Waarom dit getal
De documentatie van OPNsense noemt 4 GB als minimum, en dat dekt alle standaardfuncties behalve die naar schijf schrijven — een caching proxy of de meldingendatabase van intrusion detection vallen daarbuiten. Je hebt ook een volledige VM nodig: OPNsense draait op FreeBSD met een eigen kernel en netwerkstack, wat niet in een Linux-container kan.
4 GB is het officiële minimum, niet de bovengrens
LXC of VM?
OPNsense moet een volledige VM zijn. Een LXC-container deelt de kernel van de host, en dat werkt hier niet. Reken dus altijd de 4,5 GB inclusief kernel-overhead, en niet de 4 GB van de werkende set.
Waar je op moet letten
- Zet je Suricata of Zenarmor aan, reken dan op 8 GB of meer — de meldingendatabase valt buiten dat minimum van 4 GB.
- Elke verbinding in de state table kost ongeveer 1 kB. Honderdduizenden gelijktijdige verbindingen tikken dus echt aan.
- Geef fysieke netwerkkaarten door met PCIe-passthrough voor de beste prestaties — maar besef dat ballooning dan niet meer werkt.
- Je router virtualiseren betekent dat je internet uitvalt als je hypervisor herstart. Denk daar goed over na.
Hoeveel passen er?
na host en 12% marge| Server | Aantal OPNsense | Beschikbaar |
|---|---|---|
| 8 GB | 1× | 5,28 GB |
| 16 GB | 2× | 12,32 GB |
| 32 GB | 5× | 26,4 GB |
| 64 GB | 12× | 54,56 GB |