Virtualisiert
OPNsense unter Proxmox: welche Hardware?
Ein Rechner für alles: Firewall, Netzwerkspeicher, Heimautomatisierung. Das spart Strom und Platz, hat aber einen Haken, den man vor dem Kauf kennen sollte.
Was sich gegenüber der eigenen Appliance ändert
Technisch läuft OPNsense unter Proxmox genauso wie auf eigenem Blech. Der Unterschied liegt woanders: Deine Internetverbindung hängt dann an einem Rechner, auf dem noch anderes läuft. Jeder Neustart nach einer Aktualisierung, jeder Versuch mit einer neuen virtuellen Maschine und jeder Absturz eines anderen Dienstes nimmt das ganze Haus mit ins Netzloch.
Das ist kein Gegenargument, sondern eine Abwägung. Wer ohnehin einen Proxmox-Rechner betreibt und gern daran schraubt, spart sich ein zweites Gerät. Wer will, dass das Internet läuft, während er am Server bastelt, nimmt die eigene Appliance.
Die Hardware-Anforderungen
| Teil | Empfehlung | Hinweis |
|---|---|---|
| Kerne | 2 | mehr bringt erst bei VPN unter Volllast etwas |
| Arbeitsspeicher | 4 bis 8 GB | 8 GB, sobald Angriffserkennung mitläuft |
| Speicherplatz | 32 bis 64 GB | reicht für System und Protokolle |
| Netzwerk | eigene Karten durchreichen | siehe unten, das ist der wichtige Punkt |
Der Wirtsrechner braucht entsprechend mehr: Arbeitsspeicher für alle Maschinen zusammen, und einen Prozessor, der die Durchreichung von Geräten beherrscht. Bei den kleinen N100- und N150-Rechnern ist das der Fall, bei sehr alten Plattformen nicht immer.
Netzwerkkarten durchreichen statt Brücken bauen
Der übliche Weg wären virtuelle Netzwerkbrücken auf dem Wirtsrechner. Das funktioniert, hat aber zwei Nachteile: Der Wirt sieht den gesamten Verkehr mit und wird selbst Teil der Angriffsfläche, und bei hohem Durchsatz kostet die Virtualisierung Leistung.
Sauberer ist, der virtuellen Maschine die Netzwerkkarten direkt durchzureichen. Dafür braucht es einen Rechner mit mehreren getrennten Netzwerkchips, und genau deshalb landen viele bei denselben Geräten wie für die eigene Appliance: kleine lüfterlose Rechner mit vier oder sechs Intel-Anschlüssen. Dazu kommt Reserve beim Arbeitsspeicher, weil neben der Firewall noch anderes laufen soll.
Die Einrichtung selbst gehört nicht auf diese Seite. Anleitungen zu Linux, Virtualisierung und Absicherung stehen im Sicherheitsbereich von gtkdb.de.
Geräte mit Reserve für mehrere Maschinen
Für einen reinen Firewall-Betrieb reichen 8 GB. Wer Proxmox darauf laufen lässt, plant besser mit 16 oder 32 GB. Die folgenden Geräte nehmen so viel auf, weil sie einen offenen DDR5-Steckplatz und zwei M.2-Plätze haben.
CWWK N150 Barebone mit sechs 2,5-Gbit-Anschlüssen
CWWKPreis abgerufen am 30.09.2026 um 00:26 Uhr. Bei Amazon kann er sich jederzeit ändern.
Barebone mit sechs i226-V-Anschlüssen und N150-Prozessor im lüfterlosen Aluminiumgehäuse. DDR5-Steckplatz für bis zu 32 GB, zwei M.2-Steckplätze, dazu SATA und ein MicroSD-Steckplatz.
- Bis zu 32 GB DDR5 möglich, damit auch für Virtualisierung brauchbar
- Zwei M.2-Steckplätze, einer davon per Adapter für ein WLAN-Modul nutzbar
- Sechs Intel-Anschlüsse mit 2,5 Gbit
- Käufer loben den Support des Herstellers ausdrücklich
- Barebone ohne Arbeitsspeicher, SSD und Betriebssystem
- Ein Käufer berichtet von ungleichmäßig geschliffenen Kontaktflächen am Kühler
- Für einen einfachen Haushalt ist das Gerät überdimensioniert, was Käufer selbst anmerken
Passt zu dir, wenn: du Reserve für Virtualisierung willst und selbst bestückst.
Was Käuferinnen und Käufer bei Amazon zu diesem Artikel schreiben, zusammengefasst: Die deutschen Stimmen sind durchweg positiv und stammen von Leuten, die das Gerät als Ersatz für eine FRITZ!Box mit OPNsense betreiben. Gelobt wird, dass Netzwerk und Dateiübertragung ohne Auffälligkeiten laufen. Ein Käufer trug neue Wärmeleitpaste auf und entdeckte dabei schlecht geschliffene Kontaktstellen am Kühler; der Support half ihm nach eigener Aussage schnell.
Glovary N150 Barebone mit sechs 2,5-Gbit-Anschlüssen
GlovaryPreis abgerufen am 30.09.2026 um 00:26 Uhr. Bei Amazon kann er sich jederzeit ändern.
Sechs Intel-i226-V-Anschlüsse mit 2,5 Gbit, aktueller N150-Prozessor, DDR5-Steckplatz und zwei M.2-Steckplätze. Barebone, also ohne Arbeitsspeicher und ohne SSD.
- Sechs Anschlüsse, damit lassen sich mehrere Netze ohne verwalteten Switch trennen
- Aktueller N150 mit 6 Watt Verlustleistung laut Hersteller, genug Reserve für Gigabit
- DDR5 und zwei M.2-Steckplätze, aufrüstbar statt fest verlötet
- Käufer berichten von problemloser Installation von OPNsense und pfSense
- Barebone: Arbeitsspeicher und SSD kosten derzeit zusammen 175 bis 275 Euro extra und müssen eingebaut werden
- Die Bewertungen des Listings gelten für alle Varianten, also auch für die bestückte Ausführung
- Zur Temperatur gibt es geteilte Rückmeldungen
Passt zu dir, wenn: du Arbeitsspeicher und SSD selbst einbaust und sechs getrennte Netzwerkanschlüsse brauchst.
Aus den Käuferberichten auf der Amazon-Produktseite, von Hand gelesen und zusammengefasst: Käufer beschreiben das Gerät als leise und stabil im Dauerbetrieb. Ein Nutzer betreibt es als Router, Firewall und VPN-Zugang mit pfSense und nennt höchstens 40 Prozent Prozessorlast bei maximal 65 Grad Systemtemperatur. Ein anderer bestätigt stabilen Betrieb mit OPNsense. Mehrfach gelobt wird der schnelle Herstellersupport.
Was der Arbeitsspeicher derzeit kostet
Ein Punkt, der die Rechnung verschiebt: Speicher ist 2026 außergewöhnlich teuer. Ein einzelner 8-GB-Riegel kostet zwischen 130 und 220 Euro, 32-GB-Module liegen laut Preisvergleich bei 430 bis 580 Euro. Wer einen Proxmox-Rechner mit 32 GB plant, sollte das einrechnen, bevor er sich für das Barebone entscheidet.
Die vollständige Rechnung steht unter Barebone oder fertig bestückt.