Acties:
  • +1 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Ankh schreef op dinsdag 19 mei 2020 @ 12:04:
Dus kort door de bocht, je haalt dezelfde snelheden?
Overigens is PPPOE altijd afhankelijk van de CPU snelheid bij PFsense / OPNsense.
Misschien was ik niet zo duidelijk, de snelheden liggen met de PPPoE verbinding lager. 500/600Mb tov 860/930Mb up/down. Ik ga dit uiteraard verder uitzoeken, maar vooralsnog is het onvoldoende.

Acties:
  • +1 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Okay, PPPOE is single threaded bij pfsense. Blijkbaar kan de J3455 de verwerking niet aan. Maar ik kan er weinig over vinden.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 23:28
Streamert schreef op dinsdag 19 mei 2020 @ 11:58:
valt er nog flink wat te sleutelen aan de PPPoE settings? Aan de hardware ligt het niet, want als de Fitlet2 als speedtest client gebruikt wordt, worden de snelheden behaald. |:(
Zoals al vaker benoemd in dit topic, PPPoE is niet multi-threaded in FreeBSD. Daarom is single-thread performance zo belangrijk voor PPPoE. Tweaken zal dus niet werken, je hebt betere hardware nodig of je moet overstappen naar een provider die geen PPPoE gebruikt.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Tom Paris schreef op dinsdag 19 mei 2020 @ 13:09:
[...]


Zoals al vaker benoemd in dit topic, PPPoE is niet multi-threaded in FreeBSD. Daarom is single-thread performance zo belangrijk voor PPPoE. Tweaken zal dus niet werken, je hebt betere hardware nodig of je moet overstappen naar een provider die geen PPPoE gebruikt.
Bedankt voor de verheldering, het kwartje is gevallen. 8)7 Het ziet er naaruit dat er geen uitzicht is op een fix, gezien de info bij freebsd.org. Had ik dit geweten...
Eens kijken hoe flexibel ze zijn bij minidis.nl. Waarschijnlijk wordt het dan toch mijn oorspronkelijke setup met de Shuttle XPC slim DH310V2, i3-8100/i3-9100 en gezien deze beperking dan toch de i3-9100.

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Balen zeg. Kun je je modem niet in bridge modem zetten en het PPPoE geneuzel door je modem laten afhandelen?

Gelukkig was je geen cheapo en heb je je hardware in NL gekocht met retourrecht (minidis hoeft niet flexibel te zijn, ze hoeven zich alleen aan de wet te houden). Maar als je met je oude i7 niet aan de 1Gbit komt, vraag ik me af of je dat met een moderne i3-9100 wel gaat halen. Waarschijnlijk zijn de i7 snelheden gewoon de max ivm de overhead van PPPoE.

[ Voor 12% gewijzigd door wian op 19-05-2020 19:14 ]


Acties:
  • +1 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
wian schreef op dinsdag 19 mei 2020 @ 19:11:
Balen zeg. Kun je je modem niet in bridge modem zetten en het PPPoE geneuzel door je modem laten afhandelen?

Gelukkig was je geen cheapo en heb je je hardware in NL gekocht met retourrecht (minidis hoeft niet flexibel te zijn, ze hoeven zich alleen aan de wet te houden). Maar als je met je oude i7 niet aan de 1Gbit komt, vraag ik me af of je dat met een moderne i3-9100 wel gaat halen. Waarschijnlijk zijn de i7 snelheden gewoon de max ivm de overhead van PPPoE.
Inderdaad, dat is een voordeel van kopen bij een NL’s bedrijf. Minidis is zeker geen probleem, de Fitlet2 kan gewoon terug. Prima bedrijf met sympathieke mensen en support.
Mijn glasrouter is direct op de pfSense aangesloten dus die tussenstap naar een modem is er niet. Met die oude i7 behaal ik wel de snelheden, maar hij staat in de weg en maakt geluid en nieuw=leuk. 😉
Ik heb vertrouwen in de in de i3-9100 die is per saldo sneller dan de i7, zie de vergelijking. Het stroomverbruik zal hoger zijn, maar dat neem ik dan maar voor lief.

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Mijn punt is dat je de fitlet2 gewoon kunt houden als je je modem in bridge mode zet, dan offload je het PPPoE geneuzel naar je modem (glasrouter).

Waarom kiezen providers voor PPPoE. Wordt je als consument behoorlijk mee benadeeld, want je krijgt als consument niet de snelheid waarvoor je betaald.

Acties:
  • 0 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Ik heb geen Experiabox en geen abbo bij KPN en kan mijn glasrouter niet in bridging mode zetten. Helaas is het niet zo eenvoudig. Als tweaker kies je niet snel voor de gemakkelijkste oplossing, maar meer voor jouw oplossing, meestal de oplossing waar je meer controle hebt op je verbinding, dus pfSense. Ik vind de leercurve en ook het proces tot aanschaf ook leuk. Er zijn zoveel overwegingen te maken in de zoveel verschillende hardware, dat dwingt je ertoe om enigszins inzicht te krijgen in het aanbod. Je blijft uiteindelijk hopen op die ene geweldige oplossing die aan al jouw voorwaarden voldoet, maar meestal wordt het een concessie en dat is niet erg. Ik blijf verder zoeken en proberen en hier melden of ik het gouden ei gevonden heb. ;)

Acties:
  • +1 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

wian schreef op dinsdag 19 mei 2020 @ 19:44:
Waarom kiezen providers voor PPPoE. Wordt je als consument behoorlijk mee benadeeld, want je krijgt als consument niet de snelheid waarvoor je betaald.
Er is een vorm van authenticatie nodig..Alternatief is een vorm van static IP adres. Maar dan wordt het een chaos qua administratie..

Opzich valt het benadelen toch mee? Ik heb nu een Draytek en haal mijn maximale waardes met PPPOE. Met hardware die aan PPPOE offloading doet, haal je gewoon je de snelheden. De beperking zit hem nu simpelweg in FreeBSD waarop PFsense is gebaseerd. Als zij het ooit updaten, dan zijn hogere snelheden mogelijk.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Ankh schreef op dinsdag 19 mei 2020 @ 22:18:
Er is een vorm van authenticatie nodig.
Jaaa een random login invoeren om je PPPoE sessie op te zetten is echt heel erg nuttig : internet/internet of kpn/kpn en zo 8)7 :+
Alternatief is een vorm van static IP adres. Maar dan wordt het een chaos qua administratie.
TriNed doet dat geloof ik en dat vind ik eigenlijk wel een prima oplossing! :)
Opzich valt het benadelen toch mee? Ik heb nu een Draytek en haal mijn maximale waardes met PPPOE. Met hardware die aan PPPOE offloading doet, haal je gewoon je de snelheden. De beperking zit hem nu simpelweg in FreeBSD waarop PFsense is gebaseerd. Als zij het ooit updaten, dan zijn hogere snelheden mogelijk.
De meeste VPN/Tunnel protocollen zijn niet multithreaded en soms zelfs niet hardwarematig offloadbaar dus heel raar vind ik dat niet :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Inmiddels een bestelling gedaan van de onderstaande config. Het plan is nu om van deze pc een ESXi host te maken en pfSense te virtualiseren, dat geeft meer flexibiliteit icm mijn andere ESXi host. Wat is de ideale setup in zo'n situatie? Moet/wil/kan je de WAN poort in pass-through doorgeven aan de pfSense VM?

#CategoryProductPrijsSubtotaal
1ProcessorsIntel Core i3-9100 Boxed€ 114,20€ 114,20
1BarebonesShuttle XPC slim DH310V2€ 223,65€ 223,65
2Geheugen internCrucial CT8G4SFS824A€ 33,95€ 67,90
1Solid state drivesTranscend 110S 128GB€ 31,-€ 31,-
Bekijk collectie
Importeer producten
Totaal€ 436,75

Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

nero355 schreef op dinsdag 19 mei 2020 @ 23:33:
[...]

Jaaa een random login invoeren om je PPPoE sessie op te zetten is echt heel erg nuttig : internet/internet of kpn/kpn en zo 8)7 :+
Tja, geen idee wat de reden daarvoor is. Ik heb zelf een zakelijke internet verbinding over een Reggefiber verbinding. En werk met een gegenereerde PPPoE login.
TriNed doet dat geloof ik en dat vind ik eigenlijk wel een prima oplossing! :)
Voor alle particulieren diensten wordt er gebruik gemaakt van PPPoE bij glasvezel (zover ik weet).
Zakelijk is het wel mogelijk, dan krijg je gewoon 4 vaste IPv4 adressen, waarvan je er 1 kan gebruiken voor je router. Als ze dit dus zouden doen voor de particuliere markt dan zouden we nu al door onze ipv4 adressen zijn.
De meeste VPN/Tunnel protocollen zijn niet multithreaded en soms zelfs niet hardwarematig offloadbaar dus heel raar vind ik dat niet :)
Voor de Enterprise markt wordt alles afgehandeld door hardmatige chips, (lagere modellen missen vaak net hun specifieke SOC daarvoor).

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Ankh schreef op woensdag 20 mei 2020 @ 09:34:
Als ze dit dus zouden doen voor de particuliere markt dan zouden we nu al door onze ipv4 adressen zijn.
We zijn al door de IPv4 adressen heen voor zover ik weet :?

Zie dit soort berichten : nieuws: RIPE NCC heeft zijn laatste ipv4-adressen uitgedeeld :)
Streamert schreef op woensdag 20 mei 2020 @ 08:21:
Inmiddels een bestelling gedaan van de onderstaande config. Het plan is nu om van deze pc een ESXi host te maken en pfSense te virtualiseren, dat geeft meer flexibiliteit icm mijn andere ESXi host. Wat is de ideale setup in zo'n situatie? Moet/wil/kan je de WAN poort in pass-through doorgeven aan de pfSense VM?
Je kan het gewoon zo doen zoals het jou het beste uitkomt : Via een Passthrough NIC, via VLAN Tagging, whatever works! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 23:28
nero355 schreef op woensdag 20 mei 2020 @ 13:55:
Je kan het gewoon zo doen zoals het jou het beste uitkomt : Via een Passthrough NIC, via VLAN Tagging, whatever works! :)
Technisch helemaal eens, meerdere wegen naar Rome hier :) Persoonlijk doe ik liever een passthrough voor WAN, zodat het verkeer zo direct als mogelijk pfSense binnen komt. Als je VLAN tagging doet voor WAN zit er toch nog een laagje ESXi dat naar buiten toe exposed is. Kleine aanvalsvector, maar een risico dat ik persoonlijk liever niet loop.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Tom Paris schreef op woensdag 20 mei 2020 @ 15:14:
[...]


Technisch helemaal eens, meerdere wegen naar Rome hier :) Persoonlijk doe ik liever een passthrough voor WAN, zodat het verkeer zo direct als mogelijk pfSense binnen komt. Als je VLAN tagging doet voor WAN zit er toch nog een laagje ESXi dat naar buiten toe exposed is. Kleine aanvalsvector, maar een risico dat ik persoonlijk liever niet loop.
Bedankt voor de tip. Ik ben erg benieuwd naar de performance. Ik wil de volgende tests doen:
  1. pfSense installatie op de Shuttle/i3 en test als client, met speedtest-cli, op de bestaande verbinding
  2. pfSense installatie op de Shuttle/i3 en test als router met PPPoE
  3. ESXi op de Shuttle/i3, pfSense virtual machine en pass-through NIC/WAN

Acties:
  • 0 Henk 'm!

  • HoliemaN
  • Registratie: December 2003
  • Laatst online: 08-06 21:47
Edit: verkeerde topic, deze en reacties mogen weg

[ Voor 90% gewijzigd door HoliemaN op 21-05-2020 12:49 . Reden: typo ]


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

HoliemaN schreef op donderdag 21 mei 2020 @ 12:28:
Een praktisch vraagje, weet niet zeker of dit er de juiste plaats voor is?
Dit topic gaat over zelfbouw routers, niet kant en klare ;)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • HoliemaN
  • Registratie: December 2003
  • Laatst online: 08-06 21:47
Raven schreef op donderdag 21 mei 2020 @ 12:42:
[...]

Dit topic gaat over zelfbouw routers, niet kant en klare ;)
Oei, ok, zal hem schrappen

Acties:
  • 0 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Nee, nog niet. Andere link voor hetzelfde Yanling/Minisys NUC systeempje is wel genoemd en een interessante optie. Deze hardware wordt door Protectli ingekocht en verkocht als de Vault FW4B. Je kunt hem dus flashen met amibios of coreboot updates van de Protectli website. Het doosje is snel zat met de J3160 CPU en de 4 Intel poorten zijn i210AT NICs (sneller dan i211AT NICs).

Acties:
  • +2 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Er staat op die site ook meteen erbij dat er niet in onze regio (EU) geleverd wordt.

Acties:
  • +5 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.

Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.

Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.

Ik had de 4GB met 32GB SSD besteld:

Afbeeldingslocatie: https://tweakers.net/i/UX_rNYdEc2jkGMVsmEJ4xs-XL0U=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/0CwmBMxyr8GSG7OdwMccrDYL.jpg?f=user_large

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
@Omaha2002 Bedankt voor de informatie. Is een interessant doosje.Je temperatuur is prima in orde, mijn originele netgate firewall wordt een stuk warmer (50-55c).

Tips... je kan de netwerkinstellingen controleren/tweaken.

Onder System -> Advanced -> Networking
  • Hardware Checksum Offloading uitvinken
  • Hardware TCP Segmentation Offloading aanvinken
  • Hardware Large Receive Offloading aanvinken
En onder System -> Advanced -> Miscellaneous
  • Cryptographic Hardware aanzetten, i.e. "AES-NI CPU-based acceleration"
Edit, zou je de hardware informatie kunnen posten? Onder Diagnostics -> Command Prompt -> Execute Shell Command en dan het commando pciconf -lv
Kun je de output copy en pasten? Alvast bedankt!

[ Voor 13% gewijzigd door wian op 22-05-2020 17:10 ]


Acties:
  • +1 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
Had de instellingen al zo staan op de Hardware Checksum Offloading na, in het commentaar staat: "Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface." Geldt dit ook voor de gebruikte Intel NICS?

pciconf -lv geeft:


hostb0@pci0:0:0:0: class=0x060000 card=0x72708086 chip=0x22808086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SoC Transaction Register'
class = bridge
subclass = HOST-PCI
vgapci0@pci0:0:2:0: class=0x030000 card=0x72708086 chip=0x22b18086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller'
class = display
subclass = VGA
ahci0@pci0:0:19:0: class=0x010601 card=0x72708086 chip=0x22a38086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SATA Controller'
class = mass storage
subclass = SATA
xhci0@pci0:0:20:0: class=0x0c0330 card=0x72708086 chip=0x22b58086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series USB xHCI Controller'
class = serial bus
subclass = USB
none0@pci0:0:26:0: class=0x108000 card=0x72708086 chip=0x22988086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series Trusted Execution Engine'
class = encrypt/decrypt
hdac0@pci0:0:27:0: class=0x040300 card=0x72708086 chip=0x22848086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series High Definition Audio Controller'
class = multimedia
subclass = HDA
pcib1@pci0:0:28:0: class=0x060400 card=0x72708086 chip=0x22c88086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib2@pci0:0:28:1: class=0x060400 card=0x72708086 chip=0x22ca8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib3@pci0:0:28:2: class=0x060400 card=0x72708086 chip=0x22cc8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib4@pci0:0:28:3: class=0x060400 card=0x72708086 chip=0x22ce8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
isab0@pci0:0:31:0: class=0x060100 card=0x72708086 chip=0x229c8086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCU'
class = bridge
subclass = PCI-ISA
none1@pci0:0:31:3: class=0x0c0500 card=0x72708086 chip=0x22928086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx SMBus Controller'
class = serial bus
subclass = SMBus
igb0@pci0:1:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb1@pci0:2:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb2@pci0:3:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb3@pci0:4:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet

Afbeeldingslocatie: https://tweakers.net/i/XO0tkyDXGVJmNibsiOLlU9dXbrQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DRSoqGXsbWS5PkCa7HuTlxKH.png?f=user_large

[ Voor 2% gewijzigd door Omaha2002 op 23-05-2020 17:31 . Reden: Toevoeging screenshot ]


Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Bedankt. Ze leveren dus precies wat ze beloven: j3160 met 4GB ram, sata en 4 Intel AT210 NICs direct op de PCIE bus. Geen rare USB constructies ofzo. CPU staat lekker niks te doen :)

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Omaha2002 schreef op zaterdag 23 mei 2020 @ 17:28:
Had de instellingen al zo staan op de Hardware Checksum Offloading na, in het commentaar staat: "Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface." Geldt dit ook voor de gebruikte Intel NICS?
Voor zover ik weet alleen als je pfSense in een VM draait en de Intel NIC niet direct wordt aangesproken via VT-D bijvoorbeeld :)

Draai je de boel zonder een VM omgeving dan kunnen die opties gewoon ingeschakeld blijven i.c.m. een Intel NIC.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Omaha2002 schreef op vrijdag 22 mei 2020 @ 14:02:
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.

Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.

Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.

Ik had de 4GB met 32GB SSD besteld:

[Afbeelding]
Dank voor de tip. Ik heb deze ook besteld maar dan zonder ssd en geheugen. Weet jij toevallig wat voor ssd er in kan? Msata?

Mijn V&A


Acties:
  • +1 Henk 'm!

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 22:46

RvV

Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.

https://www.banggood.com/...s=search&cur_warehouse=CN

Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.

Y'24


Acties:
  • +1 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
Ik heb hem niet open geschroefd, als ik naar de fotos van gebruikers in de reviews kijk lijkt het me duidelijk:

Afbeeldingslocatie: https://tweakers.net/i/moLql9X3LyLMlGUsnIouj8pnQUw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/67Wqck4mNTEWOeW1v6fMs3MH.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
RvV schreef op zondag 24 mei 2020 @ 10:32:
Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.

https://www.banggood.com/...s=search&cur_warehouse=CN

Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
Inderdaad, alleen heb ik de 4GB met 32GB SSD voor 167 euro gekocht, voor 22 euro meerprijs lijkt me dat de moeite waard.

En 4 november besteld en 16 november geleverd is ook netjes:

2019.11.19 09:10 (GMT-7): Bezorging succesvol
2019.11.16 13:34 (GMT-7): Aangekomen bij het afhaalpunt. Haal het op
2019.11.16 09:08 (GMT-7): Onderweg voor bezorging
Order time: 11:06 Nov. 04 2019

Inclusief shipping kosten kwam de totaalprijs op 194,33 euro. Ah, ik zie Banggood zonder shipping kosten, dat scheelt dan wel.

[ Voor 26% gewijzigd door Omaha2002 op 24-05-2020 10:44 ]


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
RvV schreef op zondag 24 mei 2020 @ 10:32:
Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.

https://www.banggood.com/...s=search&cur_warehouse=CN

Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
Bedankt voor de tip. Lijkt dezelfde, de foto is iig hetzelfde, maar verder te weinig informatie op die pagina om het zeker te weten. Je kan nog wat extra besparen door te bestellen via cashbackxl.nl.

Als je nog een cheapo mSATA reepje zoekt - ik heb een goede ervaring met Kingspec. Of voor iets meer geld een Kingston UV500.

[ Voor 17% gewijzigd door wian op 24-05-2020 12:14 . Reden: mSATA linkje ]


Acties:
  • 0 Henk 'm!

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 22:46

RvV

Ik zal net al even te kijken ja.

Die Kingspec is goed te betalen.

Anders zou dit ook nog iets kunnen zijn? pricewatch: Transcend mSATA 230S 64GB

Y'24


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Volgens mij is die Transcend ook prima. 64GB is sowieso meer dan voldoende als je hem als dedicated pfSense/OPNsense firewall gaat gebruiken.

Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Heb nu 8gb en 64gb los besteld.

Wil toch iets meer packages en logging draaien - liever iets te veel dan te weinig :).
Dank voor de tips! Alleen te laat gezien dat ik de firewall zonder verzendkosten via banggood had kunnen kopen haha.

[ Voor 31% gewijzigd door Workaholic op 24-05-2020 16:55 ]

Mijn V&A


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Via de aliexpress links krijg je zeker de protectli hardware. Via banggood.com is het nog even afwachten wat je precies krijgt. Op zich wel een aantrekkelijke aanbieding. Mijn handen jeuken 😋

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 28-05 19:39
Vreemd dat de Yanling/Minisys hardware niet heel veel goedloper is dan de Qotom, terwijl die met een i3, i5 en i7 te krijgen is. Hoewel beide ODMs zich net wat anders lijken te richten (Qotom meer de IPC kant op) zou je voor een netwerk apparaat verwachten dat je ongeveer hetzelfde bouwt.

Misschien dat het puur het verschil in formaat is, de Celerons en Atoms zijn een stuk kleiner dan de Core designs, en als je geen in-line IDS/IPS doet zou het ook niet heel veel uitmaken qua performance.

Acties:
  • 0 Henk 'm!

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 22:46

RvV

wian schreef op zondag 24 mei 2020 @ 17:48:
Via de aliexpress links krijg je zeker de protectli hardware. Via banggood.com is het nog even afwachten wat je precies krijgt. Op zich wel een aantrekkelijke aanbieding. Mijn handen jeuken 😋
Ja, en het voordeel bij banggood is dat je die tariff-insurance hebt. Scheelt je al snel een paar tientjes aan douane kosten als je pech hebt. En ik heb best vaak pech wat dat betreft. We gaan het wel zien wat het is. Over een week of 2,3 zal ik het wel even laten weten. :)

Y'24


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Kon het niet laten... heb nog DDR3L geheugen liggen en een mSATA drive kost niet veel. Ik ga hem voorzien van OPNsense en dan uitgebreid testen. Ben coreboot al aan het compileren, daar heb ik nu rustig 3 weken de tijd voor :)

@johnkeates ik heb het idee dat Yanling iets hogere kwaliteit biedt dan Qotom. Een veel gehoorde klacht van Qotom doosjes is dat ze oververhitten. Daar hoor je bij Protectli nooit iets over. Ook de reviews op Reddit van Yanling/Protectli doosjes zijn steevast positief over de kwaliteit van de hardware. Of dit ook geldt voor deze Banggood aanbieding is nog heel erg afwachten. Zou zomaar een cheapo kloon kunnen zijn.

[ Voor 48% gewijzigd door wian op 26-05-2020 20:21 ]


Acties:
  • +1 Henk 'm!

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 22:46

RvV

Plottwist: Protectli koopt die dingen van Aliexpress en verkoopt ze zelf duurder door. >:)
Wat is eigenlijk het voordeel van dat Coreboot tov de standaard bios? En kun je dat er zomaar op flashen?

Y'24


Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 28-05 19:39
RvV schreef op dinsdag 26 mei 2020 @ 22:23:
Plottwist: Protectli koopt die dingen van Aliexpress en verkoopt ze zelf duurder door. >:)
Wat is eigenlijk het voordeel van dat Coreboot tov de standaard bios? En kun je dat er zomaar op flashen?
Protectli is inderdaad gewoon een dozenschuiver die extra 'support' als product te bieden heeft.
Coreboot is een open firmware die je ook zelf kan inspecteren en bouwen, dat stelt je in staat zelf vertrouwen te bouwen. Het is ook sneller, en beter te besturen vanaf een OS. Het enige wat er dan over is, is de bootrom in de CPU, de FSP en de firmware in je randapparatuur (NIC, SSD).

Acties:
  • 0 Henk 'm!

  • MovieBit
  • Registratie: Oktober 2008
  • Laatst online: 05-06-2021
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).

Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.

Het moederbord heeft een SATA3 aansluiting met een 4-pins JST power connector.
Heeft een van jullie enig idee waar ik deze kan krijgen?

Tevens ben ik nog op zoek naar een case waar het boardje in zou passen, als jullie tips hebben.... ;-)

Acties:
  • 0 Henk 'm!

  • grun93
  • Registratie: April 2004
  • Laatst online: 19:10
MovieBit schreef op donderdag 28 mei 2020 @ 11:18:
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).
Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.
Hier misschien?

Acties:
  • 0 Henk 'm!

  • MovieBit
  • Registratie: Oktober 2008
  • Laatst online: 05-06-2021
Helaas hebben hun geen losse power cable voor de SATA poort, heb al gemaild met ze.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MovieBit schreef op donderdag 28 mei 2020 @ 11:18:
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).

Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.

Het moederbord heeft een SATA3 aansluiting met een 4-pins JST power connector.
Heeft een van jullie enig idee waar ik deze kan krijgen?

Tevens ben ik nog op zoek naar een case waar het boardje in zou passen, als jullie tips hebben.... ;-)
Zoiets : https://www.techtesters.eu/pic/ASRZ97EXTREME6/303.JPG :?
Thnx @Foritain voor de foto!
Zat vroeger bij mijn AsRock Extreme4 Z97 dus als je het echt nergens kan vinden dan kan ik wel effe gaan graven in mijn voorraad of ik die nog steeds heb! :+

De AsRock A300 kastjes hebben deze ook geloof ik...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MovieBit
  • Registratie: Oktober 2008
  • Laatst online: 05-06-2021
nero355 schreef op donderdag 28 mei 2020 @ 15:47:
[...]

Zoiets : https://www.techtesters.eu/pic/ASRZ97EXTREME6/303.JPG :?
Thnx @Foritain voor de foto!
Zat vroeger bij mijn AsRock Extreme4 Z97 dus als je het echt nergens kan vinden dan kan ik wel effe gaan graven in mijn voorraad of ik die nog steeds heb! :+

De AsRock A300 kastjes hebben deze ook geloof ik...
Afbeeldingslocatie: https://tweakers.net/i/un6xhaSx5wcH3dlpFgMJhRzfDlU=/800x/filters:strip_icc():strip_exif()/f/image/De0Nzq9Vr3on3YamtGsypWS9.jpg?f=fotoalbum_large

Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).

Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks |:(

Acties:
  • +2 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Sinds deze week in het bezit van onderstaande config. Vanwege de noodzakelijke PPPoE verbinding had ik helaas toch een snellere oplossing nodig dan de geteste Fitlet2. Het is een goede keuze geweest want met ESXi 6.7u3 werkt het perfect, alleen wordt de Transend SSD helaas door ESXi 6.7u3 niet herkend, door pfSense gelukkig wel. Zowel fysiek (pfSense op de pc geïnstalleerd) als virtueel behaal ik onderstaande snelheden.
code:
1
2
3
Ping: 8.858 ms
Download: 932.20 Mbit/s
Upload: 857.51 Mbit/s

Een ander groot voordeel is de eenvoud om andere oplossingen als OPNsense en IPFire te testen. Met name die laatste is interessant vanwege het andere platform en de mogelijkheid om de PPPoE verbinding met meerdere threads te testen, wat pfSense niet kan.

#CategoryProductPrijsSubtotaal
1ProcessorsIntel Core i3-9100 Boxed€ 115,20€ 115,20
1BarebonesShuttle XPC slim DH310V2€ 223,65€ 223,65
2Geheugen internCrucial CT8G4SFS824A€ 33,95€ 67,90
1Solid state drivesTranscend 110S 128GB€ 31,-€ 31,-
Bekijk collectie
Importeer producten
Totaal€ 437,75

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MovieBit schreef op donderdag 28 mei 2020 @ 16:01:
[Afbeelding]

Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).
Ik heb de kabel hier in mijn handen en het is helaas niet dezelfde : Deze heeft twee inkepingen die meer naar het midden toe liggen -O-

Lijkt ook wel een soort micro versie van jouw connector te zijn :/
Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks |:(
Nou... lekker dan! :-(

Succes met de zoektocht!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 28-05 19:39
MovieBit schreef op donderdag 28 mei 2020 @ 16:01:
[...]


[Afbeelding]

Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).

Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks |:(
https://www.aliexpress.com/item/32851172916.html

Het zijn vrij standaard kabels in de industrie maar worden inderdaad bijna nooit B2C verkocht. Bijna altijd als onderdeel van een ODM kit.

Edit: uh, 5 seconden nadat ik dit post is de aliexpress shop aangepast en is het nu een FDC power naar SATA power adapter 8)7

Deze listing heeft de juiste soorten in elk geval: https://www.amazon.com/Na...Motherboard/dp/B07QBXRDC9 maar dan moet je ze natuurlijk niet daar halen voor die prijs.

Edit2: aliexpress item lijkt verplaatst naar https://www.aliexpress.com/i/32921444563.html

[ Voor 20% gewijzigd door johnkeates op 28-05-2020 17:36 ]


Acties:
  • +2 Henk 'm!

  • epias
  • Registratie: Februari 2001
  • Niet online
johnkeates schreef op donderdag 28 mei 2020 @ 17:32:
[...]
Het zijn vrij standaard kabels in de industrie maar worden inderdaad bijna nooit B2C verkocht. Bijna altijd als onderdeel van een ODM kit.
Ik kan die connector zo vinden (2-3 euro). Even krimpen of solderen en je hebt een mooie kabel met de juiste lengte. Ik doe dit bijna altijd voor embedded.

Ga eerst eens op zoek naar de juiste benaming en P/N. Een andere optie is om gewoon deze connector op de PCB te vervangen.

Acties:
  • +1 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 28-05 19:39
epias schreef op donderdag 28 mei 2020 @ 19:45:
[...]
Ik kan die connector zo vinden (2-3 euro). Even krimpen of solderen en je hebt een mooie kabel met de juiste lengte. Ik doe dit bijna altijd voor embedded.

Ga eerst eens op zoek naar de juiste benaming en P/N. Een andere optie is om gewoon deze connector op de PCB te vervangen.
Ja, dat kan ook. Moet je wel kunnen solderen en/of een krimptang hebben voor die connector pinnen.
Het lijkt op een MicroJST XH.

Acties:
  • +6 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.

De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.

Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.

Acties:
  • 0 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
wian schreef op zaterdag 30 mei 2020 @ 09:46:
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.

De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.

Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
Prachtig dit soort alternatieven. RPi achtig met 2 NIC’s. Veelbelovend.

Acties:
  • +4 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

* Raven heeft hardware voor router-pc v3 liggen :)
router-pc v3

#CategoryProductPrijsSubtotaal
1ProcessorsIntel Core i3-8100T Tray€ 153,60€ 153,60
1MoederbordenGigabyte GA-IMB370TN (rev. 1.0)€ 0,-€ 0,-
1BehuizingenAkasa Galileo TU3€ 187,95€ 187,95
1Geheugen internCorsair Vengeance CMSX8GX4M1A2666C18€ 42,99€ 42,99
1Solid state drivesWD Green SSD 2,5" V2 120GB€ 25,73€ 25,73
Bekijk collectie
Importeer producten
Totaal€ 410,27

Ben benieuwd hoe laag die kan m.b.t. het verbruik, met een bijna zo kaal mogelijke install van Debian Buster (base system, standard system utilities en ssh server) en met ramplank, monitor en 1 netwerkkaart aangesloten zit ie op iets meer dan 10W wanneer ie aan een 150W 12V adapter van Leicke hangt.

Powertop is nog niet geïnstalleerd, dus het verbruik gaat als het goed is nog omlaag en ik heb de vele bios instellingen nog niet doorgespit, daar valt mogelijk ook nog wat te halen.

edit: Mocht iemand vallen over de front-USB's, de kabels zijn te kort en aangezien die toch niet nodig zijn laat ik die maar los gekoppeld. Al heb ik volgens mij wel ergens interne verlengkabels voor zowel USB2 als 3 liggen.

[ Voor 4% gewijzigd door Raven op 30-05-2020 15:22 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • K!K
  • Registratie: April 2008
  • Laatst online: 21:40

K!K

Ziet er netjes uit. Je bent er toch al een tijdje mee bezig! Blijft zeker een optie voor mij!

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wian schreef op zaterdag 30 mei 2020 @ 09:46:
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.

De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.

Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
Leuk, maar wat doet die dan qua :
- NAT snelheden.
- CPU snelheden.
- PPPoE snelheden.

Om maar wat te noemen :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Kan ik je binnenkort vertellen 😊

Qua PPPoE, VPN, IDS etc zal ie natuurlijk geen snelheidsmonster zijn, maar we hebben het over een bordje van 36 euro (NL prijs). Sowieso heeft niet iedereen die dingen nodig.

Grootste gemis voor mij is het gebrek aan OPNsense ondersteuning (pfsense zie ik helemaal niet gebeuren), maar wie weet wat de toekomst brengt. Arm64 ondersteuning wordt wel aan gewerkt.

Acties:
  • +2 Henk 'm!

  • Streamert
  • Registratie: Januari 2011
  • Laatst online: 13-06 16:54
Ik zie bij OPNsense dat de Nano 1 werkt. Hij lijkt verdacht veel op de R2S.

Acties:
  • +3 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Hier komt de R2S ook naar voren: https://forum.opnsense.org/index.php?topic=12186.0
Zal wel een vlucht nemen :-)
Maar ik gok dat de snelheden met PPPOE relatief K zijn.. ;-)

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +3 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.

Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz: Afbeeldingslocatie: https://img.alicdn.com/imgextra/i3/73291228/O1CN01MMitlX1KwSy52xXdx_!!73291228.jpg
Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 22:32

Kabouterplop01

chown -R me base:all

wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Het is niet erg om pppoe te gebruiken, als het maar gebruikt wordt waarvoor het bedoeld is en niet voor transport.

Acties:
  • +1 Henk 'm!

  • Mythling
  • Registratie: November 2007
  • Laatst online: 22:21
wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Zijn er glasvezel providers die iets anders gebruiken? Volgens mij heb je niet veel keus als je op het KPN netwerk zit...

Acties:
  • +1 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Klopt. Alle providers die op het KPN (reggefiber) netwerk willen, moeten gebruik maken van PPPOE.
Had het al eens nagevraagd bij m'n provider.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 23:28
Providers die via KPN WBA leveren is altijd PPPoE ja, providers met eigen apparatuur in de PoPs gebruiken geen PPPoE. O.a. T-Mobile en Tweak.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wian schreef op zaterdag 30 mei 2020 @ 20:42:
Kan ik je binnenkort vertellen 😊
NICE! :)
Qua PPPoE, VPN, IDS etc zal ie natuurlijk geen snelheidsmonster zijn, maar we hebben het over een bordje van 36 euro (NL prijs). Sowieso heeft niet iedereen die dingen nodig.
Mwa, IDS/IPS kan me gestolen worden, maar de rest is natuurlijk wel handig om te weten :)
Grootste gemis voor mij is het gebrek aan OPNsense ondersteuning (pfsense zie ik helemaal niet gebeuren), maar wie weet wat de toekomst brengt. Arm64 ondersteuning wordt wel aan gewerkt.
Ik geloof dat men zelfs op de Raspberry Pi een tijdje geleden pfSense draaiend heeft gekregen dus dat moet gewoon kunnen, zoals enkelen hier al hebben bevestigd :Y)
wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.

Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz: [Afbeelding]
Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.
Eerlijk is eerlijk : Dat is wel een beetje waar hun ARM SoC bordjes om bekend staan! :'(
Mythling schreef op zondag 31 mei 2020 @ 10:29:
Zijn er glasvezel providers die iets anders gebruiken? Volgens mij heb je niet veel keus als je op het KPN netwerk zit...
Tom Paris schreef op zondag 31 mei 2020 @ 11:38:
Providers die via KPN WBA leveren is altijd PPPoE ja, providers met eigen apparatuur in de PoPs gebruiken geen PPPoE. O.a. T-Mobile en Tweak.
Caiway is goed te doen : VLAN 100 i.c.m. DHCP op je WAN en gaan met die banaan!

Maar dan heb je dus Caiway en daar hangen wel wat nadelen aan als je het met KPN of (het oude) XS4ALL vergelijkt ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 08-06 21:52
Omaha2002 schreef op vrijdag 22 mei 2020 @ 14:02:
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.

Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.

Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.

Ik had de 4GB met 32GB SSD besteld:

[Afbeelding]
Werkt Pfsense volledig op deze hardware en trekt de processor OpenVPN met IPS/IDS aan?

Acties:
  • +2 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
Of hij OpenVPN met IPS/IDS trekt weet ik niet omdat ik die nu niet gebruik. Ik gebruik wel pfBlockerNG en HAProxy die kunnen het er ook best druk mee hebben, de load is niet hoog in ieder geval waardoor ik denk dat de CPU dat wat jij wilt prima kan handelen:
Afbeeldingslocatie: https://tweakers.net/i/QpLvTzbDX6-imkv4--xdbKT_Wi4=/800x/filters:strip_icc():strip_exif()/f/image/QTo9cg1bvQULj8oyua9zR8GL.jpg?f=fotoalbum_large

Acties:
  • +1 Henk 'm!

  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 08-06 21:52
Dankje Omaha2002, het lijk mij idd de perfecte box voor Pfsense.
Ik ga um overwegen en dat in combinatie met een Unifi AP runnen.

Acties:
  • +3 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
Goeie keuze, heb zelf 3 x Unifi AP-AC-Pro op drie verdiepingen, een Unifi controller op een VM en eigenlijk op een zeer zelden reboot van een accesspoint na een update na geen problemen.

Acties:
  • +2 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Eindelijk de NanoPi R2S binnen gekregen. DPD heeft aardig lang over gedaan over die 50km. Maar wat is ie klein! 56mm bij 52mm - als je een visitekaartje dubbel vouwt steekt ie aan een kant 1cm uit, verder past ie erop.

Acties:
  • +1 Henk 'm!

  • KennieNL
  • Registratie: Mei 2007
  • Laatst online: 10:19
Ankh schreef op zondag 31 mei 2020 @ 11:21:
Klopt. Alle providers die op het KPN (reggefiber) netwerk willen, moeten gebruik maken van PPPOE.
Had het al eens nagevraagd bij m'n provider.
Nope, niet per definitie.
Ik weet dat o.a. wholesalers zoals Voiceworks/Fieber lijnen op KPN WBA doen (dus o.a. FttH) met DHCP i.p.v. PPPoE.

Acties:
  • +7 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Vanmorgen de eerste testjes gedaan met de NanoPi R2S. Heb deze test versie van OpenWRT gepakt. Even gz bestand uitpakken en met Rufus op een microsd kaartje zetten. Dit is een kale OpenWRT dus je moet zelf de web gui installeren adhv de documentatie. Even inloggen met putty op 192.168.1.1 als root.

code:
1
2
3
4
5
6
passwd root
uci set network.lan.ipaddr='192.168.1.123'
uci set network.lan.gateway='192.168.1.1'
uci set network.lan.netmask='255.255.255.0'
uci set network.lan.dns='192.168.1.1'
uci commit


Even rebooten en met putty inloggen op nieuwe IP adres.
code:
1
2
opkg update
opkg install luci

Nu kan je met je browser de webgui openen en inloggen als root en het ww dat je had gekozen. Het is natuurlijk een superlicht OS, maar het voelt allemaal razendsnel aan. Had OpenWRT al een tijd niet meer bekeken en het maakt een degelijke indruk. Goede documentatie, alles kun je scripten maar ook een duidelijke GUI. Standaard DNSmasq aan boord dus qua DNS en DHCP compleet voorzien, backup & restore van configuratie is mogelijk, adblocking, etc etc.

Ik haal op mijn drukke netwerk geen 941mbit throughput, maar dat haal ik met geen van mijn apparaten, blijf steken op max 930mbit. Met een losse switch en testopstelling zal het ws wel lukken.

Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!

Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
wian schreef op zaterdag 6 juni 2020 @ 08:57:
Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
Ik hoop echt op OPNsense op dit bordje.

Het zou een manier zijn om écht een groot stuk markt te pakken tov pfSense.

Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

wian schreef op zaterdag 6 juni 2020 @ 08:57:
Vanmorgen de eerste testjes gedaan met de NanoPi R2S. Heb deze test versie van OpenWRT gepakt. Even gz bestand uitpakken en met Rufus op een microsd kaartje zetten. Dit is een kale OpenWRT dus je moet zelf de web gui installeren adhv de documentatie. Even inloggen met putty op 192.168.1.1 als root.

code:
1
2
3
4
5
6
passwd root
uci set network.lan.ipaddr='192.168.1.123'
uci set network.lan.gateway='192.168.1.1'
uci set network.lan.netmask='255.255.255.0'
uci set network.lan.dns='192.168.1.1'
uci commit


Even rebooten en met putty inloggen op nieuwe IP adres.
code:
1
2
opkg update
opkg install luci

Nu kan je met je browser de webgui openen en inloggen als root en het ww dat je had gekozen. Het is natuurlijk een superlicht OS, maar het voelt allemaal razendsnel aan. Had OpenWRT al een tijd niet meer bekeken en het maakt een degelijke indruk. Goede documentatie, alles kun je scripten maar ook een duidelijke GUI. Standaard DNSmasq aan boord dus qua DNS en DHCP compleet voorzien, backup & restore van configuratie is mogelijk, adblocking, etc etc.

Ik haal op mijn drukke netwerk geen 941mbit throughput, maar dat haal ik met geen van mijn apparaten, blijf steken op max 930mbit. Met een losse switch en testopstelling zal het ws wel lukken.

Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
Maak je gebruik van PPPOE of enkel een vlan tagging?

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Ik heb alleen intern getest, default VLAN, geen PPPoE.

OpenWRT ondersteunt PPPoE. Performance onder OpenWRT (Linux) lijkt beter dan met pfSense/OPNsense (FreeBSD). Hier haalt men 450mbit op een WRT1900AC router en hier 900+mbit op een WRT3200ACM.

Maar mijn provider gebruikt het niet, dus ik kan het niet testen.

[ Voor 12% gewijzigd door wian op 07-06-2020 14:00 ]


Acties:
  • +2 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Ik zal hem ook eens bestellen, en testen met PPPOE. Mocht ie niet bevallen dan kan ie altijd naar m'n pa die wilt z'n connect box van Ziggo als bridge instellen.

M'n oog valt nu wel hier op:
Network: 1x Internal 10/100/1000M Ethernet Port, 1x USB3.0 converted 10/100/1000M Ethernet Port

[ Voor 29% gewijzigd door Ankh op 07-06-2020 15:16 ]

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +3 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 23:28
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Kwalitatief mooie hardware, maar geloof niet dat die met z’n dual core 880mHz CPU met PPPoE echt 900mbit haalt...

Acties:
  • +1 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Idd: https://community.ui.com/...ef-4059-b3ba-a24869976001

Alhoewel hier staat dat HW offloading mogelijk is met PPPOE (dit heeft bijvoorbeeld een FortiGate ook):
https://community.ui.com/...44-4250-b8f9-614c1850cd3d

Waarbij 700Mbps snelheden mogelijk zijn.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +2 Henk 'm!

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 22:46

RvV

Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.

Afbeeldingslocatie: https://tweakers.net/i/Qyw7r4cSety-4_OeTAEzWnd_X2U=/234x176/filters:strip_icc():strip_exif()/f/image/pYtPX8M7yubPvYtaKvozMJMA.jpg?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/Z9GWwA2WPxb52Nm5koQmFmcwDyo=/234x176/filters:strip_icc():strip_exif()/f/image/0kURBgkOArBAbYqzFCBv8fVk.jpg?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/j81eoxYcFNRI0gdFm6gautS4i0Y=/234x176/filters:strip_icc():strip_exif()/f/image/ouBflUMXgwNbFpdboh0opfQl.jpg?f=fotoalbum_medium

Hij lijkt behoorlijk op de Protectli.

Y'24


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Lijkt inderdaad precies dezelfde :)

Er zat zeker geen sata power kabeltje bij? De aansluiting op het moederbord ziet er nogal exotisch uit. Heb je natuurlijk niet nodig met een msata, maar als je een keer wilt testen met een gewone sata drive wel.

Acties:
  • 0 Henk 'm!

  • Shamalamadindon
  • Registratie: Juni 2009
  • Laatst online: 30-03-2024
Als je googeld naar "4 pin 2.54mm sata" lijkt er een en ander wel in de buurt te komen.

Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!


Acties:
  • 0 Henk 'm!

  • borft
  • Registratie: Januari 2002
  • Laatst online: 07-06 20:20
Tom Paris schreef op zondag 7 juni 2020 @ 22:11:
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.
Zeker interessant, wel veel minder geheugen, tragere cpu en geen USB. Maar als je dat niet nodig hebt, krijg je wel een bak extra netwerk interfaces, en POE ervoor terug ;)

ik zit ook met een schuin oog naar de r2s te kijken. Opzich mag het van mij ook wel wat meer kosten, maar ik zoek eigenlijk een oplossing met minstens 2 Gbit porten, minstens 1x USB, SFP zou een bonus zijn, is ook op te lossen met een media convertor natuurlijk.

Acties:
  • +1 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

borft schreef op dinsdag 9 juni 2020 @ 14:38:
[...]


Zeker interessant, wel veel minder geheugen, tragere cpu en geen USB. Maar als je dat niet nodig hebt, krijg je wel een bak extra netwerk interfaces, en POE ervoor terug ;)

ik zit ook met een schuin oog naar de r2s te kijken. Opzich mag het van mij ook wel wat meer kosten, maar ik zoek eigenlijk een oplossing met minstens 2 Gbit porten, minstens 1x USB, SFP zou een bonus zijn, is ook op te lossen met een media convertor natuurlijk.
Dit klopt dus niet helemaal CPU, op papier is ie trager (gekeken naar MHz).
Alleen kan ie dus hardware offloading aan, waardoor je CPU helemaal niet wordt belast. Zie ook:
https://help.ui.com/hc/en...outer-Hardware-Offloading

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 08-06 21:52
Ik heb van een mede-tweaker de Shuttle XPC DH310 V2 box overgenomen (win/win situatie).
Qua kosten was het ook goedkoper dan de Protectli, KipFilet2 of de box uit China met de verzendkosten erbij gerekend.

Deze mini PC is uitgerust met:

Intel core i5 8400 6 cores 2,40 GHz
8gb DDR4 sodimm (1 van de 2 sloten bezet)
240gb micron SATA SSD
Wifi + Bluetooth (niet geactiveerd)
Dual 1gb LAN poort

Werkt fantastisch, bewust voor hoge specs gekozen wegens gebruik van een VPN Provider.
Daarnaast dient nog Snort en PfSense BlockerNG te worden geïnstalleerd wat toch allemaal bij elkaar wat processor kracht kan kosten. In ieder geval klaar voor de toekomst.

Gezien PPPoE nog niet multi treated is (FreeBSD) en er dus geen voordeel eruit kan halen blijf ik nog even bij Ziggo.

Netwerk Setup:

PfSense Router
Unifi 8 poort 150W POE+ Switch
Unifi Cloud Key via POE
Unifi AP AC-Pro via POE

Afbeeldingslocatie: https://tweakers.net/i/pwg39EPyAGbKpUBmqiOP8qPdK14=/800x/filters:strip_exif()/f/image/8as3BQ1l5WTGdLSNvzmJEdqK.png?f=fotoalbum_large

[ Voor 54% gewijzigd door MichaelNL op 09-06-2020 18:41 ]


Acties:
  • +1 Henk 'm!

  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 08-06 21:52
Omaha2002 schreef op dinsdag 2 juni 2020 @ 14:04:
Of hij OpenVPN met IPS/IDS trekt weet ik niet omdat ik die nu niet gebruik. Ik gebruik wel pfBlockerNG en HAProxy die kunnen het er ook best druk mee hebben, de load is niet hoog in ieder geval waardoor ik denk dat de CPU dat wat jij wilt prima kan handelen:
[Afbeelding]
Op welke UPS device zit je PfSense router?
Ik zie namelijk specs over een UPS batterij : )

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
wian schreef op dinsdag 9 juni 2020 @ 13:49:
Lijkt inderdaad precies dezelfde :)

Er zat zeker geen sata power kabeltje bij? De aansluiting op het moederbord ziet er nogal exotisch uit. Heb je natuurlijk niet nodig met een msata, maar als je een keer wilt testen met een gewone sata drive wel.
Shamalamadindon schreef op dinsdag 9 juni 2020 @ 14:22:
Als je googeld naar "4 pin 2.54mm sata" lijkt er een en ander wel in de buurt te komen.
Dat is toch de kabel waar we het eerder over hadden : nero355 in "Zelfbouw project: Firewall / Router / AP" :?

En nu zo te zien WEL de versie die ik bedoelde :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 08-06 21:52
RvV schreef op dinsdag 9 juni 2020 @ 13:36:
Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.

[Afbeelding]

[Afbeelding]

[Afbeelding]

Hij lijkt behoorlijk op de Protectli.
wian schreef op vrijdag 15 mei 2020 @ 23:07:
Ik neig nog het meest naar de Yanling/Minisys NUC. Deze hardware wordt door Protectli ingekocht en verkocht als de Vault FW4B. Je kunt hem dus flashen met amibios of coreboot updates van de Protectli website. Het doosje is snel zat met de J3160 CPU en de 4 Intel poorten zijn i210AT NICs (sneller dan i211AT NICs).

Grote nadeel is natuurlijk garantie. Stuur maar eens iets terug naar China... choices choices...
Schijnt dus te kloppen : )

[ Voor 16% gewijzigd door MichaelNL op 09-06-2020 19:05 ]


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
nero355 schreef op dinsdag 9 juni 2020 @ 18:48:

Dat is toch de kabel waar we het eerder over hadden : nero355 in "Zelfbouw project: Firewall / Router / AP" :?

En nu zo te zien WEL de versie die ik bedoelde :)
Dat issem! :) Dus niet zo heel exotisch. Ik ga even graven.

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Als de mijne binnenkomt (deze of anders volgende week) flash ik de Protectli bios erop. Dan weten we het zeker ;)

Acties:
  • +1 Henk 'm!

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 13-06 07:13
MichaelNL schreef op dinsdag 9 juni 2020 @ 17:34:
[...]


Op welke UPS device zit je PfSense router?
Ik zie namelijk specs over een UPS batterij : )
https://www.apc.com/shop/...-230V-CEE-7-7/P-BE550G-GR

aangesloten op USB

Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
RvV schreef op dinsdag 9 juni 2020 @ 13:36:
Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.

[Afbeelding]

[Afbeelding]

[Afbeelding]

Hij lijkt behoorlijk op de Protectli.
Hier ook eindelijk binnen. Helaas is mijn mSATA drive er nog niet. Maar voor een protectli bios flashen heb je geen mSATA nodig >:)

Voor
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
       Aptio Setup Utility - Copyright (C) 2018 American Megatrends, Inc.
    Main  Advanced  Chipset  Security  Boot  Save & Exit
/----------------------------------------------------+-------------------------\
|  BIOS Information                                  |Choose the system        |
|  BIOS Vendor             American Megatrends       |default language         |
|  Core Version            5.11                      |                         |
|  Compliancy              UEFI 2.4; PI 1.3          |                         |
|  BIOS Version            BSW4L003 V1.03            |                         |
|  Build Date and Time     07/20/2018 16:58:00       |                         |
|  Access Level            Administrator             |                         |
|                                                    |                         |
|  System Language         [English]                 |                         |
|                                                    |-------------------------|
|  System Date             [Fri 06/19/2020]          |><: Select Screen        |
|  System Time             [00:56:01]                |^v: Select Item          |
|                                                    |Enter: Select            |
|                                                    |+/-: Change Opt.         |
|                                                    |F1: General Help         |
|                                                    |F2: Previous Values      |
|                                                    |F3: Optimized Defaults   |
|                                                    |F4: Save & Exit          |
|                                                    |ESC: Exit                |
\----------------------------------------------------+-------------------------/
        Version 2.17.1249. Copyright (C) 2018 American Megatrends, Inc.

Flashen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
C:\>update.bat
C:\>AFUDOS BSW4L009.bin /P /B /N /X
 +---------------------------------------------------------------------------+
 |                 AMI Firmware Update Utility(APTIO)  v2.38                 |
 |      Copyright (C)2011 American Megatrends Inc. All Rights Reserved.      |
 +---------------------------------------------------------------------------+
 Reading file .......... done
 FFS checksums ......... ok
 Erasing flash ......... done
 Writing flash ......... done
 Verifying flash ....... done
 Erasing NVRAM ......... done
 Writing NVRAM ......... done
 Verifying NVRAM ....... done
 Erasing BootBlock ..... done
 Writing BootBlock ..... done
 Verifying BootBlock ... done
C:\>


Na
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
       Aptio Setup Utility - Copyright (C) 2019 American Megatrends, Inc.
    Main  Advanced  Chipset  Security  Boot  Save & Exit
/----------------------------------------------------+-------------------------\
|  BIOS Information                                  |Choose the system        |
|  BIOS Vendor             American Megatrends       |default language         |
|  Core Version            5.11                      |                         |
|  Compliancy              UEFI 2.4; PI 1.3          |                         |
|  BIOS Version            BSW4L009                  |                         |
|  Build Date and Time     10/22/2019 10:37:29       |                         |
|  Access Level            Administrator             |                         |
|                                                    |                         |
|  System Language         [English]                 |                         |
|                                                    |-------------------------|
|  System Date             [Fri 06/19/2020]          |><: Select Screen        |
|  System Time             [01:10:11]                |^v: Select Item          |
|                                                    |Enter: Select            |
|                                                    |+/-: Change Opt.         |
|                                                    |F1: General Help         |
|                                                    |F2: Previous Values      |
|                                                    |F3: Optimized Defaults   |
|                                                    |F4: Save & Exit          |
|                                                    |ESC: Exit                |
\----------------------------------------------------+-------------------------/
        Version 2.17.1249. Copyright (C) 2019 American Megatrends, Inc.

Voor de update werkte mijn 4K monitor niet op de HDMI aansluiting, nu wel :)
Helaas nog even wachten op de mSATA voordat ik echt kan testen.

Acties:
  • +5 Henk 'm!

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:46

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Goed, ik heb nu zo'n 1.5 week de Fitlet2 draaien met fpSense. Hardware versie Celeron J3455 met 4GB geheugen en 64GB ssd. Erg tevreden over. De fitlet zelf is net iets groter dan een pakje sigaretten, echt verbazend klein. Die past dus makkelijk ergens in je meterkast. Installatie van pfsense was een eitje: bootable USB maken, fitlet booten van usb en installeren maar. Alles werkte daarna in 1x. Ik moest 1 aanpassing maken om een sdhci controller uit te schakelen, anders duurt de boot een minuut langer door diverse meldingen.

Afbeeldingslocatie: https://tweakers.net/i/qoZVfclL32RO7SOjDkGm8DMPDGg=/800x/filters:strip_exif()/f/image/eY8Xzg8r861Gp5HD5Rq1HlkD.png?f=fotoalbum_large

pfSense draait als een zonnetje. Ik heb er nu op draaien:
- pfBlockerNG
- Snort
- ntopng (ideaal om te ontdekken welke connecties er exact lopen)
De pgBlockerNG en snort vangen een hoop "shit" op dat op je afkomt. En de DNSBL fitert alle ongewenste dns resolve opdrachten.

CPU gebruik is <5%, geheugen op 40%. Temperatuur rond de 40 graden. Via mijn 250Mbps (Ziggo) verbinding kan ik als een zonnetje downloaden. Zelfs met HiAdaptive powermode gaat alles zonder problemen.

Grote pluspunt is dat je veel meer logging hebt dan bij een standaard modem/router/switch/wifi, zoals m'n Asus RT-AC66U (die nu in access point mode draait). De logging helpt je om selectief de configuratie te optimaliseren.
Tip: draai eerst een week zonder zaken te blokkeren, om te zien wat er allemaal voorbij komt. Ga daarna stapsgewijs zaken dichtzetten. En dat gaat helemaal makkelijk als je veel devices op een vast IP hebt, zodat je, waar nodig, per IP uitzonderingen kan maken.

[ Voor 34% gewijzigd door Microkid op 19-06-2020 16:28 ]

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Acties:
  • +3 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:21

Ankh

|true

Tom Paris schreef op zondag 7 juni 2020 @ 22:11:
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.
Even kleine update (ook al is het geen zelfbouw), maar ik heb een EdgeRouter X voor 25 euro op de kop getikt.
OpenWRT erop zetten was redelijk makkelijk. Daarna m'n verbinding werkende krijgen met IPv6 was een probleem, maar al met al perfecte klein kastje! Vooral voor de geld..

Ik heb een 200/200 glasverbinding (PPPOE) en haal +/- 250/250Mbps en CPU blijft redelijk rustig.Ik zal eens Grafana installeren om verder te testen.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 14-06 22:41
wian schreef op donderdag 18 juni 2020 @ 19:21:
[...]

Hier ook eindelijk binnen. Helaas is mijn mSATA drive er nog niet. Maar voor een protectli bios flashen heb je geen mSATA nodig >:)

[/code]
Voor de update werkte mijn 4K monitor niet op de HDMI aansluiting, nu wel :)
Helaas nog even wachten op de mSATA voordat ik echt kan testen.
@wian Met Protectli bedoel je coreboot? Of mis ik iets? Gevonden
En hoe zie je dat deze is installed? Ik zie op jouw afbeelding alleen een firmware update?

Ik heb deze ook net besteld en alvast wat aan het inlezen en voorbereiden. Zonder geheugen en msata SSD, die koop ik hier wel.

Ik zie dat er een compatibility list is voor geheugen. Welke gebruiken jullie? Ik overweeg deze.

Transcend SSD msata kan ik trouwens niet aanraden, precies na 2 jaar en 1 maand (buiten garantie dus :( ) ging deze defect. Werd alleen gebruikt om een Esxi NUC te booten.

[ Voor 13% gewijzigd door Theone098 op 19-06-2020 10:35 ]


Acties:
  • +2 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Qua geheugen zit er bij mij een Kingston KVR16LS11/8 in.

Ik heb de protectli AMI bios gebruikt omdat de coreboot rom op de protectli website nogal oud is. De laatste versie van coreboot heb ik wel zelf succesvol gecompileerd, maar aan het einde verschijnt een waarschuwing dat de rom nog niet compleet is omdat er proprietary intel modules missen. Ik moet nog uitzoeken waar ik die vandaan haal.

[ Voor 79% gewijzigd door wian op 19-06-2020 11:57 ]


Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Ankh schreef op vrijdag 19 juni 2020 @ 08:46:
[...]

Even kleine update (ook al is het geen zelfbouw), maar ik heb een EdgeRouter X voor 25 euro op de kop getikt.
OpenWRT erop zetten was redelijk makkelijk. Daarna m'n verbinding werkende krijgen met IPv6 was een probleem, maar al met al perfecte klein kastje! Vooral voor de geld..

Ik heb een 200/200 glasverbinding (PPPOE) en haal +/- 250/250Mbps en CPU blijft redelijk rustig.Ik zal eens Grafana installeren om verder te testen.
Mooie oplossing. Voldoet voor jou qua snelheid en hardware is van goede kwaliteit. OpenWRT is ook prima.

De CPU in de EdgeRouter kan net als de CPU in de NanoPi R2S de PPPoE processing in hardware afhandelen. Ben wel benieuwd of de R2S een gbit verbinding aankan.

Acties:
  • 0 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 14-06 22:41
wian schreef op vrijdag 19 juni 2020 @ 10:58:
Qua geheugen zit er bij mij een Kingston KVR16LS11/8 in.

Ik heb de protectli AMI bios gebruikt omdat de coreboot rom op de protectli website nogal oud is. De laatste versie van coreboot heb ik wel zelf succesvol gecompileerd, maar aan het einde verschijnt een waarschuwing dat de rom nog niet compleet is omdat er proprietary intel modules missen. Ik moet nog uitzoeken waar ik die vandaan haal.
Ook maar besteld, samen met een 240gb kingston msata SSD. Wellicht overkill, maar liever mee verlegen, dan om verlegen.

Iemand ervaring met Proxmox op deze machine? Twijfel nog of ik dat wel moet doen, heb liever een dedicated router. Maar ja, als het kan heeft dat ook voordelen.

Volgens mij heeft protectli dezelfde versie als jij hebt qua bios bsw4l009 (2019-09). Hoe weet je dan dat Coreboot verouderd is?

[ Voor 6% gewijzigd door Theone098 op 19-06-2020 15:25 ]


Acties:
  • +1 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Lees de laatste paar paginas van dit draadje. De bios versie die ik heb geflashed komt van de protectli website af. De coreboot op de protectli website is 4.9.0.1 van December 2018, terwijl versie 4.12 in Mei is uitgekomen.

Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Theone098 schreef op vrijdag 19 juni 2020 @ 15:21:
[...]

Iemand ervaring met Proxmox op deze machine? Twijfel nog of ik dat wel moet doen, heb liever een dedicated router. Maar ja, als het kan heeft dat ook voordelen.
Op dit doosje nog geen hypervisor geprobeerd, maar heb pfSense jaaaren virtueel gedraaid en dat was super stabiel. Nu gaat mijn voorkeur uit naar bare metal, maar is gewoon een persoonlijke voorkeur. Heb dit doosje gekocht om bare metal OPNsense uit te proberen. Kijken of ie m'n Netgate met pfSense kan overtreffen.

Heb nog geen mSATA, die ligt al twee weken ergens op een hoop bij PostNL, maar tot zover ben ik in m'n nopjes. Hardware lijkt van goede kwaliteit en hij wordt niet erg warm bij loadtesten met openssl. Console poort werkt prima. Ik heb net OPNsense op USB geinstalleerd, kan ik de uitgebreide config van m'n Netgate stap voor stap overzetten.

[ Voor 22% gewijzigd door wian op 19-06-2020 16:44 ]


Acties:
  • +2 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 22:17

Videopac

Rommelt wat aan.

Ik zie dat Hardkernel een Odroid H2+ uitgebracht heeft. Hij heeft nu 2 2,5Gb NIC’s.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)

Pagina: 1 ... 15 ... 61 Laatste