KingNovy propose un MiniPC Fanless à vocation réseau

Ce MiniPC particulier n’est pas une création de KingNovy et, à vrai dire, le format existe depuis un paquet d’années…

On le retrouve facilement sous différentes gamme de puces qui vont du Core i3 aux Celeron d’anciennes générations sur diverses plateforme et dans plusieurs configurations. Mais le schéma est toujours le même avec un châssis compact, une ribambelle de ports Ethernet, une connectique classique et un fonctionnement totalement passif grâce à des ailettes extrudées sur le haut d’un châssis en métal pour évacuer la chaleur.

Le « KingNovy » ne change pas la donne, il a par contre l’excellente idée d’être moins cher que les importations d’autres marques. Si vous faites une recherche avec le mot clé pfsense sur Amazon, vous verrez de nombreux clones de ce type de machine déclinés à tous les prix suivant les puces embarquées… La différence avec ce nouveau modèle étant l’emploi de puces réseau Intel i225-V Rev 3 offrant des capacités Ethernet en 2.5 GbE et non pas l’habituel Gigabit.

L’engin est donc pensé pour construire un routeur intelligent avec d’excellentes capacités techniques. On retrouve en son sein un processeur Intel Celeron J4125 Gemini Lake Refresh, de quoi monter jusqu’à 32 Go de mémoire vive sur deux slots en double canal. Et deux solutions de stockage. Avec un M.2 2242 SATA pour un SSD directement sur la carte mère et une baie 2.5″ SATA pour une seconde unité, la petite machine pourra embarquer beaucoup de données.

La connectique est particulière avec côté face quatre USB 3.0 visibles mais décrits comme divisés en deux paires USB 2.0 et USB 3.0, un HDMI 2.0 et un port COM au format RJ45. Côté pile, on retrouve le vrai intérêt de la solution qui embarque pas moins de 6 ports RJ45 2.5 GbE. De quoi  piloter des réseaux de manière assez sérieuse. Un slot mPCIe pour une carte Wifi ou 4G1 est également disponible en interne et des supports d’antennes externes sont pré-percés sur la coque.

But du jeu pour cette machine, se transformer en routeur passif. Un engin que l’on laissera dans un coin de son réseau pour le piloter de manière avancée pour correspondre à différents besoins spécifiques. Il est livré sous Windows 10 ou 11 mais est censé être compatible avec différents systèmes dédiés dont pfSense 2.5, OPNsense 22.1, OpenWrt, Proxmox, CentOS, Ubuntu et d’autres. L’engin supporte différentes fonctions réseau comme le Wake On Lan, le démarrage PXE, le démarrage automatique à heures programmées…

Le tout entre dans un châssis de la taille d’un switch classique, en un peu plus épais. Le « KingNovy » mesure 15.5 cm de large pour 12.4 cm de profondeur et 5.3 cm d’épaisseur. Il est donné comme pouvant tourner 24H/24 et 7J sur 7. Il est vraisemblablement commercialisé par Topton qui n’est pas non plus une véritable marque mais un revendeur/grossiste. On doit pouvoir trouver cet engin sous 1000 noms différents sur le net.

Si la machine vous intéresse, je vous conseille ardemment d’entrer en contact avec le vendeur via le « Chat » d’AliExpress et de vous enquérir de ses caractéristiques exactes pour éviter toute surprise. Cela permettra également de changer les capacités de stockage pour quelque chose vous correspondant mieux ou d’ajouter un module Wifi, 3G, 4G ou kit VESA à l’engin. Si quelqu’un se décidait à investir dans ce type de machine, qu’il n’hésite pas à me faire un retour. Je suis très curieux de voir de quoi elle est capable.

Sources : FanlessTech et CNX Software.

Faites découvrir le site en le partageant

Notes :

  1. Un lecteur de carte SIM est disponible sur la carte mère.

 

Salut, c'est Pierre ! Depuis 2007 j'écris sur Internet. Je propose un site totalement indépendant et sans publicité. Pour continuer a le faire vivre j'ai besoin de mes lecteurs.  Vous pouvez participer à cette aventure très simplement. Quelques euros, le prix d'un café, tous les mois peuvent totalement changer la donne et me permettre de travailler avec une base de financement solide. Alors si vous voulez que le site perdure et fonctionne, vous pouvez participer simplement en cliquant sur les liens ci-dessous. Cela ne prend quelques instants et cela change tout pour moi.

2,5€ par mois 5€ par mois 10€ par mois Le montant de votre choix

Gérez votre abonnement

15 commentaires sur ce sujet.
  • 18 mai 2022 - 19 h 02 min

    Ca devrait tourner comme une horloge, j’ai déployé pfsense (routage, firewall, vpn, proxy) avec cette machine: https://www.amazon.fr/gp/product/B08JBTJQJM pour équiper un bureau (environ 50 users) situé en espagne (avec la chaleur qui va avec…) il ya bientôt un an et pour le moment ca tourne sans broncher

    Répondre
  • 18 mai 2022 - 19 h 23 min

    @Kyrax: j’avoue que c’est assez intéressant au final. Pas de soucis de déploiement particulier ?

    Répondre
  • Mck
    18 mai 2022 - 20 h 00 min

    Ca fait vraiment un beau routeur pour un prix acceptable. Le vendeur propose même des châssis avec 4 ports LAN dans le cas ou 6 ferait beaucoup.
    Quelqu’un a une ressources pour dimensionner un pfsense en fonction des usages / utilisateurs ?

    Répondre
  • 18 mai 2022 - 21 h 31 min

    Non aucun, je suis même allé jusqu’à tester ce mini pc sous esxi avec pfsense et une debian en VM pendant deux jours. Je n’ai pas poussé jusqu’en prod car le stockage et la ram étaient trop limite mais niveau perf c’était franchement convenable.

    Répondre
  • 18 mai 2022 - 21 h 40 min

    Perso je tourne depuis pas mal de temps avec un APU2 et un APU6 de chez pcengines. Joli petite mini machine qui tourne h24 sur OPNSense, pour du firewall classique mais également de l’IPS/IDS et du VPN Wireguard. Rien à redire niveau fiabilité, et un ptit coup de coeur pour l’APU6 qui est maintenant équipé d’un slot gbic, pour ceux qui ont la fibre, ca évite d’avoir à utiliser un convertisseur fibre/cuivre. En résumé, une minimachine comme on les aime. Bon niveau dispo c’est un peu aléatoire ces derniers mois, ça va ça vient, mais il y a régulièrement du stock.

    Répondre
  • 18 mai 2022 - 21 h 45 min

    @Mck Tu as la doc officielle: https://docs.netgate.com/pfsense/en/latest/hardware/size.html
    Je sais que certains vpn utilisent des cryptages plus gourmand en cpu.
    Si ca peux t’aider, j’ai actuellement 3 vpn ipsec site à site qui tournent en permanence sur une machine moins costaud que celle de l’article et le cpu est loin d’être sur-sollicité, j’ai pas assez de users qui mettent à l’épreuve le proxy et le firewall mais pour 50 ca passe largement en tous cas.
    Honnêtement, sans tester on ne peux jamais vraiment être sûr qu’une machine supportera la charge (à part quand c’est surdimensionné bien évidement), mieux vaut garder un peu de reserve sous le coude ne serait ce au cas où les besoins évoluent par la suite, plutôt que regretter un achat qui risque de devenir inutile pour pas tant d’euros de différence à la base…

    Répondre
  • 18 mai 2022 - 22 h 25 min

    Hello, dites-moi svp, juste pour ma culture générale, pfsense / OpenWrt et cette machine, c’est pour monter une sorte de « box » d’entreprise « fait maison » ?
    Si vous avez la gentillesse de me répondre, imaginez que je suis un jeune individu ! je suis pas du tout du milieu.
    Merci !

    Répondre
  • 18 mai 2022 - 23 h 08 min

    @prog-amateur: si ton opérateur le tolère, ça peut remplacer le routeur-firewall fournit par l’opérateur. Ca peut également se placer en cascade, avec les avantages et les inconvénients du double nat. Après, ce genre de config est en général réservé à un public averti. Mais il n’est jamais trop tard pour apprendre.

    Répondre
  • gUI
    19 mai 2022 - 9 h 40 min

    @prog-amateur: Oui c’est même ce que j’ai perso. J’ai une LiveBox (fibre Sosh) et j’ai mis un routeur pfSense en DMZ, c’est à dire que la box ne traite aucun paquet Internet, elle balance tout sans réfléchir à ce routeur.

    Du coup je règle bcp plus finement mon réseau local, je ne suis plus limité par les capacités de la box puisque en gros elle ne sert à rien.

    Répondre
  • 19 mai 2022 - 16 h 12 min

    @gUI:
    Salut !
    Je confirme, pfsense est vraiment une super solution avec beaucoup de possibilités (snort, pfblocker, squidguard, serveur DNS, certificats, vpn, vlan…)
    @gUI, Il est préférable de ne rediriger de ta box vers ton pfsense que les ports dont tu as rellement besoin.

    Répondre
  • Luc
    19 mai 2022 - 21 h 30 min

    Il me semble intéressant de mettre ce produit en regard du BananaPi présenté dernièrement ici : https://www.minimachines.net/actu/banana-pi-bpi-r2-pro-109044

    La gamme de prix et les perfs ne sont pas les mêmes (300€ environ vs 100€, ssd vs emmc, ethernet 2.5Gb vs 1Gb, boîtier métallique fanless vs nada), mais surtout on a une plateforme x86_64 bien supportée par Linux face à un rk3568 dont le support est des plus hasardeux.

    Quel serait votre choix ?

    Répondre
  • 19 mai 2022 - 21 h 34 min

    @Vinz @gUI: un grand merci pour vos retours et pour avoir vulgarisé vos explications !

    Répondre
  • 20 mai 2022 - 9 h 51 min

    bonjour à tous Merci pour vos commentaires. on achète du Fortigate pour faire du VPN-IPsec et filtrer . c’est surtout pour ce dernier point qu’on les achète. au bout de 3ans on les jette parce que le renouvellement de la licence est aussi cher que le fw avec la même licence et la garantie. j’aimerai bien envisager ce genre de solution mais ne sais pas par où débuter. suis preneur de pistes. au passage merci @Pierre de nous ouvrir l’esprit sur des nouvelles solutions!!

    Répondre
  • 20 mai 2022 - 10 h 10 min

    @etienne:

    ah! tu mets le doigt sur un gros soucis avec ce matériel qu’on achète et puis on doit payer pour continuer à l’utiliser !
    Sois tu passes à des solutions directe par abonnement (loc du matos + licence d’utilisation) soit tu mets les mains dans le cambouis avec de l’open source

    Répondre
  • 21 mai 2022 - 9 h 32 min

    @eeegr
    Effectivement, j’ai déjà l’impression d’être prisonnier… au dessus tu rajoutes l’effet gaspillage …

    Note que je reste disposé à payer pour le filtrage internet puisque c’est un boulot qui nécessite une Màj permanente

    Répondre
  • LAISSER UN COMMENTAIRE

    *

    *