• Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
Intro

Heb thuis Ziggo en ben bij lange na niet tevreden over de kwaliteit van de router/firewall/ap functies van mijn huidige Ubee modem/router/AP :( . Naar mijn mening (als IT'er) zitten er veel te weinig opties op de meeste standaard routers. Voornamelijk op de routers die door de providers geleverd worden. Sommige zijn zelfs zo dichtgespijkerd door de providers dat je niet eens het LAN subnet aan kunt passen 8)7 . Heb zelf ook diverse Linksys modellen gehad maar ook daar ontbreekt de nodige functionaliteit. :+

Dus was het tijd om eens op zoek te gaan naar iets beters/anders... Tijd voor een projectje voor een custom build Firewall, Router & AP all-in-one. _/-\o_ :9~ De Ubee blijft natuurlijk wel nodig als modem/bridge.

Wensen & Eisen

Om het maar eens projectmatig aan te zwengelen ben ik eerst eens gaan kijken welke wensen en eisen ik had :P

- Snel (1 Gbit doorvoersnelheid WAN <-> LAN)
- Stil (Fanless)
- Klein (niet veel groter dan mijn huidige Ubee)
- Goed WiFi bereik binnen het hele huis en achtertuin (802.11n). Snelheid is bij mij voor Wifi minder belangrijk aangezien het voornamelijk gaat om smartphones en tablets die hoogstens Netflix streamen en dan voldoet de 802.11n standaard.
- Opties zoals Routing, Bridging, VLAN's, Firewalling, NAT, DHCP server, QoS, WOL, DNS Forwarding, DNS server, NTP, SNMP, VPN (IpSec), Traffic logs / graphs. Sommige als must en andere als om te hobby'en.
- Stabiel. Geen spontane reboots zoals bij mijn huidige Ubee...
- Energiezuinig. Hij zal waarschijnlijk wel meer verbruiken dan een out-of-the-box routertje maar heeft derhalve ook meer functionaliteit en zwaardere hardware.

Na een uitgebreide oriëntatie op hardware- (moederbord, processor, geheugen, case, nic's) en softwaregebied (pfSense, Monowall, Sophos) ben ik tot de volgende setup gekomen:

Software

- PfSense 2.2

Hardware

- Moederbord: Gigabyte GA-J1900N-D3V (Fanless)
- Processor: Onboard Intel Celeron J9100
- Geheugen: Corsair 2GB DDR3 SODIMM (CMSO2GX3M1A1333C9)
- Case: MS-Tech CI-70 met ingebouwde fanless voeding van 60W.
- Opslag: Nu tijdelijk nog een USB-stick (16 GB, USB3) en mogelijk later kleine SSD.
- Wifi: PCI-e Mini Qualcomm Atheros AR5B91 chipset ((802.11b/g/n).
- Wifi antennes: Deze heb ik nog niet definitief uitgekozen. Eerst afwachten of mijn WLAN kaartje gaat functioneren. Als het functioneert ga ik denk ik voor antennes van minimaal 8 dBi.
- Wifi antenne kabeltjes: De case die ik gekocht heb beschikt niet over aansluitingen voor de Wifi antennes. Daarvoor heb ik 2x een SMA reverse polarity (buitenkant) naar IPEX (aansluitingen Wifi adapter) kabel nodig.

PfSense & Wifi AP

De bovengenoemde WLAN NIC kan geconfigureerd worden als AP i.c.m. met PfSense volgens de documentatie. Deze had ik toevallig nog liggen uit mijn oude laptop. Hopelijk gaat het ook werken. Dat is even afwachten... Vanuit PfSense zelf raden ze aan om een losse AP te koppelen maar ga toch de poging wagen! Mocht het echt niet goed functioneren ga ik voor een losse AP.

Intel VS Realtek

Het gekozen moederbord heeft twee RealTek 8111E Gigabit NIC's onboard. Er zijn genoeg topic's te vinden waarin RealTek afgekraakt wordt ten opzichte van Intel. Als je echter de goed onderbouwde posts/benchmarks er tussenuit filtert doet de RealTek 8111E niet erg onder voor de Intel Gigabit NIC's.

Voortgang

Heb inmiddels alles besteld op de antennes na. Komende week zal ik deze post aanvullen met de voortgang inclusief Fotos, benchmarks en bevindingen. 8)

[Voor 4% gewijzigd door Hemmen op 26-01-2015 12:40]


  • supayoshi
  • Registratie: November 2013
  • Laatst online: 11:55
Vergeet niet aan OpenWRT te denken, zou je veel geld kunnen schelen en ook even groot ;)

  • JTT
  • Registratie: December 2014
  • Laatst online: 31-05 19:57
Klinkt als een leuk tweakersprojectje, laat vooral je voortgang en later ervaringen weten :)

Have you tried turning it off and on again?


  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 14:31
Let even op met een SSD i.c.m. pfSense. Opzich hoeft dat geen probleem te zijn, maar wanneer je packages gaat gebruiken (squid bijvoorbeeld) met veel logging/caching en dus hoge disk activity kun je wel eens problemen gaan krijgen met de levensduur van de SSD.

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

Ik heb voor m'n vrijwilligerswerk een project gestart met pfSense. Een hele belangrijke: neem een mobo waar je een externe laptopvoeding op kan aansluiten. Met een Athlon 5350 (die ook AES hardwarematig ondersteunt, leuk voor de VPN) kom ik met ATX voeding uit op een 25-30 watt bij lage load maar ik vond dat je met een externe voeding makkelijk 10w minder verbruikt. PicoPSU is ook een optie. Alleen moet je zeker weten dat de voeding in de MS-Tech fatsoenlijk is want je wil geen instabiele router ;) Na de review van t.net van een MS-Tech voeding vertrouw ik MS-Tech niet echt meer voor voedingen :X In principe beoordeel ik fabrikanten niet op 1 product maar dat je willens en wetens zo een slecht product in de markt zet zegt iets over je kwaliteitseisen.

[Voor 20% gewijzigd door JT op 26-01-2015 12:19]


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Had je nog gekeken naar de EdgeMax router in combinatie met Ubiqity AP?

Voor dat geld had je iets heel leuks kunnen maken van die spullen.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
supayoshi schreef op maandag 26 januari 2015 @ 11:52:
Vergeet niet aan OpenWRT te denken, zou je veel geld kunnen schelen en ook even groot ;)
Wist niet van het bestaan af. Wel een goede tip echter heb ik geen hardware die het support. Heb nog een linksys E4200 liggen maar die staat niet in de lijst.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Leuk topic. Ik ben zelf aan het kijken naar een router op basis van de apu1d4, een dual core 1ghz amd met een verbruik tussen de 6 en 10 watt: http://www.pcengines.ch/apu1d4.htm

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • plizz
  • Registratie: Juni 2009
  • Nu online
Hemmen schreef op maandag 26 januari 2015 @ 12:25:
[...]


Wist niet van het bestaan af. Wel een goede tip echter heb ik geen hardware die het support. Heb nog een linksys E4200 liggen maar die staat niet in de lijst.
Je moet dd-wrt firmware kijken. Die ondersteunt je Linksys E4200 router.

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
j1nx schreef op maandag 26 januari 2015 @ 12:17:
Had je nog gekeken naar de EdgeMax router in combinatie met Ubiqity AP?

Voor dat geld had je iets heel leuks kunnen maken van die spullen.
Mooie hardware. Ook veel mogelijkheden bovenop de router functionaliteit zoals VPN, DNS, etc...

Het geld is voor mij op dit moment niet zozeer een doorslaggevende reden. Voornamelijk customizable en groot hobby gehalte. :9~

Deze is wel zeker eentje die ik moet onthouden aangezien het een zeer complete router is voor een lage prijs.

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ik ga dit ook maar eens volgen. Ik zou dan ook graaf WiFi AC support willen, aangezien dat voor de toekomst wel handig is :)

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
DennusB schreef op maandag 26 januari 2015 @ 12:37:
Ik ga dit ook maar eens volgen. Ik zou dan ook graaf WiFi AC support willen, aangezien dat voor de toekomst wel handig is :)
Dat is blijkbaar nog erg lastig onder FreeBSD aangezien er nog geen drivers voor AC zijn. Dan zul je toch in de tussentijd een ac AP moeten kopen.

  • IceTeaGX
  • Registratie: Maart 2010
  • Laatst online: 02-06 16:40
plizz schreef op maandag 26 januari 2015 @ 12:33:
[...]

Je moet dd-wrt firmware kijken. Die ondersteunt je Linksys E4200 router.
Als het de V1 versie is.
De V2 wordt niet ondersteund.

Het is uiteraard niet zo krachtig als een PFsense box, maar wel compacter en zuiniger.

  • DennusB
  • Registratie: Mei 2006
  • Niet online
IceTeaGX schreef op maandag 26 januari 2015 @ 12:55:
[...]

Als het de V1 versie is.
De V2 wordt niet ondersteund.

Het is uiteraard niet zo krachtig als een PFsense box, maar wel compacter en zuiniger.
Ik denk dat je een vrij zuinige PFSense box kan maken hoor :) 10 watt moet kunnen.

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Hemmen schreef op maandag 26 januari 2015 @ 12:36:
[...]


Mooie hardware. Ook veel mogelijkheden bovenop de router functionaliteit zoals VPN, DNS, etc...

Het geld is voor mij op dit moment niet zozeer een doorslaggevende reden. Voornamelijk customizable en groot hobby gehalte. :9~

Deze is wel zeker eentje die ik moet onthouden aangezien het een zeer complete router is voor een lage prijs.
Dit is wat ik op dit moment heb, en het zou me niet verbazen als het sneller is als wat jij op PfSense zal krijgen vanwege alle hardware acceleratie. (Blijft een achteraf verhaaltje voor jou, maar wellicht voor andere)

EdgeMax Lite router
107,40 EUR ( http://varia-store.com/Ac...EdgeMAX-series::1763.html)
1 port als WAN
1 port als LAN
1 port als WLAN

2 x TOUGH Switch
197,90 EUR ( http://varia-store.com/Ac...ch-24V-support::1754.html )
1 aangesloten op LAN
1 aangesloten op WLAN

Je kan ook met VLAN werken en er eentje nemen, wellicht misschien een wat grotere, maar ik vond 2 losse switches uiteindelijk netter.

3 x UniFi Enterprise WiFi System UAP
177,95 ( http://varia-store.com/Wi...Fi-3-pack-UBNT::1219.html )
Alle drie aangesloten op de WLAN switch, gevoed met de meegeleverde POE devices. Eenje hangt verstopt in de woonkamer. Een tweede naast de rookmelder op de eerste verdieping en de derde hangt opzolder.

RaspberryPi als controller
Geen idee wat ze nu kosten, maar had ik nog liggen en draait nu een linux server variant met de Unifi controller.

Heb daarmee een captive portal voor bezoekers. Gewoon omdat het kan 8)

In totaal kom je dan op zo'n 500,- EUR, wat alsnog niet weinig is. Echter je kan het goedkoper doen met VLAN's en 1 of 2 UAP's

Aan de andere kant is dit ook zeeeeeeer schaalbaar. Zit zelf nog aan een outdoor AP te denken voor van de zomer.

Hoop dat iemand er wat aan heeft.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
j1nx schreef op maandag 26 januari 2015 @ 13:26:
[...]


Dit is wat ik op dit moment heb, en het zou me niet verbazen als het sneller is als wat jij op PfSense zal krijgen vanwege alle hardware acceleratie. (Blijft een achteraf verhaaltje voor jou, maar wellicht voor andere)

EdgeMax Lite router
107,40 EUR ( http://varia-store.com/Ac...EdgeMAX-series::1763.html)
1 port als WAN
1 port als LAN
1 port als WLAN

2 x TOUGH Switch
197,90 EUR ( http://varia-store.com/Ac...ch-24V-support::1754.html )
1 aangesloten op LAN
1 aangesloten op WLAN

Je kan ook met VLAN werken en er eentje nemen, wellicht misschien een wat grotere, maar ik vond 2 losse switches uiteindelijk netter.

3 x UniFi Enterprise WiFi System UAP
177,95 ( http://varia-store.com/Wi...Fi-3-pack-UBNT::1219.html )
Alle drie aangesloten op de WLAN switch, gevoed met de meegeleverde POE devices. Eenje hangt verstopt in de woonkamer. Een tweede naast de rookmelder op de eerste verdieping en de derde hangt opzolder.

RaspberryPi als controller
Geen idee wat ze nu kosten, maar had ik nog liggen en draait nu een linux server variant met de Unifi controller.

Heb daarmee een captive portal voor bezoekers. Gewoon omdat het kan 8)

In totaal kom je dan op zo'n 500,- EUR, wat alsnog niet weinig is. Echter je kan het goedkoper doen met VLAN's en 1 of 2 UAP's

Aan de andere kant is dit ook zeeeeeeer schaalbaar. Zit zelf nog aan een outdoor AP te denken voor van de zomer.

Hoop dat iemand er wat aan heeft.
Je post is niet echt onderbouwd. Waarom zou jouw hardware mogelijk sneller zijn? Welke hardware acceleratietechnieken worden er in jouw router gebruikt die niet van toepassing zijn op mijn setup? Ik wil daarmee niet zeggen dat het niet zo zou zijn maar je post komt over als "Ik zal eens even patsen met mijn setup".

Vanwaar de keuze voor twee switches? Waarom is dat netter? I.v.m. 2 locaties? Of heb je ze beide op dezelfde locatie staan? Dan zou namelijk 1 switch "netter" zijn?

|:(

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
IceTeaGX schreef op maandag 26 januari 2015 @ 12:55:
[...]

Als het de V1 versie is.
De V2 wordt niet ondersteund.

Het is uiteraard niet zo krachtig als een PFsense box, maar wel compacter en zuiniger.
Zal eens kijken welke versie mijn E4200 is. Altijd leuk om eens te experimenteren. Zal wel eerst even de installatie documentatie goed doornemen want je kan je router naar gort helpen als je per ongeluk wat verkeerd doet. }:O

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Hemmen schreef op maandag 26 januari 2015 @ 13:45:
[...]


Je post is niet echt onderbouwd. Waarom zou jouw hardware mogelijk sneller zijn? Welke hardware acceleratietechnieken worden er in jouw router gebruikt die niet van toepassing zijn op mijn setup? Ik wil daarmee niet zeggen dat het niet zo zou zijn maar je post komt over als "Ik zal eens even patsen met mijn setup".

Vanwaar de keuze voor twee switches? Waarom is dat netter? I.v.m. 2 locaties? Of heb je ze beide op dezelfde locatie staan? Dan zou namelijk 1 switch "netter" zijn?

|:(
Balen dat het patserig over komt, dat was absoluut niet de bedoeling :X

Ik heb in het verleden vaker naar PfSense gekeken en ook zelf gedraait. Echter viel bij mij de throughput toch altijd een beetje tegen. Eigenlijk alleen die overprijsde Intel kaarten hadden goede hardware offloading.

Mijn doel was eigenlijk een beetje, dat voor de wat duurdere segmenten, je tegenwordig niet persee gelijk een flinke PC hoeft neer te zetten.

Jij hebt je hardware al, en hoe dan ook ben ik zeeeeeer benieuwd naar je terug koppeling, photo's etc. PfSense is en blijft fantastisch spul.

Vorig jaar, voor mijn Ubiqity spul, had ik de router virtueel op een Poweredge 2850 draaien.

Dat is mijn tip naar jouw toe. Je hebt een heleboel power die je niet vaak volledig gebruikt.

Als straks alles binnen is, kijk dan ook eens naar VMWare ESXi. Boot van USB, zet elke NIC in zijn eigen virtueele switch.

Als je dan wat schijfruimte toevoegd, kan je meerdere server draaien. Zo zou je nog een auto-download bakkie, nas, webserver etc ernaast kunnen draaien.


EDIT: Shit vergeet ik helemaal om op zijn minst je vragen te beantwoorden.

Performance: Hoop graag wat test resultaten te zien van jou. Of de edge sneller is, is eigenlijk maar een niet onderbouwd onder buik gevoel. Voor alle netwerk taken zit er een Cavium network processor in.
Maar nogmaals, zie mezelf graag onderuit gehaald worden op dit vlak, heb ik weer een "excuus" voor na de zomer ;) _/-\o_

Twee switches. Ik heb in mijn meter kast maar een beperkte footprint beschikbaar. Ik kon de 8 port niet kwijt maar de twee switches en de router passen net op het plankje naast de Ubee in de meter kast.

(Overigens had ik de boel ook gekocht toen ik nog aan glas hing en had toen 1 switch voor IPTV in gedachten.)

[Voor 17% gewijzigd door j1nx op 26-01-2015 14:55]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
j1nx schreef op maandag 26 januari 2015 @ 14:44:
[...]


Balen dat het patserig over komt, dat was absoluut niet de bedoeling :X

Ik heb in het verleden vaker naar PfSense gekeken en ook zelf gedraait. Echter viel bij mij de throughput toch altijd een beetje tegen. Eigenlijk alleen die overprijsde Intel kaarten hadden goede hardware offloading.

Mijn doel was eigenlijk een beetje, dat voor de wat duurdere segmenten, je tegenwordig niet persee gelijk een flinke PC hoeft neer te zetten.

Jij hebt je hardware al, en hoe dan ook ben ik zeeeeeer benieuwd naar je terug koppeling, photo's etc. PfSense is en blijft fantastisch spul.

Vorig jaar, voor mijn Ubiqity spul, had ik de router virtueel op een Poweredge 2850 draaien.

Dat is mijn tip naar jouw toe. Je hebt een heleboel power die je niet vaak volledig gebruikt.

Als straks alles binnen is, kijk dan ook eens naar VMWare ESXi. Boot van USB, zet elke NIC in zijn eigen virtueele switch.

Als je dan wat schijfruimte toevoegd, kan je meerdere server draaien. Zo zou je nog een auto-download bakkie, nas, webserver etc ernaast kunnen draaien.
Ben zelf ook benieuwd wat die Realteks gaan doen. De nieuwe generatie Gbit modellen zouden een heel eind mee moeten komen met de Intel's. Maarja, daarvoor is het wel eerst zien dan geloven. Op internet stond een topic over iemand met hetzelfde moederbord die de max van 1 Gbit WAN <-> LAN haalde dus ben benieuwd. Het hangt natuurlijk van heel veel factoren af (type verkeer).

VMWare ESXi is weer een tussenlaag en weet niet of ik dat wel wil. Sowieso kan ik geen WLAN functionaliteiten werkend krijgen met een dergelijke tussenlaag. Ik heb al een NAS/Mediaspeler setup draaien. Poweredge 2850 is natuurlijk wel een behoorlijke stroomslurper voor thuis. Mijn NAS setup is gebaseerd op een i3, 8gb ram, 1x60 gb sdd, 3x3tb hdd en idle verbruikt deze zo'n 30 watt (vind ik niet tegenvallen voor een dergelijk zware setup).

Heb toen al zitten kijken naar 1 machine voor alle toepassingen op basis van ESXi maar het nadeel daar van is dat ik er dan geen XBMC op kan draaien... >:)

Wat ook nog zou kunnen : mijn NAS server ombouwen naar ESXi met dual NIC, de hardware die ik besteld heb inzetten voor XBMC en een losse AP gebruiken.

Tevens heb ik nog een Ubuntu VPS server draaien die ik gebuik als webserver & backup locatie.

Keuzes keuzes... Maar ga toch voor mijn bovenstaande plan en mocht dat niet goed uitpakken kan ik altijd nog kijken. O-)

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Hemmen schreef op maandag 26 januari 2015 @ 11:50:
Na een uitgebreide oriëntatie op hardware- (moederbord, processor, geheugen, case, nic's) en softwaregebied (pfSense, Monowall, Sophos) ben ik tot de volgende setup gekomen:
Waarom noem je IPFire niet? Die draait hier al een aantal jaren op het volgende systeem :) :
- MSI IM-945GSE-A
- Corsair 1024MB DDR2 533MHz PC4200 Value Select
- Mini-Box M300-LCD
- picoPSU-60-WI 6-26V + AC Adapter 12V/60W
- AR9380 mini PCIe kaartje als accesspoint + 3* RP-SMA - u.fl pigtails en bijpassende antennes
- CF kaartje van een paar GB voor OS, Mini-Box case heeft een CF-PATA reader, die eventueel vervangen kan worden door een SATA versie.

De opvolger gaat een pricewatch: Intel Desktop Board DN2800MT (retail boxed) bevatten, meer RAM en 2 wifi-kaartjes waaronder de Mikrotik R11e-5HacD, alleen even wachten tot de ath10k driver binnenkort in een nieuwe build van IPFire komt. Mikrotik bied overigens geen Windows drivers voor dat kaartje, maar er is er wel een voor een ander met dezelfde chip, dus als die goed werkt, kan ik die ook in de clients stoppen. Uiteraard wel even letten op het uitgangsvermogen O-) , bij 5GHz is dat max 200mW aldus Agentschap Telecom.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Raven schreef op maandag 26 januari 2015 @ 15:09:
[...]

Waarom noem je IPFire niet? Die draait hier al een aantal jaren op het volgende systeem :) :
- MSI IM-945GSE-A
- Corsair 1024MB DDR2 533MHz PC4200 Value Select
- Mini-Box M300-LCD
- picoPSU-60-WI 6-26V + AC Adapter 12V/60W
- AR9380 mini PCIe kaartje als accesspoint + 3* RP-SMA - u.fl pigtails en bijpassende antennes
- CF kaartje van een paar GB, Mini-Box case heeft een CF-PATA reader, die eventueel vervangen kan worden door een SATA versie.

De opvolger gaat een pricewatch: Intel Desktop Board DN2800MT (retail boxed) bevatten, meer RAM en 2 wifi-kaartjes waaronder de Mikrotik R11e-5HacD, alleen even wachten tot de ath10k driver binnenkort in een nieuwe build van IPFire komt. Mikrotik bied overigens geen Windows drivers voor dat kaartje, maar er is er wel een voor een ander met dezelfde chip, dus als die goed werkt, kan ik die ook in de clients stoppen. Uiteraard wel even letten op het uitgangsvermogen O-) , bij 5GHz is dat max 200mW aldus Agentschap Telecom.
Cool die ath10k chip :) Met AC :D Ben benieuwd wanneer dat in IPFire komt, dan wil ik het ook ^^ Haha

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

De eerstvolgende als het goed is, aldus iemand van IPFire op het forum, versie 2.17. Ze hebben nog wat bootloader issues (overgang GRUB-legacy -> GRUB2) maar zodra die gefixed zijn, komt die uit. Beta is al beschikbaar.

[Voor 3% gewijzigd door Raven op 26-01-2015 15:50]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Hemmen schreef op maandag 26 januari 2015 @ 14:59:
[...]


Ben zelf ook benieuwd wat die Realteks gaan doen. De nieuwe generatie Gbit modellen zouden een heel eind mee moeten komen met de Intel's. Maarja, daarvoor is het wel eerst zien dan geloven. Op internet stond een topic over iemand met hetzelfde moederbord die de max van 1 Gbit WAN <-> LAN haalde dus ben benieuwd. Het hangt natuurlijk van heel veel factoren af (type verkeer).

VMWare ESXi is weer een tussenlaag en weet niet of ik dat wel wil. Sowieso kan ik geen WLAN functionaliteiten werkend krijgen met een dergelijke tussenlaag. Ik heb al een NAS/Mediaspeler setup draaien. Poweredge 2850 is natuurlijk wel een behoorlijke stroomslurper voor thuis. Mijn NAS setup is gebaseerd op een i3, 8gb ram, 1x60 gb sdd, 3x3tb hdd en idle verbruikt deze zo'n 30 watt (vind ik niet tegenvallen voor een dergelijk zware setup).

Heb toen al zitten kijken naar 1 machine voor alle toepassingen op basis van ESXi maar het nadeel daar van is dat ik er dan geen XBMC op kan draaien... >:)

Wat ook nog zou kunnen : mijn NAS server ombouwen naar ESXi met dual NIC, de hardware die ik besteld heb inzetten voor XBMC en een losse AP gebruiken.

Tevens heb ik nog een Ubuntu VPS server draaien die ik gebuik als webserver & backup locatie.

Keuzes keuzes... Maar ga toch voor mijn bovenstaande plan en mocht dat niet goed uitpakken kan ik altijd nog kijken. O-)
LOL, alsof ik mezelf hoor/zie praten _/-\o_ _/-\o_ _/-\o_

Jij komt er wel, en zo niet, dan heb je weer een leuke tijd gehad >:)

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 14:10
Als je toch met eigen hardware een router wil bouwen.
Neem dan ook is een kijkje op http://www.clearfoundation.com/ ClearOS.
Hier kun je een Live Demo bekijken: http://www.clearfoundation.com/Software/live-demo.html

Ik heb jaren PFSense gedraaid het liep wel stabiel, maar ik kreeg steeds snellere internet PFSense kon dit op het laatst niet meer bij houden met mijn zwakkere hardware, er zaten toen der tijd ook fouten in het Dashboard, na verschillende Router softwares te hebben getest ben ik overgestapt naar ClearOS deze liep veel beter en je kan makkelijker plugins installeren.

Ik had destijds een 1,6 DualCore CPU van intel met 2 GB DDR2 of DDR3.
Met een 200/200 Mbit fiber verbinding, dit ging allemaal prima tot dat ik een 1000/1000 internet verbinding kreeg. Hiermee haalde ik ongeveer 300 Mbit met een 1,6 Ghz CPU.

Ik moest maar nieuwe Hardware aanschaffen. :)
Mijn huidige RouterPC met ClearOS 6.6.0
Version ClearOS Community release 6.6.0 Beta (Beta 2)
Kernel Version 2.6.32-431.23.3.v6.x86_64
CPU Model Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz
Memory Size 7.36 GB
HD: SSD 120 GB Samsung EVO 840

CA 18 a 23 Watt verbruik inclusief fans.
Ik haal rond de 25 a 26 Watt IDLE.




Ik haal nu makkelijk 1000/1000 up en down tegelijkertijd.
Beter overkill dan dat je je snelheid niet haalt. :+

[Voor 3% gewijzigd door kmichael op 26-01-2015 19:52]


  • DennusB
  • Registratie: Mei 2006
  • Niet online
kmichael schreef op maandag 26 januari 2015 @ 16:14:
Als je toch met eigen hardware een router wil bouwen.
Neem dan ook is een kijkje op http://www.clearfoundation.com/ ClearOS.
Hier kun je een Live Demo bekijken: http://www.clearfoundation.com/Software/live-demo.html

Ik heb jaren PFSense gedraaid het liep wel stabiel, maar ik kreeg steeds snellere internet PFSense kon dit op het laatst niet meer bij houden met mijn zwakkere hardware, er zaten toen der tijd ook fouten in het Dashboard, na verschillende Router softwares te hebben getest ben ik overgestapt naar ClearOS deze liep veel beter en je kan makkelijker plugins installeren.

Ik had destijds een 1,6 DualCore CPU van intel met 2 GB DDR2 of DDR3.
Met een 200/200 Mbit fiber verbinding, dit ging allemaal prima tot dat ik een 1000/1000 internet verbinding kreeg. Hiermee haalde ik ongeveer 300 Mbit met een 1,6 Ghz CPU.

Ik moest maar nieuwe Hardware aanschaffen. :)
Mijn huidige RouterPC met ClearOS 6.6.0
Version ClearOS Community release 6.6.0 Beta (Beta 2)
Kernel Version 2.6.32-431.23.3.v6.x86_64
CPU Model Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz
Memory Size 7.36 GB
HD: SSD 120 GB Samsung EVO 840

CA 18 a 23 Watt verbruik inclusief fans.

Ik haal nu makkelijk 1000/1000 up en down tegelijkertijd.
Beter overkill dan dat je je snelheid niet haalt. :+
Ziet er goed uit ook :) Focust wel iets meer op het "algemene" server idee dan puur alleen router/FW, maar goed. Ben benieuwd :D

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
DennusB schreef op maandag 26 januari 2015 @ 16:18:
[...]


Ziet er goed uit ook :) Focust wel iets meer op het "algemene" server idee dan puur alleen router/FW, maar goed. Ben benieuwd :D
Ziet er mooi uit maar als je dan extra features wilt zoals IpSEC: paid... hm.... no tnx ;w

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
kmichael schreef op maandag 26 januari 2015 @ 16:14:
Als je toch met eigen hardware een router wil bouwen.
Neem dan ook is een kijkje op http://www.clearfoundation.com/ ClearOS.
Hier kun je een Live Demo bekijken: http://www.clearfoundation.com/Software/live-demo.html

Ik heb jaren PFSense gedraaid het liep wel stabiel, maar ik kreeg steeds snellere internet PFSense kon dit op het laatst niet meer bij houden met mijn zwakkere hardware, er zaten toen der tijd ook fouten in het Dashboard, na verschillende Router softwares te hebben getest ben ik overgestapt naar ClearOS deze liep veel beter en je kan makkelijker plugins installeren.

Ik had destijds een 1,6 DualCore CPU van intel met 2 GB DDR2 of DDR3.
Met een 200/200 Mbit fiber verbinding, dit ging allemaal prima tot dat ik een 1000/1000 internet verbinding kreeg. Hiermee haalde ik ongeveer 300 Mbit met een 1,6 Ghz CPU.

Ik moest maar nieuwe Hardware aanschaffen. :)
Mijn huidige RouterPC met ClearOS 6.6.0
Version ClearOS Community release 6.6.0 Beta (Beta 2)
Kernel Version 2.6.32-431.23.3.v6.x86_64
CPU Model Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz
Memory Size 7.36 GB
HD: SSD 120 GB Samsung EVO 840

CA 18 a 23 Watt verbruik inclusief fans.

Ik haal nu makkelijk 1000/1000 up en down tegelijkertijd.
Beter overkill dan dat je je snelheid niet haalt. :+
Die nieuwe setup is wel dik ja >:)

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
Wel mooi al die verschillende smaken die voorbij komen. Dan ga je toch weer andere opties bekijken en twijfelen aan je setup maar dat houdt je scherp :D

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

kmichael schreef op maandag 26 januari 2015 @ 16:14:
CA 18 a 23 Watt verbruik inclusief fans.
Heb je hier bewijs van met een stroommeter met verbonden clients? Met een vpn user verbonden kom ik met een Athlon 5350 en ATX voeding niet onder de 25w ;) Ik vind dit bijzonder optimistisch klinken :P

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Hemmen schreef op maandag 26 januari 2015 @ 13:45:
[...]


Je post is niet echt onderbouwd. Waarom zou jouw hardware mogelijk sneller zijn? Welke hardware acceleratietechnieken worden er in jouw router gebruikt die niet van toepassing zijn op mijn setup? Ik wil daarmee niet zeggen dat het niet zo zou zijn maar je post komt over als "Ik zal eens even patsen met mijn setup".

Vanwaar de keuze voor twee switches? Waarom is dat netter? I.v.m. 2 locaties? Of heb je ze beide op dezelfde locatie staan? Dan zou namelijk 1 switch "netter" zijn?

|:(
To be fair de EdgeRouter Lite heeft een WAN->LAN van 822Mbit/s. Dat haal je denk ik niet met low-budget x86 hardware. Maar als je het kan benchen dan zou dat cool zijn ;)

Zelf ga ik voor een APU1D4, een passief gekoeld dual-core 1Ghz embedded bordje met een verbruik van 6watt (idle) tot 12 watt (load), deze doet rond de 550Mbit/s, meer dan genoeg voor mijn Ziggo verbinding en de toekomst.

Overigens is de doorvoer natuurlijk grotendeels afhankelijk van de taken die je de router laat doen. Zet je bijvoorbeeld clamav aan, dan zal de doorvoer logischerwijs omlaag gaan.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 14:10
JT schreef op maandag 26 januari 2015 @ 18:43:
[...]

Heb je hier bewijs van met een stroommeter met verbonden clients? Met een vpn user verbonden kom ik met een Athlon 5350 en ATX voeding niet onder de 25w ;) Ik vind dit bijzonder optimistisch klinken :P
Sorry, hier ik moet er even op terug komen.
Ik had in gedachten dat de Router 18 a 23 Watt trok.
Het moest zijn dat deze 18 a 23 watt zuiniger was dan mijn ouwe systeem.

Ik haal nu rond de 25 a 26 Watt IDLE.
(Ik pas dit gelijk even aan in mijn vorige post



[YouTube: https://www.youtube.com/watch?v=7kaWOZADBj8]
Ik hang met me de microfoon in de PC kast bij een fan, als je er naast staat hoor je de PC niet hoor.

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
j1nx schreef op maandag 26 januari 2015 @ 13:26:
[...]


Dit is wat ik op dit moment heb, en het zou me niet verbazen als het sneller is als wat jij op PfSense zal krijgen vanwege alle hardware acceleratie. (Blijft een achteraf verhaaltje voor jou, maar wellicht voor andere)

EdgeMax Lite router
107,40 EUR ( http://varia-store.com/Ac...EdgeMAX-series::1763.html)
1 port als WAN
1 port als LAN
1 port als WLAN

2 x TOUGH Switch
197,90 EUR ( http://varia-store.com/Ac...ch-24V-support::1754.html )
1 aangesloten op LAN
1 aangesloten op WLAN

Je kan ook met VLAN werken en er eentje nemen, wellicht misschien een wat grotere, maar ik vond 2 losse switches uiteindelijk netter.

3 x UniFi Enterprise WiFi System UAP
177,95 ( http://varia-store.com/Wi...Fi-3-pack-UBNT::1219.html )
Alle drie aangesloten op de WLAN switch, gevoed met de meegeleverde POE devices. Eenje hangt verstopt in de woonkamer. Een tweede naast de rookmelder op de eerste verdieping en de derde hangt opzolder.

RaspberryPi als controller
Geen idee wat ze nu kosten, maar had ik nog liggen en draait nu een linux server variant met de Unifi controller.

Heb daarmee een captive portal voor bezoekers. Gewoon omdat het kan 8)

In totaal kom je dan op zo'n 500,- EUR, wat alsnog niet weinig is. Echter je kan het goedkoper doen met VLAN's en 1 of 2 UAP's

Aan de andere kant is dit ook zeeeeeeer schaalbaar. Zit zelf nog aan een outdoor AP te denken voor van de zomer.

Hoop dat iemand er wat aan heeft.
Je gaat het niet geloven maar je hebt me overgehaald. Heb uitgebreid zitten vergelijken en deze Edgerouter heeft eigenlijk alles wat ik nodig heb en inderdaad hardware offloading ook voor AES wat ik met mijn setup niet had gehad. Heb zojuist de bestelling van de hardware geannuleerd en de EdgeRouter PoE 5 Port besteld bij dezelfde winkel. Ga losse access points via PoE ophangen. Helaas voor de mensen die deze thread volgden maar die custom build gaat er niet meer aan komen :+

[Voor 4% gewijzigd door Hemmen op 26-01-2015 20:20]


  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

kmichael schreef op maandag 26 januari 2015 @ 19:51:
[...]


Sorry, hier ik moet er even op terug komen.
Ik had in gedachten dat de Router 18 a 23 Watt trok.
Het moest zijn dat deze 18 a 23 watt zuiniger was dan mijn ouwe systeem.

Ik haal nu rond de 25 a 26 Watt IDLE.
(Ik pas dit gelijk even aan in mijn vorige post

[afbeelding]

[video]
Ik hang met me de microfoon in de PC kast bij een fan, als je er naast staat hoor je de PC niet hoor.
Ok, alsnog wel erg netjes :)

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Hemmen schreef op maandag 26 januari 2015 @ 20:19:
[...]


Je gaat het niet geloven maar je hebt me overgehaald. Heb uitgebreid zitten vergelijken en deze Edgerouter heeft eigenlijk alles wat ik nodig heb en inderdaad hardware offloading ook voor AES wat ik met mijn setup niet had gehad. Heb zojuist de bestelling van de hardware geannuleerd en de EdgeRouter PoE 5 Port besteld bij dezelfde winkel. Ga losse access points via PoE ophangen. Helaas voor de mensen die deze thread volgden maar die custom build gaat er niet meer aan komen :+
Opzich best jammer, want had toch ook wel graag de benchmarks willen zien.

Verder natuurlijk mooi dat je mij volgt in de wondere wereld van Ubiquity 8)

Ken je deze al;
\[Ervaringen/discussie] Ubiquiti-apparatuur

Verder de community van de EdgeMax is ook erg fijn;
http://community.ubnt.com/edgemax

Succes.

Iemand anders die een PfSense aan het bouwen is?

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Ramon schreef op maandag 26 januari 2015 @ 19:10:
[...]

To be fair de EdgeRouter Lite heeft een WAN->LAN van 822Mbit/s. Dat haal je denk ik niet met low-budget x86 hardware. Maar als je het kan benchen dan zou dat cool zijn ;)

Zelf ga ik voor een APU1D4, een passief gekoeld dual-core 1Ghz embedded bordje met een verbruik van 6watt (idle) tot 12 watt (load), deze doet rond de 550Mbit/s, meer dan genoeg voor mijn Ziggo verbinding en de toekomst.

Overigens is de doorvoer natuurlijk grotendeels afhankelijk van de taken die je de router laat doen. Zet je bijvoorbeeld clamav aan, dan zal de doorvoer logischerwijs omlaag gaan.
Houd er rekening mee da die test is uitgevoerd net nadat het produkt gereleased was, met firmware 1.0.2

We zitten nu al op 1.6.0 en 1.7.0alpha is verkrijgbaar in de beta sectie van de community.

Zoek al een tijdje naar een recente speed test voor die dingen. Heb zelf niet de tools om het te doen.


Heb alleen deze op firmware 1.5.0
http://ch.illmachine.com/...r-lite-performance-tests/

[Voor 3% gewijzigd door j1nx op 26-01-2015 23:10]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hemmen schreef op maandag 26 januari 2015 @ 20:19:
[...]


Je gaat het niet geloven maar je hebt me overgehaald. Heb uitgebreid zitten vergelijken en deze Edgerouter heeft eigenlijk alles wat ik nodig heb en inderdaad hardware offloading ook voor AES wat ik met mijn setup niet had gehad. Heb zojuist de bestelling van de hardware geannuleerd en de EdgeRouter PoE 5 Port besteld bij dezelfde winkel. Ga losse access points via PoE ophangen. Helaas voor de mensen die deze thread volgden maar die custom build gaat er niet meer aan komen :+
Ben wel benieuwd, wat ga je nu precies doen? 1x die Edgerouter Lite? 2x Unifi AP & 1x een Unifi Switch of zo?
Edit : En wat was je totaal kwijt?

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Hij heeft de 5 port variant besteld. Ik vermoed dat hij dan dus geen unifi switch gebruikt (voor nu)

ETH0 en ETH1 hebben POE, ETH2,3,4 niet (klok / klepel verhaal, was iets met de voltage geloof ik)

Denk dus dat hij 2 UAP's aan de eerste twee porten hangt. Dan eth2 als WAN, dan heeft hij er nog twee over voor een LAN zijde. Hij kan ze bridgen zodat die twee porten een switch word, of wellicht heeft hij nog een goede switch.

[Voor 8% gewijzigd door j1nx op 27-01-2015 10:41]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
j1nx schreef op dinsdag 27 januari 2015 @ 10:31:
Hij heeft de 5 port variant besteld. Ik vermoed dat hij dan dus geen unifi switch gebruikt (voor nu)

ETH0 en ETH1 hebben POE, ETH2,3,4 niet (klok / klepel verhaal, was iets met de voltage geloof ik)

Denk dus dat hij 2 UAP's aan de eerste twee porten hangt. Dan eth2 als WAN, dan heeft hij er nog twee over voor een LAN zijde. Hij kan ze bridgen zodat die twee porten een switch word, of wellicht heeft hij nog een goede switch.
Hmmm oke. Ik ga denk ik voor 1 EdgeRouter Lite, 2x een Toughswitch 5 ports & 2x een AP. Dat moet ook wel te doen zijn toch ? :P

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Voor jouw ook de vraag; Waarom twee switches? Ik heb ze vanwege dat ze nu alle drie mooi opgestapeld, net op het plankje passen.

Je kan de 8 ports ook opsplitsen in twee keer 4 of soortgelijk met andere.

[Voor 3% gewijzigd door j1nx op 27-01-2015 10:45]

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
j1nx schreef op dinsdag 27 januari 2015 @ 10:45:
Voor jouw ook de vraag; Waarom twee switches? Ik heb ze vanwege dat ze nu alle drie mooi opgestapeld, net op het plankje passen.

Je kan de 8 ports ook opsplitsen in twee keer 4 of soortgelijk met andere.
Omdat ik 1 switch boven nodig heb en 1 switch beneden :P

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Fair enough _/-\o_

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Hehe. Dus dan knoop ik beneden 1 AP er aan en boven 1 AP. Edgerouter achter m'n UPC Horizon en gaan met die banaan volgens mij ? :D

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

DennusB schreef op dinsdag 27 januari 2015 @ 10:48:
[...]


Hehe. Dus dan knoop ik beneden 1 AP er aan en boven 1 AP. Edgerouter achter m'n UPC Horizon en gaan met die banaan volgens mij ? :D
Zeker wel dat, dat gaat als een banaan.

Dat UPC ding, kan die ook in bridge?

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
j1nx schreef op dinsdag 27 januari 2015 @ 10:50:
[...]


Zeker wel dat, dat gaat als een banaan.

Dat UPC ding, kan die ook in bridge?
Nee, voor zover ik weet niet. Maar dan doe ik de WAN poort gewoon DHCP'en en intern een andere IP range (heb k nu ook al). Horizon doet 192.168.1.*, intern is alles 192.168.2.*

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

DennusB schreef op dinsdag 27 januari 2015 @ 10:51:
[...]


Nee, voor zover ik weet niet. Maar dan doe ik de WAN poort gewoon DHCP'en en intern een andere IP range (heb k nu ook al). Horizon doet 192.168.1.*, intern is alles 192.168.2.*
Ja, dat kan gewoon, echter is niet netjes (NAT-NAT) en kan de nodige challenges geven. (Had zelf altijd gezeik met VOIP met NAT-NAT)

De ziggo kan gelukkig in bridge mode, dan krijgt de EdgeMax het externe IP.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • DennusB
  • Registratie: Mei 2006
  • Niet online
j1nx schreef op dinsdag 27 januari 2015 @ 11:04:
[...]


Ja, dat kan gewoon, echter is niet netjes (NAT-NAT) en kan de nodige challenges geven. (Had zelf altijd gezeik met VOIP met NAT-NAT)

De ziggo kan gelukkig in bridge mode, dan krijgt de EdgeMax het externe IP.
Jep klopt, je hebt 2x NAT. Maar goed dat heb k nu ook al en werkt opzich prima. Dat klote Horizon ding kan niet in bridge dus geen andere oplossing mogelijk :(

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 02-05 14:19
j1nx schreef op dinsdag 27 januari 2015 @ 10:31:
Hij heeft de 5 port variant besteld. Ik vermoed dat hij dan dus geen unifi switch gebruikt (voor nu)

ETH0 en ETH1 hebben POE, ETH2,3,4 niet (klok / klepel verhaal, was iets met de voltage geloof ik)

Denk dus dat hij 2 UAP's aan de eerste twee porten hangt. Dan eth2 als WAN, dan heeft hij er nog twee over voor een LAN zijde. Hij kan ze bridgen zodat die twee porten een switch word, of wellicht heeft hij nog een goede switch.
Alle 5 de poorten beschikken over 24v PoE maar met een 48v voeding kunnen alle poorten 24v en 48v leveren. ETH0 en ETH1 zijn echte poorten, poorten ETH2, ETH3 en ETH4 zitten op de switch afgemonteerd.
Je WAN wil je niet op de switch (ETH2 t/m 4) hebben tenzij je gaat bridgen voor IPTV.

U+


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Kijk, daar is de expert ;)

Wat Jeroen zegt dus.
Bedankt!

Dus als ik het goed begrijp heeft de 5 port dus alleen maar een extra geintregeerde switch en twee extra poortjes daaraan?

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 02-05 14:19
Correctemundo

U+


  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
j1nx schreef op dinsdag 27 januari 2015 @ 10:31:
Hij heeft de 5 port variant besteld. Ik vermoed dat hij dan dus geen unifi switch gebruikt (voor nu)

ETH0 en ETH1 hebben POE, ETH2,3,4 niet (klok / klepel verhaal, was iets met de voltage geloof ik)

Denk dus dat hij 2 UAP's aan de eerste twee porten hangt. Dan eth2 als WAN, dan heeft hij er nog twee over voor een LAN zijde. Hij kan ze bridgen zodat die twee porten een switch word, of wellicht heeft hij nog een goede switch.
Alleen de 24 Volt adapter is bijgeleverd maar hij kan op alle poorten 48 volt als je een 48 volt adapter koppelt. Lijkt mij het meest logische als ik op eth0 Wan koppel, op eth1 LAN en op eth 2,3,4 3 AP's. Heb deze week een tp-link TL-SG1016DE GB non-blocking manageble switch binnen gekregen die ik op de LAN port prik als mijn EdgeRouter binnen is. Deze switch is overigens erg zuinig want schakelt alle niet gebruikte poorten uit. Voorlopig koppel ik mijn oude router als AP tot ik de boel in huis zo heb verbouwd dat ik op 3 etage's via PoE de AP's op kan hangen. Ben namelijk van plan op de begane grond en op de 1e etage overal een verlaagd plafond te maken met inbouw LED-spots en dan kan ik daar ook meteen alle bekabeling wegwerken. _/-\o_

[Voor 3% gewijzigd door Hemmen op 27-01-2015 14:18]


  • Jorick
  • Registratie: November 2001
  • Laatst online: 01-06 10:43
Leuk topic, zit zelf ook al een tijdje te kijken naar een opvolger voor mijn router met OpenWRT waar ik eigenlijk best over te spreken ben alleen begint de router op z'n laatste benen te lopen.

Op dit moment heb ik een Netgate RCC-VE 2440 mini-ITX bordje op het oog die in deze behuizing komt te zitten en voorzien gaat worden van pfSense. Deze setup zal misschien wat overkill zijn voor een thuisomgeving maar mijn voornaamste motivatie is dat deze set passief gekoeld is en behoorlijk zuinig maar daarnaast toch genoeg aansluitingen en rekenkracht heeft (o.a. door hardware acceleratie) om er voorlopig mee vooruit te kunnen. Daarnaast is het natuurlijk ook gewoon leuk speelgoed :P. Jammer is alleen wel dat het bordje nog niet leverbaar is en de dollar de laatste tijd flink duurder is geworden waardoor het allemaal wat prijziger gaat worden.

Ben er verder ook nog niet over uit hoe ik het dan met WiFi wil gaan doen; of mijn bestaande router gebruiken als AP (nieuwe AP is ook een optie) of de netgate van een mPCI-e Wireless NIC voorzien en dan uitsparingen maken in de behuizing voor externe antennes.

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

j1nx schreef op maandag 26 januari 2015 @ 22:39:
[...]
Iemand anders die een PfSense aan het bouwen is?
Sinds korte tijd klaar ;)

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
Jorick schreef op dinsdag 27 januari 2015 @ 15:21:
Leuk topic, zit zelf ook al een tijdje te kijken naar een opvolger voor mijn router met OpenWRT waar ik eigenlijk best over te spreken ben alleen begint de router op z'n laatste benen te lopen.

Op dit moment heb ik een Netgate RCC-VE 2440 mini-ITX bordje op het oog die in deze behuizing komt te zitten en voorzien gaat worden van pfSense. Deze setup zal misschien wat overkill zijn voor een thuisomgeving maar mijn voornaamste motivatie is dat deze set passief gekoeld is en behoorlijk zuinig maar daarnaast toch genoeg aansluitingen en rekenkracht heeft (o.a. door hardware acceleratie) om er voorlopig mee vooruit te kunnen. Daarnaast is het natuurlijk ook gewoon leuk speelgoed :P. Jammer is alleen wel dat het bordje nog niet leverbaar is en de dollar de laatste tijd flink duurder is geworden waardoor het allemaal wat prijziger gaat worden.

Ben er verder ook nog niet over uit hoe ik het dan met WiFi wil gaan doen; of mijn bestaande router gebruiken als AP (nieuwe AP is ook een optie) of de netgate van een mPCI-e Wireless NIC voorzien en dan uitsparingen maken in de behuizing voor externe antennes.
Wat voor type hardware acceleratie moet ik aan denken? De Atom heeft zelf bijvoorbeeld geen AES-IN voor IpSec.

  • Jorick
  • Registratie: November 2001
  • Laatst online: 01-06 10:43
Dat heeft de Atom C2358 die op de Netgate zit wel degelijk, zie http://ark.intel.com/nl/p...r-C2358-1M-Cache-1_70-GHz. Volgens downloads: pfSense 2.2 bevat de nieuwste release ondersteuning voor AES-NI.

Mijn setup is praktisch identiek aan de FW-7551 die ze in de pfSense store verkopen op de behuizing na. En ik moet hem natuurlijk zelf in elkaar schroeven en pfSense installeren/configureren maar dat is nou juist zo leuk om te doen.

  • Hemmen
  • Registratie: December 2009
  • Laatst online: 13-11-2021
Jorick schreef op dinsdag 27 januari 2015 @ 16:05:
Dat heeft de Atom C2358 die op de Netgate zit wel degelijk, zie http://ark.intel.com/nl/p...r-C2358-1M-Cache-1_70-GHz. Volgens downloads: pfSense 2.2 bevat de nieuwste release ondersteuning voor AES-NI.

Mijn setup is praktisch identiek aan de FW-7551 die ze in de pfSense store verkopen op de behuizing na. En ik met hem natuurlijk zelf in elkaar schroeven en pfSense installeren/configureren maar dat is nou juist zo leuk om te doen.
hmm idd, nice! :9~

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

Athlon 5350 doet ook AES-NI versnelling.

  • Jorick
  • Registratie: November 2001
  • Laatst online: 01-06 10:43
Klopt, de Athlon 5350 heb ik ook overwogen maar ik vind het idle verbruik, voor zover ik daar cijfers over heb kunnen vinden, te groot en in het nadeel van de Athlon. De Netgate moet idle zo'n 10 Watt verstoken en wordt passief gekoeld terwijl de Athlon zo'n 25 Watt idle verbruikt en actief gekoeld moet worden. Daarnaast vind ik het ook wel prettig dat er 4 embedded GbE poorten zijn want dat scheelt mij weer een extra switch met dito stroomverbruik.

De Netgate is qua aanschaf duurder maar ik was van plan dat te compenseren door op de langere termijn te besparen op de stroomkosten. Bij een verschil van 15W 24x7 praat je op jaarbasis toch snel over een verschil van €30. Daarnaast scheelt het dat een kameraad die bijna wekelijks in Amerika is het spul voor mij mee wil nemen waardoor ik aanzienlijk bespaar op verzendkosten, invoerrechten en belasting. Het zit op dit moment alleen niet zo mee met de wisselkoers en beschikbaarheid :P.

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

JT schreef op dinsdag 27 januari 2015 @ 15:53:
[...]

Sinds korte tijd klaar ;)
Heb / zie je de kans om wat iPerf tests te doen?

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
kmichael schreef op maandag 26 januari 2015 @ 16:14:
Als je toch met eigen hardware een router wil bouwen.
Neem dan ook is een kijkje op http://www.clearfoundation.com/ ClearOS.
Hier kun je een Live Demo bekijken: http://www.clearfoundation.com/Software/live-demo.html

Ik heb jaren PFSense gedraaid het liep wel stabiel, maar ik kreeg steeds snellere internet PFSense kon dit op het laatst niet meer bij houden met mijn zwakkere hardware, er zaten toen der tijd ook fouten in het Dashboard, na verschillende Router softwares te hebben getest ben ik overgestapt naar ClearOS deze liep veel beter en je kan makkelijker plugins installeren.

Ik had destijds een 1,6 DualCore CPU van intel met 2 GB DDR2 of DDR3.
Met een 200/200 Mbit fiber verbinding, dit ging allemaal prima tot dat ik een 1000/1000 internet verbinding kreeg. Hiermee haalde ik ongeveer 300 Mbit met een 1,6 Ghz CPU.

Ik moest maar nieuwe Hardware aanschaffen. :)
Mijn huidige RouterPC met ClearOS 6.6.0
Version ClearOS Community release 6.6.0 Beta (Beta 2)
Kernel Version 2.6.32-431.23.3.v6.x86_64
CPU Model Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz
Memory Size 7.36 GB
HD: SSD 120 GB Samsung EVO 840

CA 18 a 23 Watt verbruik inclusief fans.
Ik haal rond de 25 a 26 Watt IDLE.

[afbeelding]


Ik haal nu makkelijk 1000/1000 up en down tegelijkertijd.
Beter overkill dan dat je je snelheid niet haalt. :+
He hier nog een tevreden ClearOS gebruiker, draai het bij ons op Scouting mede vanwege proxy en webfilter maar ondanks onze slechts 7-1 mb verbinding draaien er rustig ruim 70 clients op het internet. Als hardware hebben we een oude core duo ver bruik valt reuze mee maar het is vooral stabiel. Die stabieliteit haperde nogal eens bij andere router distro's. Moet nog een list bedenken want we gaan over internet en VOIP van KPN, nu alleen internet en ISDN van kpn. Maar ja kosten besparing van € 40,- per maand is een hoop geld voor een vereniging.
Iemand nog briljante ideeen?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • mati1983
  • Registratie: November 2008
  • Laatst online: 27-05 19:47
j1nx schreef op woensdag 28 januari 2015 @ 09:01:
[...]


Heb / zie je de kans om wat iPerf tests te doen?
Hier succesvol 1000/1000 draaien op PfSense 2.1.5..
Moet nog updaten 8)

Wanneer je wat wilt iperfen kan dat.. Stuur maar even een berichtje :)

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Nou ik heb zojuist een AP besteld, een Edgerouter lite EN een Toughswitch 5 poorts. Om mee te beginnen :D Ben benieuwd ! :P

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

mati1983 schreef op woensdag 28 januari 2015 @ 09:42:
[...]


Hier succesvol 1000/1000 draaien op PfSense 2.1.5..
Moet nog updaten 8)

Wanneer je wat wilt iperfen kan dat.. Stuur maar even een berichtje :)
Op welke hardware heb je dat draaien? Of heb ik dat gemist.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • mati1983
  • Registratie: November 2008
  • Laatst online: 27-05 19:47
Maakt dat iets uit voor het testen dan? :)
Maar een I3tje, 4GB RAM met een Intel quad pci-e gbit kaartje.

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

mati1983 schreef op woensdag 28 januari 2015 @ 14:40:
Maakt dat iets uit voor het testen dan? :)
Maar een I3tje, 4GB RAM met een Intel quad pci-e gbit kaartje.
Meestal wel, want met de verkeerde netwerk kaart(en), zal alle load op de CPU komen, en dat kan nog verbazend wekkend slecht uitpakken soms.

Mijn laatste PfSense, was op een Poweredge 2850 (F16 die vertrekt), daar gind vrijwel alles op de netwerk kaart en haalde ik inderdaad vrijwel/bijna vol Gbit.

Echter daarvoor had ik ook een i3 (weet niet meer precies wat) met twee Realtek kaarten, en dar stomme dingen wilde niet boven de 600 Mbit komen. Niet dat het toen wat uitmaakte hoor, want ik had maar 100/100 glas. Maar was wel verbaasd.

Heb eigenlijk nooit goed gerealiseerd hoe belangrijk hardware offload kan zijn voor verschillende taken. Wist ook niet dat netwerk hardware daar in meedeed. (Kende het wel van video-decoding, waar een klein simpel ARM boxje fluitend 1080p decodeerd vanwege een speciaal VPU chipje, terwijl een i3/i5 in software mode moeite heeft)

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • mati1983
  • Registratie: November 2008
  • Laatst online: 27-05 19:47
Klopt.

Maar zoals aangegeven trekt-ie momenteel 1000/1000 zonder problemen.. :)
Heb 1 vpn tunneltje lopen, waarmee ik de max van de andere kant qua bandbreedte dichttrek (250/250mbit)

  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

Dat is zeer netjes!

Hoe heb je dat precies getest? Ik kan de iPerf "howto" die ik ooit gebruikt heb nergens meer vinden. Wil misschien dit weekend de ERL eens aan de tand voelen.

Moet ik wel goed plannen met 3 kids, kan je niet zo maar het internet "afpakken". Werkt beter als het brand alarm. Als je de kids benden wil hebben, binnen 5 seconden, dan moet je gewoon de wifi uitzetten :D

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

j1nx schreef op woensdag 28 januari 2015 @ 09:01:
[...]


Heb / zie je de kans om wat iPerf tests te doen?
Ja hoor, ik ken het hele progsel alleen niet. Dus als je wat commands weet ofzo om te testen, let me know :P

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 17-05 17:50
Hardware offloading is heel belangrijk in dit soort setup's. Consumer grade hardware belast inderdaad vaak de CPU (Niet dat je het terugziet in CPU usage, maar hij gaat behoorlijk belast worden met interrupts...)

Wat velen dan ook weer vergeten is dat die CPU belasting dus ook stroom kost! Een goede hardware Intel serverkaart doet wonderen. Een CPU die hardware AES-NI ondersteuning heeft doet ook wonderen voor je WPA2 AES encrypted wifi en je VPN's.

Brakke qualcom/atheros wifi modules zijn ook geen pluspunt. De ervaring leert dat een iets duurdere hardware Intel module het veel beter doet. (en ook weer een stroombesparing oplevert)

Unix is user friendly, it's only selective about his friends.....


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Maar Qualcom/Atheros modules werken juist heel goed met hostapd.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

Plopeye schreef op donderdag 29 januari 2015 @ 16:23:
[...]


Hardware offloading is heel belangrijk in dit soort setup's. Consumer grade hardware belast inderdaad vaak de CPU (Niet dat je het terugziet in CPU usage, maar hij gaat behoorlijk belast worden met interrupts...)

Wat velen dan ook weer vergeten is dat die CPU belasting dus ook stroom kost! Een goede hardware Intel serverkaart doet wonderen. Een CPU die hardware AES-NI ondersteuning heeft doet ook wonderen voor je WPA2 AES encrypted wifi en je VPN's.

Brakke qualcom/atheros wifi modules zijn ook geen pluspunt. De ervaring leert dat een iets duurdere hardware Intel module het veel beter doet. (en ook weer een stroombesparing oplevert)
* JT steekt hand op

Dual port Intel NIC en low power Athlon 5350 met AES versnelling :Y)

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Zo na een avondje prutsen heb ik pfSense op de APU1D4 aan de praat in mijn netwerk. Het was nog best een gedoe om WLAN als bridge te verbinden met de LAN, maar ook dat is nu gelukt met de volgende configuratie:


Nu nog uitzoeken waarom ik niet meer naar mijn Windows Server kan RDP'en, File Sharing werkt wel. Iemand een idee? Never mind, Server was niet goed aangemeld op het netwerk.

Binnenkort maar verder met OpenVPN, ClamAV e.d. :)

[Voor 7% gewijzigd door Ramon op 31-01-2015 12:20]

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 01-06 15:50
Leuk om te zien dat er veel zelfbouw word gedaan.

Heb zelf een tijd lang een checkpoint 600 gehad en tegenwoordig een Juniper srx
Maar qua licenties is het niet leuk meer voor thuis als je een beetje utm en idp wilt doen

Ben een beetje aan het kijken naar hardware (liefst kleiner dan itx) met multiple nics, maar das nog best lastig te vinden

opensecure.nl


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Zjemm schreef op zondag 08 februari 2015 @ 14:33:
Ben een beetje aan het kijken naar hardware (liefst kleiner dan itx) met multiple nics, maar das nog best lastig te vinden
De APU lijkt me dan een mooie :) http://www.pcengines.ch/apu1d4.htm

dual-core 1Ghz AMD, verbruik tussen de 6 en 12 watt (en daarmee passief te koelen), 3 NIC's, aan te sturen met SSD of SD kaart en uit te breiden met een wireless module.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 01-06 15:50
Klinkt leuk zal het eens bekijken

BSD met pf erop zou een leuke combi kunnen zijn

opensecure.nl


  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Ramon schreef op zaterdag 31 januari 2015 @ 12:12:
Zo na een avondje prutsen heb ik pfSense op de APU1D4 aan de praat in mijn netwerk.
Heb je al een beeld van de snelheden die je kunt halen? Ik neig naar de RCC-DFF of RCC-VE van ADI Engineering (beide te koop bij Netgate) vanwege de betere/snellere componenten, maar ik ben erg benieuwd naar jouw bevindingen.

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


  • PlaceboRulez
  • Registratie: Augustus 2012
  • Laatst online: 04-05-2018
Heb zelf deze:
http://www.miniserver.it/...try-level-3-nic-wifi.html

Mijn doel was het zoveel mogelijk versleutelen van al mijn internet verkeer. Ik word heel erg principieel van overheden die denken dat het een goed idee is om de AMS-IX af te luisteren.
Daarnaast wilde ik graag mijn uitgaande verkeer beperken tot poort 80 en 443 en eens spellen met Snort.

Heb hem daarom als volgt ingericht:
- Pfsense 2.2 - https://www.pfsense.org
- Snort 2.9.7.0 met Snort VRT Rules ($30 per jaar) en de gratis Emerging Threats Open Rules.
- VPN met een exit in Duitsland.
- HTTP verkeer gaat via VPN naar buiten.
- Unbound DNS Resolver met DNSsec. Gaat ook via VPN naar buiten.
- HTTPS verkeer gaat niet over VPN maar gelijk via WAN want dat is al versleuteld. (En echt anoniem is het toch niet als je vervolgens aanmeld bij de dienst die HTTPS gebruikt).
- WIFI 802.11na (5gh)
- Een apart SSID voor gast toegang met captive portal en ticketsysteem (12 uur internet).
- Country Blocking. Alleen een paar Europese landen hebben toegang tot de services in mijn DMZ (OpenVPN server en Owncloud op PI)
- OpenVPN server. Toegang met persoonlijk certificaat en gebruikersnaam en wachtwoord. Dit zodat al het verkeer van mijn telefoon versleuteld naar huis gaat en vanuit daar via het VPN weer versleuteld het internet op!
- Verbruik idle 7w, load 15w
- Ik trek mijn 100/100 KPN glas verbinding er helemaal mee vol met een speed test.

  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 02-06 20:44

Hakker

a.k.a The Dude

Ik heb zelf sinds een maandje dit


Het is een Intel C1037u
2 GB geheugen
1 GB CF voor de OS
PFsense 2.2

eth1 voor de WAN en 2 tm 6 in een bridge gegooid en in NAT Proxy reflection gezet.
wifi is niet belangrijk voor die bak dat doet een Ubituiti AP boven voor me aangezien wifi puur voor mobiel en zo nu en dan de laptop is en dus niet voor hoge snelheid dienst hoeft te spelen.
load max TDP is 17 watt volgens opgave maar hoeveel het werkelijk gebruik weet ik niet maar kan nooit veel zijn aangezien het cpu gebruik amper wat voor stelt en zelfs met 500/500 die vol draait heb ik nog heel wat ruimte over.

buiten dat is de inrichting nog niet zo heel bijzonder te noemen.

[Voor 3% gewijzigd door Hakker op 20-02-2015 00:30]

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • hmmmmmmmmmpffff
  • Registratie: September 2009
  • Laatst online: 02-06 15:54
Leuke projectjes, wil ik ook gaan doen als ik weer wat meer tijd vrij heb.

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

Hakker schreef op vrijdag 20 februari 2015 @ 00:23:
Ik heb zelf sinds een maandje dit
[afbeelding]

Het is een Intel C1037u
2 GB geheugen
1 GB CF voor de OS
PFsense 2.2

eth1 voor de WAN en 2 tm 6 in een bridge gegooid en in NAT Proxy reflection gezet.
wifi is niet belangrijk voor die bak dat doet een Ubituiti AP boven voor me aangezien wifi puur voor mobiel en zo nu en dan de laptop is en dus niet voor hoge snelheid dienst hoeft te spelen.
load max TDP is 17 watt volgens opgave maar hoeveel het werkelijk gebruik weet ik niet maar kan nooit veel zijn aangezien het cpu gebruik amper wat voor stelt en zelfs met 500/500 die vol draait heb ik nog heel wat ruimte over.

buiten dat is de inrichting nog niet zo heel bijzonder te noemen.
Waar komt die vandaan? Zijn het Intel NICS? Hoe is de VPN snelheid?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:24
JT schreef op vrijdag 20 februari 2015 @ 11:47:
Waar komt die vandaan? Zijn het Intel NICS? Hoe is de VPN snelheid?
Aliexpress/Taobao; Ja; Makkie voor die 1037U.

Rare gem - Celeron 1037u/8 x Intel 82583V/SFP/SIM/Sata3/mSata/CF/USB3/DC/PCIe8

  • JT
  • Registratie: November 2000
  • Laatst online: 25-05 17:25

JT

VETAK y0

Dat topic was ik naar op zoek, tnx :D Het is wel heel jammer dat de tablet atoms niet voor regulier gebruik in de omloop zijn. CPU's met een paar watt verbruik, x86/64 instructieset en AES-NI :D Als je AES-NI wil in een budget processor dan ben je nu aangewezen op de Athlon 5350 - ook prima, alleen mobo's voor die CPU hebben geen onboard Intel NICs. En zo een Atom Z voor tablets is natuurlijk veeeeel zuiniger dan welke andere desktop/server cpu dan ook.

[Voor 13% gewijzigd door JT op 20-02-2015 12:32]


  • j1nx
  • Registratie: Maart 2004
  • Laatst online: 02-06 13:02

j1nx

Geek - Enjoying life

PlaceboRulez schreef op donderdag 19 februari 2015 @ 13:14:
Heb zelf deze:
http://www.miniserver.it/...try-level-3-nic-wifi.html

Mijn doel was het zoveel mogelijk versleutelen van al mijn internet verkeer. Ik word heel erg principieel van overheden die denken dat het een goed idee is om de AMS-IX af te luisteren.
Daarnaast wilde ik graag mijn uitgaande verkeer beperken tot poort 80 en 443 en eens spellen met Snort.

Heb hem daarom als volgt ingericht:
- Pfsense 2.2 - https://www.pfsense.org
- Snort 2.9.7.0 met Snort VRT Rules ($30 per jaar) en de gratis Emerging Threats Open Rules.
- VPN met een exit in Duitsland.
- HTTP verkeer gaat via VPN naar buiten.
- Unbound DNS Resolver met DNSsec. Gaat ook via VPN naar buiten.
- HTTPS verkeer gaat niet over VPN maar gelijk via WAN want dat is al versleuteld. (En echt anoniem is het toch niet als je vervolgens aanmeld bij de dienst die HTTPS gebruikt).
- WIFI 802.11na (5gh)
- Een apart SSID voor gast toegang met captive portal en ticketsysteem (12 uur internet).
- Country Blocking. Alleen een paar Europese landen hebben toegang tot de services in mijn DMZ (OpenVPN server en Owncloud op PI)
- OpenVPN server. Toegang met persoonlijk certificaat en gebruikersnaam en wachtwoord. Dit zodat al het verkeer van mijn telefoon versleuteld naar huis gaat en vanuit daar via het VPN weer versleuteld het internet op!
- Verbruik idle 7w, load 15w
- Ik trek mijn 100/100 KPN glas verbinding er helemaal mee vol met een speed test.
Even een hart onder de riem. Nee, je bent niet paranoide !

Cool! en mooi lijstje voor mij om eens als actiepunten in te lijfen in mijn edgemax setup.

Technical enthousiast on a budget - DiY Tutorials, How-To's and Information on how to do things yourself, better & cheaper - The Dutch way.


  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 02-06 20:44

Hakker

a.k.a The Dude

klopt ik heb alleen de VPN snelheid nog niet getest.
Ik heb de mijnes via Taobao met een tussensite gedaan scheelt een stuk met aliexpress.
en ja het zijn intel nics.

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 14:43

ShadowBumble

Professioneel Prutser

Hakker schreef op vrijdag 20 februari 2015 @ 00:23:
Ik heb zelf sinds een maandje dit
[afbeelding]

Het is een Intel C1037u
2 GB geheugen
1 GB CF voor de OS
PFsense 2.2
Opzich is dat wel een leuke jammer alleen dat het zeer onduidelijk is waar en hoe ze te krijgen.
Hakker schreef op vrijdag 20 februari 2015 @ 13:46:
[...]

klopt ik heb alleen de VPN snelheid nog niet getest.
Ik heb de mijnes via Taobao met een tussensite gedaan scheelt een stuk met aliexpress.
en ja het zijn intel nics.
Taobao is echt onmogelijk te navigeren vind ik altijd, wat was je ervoor kwijt als ik vragen mag ?

[Voor 31% gewijzigd door ShadowBumble op 20-02-2015 14:00]

"Allow me to shatter your delusions of grandeur."


  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 02-06 20:44

Hakker

a.k.a The Dude

je moet er wel een beetje moeite voor doen. en chrome met translation helpt een hoop. Vandaar ook een bemiddelingssite gebruikt. incl douane en verzending via Taobao is het zo'n 200-250 euro.
Aliexpress is wel wat minder werk maar kost gewoon meer.

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • PlaceboRulez
  • Registratie: Augustus 2012
  • Laatst online: 04-05-2018
j1nx schreef op vrijdag 20 februari 2015 @ 12:59:
[...]
Even een hart onder de riem. Nee, je bent niet paranoide !
Cool! en mooi lijstje voor mij om eens als actiepunten in te lijfen in mijn edgemax setup.
Haha thx.
Just because I'm paranoid doesn't mean that they're not after me. ;)

Wat betreft hardware waren dit mijn overwegingen:
- Een zo laag mogelijk stroomverbruik.
- Ik zie me zelf voor de afschrijf tijd (4 jaar) van deze router niet naar meer dan 100/100 Mbit gaan.
- AES-NI, ja graag maar dat bleek niet te kunnen (of niet goed gezocht :) ) icm met een acceptabel stroomverbruik. Daarbij zie ik maar 20% CPU verbruik als ik mijn VPN goed belast.
- 4GB vanwege alle services (snort, squid (vandaag mee begonnen), OpenVPN)

  • MeaMea
  • Registratie: Februari 2005
  • Laatst online: 31-05 23:13
PlaceboRulez schreef op vrijdag 20 februari 2015 @ 19:17:
[...]
Haha thx.
Just because I'm paranoid doesn't mean that they're not after me. ;)

Wat betreft hardware waren dit mijn overwegingen:
- Een zo laag mogelijk stroomverbruik.
- Ik zie me zelf voor de afschrijf tijd (4 jaar) van deze router niet naar meer dan 100/100 Mbit gaan.
- AES-NI, ja graag maar dat bleek niet te kunnen (of niet goed gezocht :) ) icm met een acceptabel stroomverbruik. Daarbij zie ik maar 20% CPU verbruik als ik mijn VPN goed belast.
- 4GB vanwege alle services (snort, squid (vandaag mee begonnen), OpenVPN)
geinig, deze staat ook bij mij op de lijst. ook met pfsense.
Zat alleen nog te twijfelen of een goedkope setup met een celeron G1820t.

Zitten er nog nadelen aan de doos dat je is opgevallen?

Edit:
Vanochtend nog even zitten kijken:
Kwam op het volgende uit:
#ProductPrijsSubtotaal
1ASRock QC5000-ITX/PH€ 67,95€ 67,95
1Cooler Master N300 (KKN1, closed)€ 30,95€ 30,95
1HP NC360T PCI-E twee-poorts Gigabit serveradapter (412648-B21)€ 47,07€ 47,07
1Crucial CT51264BA160BJ€ 28,-€ 28,-
1be quiet! System Power 7 300W€ 30,95€ 30,95
Bekijk collectie
Importeer producten
Totaal€ 204,92


Chip heeft aes ondersteuning. Kosten zijn (met sparepart prijs dual NIC te overzien)
Kast kan misschien iets anders worden, ben niet zo into de kasten. (Ideeën welkom... _/-\o_ ).
Zou ook moeten werken. En denk dat performance ook wel in orde zou zijn. (Denk ik)

[Voor 59% gewijzigd door MeaMea op 01-03-2015 12:50]


  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

Leuke combinatie! Ik wist niet dat er een moederbord was waarop de A4-5000 passief gekoeld wordt. Zoeken naar een passieve aftermarket koeling leverde niets op, dus ik had de Kabini al afgeschreven.
arjanmeameijer schreef op zaterdag 28 februari 2015 @ 21:23:
Kast kan misschien iets anders worden, ben niet zo into de kasten. (Ideeën welkom... _/-\o_ ).
Naar aanleiding van jouw post ben ik gaan zoeken naar een betaalbaar klein kastje met ingebouwde (of eigenlijk externe) voeding en ruimte voor een expension slot (voor de HP NICs). De spoeling is erg dun, maar pricewatch: Jetway JC-110-B lijkt met de meegeleverde riser card een geschikte kandidaat. Wel lijken er twee verschillende modellen te bestaan: een met een 60W en een met een 100W voeding.

Dan kom je op het volgende uit:
#ProductPrijsSubtotaal
1ASRock QC5000-ITX/PH€ 67,95€ 67,95
1Jetway JC-110-B€ 76,08€ 76,08
1HP NC360T PCI-E twee-poorts Gigabit serveradapter (412648-B21)€ 47,07€ 47,07
1Crucial CT51264BA160BJ€ 28,-€ 28,-

Importeer producten
Totaal€ 219,10


300W is enorme overkill. Als je bij je huidige kastkeuze blijft, zou ik eerder iets als de pricewatch: Mini-box picoPSU 80 + 60W Adapter Power Kit kiezen.

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


  • B2
  • Registratie: April 2000
  • Laatst online: 11:02

B2

wa' seggie?

Leuk topic ;) Ik gebruik ook al ongeveer een klein jaar onderstaande config voor pfSense of IPFire. Op het moment IPFire trouwens.

#ProductPrijsSubtotaal
1Intel Celeron G1820 Boxed€ 33,50€ 33,50
1Biostar Hi-Fi B85N 3D Ver. 5.x€ 95,19€ 95,19
1Mini-box M350€ 0,-€ 0,-
1Crucial CT102464BA160B€ 58,95€ 58,95
1Mini-box picoPSU 90 + 80W Adapter Power Kit€ 63,95€ 63,95
1Crucial M500 mSata 120GB€ 0,-€ 0,-
Bekijk collectie
Importeer producten
Totaal€ 251,59


Deze config trekt 17W uit het stopcontact (pfSense is ongeveer 2-3W minder zuinig). Dat had minder kunnen zijn, maar het Biostar moederbord zorgt daarvoor. Het mooie van dat bordje is wel dat er msata op zit, dat zit jammer genoeg niet op de Gigabyte J1900.

Ik gebruik oa Squid met een Webcontent filter voor de kids, OpenVPN en daarnaast speel ik wat met Snort.
Ik heb ook wel naar een APU zitten kijken, maar probleem is dan vaak de CPU voor bovenstaande zaken. Misschien dat ik het moederbord en CPU nog vervang voor een Supermicro X10SBA-L of de opvolger van de Celeron J1900.

Ik gebruik trouwens losse AP's (Airport Extreme) voor WiFI.

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Ik ben ook op zoek naar een zuinige maiboard/cpu combinatie voor mijn verbinding. Energieverbruik vind ik erg belangrijk en ik wil liefst op 15 watt, liefst minder blijven. Een picopsu lijkt me een must, tenzij er onboard al een PSU zit natuurlijk.

Wat zijn de opties?

Wat ik wil gaan draaien is in eerste instantie PFSense, maar ik heb ook iemand in het vak me een demo laten geven van de Sophos UTM, die is ook behoorlijk geniaal (ook alle addons zijn vrij te gebruiken zoals virusscanning, antispam etc.).

bestaat er een systeem wat mijn verbinding aankan?

Ik heb een symmetrische glasverbinging van 240/240 (met pieken van 600mbit). Mijn huidige Asus N66U kan het wel aan, maar alleen met hardware acceleratie CTF.

Ik wil voorkomen dat ik een systeempje aanschaf en ineens de 240mbit niet meer haal.


Op https://forum.pfsense.org/index.php?topic=75417.0 kom ik wel leuke dingen tegen, maar weer allemaal spul wat je in NL niet zo makkelijk kan bestellen voor een redelijke prijs. Importeren ga ik niet meer doen, the horror :X been there, done that |:(

[Voor 17% gewijzigd door Fairy op 25-03-2015 20:24]


  • B2
  • Registratie: April 2000
  • Laatst online: 11:02

B2

wa' seggie?

Kijk bijvoorbeeld eens naar een J1900 bordje. Staat er geloof ik nu zelfs een in de v&a. Die moet 240mbit makkelijk aan kunnen. Andere optie is om een Intel dq77kb op te kop te tikken, wat bijna niet te doen is overigens..

Celeron 1037 is wel krachtig genoeg, maar nog niet zo zuinig als de J1900 bordjes.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Even een kleine schop in dit topic.

Ik heb PFsense draaien op een APU (om precies te zijn deze). De router heeft dus een WLAN kaart die werkt. Ik heb een bridge gemaakt, en ik kan er ook mee internetten. Maar ik krijg het niet voor elkaar om vanaf WiFi naar m'n bedrade netwerk te verbinden, bijvoorbeeld vanaf mijn telefoon of Surface naar mijn shared directory, of naar mijn Xbox One die bedraad is aangesloten krijg ik niet voor elkaar.

Nou had ik stiekem uit dit topic al begrepen dat het makkelijker is om gewoon een Access Point in de switch te prikken (die dan weer aangesloten is op de LAN poort van de APU), maar ik heb eigenlijk geen zin om nóg een apparaat aan te schaffen (de APU was al duur zat).

De configuratie ziet er nu zo uit:


en de bridge


Iemand nog suggesties of is het bijna verplicht hier een AP voor te kopen?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Barreljan
  • Registratie: December 2001
  • Laatst online: 02-06 15:03

Barreljan

...Zoom-Zoom...

Hier nog een zelfbouw-ish pfSense firewall

Op het werk had ik een oude ISS Proventia MX1004 op uit de oud ijzer bak gevist. 1 fannetje was stuk, de andere stond @ 16k toeren ofzo te gillen. Dus 2 nieuwe besteld, op 7V aangesloten en hatsee lekker stil 8) IBM software eraf, kale install van pfSense 2.2.1

Specs;
Intel Celeron 600Mhz @ 800Mhz, Corsair 512MB SDRAM, 40GB IDE Fujitsu
4x Marvell Alaska (88E1111) Gigabit






Moet zeggen dat ie best performed. HTTP download via mn Ziggo abbo doet-ie keurig met 178mbit/s van de 180. Dat is prima! CPU zit net tegen de 60%

Vandaag de VPN nog even goed getest met wat data kopieren uit het datacenter. Via reguliere filesharing heb ik 9,7% op de Gige van mijn pc stabiel gezien, dat is bijna 100mbit/s. Netjes! CPU draait dan tegen de 80%. Uploaden door de vpn doet-ie wat moeilijker met meer cpu maar perst de maximale upload van Ziggo vol. Cpu daar ook weer 80%. Kennelijk gaat decaps beter dan encaps van pakketjes.

Ben er erg blij mee. Beter als bijv. de Cisco/Linksys RV180 die ik er voor had en nu alleen even als gigabit switch gebruik.

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


Acties:
  • +1Henk 'm!

  • B2
  • Registratie: April 2000
  • Laatst online: 11:02

B2

wa' seggie?

Ramon schreef op donderdag 02 april 2015 @ 23:48:
Even een kleine schop in dit topic.

Ik heb PFsense draaien op een APU (om precies te zijn deze). De router heeft dus een WLAN kaart die werkt. Ik heb een bridge gemaakt, en ik kan er ook mee internetten. Maar ik krijg het niet voor elkaar om vanaf WiFi naar m'n bedrade netwerk te verbinden, bijvoorbeeld vanaf mijn telefoon of Surface naar mijn shared directory, of naar mijn Xbox One die bedraad is aangesloten krijg ik niet voor elkaar.

Nou had ik stiekem uit dit topic al begrepen dat het makkelijker is om gewoon een Access Point in de switch te prikken (die dan weer aangesloten is op de LAN poort van de APU), maar ik heb eigenlijk geen zin om nóg een apparaat aan te schaffen (de APU was al duur zat).

De configuratie ziet er nu zo uit:
[afbeelding]

en de bridge
[afbeelding]

Iemand nog suggesties of is het bijna verplicht hier een AP voor te kopen?
Heeft de bridge wel het adres van de LAN interface gekregen?

  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 02-06 20:44

Hakker

a.k.a The Dude

LAN moet je ook in de bridge gooien anders werkt het idd niet.

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 14:47
Ondertussen deze korte "guide" gevonden: https://plus.google.com/+JoramKnaack/posts/bVdQaNv5Ne4

Stap 5 moest ik doen, daarna werkt het gewoon! Ziet er nu zo uit:

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • smooky
  • Registratie: Februari 2000
  • Niet online
Ook ik heb een zelfbouw firewall / router.

Specs:
  • Super Micro X10SBA-L ( Intel® Celeron™ J1900)
  • Pico PSU
  • Seasonic Power adapter
  • 4GB geheugen
  • Samsung 120GB SSD
  • Chenbro RM12800 19" 1U behuizing
Ik heb voor dit moederbordje gekozen omdat het max 10 watt verbruikt. Helaas geen AES-NI. De Chenbro behuizing had ik nog liggen. Liever had ik de aansluitingen aan de voorkant gehad...

Tot een maand geleden draaide hier pfSense op, maar sinds dien overgestapt op OPNsense. Dit is een fork van pfSense en een van de eerste dingen die ze aangepast hebben is een nieuwe (moderne) interface.

[Voor 10% gewijzigd door smooky op 04-04-2015 20:24]


  • B2
  • Registratie: April 2000
  • Laatst online: 11:02

B2

wa' seggie?

smooky schreef op zaterdag 04 april 2015 @ 20:13:
Ook ik heb een zelfbouw firewall / router.

Specs:
  • Super Micro X10SBA-L ( Intel® Celeron™ J1900)
  • Pico PSU
  • Seasonic Power adapter
  • 4GB geheugen
  • Samsung 120GB SSD
  • Chenbro RM12800 19" 1U behuizing
Ik heb voor dit moederbordje gekozen omdat het max 10 watt verbruikt. Helaas geen AES-NI. De Chenbro behuizing had ik nog liggen. Liever had ik de aansluitingen aan de voorkant gehad...

Tot een maand geleden draaide hier pfSense op, maar sinds dien overgestapt op OPNsense. Dit is een fork van pfSense en een van de eerste dingen die ze aangepast hebben is een nieuwe (moderne) interface.
[afbeelding]
Ik heb al wel wat over OPNsense gelezen, het nadeel met dit soort forks vind ik altijd de (developers) community. Ik heb niet het idee dat er veel developers achter zitten. Volgens mij was er ook een behoorlijke discussie tussen main developer van pfSense en OPNsense.

Sommige dingen kunnen heus wel beter in pfSense hoor, sommige packages zijn niet eenvoudig in te stellen. De interface, tja lijkt 'oud' maar het functioneert prima. pfSense wil sowieso van php af in 3.0 en over stappen op python.

IPfire is misschien ook nog een optie voor je? Linux gebaseerd en ook met een moderne interface.

  • smooky
  • Registratie: Februari 2000
  • Niet online
B2 schreef op zaterdag 04 april 2015 @ 20:32:
[...]


Ik heb al wel wat over OPNsense gelezen, het nadeel met dit soort forks vind ik altijd de (developers) community. Ik heb niet het idee dat er veel developers achter zitten. Volgens mij was er ook een behoorlijke discussie tussen main developer van pfSense en OPNsense.

Sommige dingen kunnen heus wel beter in pfSense hoor, sommige packages zijn niet eenvoudig in te stellen. De interface, tja lijkt 'oud' maar het functioneert prima. pfSense wil sowieso van php af in 3.0 en over stappen op python.

IPfire is misschien ook nog een optie voor je? Linux gebaseerd en ook met een moderne interface.
Manuel Kasper m0n0wall developer), heeft een maand geleden de stekker uit m0n0wallgetrokken en ziet in OPNsense een opvolger:
m0n0wall has served as the seed for several other well known open source projects, like pfSense, FreeNAS and AskoziaPBX. The newest offspring, OPNsense (https://opnsense.org), aims to continue the open source spirit of m0n0wall while updating the technology to be ready for the future. In my view, it is the perfect way to bring the m0n0wall idea into 2015, and I encourage all current m0n0wall users to check out OPNsense and contribute if they can.
Dat gaf mij voldoende vertrouwen om OPNsense te proberen. Tot nu toe bevalt 't prima. 't Core develop team bestaat uit twee Nederlanders en een Duitser volgens mij.

IPfire ken ik niet. Mocht OPNsense uiteindelijk toch niks zijn, ga ik daar zeker goed naar kijken.

[Voor 3% gewijzigd door smooky op 04-04-2015 20:42]


  • B2
  • Registratie: April 2000
  • Laatst online: 11:02

B2

wa' seggie?

smooky schreef op zaterdag 04 april 2015 @ 20:41:
[...]


Manuel Kasper m0n0wall developer), heeft een maand geleden de stekker uit m0n0wallgetrokken en ziet in OPNsense een opvolger:

[...]


Dat gaf mij voldoende vertrouwen om OPNsense te proberen. Tot nu toe bevalt 't prima. 't Core develop team bestaat uit twee Nederlanders en een Duitser volgens mij.

IPfire ken ik niet. Mocht OPNsense uiteindelijk toch niks zijn, ga ik daar zeker goed naar kijken.
Ik zal het wel eens in een VM proberen, maar vooralsnog vind ik het er vooral op lijken dat OPNsense vooral er voor 'gemaakt' is om er geld mee te verdienen middels ondersteuning door het bedrijf. Goed recht natuurlijk, maar naast de andere GUI ben ik nog geen bijzonder andere dingen tegengekomen. Sterker nog, pfSense heeft de packages, volgens mij zit dat niet in OPNSense.

Kijk, als OPNSense nou eens een goede installatie voor een (https) webcontent filter had ging ik snel over. Omdat helemaal goed geconfigureerd te krijgen in pfSense is echt een gedoe.
Pagina: 1 2 3 ... 37 Laatste


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee