin_title?ie=UTF8&psc=1

     

    Wenn du dich nach 10 GbE-Karten umschaust, achte drauf dass die Karten ASPM unterstützen, da sonst die Karte die CPU hindert höhere C-States zu erreichen.

     

    Die Intel X710-Serie beherrscht z.B. ASPM und ermöglich dass wenigstens C-State C7 erreichst.

    • Thanks 1
  12. Sämtliche VMs sind auf dem Unraid-Server gestoppt und in Docker-Container / Proxmox verlagert worden.

    Für den PRTG-Server benötigte ich eine Alternative, da PRTG nur auf Windows läuft.

     

    Checkmk ist an sich genial aber an sich zu viel des Guten - hab mich schlussendlich für Uptime Kuma entschieden.

     

    308144872_2023-01-1715_57_49-NVIDIAGeForceOverlay.thumb.png.27f249c3e4a44e14dc606bc7dbd5740e.png

     

    Der Lenovo M720Q kam an.

     

    1979819608_23-01-1715-26-047841.thumb.jpg.01ac3bdc00526d5e0a17fac79fc8a4d9.jpg

     

    Erstmal wurde der VGA-Port, Serial-Port und die WLAN-Karte entfernt.

     

    198094774_23-01-1115-12-057813.thumb.jpg.9d565ae70321c3b40508d5e4a1212dae.jpg 663425332_23-01-1410-28-327819.thumb.jpg.6b6bbc27674985e60239bf801bcb8499.jpg 

     

    1544700583_23-01-1410-31-037822.thumb.jpg.87a45cb434e34cd5bde3082d47d7a249.jpg

     

    Die Wärmeleitpaste erneuert und den RAM auf 16GB aufgestockt.

    Die zweite Nvme wurde per Lenovo PCIe-Riser und einem M.2 PCIe-Adapter installiert.

     

    1505892990_23-01-1712-38-577838.thumb.jpg.550812d1477186df91a553bf6714d1f5.jpg 

     

    63594594_23-01-1712-39-067839.thumb.jpg.efcf665758c48f5354f52c74a0c7e960.jpg

     

    Das BIOS war von 2019 und hat nicht alle C-States unterstützt.

    Durch das Aufspielen des neueren BIOS waren dann alle C-States verfügbar.

     

    Proxmox als ZFS mirror installiert.

    System optimiert mit powertop --auto-tune und CPU Scaling Governor auf "powersave" gesetzt.

     

    Idle: 5-6 Watt

    Last: 22 Watt

    Aktuelle Last: Verbrauch aktuell bei 11-12 Watt mit 5 LXCs.
    2 davon haben Docker installiert auf denen laufen je LXC ca. 13 kleine Docker-Container.

     

    Die LXC-Container des Proxmox werden täglich per Netzwerk auf dem Unraid-Server gesichert und die wichtigsten Proxmox Host-Dateien per Skript.

  13. Nachtrag:

    Scheinbar "verträgt" sich das ASRock-Mainboard in Kombination mit ASPM besser mit SFOS.

     

    SFVH_SO01_SFOS 19.5.0 GA-Build197# lspci -vv | awk '/ASPM/{print $0}'
    
                    LnkCap: Port #2, Speed unknown, Width x16, ASPM L0s L1, Latency L0 <256ns, L1 <8us
    
                    LnkCtl: ASPM L0s L1 Enabled; RCB 64 bytes Disabled- Retrain- CommClk+
    
                    LnkCap: Port #0, Speed unknown, Width x0, ASPM unknown, Latency L0 <64ns, L1 <1us
    
                    LnkCtl: ASPM Disabled; Disabled- Retrain- CommClk-
    
                    LnkCap: Port #5, Speed unknown, Width x4, ASPM unknown, Latency L0 <1us, L1 <16us
    
                    LnkCtl: ASPM L1 Enabled; RCB 64 bytes Disabled- Retrain- CommClk+
    
                    LnkCap: Port #0, Speed unknown, Width x8, ASPM unknown, Latency L0 <2us, L1 <16us
    
                    LnkCtl: ASPM L1 Enabled; RCB 64 bytes Disabled- Retrain- CommClk+
    
                    LnkCap: Port #0, Speed unknown, Width x8, ASPM unknown, Latency L0 <2us, L1 <16us
    
                    LnkCtl: ASPM L1 Enabled; RCB 64 bytes Disabled- Retrain- CommClk+
    
                    LnkCap: Port #0, Speed unknown, Width x4, ASPM unknown, Latency L0 <4us, L1 <64us
    
                    LnkCtl: ASPM L1 Enabled; RCB 64 bytes Disabled- Retrain- CommClk+

     

    Jetzt idled die Firewall bei 22-25w.

     

     

    Der Raspberry Pi 3b+, auf dem lediglich eine zweite Instanz des AdGuard DNS lief, hat ca. 5-6w mit PoE-Hat benötigt.

     

    Dieser wird die Tage gegen einen Lenovo ThinkCentre M720Q Tiny getauscht.

    Ist zwar etwas Oversized, aber der M720Q verbrät im Idle unterm Strich mit einen i3-8100T oder i5-8400T nicht mehr als der eingesetzte Raspberry Pi.

  14. Da der Staubfilter hin und wieder gern mal vibriert hat, wurde dieser durch eine weitere Anti-Dröhnmatte getauscht.

     

    1897433578_23-01-1111-31-147807.thumb.jpg.b5101ca7508a2bbf65559e78d38ef95f.jpg 2084182273_23-01-1112-19-097808.thumb.jpg.8b7cfe1ed3a8e327a1d08889f60440f7.jpg

     

    Die Dröhnmatte hat exakt die gleiche Dicke des Staubfilters und hat problemlos seinen Platz im Einschub des Staubfilters gefunden.

     

    1198968294_23-01-1112-19-517809.thumb.jpg.e07c519a00f3ee10982df7454c2e7cf2.jpg

     

    Die Laufwerksschächte und das eine Seitenteil haben noch einen Streifen erhalten

     

    699231628_23-01-1112-38-197810.thumb.jpg.ec676bc789cb329752c97616b200ddb5.jpg

     

    710317291_23-01-1113-01-217812.thumb.jpg.850f5717413b488ef5d46d205554c3a8.jpg

     

    Das Netzteil wurde gedreht, da es durch den Boden jetzt keine Luft mehr ziehen kann

     

    1823557490_23-01-1112-56-117811.thumb.jpg.1761af3a47915d3749156f0e13129ed9.jpg