Misschien was ik niet zo duidelijk, de snelheden liggen met de PPPoE verbinding lager. 500/600Mb tov 860/930Mb up/down. Ik ga dit uiteraard verder uitzoeken, maar vooralsnog is het onvoldoende.Ankh schreef op dinsdag 19 mei 2020 @ 12:04:
Dus kort door de bocht, je haalt dezelfde snelheden?
Overigens is PPPOE altijd afhankelijk van de CPU snelheid bij PFsense / OPNsense.
Okay, PPPOE is single threaded bij pfsense. Blijkbaar kan de J3455 de verwerking niet aan. Maar ik kan er weinig over vinden.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Zoals al vaker benoemd in dit topic, PPPoE is niet multi-threaded in FreeBSD. Daarom is single-thread performance zo belangrijk voor PPPoE. Tweaken zal dus niet werken, je hebt betere hardware nodig of je moet overstappen naar een provider die geen PPPoE gebruikt.Streamert schreef op dinsdag 19 mei 2020 @ 11:58:
valt er nog flink wat te sleutelen aan de PPPoE settings? Aan de hardware ligt het niet, want als de Fitlet2 als speedtest client gebruikt wordt, worden de snelheden behaald.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Bedankt voor de verheldering, het kwartje is gevallen.Tom Paris schreef op dinsdag 19 mei 2020 @ 13:09:
[...]
Zoals al vaker benoemd in dit topic, PPPoE is niet multi-threaded in FreeBSD. Daarom is single-thread performance zo belangrijk voor PPPoE. Tweaken zal dus niet werken, je hebt betere hardware nodig of je moet overstappen naar een provider die geen PPPoE gebruikt.

Eens kijken hoe flexibel ze zijn bij minidis.nl. Waarschijnlijk wordt het dan toch mijn oorspronkelijke setup met de Shuttle XPC slim DH310V2, i3-8100/i3-9100 en gezien deze beperking dan toch de i3-9100.
Balen zeg. Kun je je modem niet in bridge modem zetten en het PPPoE geneuzel door je modem laten afhandelen?
Gelukkig was je geen cheapo en heb je je hardware in NL gekocht met retourrecht (minidis hoeft niet flexibel te zijn, ze hoeven zich alleen aan de wet te houden). Maar als je met je oude i7 niet aan de 1Gbit komt, vraag ik me af of je dat met een moderne i3-9100 wel gaat halen. Waarschijnlijk zijn de i7 snelheden gewoon de max ivm de overhead van PPPoE.
Gelukkig was je geen cheapo en heb je je hardware in NL gekocht met retourrecht (minidis hoeft niet flexibel te zijn, ze hoeven zich alleen aan de wet te houden). Maar als je met je oude i7 niet aan de 1Gbit komt, vraag ik me af of je dat met een moderne i3-9100 wel gaat halen. Waarschijnlijk zijn de i7 snelheden gewoon de max ivm de overhead van PPPoE.
[ Voor 12% gewijzigd door wian op 19-05-2020 19:14 ]
Inderdaad, dat is een voordeel van kopen bij een NL’s bedrijf. Minidis is zeker geen probleem, de Fitlet2 kan gewoon terug. Prima bedrijf met sympathieke mensen en support.wian schreef op dinsdag 19 mei 2020 @ 19:11:
Balen zeg. Kun je je modem niet in bridge modem zetten en het PPPoE geneuzel door je modem laten afhandelen?
Gelukkig was je geen cheapo en heb je je hardware in NL gekocht met retourrecht (minidis hoeft niet flexibel te zijn, ze hoeven zich alleen aan de wet te houden). Maar als je met je oude i7 niet aan de 1Gbit komt, vraag ik me af of je dat met een moderne i3-9100 wel gaat halen. Waarschijnlijk zijn de i7 snelheden gewoon de max ivm de overhead van PPPoE.
Mijn glasrouter is direct op de pfSense aangesloten dus die tussenstap naar een modem is er niet. Met die oude i7 behaal ik wel de snelheden, maar hij staat in de weg en maakt geluid en nieuw=leuk. 😉
Ik heb vertrouwen in de in de i3-9100 die is per saldo sneller dan de i7, zie de vergelijking. Het stroomverbruik zal hoger zijn, maar dat neem ik dan maar voor lief.
Mijn punt is dat je de fitlet2 gewoon kunt houden als je je modem in bridge mode zet, dan offload je het PPPoE geneuzel naar je modem (glasrouter).
Waarom kiezen providers voor PPPoE. Wordt je als consument behoorlijk mee benadeeld, want je krijgt als consument niet de snelheid waarvoor je betaald.
Waarom kiezen providers voor PPPoE. Wordt je als consument behoorlijk mee benadeeld, want je krijgt als consument niet de snelheid waarvoor je betaald.
Ik heb geen Experiabox en geen abbo bij KPN en kan mijn glasrouter niet in bridging mode zetten. Helaas is het niet zo eenvoudig. Als tweaker kies je niet snel voor de gemakkelijkste oplossing, maar meer voor jouw oplossing, meestal de oplossing waar je meer controle hebt op je verbinding, dus pfSense. Ik vind de leercurve en ook het proces tot aanschaf ook leuk. Er zijn zoveel overwegingen te maken in de zoveel verschillende hardware, dat dwingt je ertoe om enigszins inzicht te krijgen in het aanbod. Je blijft uiteindelijk hopen op die ene geweldige oplossing die aan al jouw voorwaarden voldoet, maar meestal wordt het een concessie en dat is niet erg. Ik blijf verder zoeken en proberen en hier melden of ik het gouden ei gevonden heb.
Er is een vorm van authenticatie nodig..Alternatief is een vorm van static IP adres. Maar dan wordt het een chaos qua administratie..wian schreef op dinsdag 19 mei 2020 @ 19:44:
Waarom kiezen providers voor PPPoE. Wordt je als consument behoorlijk mee benadeeld, want je krijgt als consument niet de snelheid waarvoor je betaald.
Opzich valt het benadelen toch mee? Ik heb nu een Draytek en haal mijn maximale waardes met PPPOE. Met hardware die aan PPPOE offloading doet, haal je gewoon je de snelheden. De beperking zit hem nu simpelweg in FreeBSD waarop PFsense is gebaseerd. Als zij het ooit updaten, dan zijn hogere snelheden mogelijk.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Jaaa een random login invoeren om je PPPoE sessie op te zetten is echt heel erg nuttig : internet/internet of kpn/kpn en zoAnkh schreef op dinsdag 19 mei 2020 @ 22:18:
Er is een vorm van authenticatie nodig.

TriNed doet dat geloof ik en dat vind ik eigenlijk wel een prima oplossing!Alternatief is een vorm van static IP adres. Maar dan wordt het een chaos qua administratie.
De meeste VPN/Tunnel protocollen zijn niet multithreaded en soms zelfs niet hardwarematig offloadbaar dus heel raar vind ik dat nietOpzich valt het benadelen toch mee? Ik heb nu een Draytek en haal mijn maximale waardes met PPPOE. Met hardware die aan PPPOE offloading doet, haal je gewoon je de snelheden. De beperking zit hem nu simpelweg in FreeBSD waarop PFsense is gebaseerd. Als zij het ooit updaten, dan zijn hogere snelheden mogelijk.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Inmiddels een bestelling gedaan van de onderstaande config. Het plan is nu om van deze pc een ESXi host te maken en pfSense te virtualiseren, dat geeft meer flexibiliteit icm mijn andere ESXi host. Wat is de ideale setup in zo'n situatie? Moet/wil/kan je de WAN poort in pass-through doorgeven aan de pfSense VM?
# | Category | Product | Prijs | Subtotaal |
1 | Processors | Intel Core i3-9100 Boxed | € 114,20 | € 114,20 |
1 | Barebones | Shuttle XPC slim DH310V2 | € 223,65 | € 223,65 |
2 | Geheugen intern | Crucial CT8G4SFS824A | € 33,95 | € 67,90 |
1 | Solid state drives | Transcend 110S 128GB | € 31,- | € 31,- |
Bekijk collectie Importeer producten | Totaal | € 436,75 |
Tja, geen idee wat de reden daarvoor is. Ik heb zelf een zakelijke internet verbinding over een Reggefiber verbinding. En werk met een gegenereerde PPPoE login.nero355 schreef op dinsdag 19 mei 2020 @ 23:33:
[...]
Jaaa een random login invoeren om je PPPoE sessie op te zetten is echt heel erg nuttig : internet/internet of kpn/kpn en zo![]()
Voor alle particulieren diensten wordt er gebruik gemaakt van PPPoE bij glasvezel (zover ik weet).TriNed doet dat geloof ik en dat vind ik eigenlijk wel een prima oplossing!
Zakelijk is het wel mogelijk, dan krijg je gewoon 4 vaste IPv4 adressen, waarvan je er 1 kan gebruiken voor je router. Als ze dit dus zouden doen voor de particuliere markt dan zouden we nu al door onze ipv4 adressen zijn.
Voor de Enterprise markt wordt alles afgehandeld door hardmatige chips, (lagere modellen missen vaak net hun specifieke SOC daarvoor).De meeste VPN/Tunnel protocollen zijn niet multithreaded en soms zelfs niet hardwarematig offloadbaar dus heel raar vind ik dat niet
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
We zijn al door de IPv4 adressen heen voor zover ik weetAnkh schreef op woensdag 20 mei 2020 @ 09:34:
Als ze dit dus zouden doen voor de particuliere markt dan zouden we nu al door onze ipv4 adressen zijn.
Zie dit soort berichten : nieuws: RIPE NCC heeft zijn laatste ipv4-adressen uitgedeeld
Je kan het gewoon zo doen zoals het jou het beste uitkomt : Via een Passthrough NIC, via VLAN Tagging, whatever works!Streamert schreef op woensdag 20 mei 2020 @ 08:21:
Inmiddels een bestelling gedaan van de onderstaande config. Het plan is nu om van deze pc een ESXi host te maken en pfSense te virtualiseren, dat geeft meer flexibiliteit icm mijn andere ESXi host. Wat is de ideale setup in zo'n situatie? Moet/wil/kan je de WAN poort in pass-through doorgeven aan de pfSense VM?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Technisch helemaal eens, meerdere wegen naar Rome hiernero355 schreef op woensdag 20 mei 2020 @ 13:55:
Je kan het gewoon zo doen zoals het jou het beste uitkomt : Via een Passthrough NIC, via VLAN Tagging, whatever works!
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Bedankt voor de tip. Ik ben erg benieuwd naar de performance. Ik wil de volgende tests doen:Tom Paris schreef op woensdag 20 mei 2020 @ 15:14:
[...]
Technisch helemaal eens, meerdere wegen naar Rome hierPersoonlijk doe ik liever een passthrough voor WAN, zodat het verkeer zo direct als mogelijk pfSense binnen komt. Als je VLAN tagging doet voor WAN zit er toch nog een laagje ESXi dat naar buiten toe exposed is. Kleine aanvalsvector, maar een risico dat ik persoonlijk liever niet loop.
- pfSense installatie op de Shuttle/i3 en test als client, met speedtest-cli, op de bestaande verbinding
- pfSense installatie op de Shuttle/i3 en test als router met PPPoE
- ESXi op de Shuttle/i3, pfSense virtual machine en pass-through NIC/WAN
Edit: verkeerde topic, deze en reacties mogen weg
[ Voor 90% gewijzigd door HoliemaN op 21-05-2020 12:49 . Reden: typo ]
Dit topic gaat over zelfbouw routers, niet kant en klareHoliemaN schreef op donderdag 21 mei 2020 @ 12:28:
Een praktisch vraagje, weet niet zeker of dit er de juiste plaats voor is?
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Oei, ok, zal hem schrappenRaven schreef op donderdag 21 mei 2020 @ 12:42:
[...]
Dit topic gaat over zelfbouw routers, niet kant en klare
iemand ervaring met dit doosje?
https://www.aliexpress.co...042311.0.0.17624c4dG3ph1l
https://www.aliexpress.co...042311.0.0.17624c4dG3ph1l
Nee, nog niet. Andere link voor hetzelfde Yanling/Minisys NUC systeempje is wel genoemd en een interessante optie. Deze hardware wordt door Protectli ingekocht en verkocht als de Vault FW4B. Je kunt hem dus flashen met amibios of coreboot updates van de Protectli website. Het doosje is snel zat met de J3160 CPU en de 4 Intel poorten zijn i210AT NICs (sneller dan i211AT NICs).Omaha2002 schreef op vrijdag 22 mei 2020 @ 08:31:
iemand ervaring met dit doosje?
https://www.aliexpress.co...042311.0.0.17624c4dG3ph1l
Er staat op die site ook meteen erbij dat er niet in onze regio (EU) geleverd wordt.Omaha2002 schreef op vrijdag 22 mei 2020 @ 08:31:
iemand ervaring met dit doosje?
https://www.aliexpress.co...042311.0.0.17624c4dG3ph1l
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.
Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.
Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.
Ik had de 4GB met 32GB SSD besteld:
Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.
Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.
Ik had de 4GB met 32GB SSD besteld:
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/0CwmBMxyr8GSG7OdwMccrDYL.jpg?f=user_large)
@Omaha2002 Bedankt voor de informatie. Is een interessant doosje.Je temperatuur is prima in orde, mijn originele netgate firewall wordt een stuk warmer (50-55c).
Tips... je kan de netwerkinstellingen controleren/tweaken.
Onder System -> Advanced -> Networking
Kun je de output copy en pasten? Alvast bedankt!
Tips... je kan de netwerkinstellingen controleren/tweaken.
Onder System -> Advanced -> Networking
- Hardware Checksum Offloading uitvinken
- Hardware TCP Segmentation Offloading aanvinken
- Hardware Large Receive Offloading aanvinken
- Cryptographic Hardware aanzetten, i.e. "AES-NI CPU-based acceleration"
Kun je de output copy en pasten? Alvast bedankt!
[ Voor 13% gewijzigd door wian op 22-05-2020 17:10 ]
Had de instellingen al zo staan op de Hardware Checksum Offloading na, in het commentaar staat: "Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface." Geldt dit ook voor de gebruikte Intel NICS?
pciconf -lv geeft:
hostb0@pci0:0:0:0: class=0x060000 card=0x72708086 chip=0x22808086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SoC Transaction Register'
class = bridge
subclass = HOST-PCI
vgapci0@pci0:0:2:0: class=0x030000 card=0x72708086 chip=0x22b18086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller'
class = display
subclass = VGA
ahci0@pci0:0:19:0: class=0x010601 card=0x72708086 chip=0x22a38086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SATA Controller'
class = mass storage
subclass = SATA
xhci0@pci0:0:20:0: class=0x0c0330 card=0x72708086 chip=0x22b58086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series USB xHCI Controller'
class = serial bus
subclass = USB
none0@pci0:0:26:0: class=0x108000 card=0x72708086 chip=0x22988086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series Trusted Execution Engine'
class = encrypt/decrypt
hdac0@pci0:0:27:0: class=0x040300 card=0x72708086 chip=0x22848086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series High Definition Audio Controller'
class = multimedia
subclass = HDA
pcib1@pci0:0:28:0: class=0x060400 card=0x72708086 chip=0x22c88086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib2@pci0:0:28:1: class=0x060400 card=0x72708086 chip=0x22ca8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib3@pci0:0:28:2: class=0x060400 card=0x72708086 chip=0x22cc8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib4@pci0:0:28:3: class=0x060400 card=0x72708086 chip=0x22ce8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
isab0@pci0:0:31:0: class=0x060100 card=0x72708086 chip=0x229c8086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCU'
class = bridge
subclass = PCI-ISA
none1@pci0:0:31:3: class=0x0c0500 card=0x72708086 chip=0x22928086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx SMBus Controller'
class = serial bus
subclass = SMBus
igb0@pci0:1:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb1@pci0:2:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb2@pci0:3:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb3@pci0:4:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
pciconf -lv geeft:
hostb0@pci0:0:0:0: class=0x060000 card=0x72708086 chip=0x22808086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SoC Transaction Register'
class = bridge
subclass = HOST-PCI
vgapci0@pci0:0:2:0: class=0x030000 card=0x72708086 chip=0x22b18086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller'
class = display
subclass = VGA
ahci0@pci0:0:19:0: class=0x010601 card=0x72708086 chip=0x22a38086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SATA Controller'
class = mass storage
subclass = SATA
xhci0@pci0:0:20:0: class=0x0c0330 card=0x72708086 chip=0x22b58086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series USB xHCI Controller'
class = serial bus
subclass = USB
none0@pci0:0:26:0: class=0x108000 card=0x72708086 chip=0x22988086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series Trusted Execution Engine'
class = encrypt/decrypt
hdac0@pci0:0:27:0: class=0x040300 card=0x72708086 chip=0x22848086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series High Definition Audio Controller'
class = multimedia
subclass = HDA
pcib1@pci0:0:28:0: class=0x060400 card=0x72708086 chip=0x22c88086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib2@pci0:0:28:1: class=0x060400 card=0x72708086 chip=0x22ca8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib3@pci0:0:28:2: class=0x060400 card=0x72708086 chip=0x22cc8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib4@pci0:0:28:3: class=0x060400 card=0x72708086 chip=0x22ce8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
isab0@pci0:0:31:0: class=0x060100 card=0x72708086 chip=0x229c8086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCU'
class = bridge
subclass = PCI-ISA
none1@pci0:0:31:3: class=0x0c0500 card=0x72708086 chip=0x22928086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx SMBus Controller'
class = serial bus
subclass = SMBus
igb0@pci0:1:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb1@pci0:2:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb2@pci0:3:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb3@pci0:4:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
:fill(white):strip_exif()/f/image/DRSoqGXsbWS5PkCa7HuTlxKH.png?f=user_large)
[ Voor 2% gewijzigd door Omaha2002 op 23-05-2020 17:31 . Reden: Toevoeging screenshot ]
Bedankt. Ze leveren dus precies wat ze beloven: j3160 met 4GB ram, sata en 4 Intel AT210 NICs direct op de PCIE bus. Geen rare USB constructies ofzo. CPU staat lekker niks te doen
Voor zover ik weet alleen als je pfSense in een VM draait en de Intel NIC niet direct wordt aangesproken via VT-D bijvoorbeeldOmaha2002 schreef op zaterdag 23 mei 2020 @ 17:28:
Had de instellingen al zo staan op de Hardware Checksum Offloading na, in het commentaar staat: "Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface." Geldt dit ook voor de gebruikte Intel NICS?
Draai je de boel zonder een VM omgeving dan kunnen die opties gewoon ingeschakeld blijven i.c.m. een Intel NIC.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dank voor de tip. Ik heb deze ook besteld maar dan zonder ssd en geheugen. Weet jij toevallig wat voor ssd er in kan? Msata?Omaha2002 schreef op vrijdag 22 mei 2020 @ 14:02:
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.
Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.
Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.
Ik had de 4GB met 32GB SSD besteld:
[Afbeelding]
Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.
https://www.banggood.com/...s=search&cur_warehouse=CN
Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
https://www.banggood.com/...s=search&cur_warehouse=CN
Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
Y'24
Ik heb hem niet open geschroefd, als ik naar de fotos van gebruikers in de reviews kijk lijkt het me duidelijk:
:fill(white):strip_exif()/f/image/67Wqck4mNTEWOeW1v6fMs3MH.png?f=user_large)
Inderdaad, alleen heb ik de 4GB met 32GB SSD voor 167 euro gekocht, voor 22 euro meerprijs lijkt me dat de moeite waard.RvV schreef op zondag 24 mei 2020 @ 10:32:
Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.
https://www.banggood.com/...s=search&cur_warehouse=CN
Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
En 4 november besteld en 16 november geleverd is ook netjes:
2019.11.19 09:10 (GMT-7): Bezorging succesvol
2019.11.16 13:34 (GMT-7): Aangekomen bij het afhaalpunt. Haal het op
2019.11.16 09:08 (GMT-7): Onderweg voor bezorging
Order time: 11:06 Nov. 04 2019
Inclusief shipping kosten kwam de totaalprijs op 194,33 euro. Ah, ik zie Banggood zonder shipping kosten, dat scheelt dan wel.
[ Voor 26% gewijzigd door Omaha2002 op 24-05-2020 10:44 ]
Bedankt voor de tip. Lijkt dezelfde, de foto is iig hetzelfde, maar verder te weinig informatie op die pagina om het zeker te weten. Je kan nog wat extra besparen door te bestellen via cashbackxl.nl.RvV schreef op zondag 24 mei 2020 @ 10:32:
Ik heb deze in bestelling staan. Lijkt dezelfde te zijn als die op aliexpress.
https://www.banggood.com/...s=search&cur_warehouse=CN
Geheugen heb ik nog liggen en een msata schijfje is ook niet zo duur.
Als je nog een cheapo mSATA reepje zoekt - ik heb een goede ervaring met Kingspec. Of voor iets meer geld een Kingston UV500.
[ Voor 17% gewijzigd door wian op 24-05-2020 12:14 . Reden: mSATA linkje ]
Ik zal net al even te kijken ja.
Die Kingspec is goed te betalen.
Anders zou dit ook nog iets kunnen zijn? pricewatch: Transcend mSATA 230S 64GB
Die Kingspec is goed te betalen.
Anders zou dit ook nog iets kunnen zijn? pricewatch: Transcend mSATA 230S 64GB
Y'24
Volgens mij is die Transcend ook prima. 64GB is sowieso meer dan voldoende als je hem als dedicated pfSense/OPNsense firewall gaat gebruiken.
Heb nu 8gb en 64gb los besteld.
Wil toch iets meer packages en logging draaien - liever iets te veel dan te weinig
.
Dank voor de tips! Alleen te laat gezien dat ik de firewall zonder verzendkosten via banggood had kunnen kopen haha.
Wil toch iets meer packages en logging draaien - liever iets te veel dan te weinig
Dank voor de tips! Alleen te laat gezien dat ik de firewall zonder verzendkosten via banggood had kunnen kopen haha.
[ Voor 31% gewijzigd door Workaholic op 24-05-2020 16:55 ]
Via de aliexpress links krijg je zeker de protectli hardware. Via banggood.com is het nog even afwachten wat je precies krijgt. Op zich wel een aantrekkelijke aanbieding. Mijn handen jeuken 😋
Vreemd dat de Yanling/Minisys hardware niet heel veel goedloper is dan de Qotom, terwijl die met een i3, i5 en i7 te krijgen is. Hoewel beide ODMs zich net wat anders lijken te richten (Qotom meer de IPC kant op) zou je voor een netwerk apparaat verwachten dat je ongeveer hetzelfde bouwt.
Misschien dat het puur het verschil in formaat is, de Celerons en Atoms zijn een stuk kleiner dan de Core designs, en als je geen in-line IDS/IPS doet zou het ook niet heel veel uitmaken qua performance.
Misschien dat het puur het verschil in formaat is, de Celerons en Atoms zijn een stuk kleiner dan de Core designs, en als je geen in-line IDS/IPS doet zou het ook niet heel veel uitmaken qua performance.
Ja, en het voordeel bij banggood is dat je die tariff-insurance hebt. Scheelt je al snel een paar tientjes aan douane kosten als je pech hebt. En ik heb best vaak pech wat dat betreft. We gaan het wel zien wat het is. Over een week of 2,3 zal ik het wel even laten weten.wian schreef op zondag 24 mei 2020 @ 17:48:
Via de aliexpress links krijg je zeker de protectli hardware. Via banggood.com is het nog even afwachten wat je precies krijgt. Op zich wel een aantrekkelijke aanbieding. Mijn handen jeuken 😋
Y'24
Kon het niet laten... heb nog DDR3L geheugen liggen en een mSATA drive kost niet veel. Ik ga hem voorzien van OPNsense en dan uitgebreid testen. Ben coreboot al aan het compileren, daar heb ik nu rustig 3 weken de tijd voor 
@johnkeates ik heb het idee dat Yanling iets hogere kwaliteit biedt dan Qotom. Een veel gehoorde klacht van Qotom doosjes is dat ze oververhitten. Daar hoor je bij Protectli nooit iets over. Ook de reviews op Reddit van Yanling/Protectli doosjes zijn steevast positief over de kwaliteit van de hardware. Of dit ook geldt voor deze Banggood aanbieding is nog heel erg afwachten. Zou zomaar een cheapo kloon kunnen zijn.
@johnkeates ik heb het idee dat Yanling iets hogere kwaliteit biedt dan Qotom. Een veel gehoorde klacht van Qotom doosjes is dat ze oververhitten. Daar hoor je bij Protectli nooit iets over. Ook de reviews op Reddit van Yanling/Protectli doosjes zijn steevast positief over de kwaliteit van de hardware. Of dit ook geldt voor deze Banggood aanbieding is nog heel erg afwachten. Zou zomaar een cheapo kloon kunnen zijn.
[ Voor 48% gewijzigd door wian op 26-05-2020 20:21 ]
Plottwist: Protectli koopt die dingen van Aliexpress en verkoopt ze zelf duurder door.
Wat is eigenlijk het voordeel van dat Coreboot tov de standaard bios? En kun je dat er zomaar op flashen?
Wat is eigenlijk het voordeel van dat Coreboot tov de standaard bios? En kun je dat er zomaar op flashen?
Y'24
Protectli is inderdaad gewoon een dozenschuiver die extra 'support' als product te bieden heeft.RvV schreef op dinsdag 26 mei 2020 @ 22:23:
Plottwist: Protectli koopt die dingen van Aliexpress en verkoopt ze zelf duurder door.![]()
Wat is eigenlijk het voordeel van dat Coreboot tov de standaard bios? En kun je dat er zomaar op flashen?
Coreboot is een open firmware die je ook zelf kan inspecteren en bouwen, dat stelt je in staat zelf vertrouwen te bouwen. Het is ook sneller, en beter te besturen vanaf een OS. Het enige wat er dan over is, is de bootrom in de CPU, de FSP en de firmware in je randapparatuur (NIC, SSD).
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).
Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.
Het moederbord heeft een SATA3 aansluiting met een 4-pins JST power connector.
Heeft een van jullie enig idee waar ik deze kan krijgen?
Tevens ben ik nog op zoek naar een case waar het boardje in zou passen, als jullie tips hebben.... ;-)
Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.
Het moederbord heeft een SATA3 aansluiting met een 4-pins JST power connector.
Heeft een van jullie enig idee waar ik deze kan krijgen?
Tevens ben ik nog op zoek naar een case waar het boardje in zou passen, als jullie tips hebben.... ;-)
Hier misschien?MovieBit schreef op donderdag 28 mei 2020 @ 11:18:
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).
Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.
Helaas hebben hun geen losse power cable voor de SATA poort, heb al gemaild met ze.
Zoiets : https://www.techtesters.eu/pic/ASRZ97EXTREME6/303.JPGMovieBit schreef op donderdag 28 mei 2020 @ 11:18:
Ik ben nu een eigen firewall aan het maken op basis van een Netboard A10 boardje welke ik nog had liggen (https://www.deciso.com/netboard-a10/).
Deze wil ik voor de performance met een SSD gaan gebruiken, enkel kan ik nergens een power cable hiervoor vinden.
Het moederbord heeft een SATA3 aansluiting met een 4-pins JST power connector.
Heeft een van jullie enig idee waar ik deze kan krijgen?
Tevens ben ik nog op zoek naar een case waar het boardje in zou passen, als jullie tips hebben.... ;-)
Thnx @Foritain voor de foto!
Zat vroeger bij mijn AsRock Extreme4 Z97 dus als je het echt nergens kan vinden dan kan ik wel effe gaan graven in mijn voorraad of ik die nog steeds heb!
De AsRock A300 kastjes hebben deze ook geloof ik...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
nero355 schreef op donderdag 28 mei 2020 @ 15:47:
[...]
Zoiets : https://www.techtesters.eu/pic/ASRZ97EXTREME6/303.JPG
Thnx @Foritain voor de foto!
Zat vroeger bij mijn AsRock Extreme4 Z97 dus als je het echt nergens kan vinden dan kan ik wel effe gaan graven in mijn voorraad of ik die nog steeds heb!
De AsRock A300 kastjes hebben deze ook geloof ik...
:strip_exif()/f/image/De0Nzq9Vr3on3YamtGsypWS9.jpg?f=fotoalbum_large)
Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).
Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks

Sinds deze week in het bezit van onderstaande config. Vanwege de noodzakelijke PPPoE verbinding had ik helaas toch een snellere oplossing nodig dan de geteste Fitlet2. Het is een goede keuze geweest want met ESXi 6.7u3 werkt het perfect, alleen wordt de Transend SSD helaas door ESXi 6.7u3 niet herkend, door pfSense gelukkig wel. Zowel fysiek (pfSense op de pc geïnstalleerd) als virtueel behaal ik onderstaande snelheden.
Een ander groot voordeel is de eenvoud om andere oplossingen als OPNsense en IPFire te testen. Met name die laatste is interessant vanwege het andere platform en de mogelijkheid om de PPPoE verbinding met meerdere threads te testen, wat pfSense niet kan.
code:
1
2
3
| Ping: 8.858 ms Download: 932.20 Mbit/s Upload: 857.51 Mbit/s |
Een ander groot voordeel is de eenvoud om andere oplossingen als OPNsense en IPFire te testen. Met name die laatste is interessant vanwege het andere platform en de mogelijkheid om de PPPoE verbinding met meerdere threads te testen, wat pfSense niet kan.
# | Category | Product | Prijs | Subtotaal |
1 | Processors | Intel Core i3-9100 Boxed | € 115,20 | € 115,20 |
1 | Barebones | Shuttle XPC slim DH310V2 | € 223,65 | € 223,65 |
2 | Geheugen intern | Crucial CT8G4SFS824A | € 33,95 | € 67,90 |
1 | Solid state drives | Transcend 110S 128GB | € 31,- | € 31,- |
Bekijk collectie Importeer producten | Totaal | € 437,75 |
Ik heb de kabel hier in mijn handen en het is helaas niet dezelfde : Deze heeft twee inkepingen die meer naar het midden toe liggenMovieBit schreef op donderdag 28 mei 2020 @ 16:01:
[Afbeelding]
Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).

Lijkt ook wel een soort micro versie van jouw connector te zijn

Nou... lekker dan!Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks
Succes met de zoektocht!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
https://www.aliexpress.com/item/32851172916.htmlMovieBit schreef op donderdag 28 mei 2020 @ 16:01:
[...]
[Afbeelding]
Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).
Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks
Het zijn vrij standaard kabels in de industrie maar worden inderdaad bijna nooit B2C verkocht. Bijna altijd als onderdeel van een ODM kit.
Edit: uh, 5 seconden nadat ik dit post is de aliexpress shop aangepast en is het nu een FDC power naar SATA power adapter

Deze listing heeft de juiste soorten in elk geval: https://www.amazon.com/Na...Motherboard/dp/B07QBXRDC9 maar dan moet je ze natuurlijk niet daar halen voor die prijs.
Edit2: aliexpress item lijkt verplaatst naar https://www.aliexpress.com/i/32921444563.html
[ Voor 20% gewijzigd door johnkeates op 28-05-2020 17:36 ]
Ik kan die connector zo vinden (2-3 euro). Even krimpen of solderen en je hebt een mooie kabel met de juiste lengte. Ik doe dit bijna altijd voor embedded.johnkeates schreef op donderdag 28 mei 2020 @ 17:32:
[...]
Het zijn vrij standaard kabels in de industrie maar worden inderdaad bijna nooit B2C verkocht. Bijna altijd als onderdeel van een ODM kit.
Ga eerst eens op zoek naar de juiste benaming en P/N. Een andere optie is om gewoon deze connector op de PCB te vervangen.
Ja, dat kan ook. Moet je wel kunnen solderen en/of een krimptang hebben voor die connector pinnen.epias schreef op donderdag 28 mei 2020 @ 19:45:
[...]
Ik kan die connector zo vinden (2-3 euro). Even krimpen of solderen en je hebt een mooie kabel met de juiste lengte. Ik doe dit bijna altijd voor embedded.
Ga eerst eens op zoek naar de juiste benaming en P/N. Een andere optie is om gewoon deze connector op de PCB te vervangen.
Het lijkt op een MicroJST XH.
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.
De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.
Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.
Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
Prachtig dit soort alternatieven. RPi achtig met 2 NIC’s. Veelbelovend.wian schreef op zaterdag 30 mei 2020 @ 09:46:
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.
De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.
Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
* Raven heeft hardware voor router-pc v3 liggen 

Ben benieuwd hoe laag die kan m.b.t. het verbruik, met een bijna zo kaal mogelijke install van Debian Buster (base system, standard system utilities en ssh server) en met ramplank, monitor en 1 netwerkkaart aangesloten zit ie op iets meer dan 10W wanneer ie aan een 150W 12V adapter van Leicke hangt.
Powertop is nog niet geïnstalleerd, dus het verbruik gaat als het goed is nog omlaag en ik heb de vele bios instellingen nog niet doorgespit, daar valt mogelijk ook nog wat te halen.
edit: Mocht iemand vallen over de front-USB's, de kabels zijn te kort en aangezien die toch niet nodig zijn laat ik die maar los gekoppeld. Al heb ik volgens mij wel ergens interne verlengkabels voor zowel USB2 als 3 liggen.

# | Category | Product | Prijs | Subtotaal |
1 | Processors | Intel Core i3-8100T Tray | € 153,60 | € 153,60 |
1 | Moederborden | Gigabyte GA-IMB370TN (rev. 1.0) | € 0,- | € 0,- |
1 | Behuizingen | Akasa Galileo TU3 | € 187,95 | € 187,95 |
1 | Geheugen intern | Corsair Vengeance CMSX8GX4M1A2666C18 | € 42,99 | € 42,99 |
1 | Solid state drives | WD Green SSD 2,5" V2 120GB | € 25,73 | € 25,73 |
Bekijk collectie Importeer producten | Totaal | € 410,27 |
Ben benieuwd hoe laag die kan m.b.t. het verbruik, met een bijna zo kaal mogelijke install van Debian Buster (base system, standard system utilities en ssh server) en met ramplank, monitor en 1 netwerkkaart aangesloten zit ie op iets meer dan 10W wanneer ie aan een 150W 12V adapter van Leicke hangt.
Powertop is nog niet geïnstalleerd, dus het verbruik gaat als het goed is nog omlaag en ik heb de vele bios instellingen nog niet doorgespit, daar valt mogelijk ook nog wat te halen.
edit: Mocht iemand vallen over de front-USB's, de kabels zijn te kort en aangezien die toch niet nodig zijn laat ik die maar los gekoppeld. Al heb ik volgens mij wel ergens interne verlengkabels voor zowel USB2 als 3 liggen.
[ Voor 4% gewijzigd door Raven op 30-05-2020 15:22 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Leuk, maar wat doet die dan qua :wian schreef op zaterdag 30 mei 2020 @ 09:46:
Even iets heel anders dan een pfSense or OPNsense firewal - de NanoPi R2S. Een miniscuul Quad-core Cortex-A53 bordje met 1GB RAM en twee Realtek gigabit NICs. Je kunt er vooralsnog alleen OpenWRT of een gemodde Ubuntu 18 op draaien, maar de performance is indrukwekkend.
De fabrikant FriendlyARM levert hem voor 31 euro in 2 maanden vanuit China, maar je kunt hem in NL bij Antratek bestellen voor 5 euro meer en 1 dag levertijd.
Nogmaals, geen pfSense of OPNsense maar een wel supergoedkoop bordje met indrukwekkende specs voor het geld.
- NAT snelheden.
- CPU snelheden.
- PPPoE snelheden.
Om maar wat te noemen
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kan ik je binnenkort vertellen 😊
Qua PPPoE, VPN, IDS etc zal ie natuurlijk geen snelheidsmonster zijn, maar we hebben het over een bordje van 36 euro (NL prijs). Sowieso heeft niet iedereen die dingen nodig.
Grootste gemis voor mij is het gebrek aan OPNsense ondersteuning (pfsense zie ik helemaal niet gebeuren), maar wie weet wat de toekomst brengt. Arm64 ondersteuning wordt wel aan gewerkt.
Qua PPPoE, VPN, IDS etc zal ie natuurlijk geen snelheidsmonster zijn, maar we hebben het over een bordje van 36 euro (NL prijs). Sowieso heeft niet iedereen die dingen nodig.
Grootste gemis voor mij is het gebrek aan OPNsense ondersteuning (pfsense zie ik helemaal niet gebeuren), maar wie weet wat de toekomst brengt. Arm64 ondersteuning wordt wel aan gewerkt.
Ik zie bij OPNsense dat de Nano 1 werkt. Hij lijkt verdacht veel op de R2S.
Hier komt de R2S ook naar voren: https://forum.opnsense.org/index.php?topic=12186.0
Zal wel een vlucht nemen :-)
Maar ik gok dat de snelheden met PPPOE relatief K zijn.. ;-)
Zal wel een vlucht nemen :-)
Maar ik gok dat de snelheden met PPPOE relatief K zijn.. ;-)
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz:
Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.
Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz:

Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.
Het is niet erg om pppoe te gebruiken, als het maar gebruikt wordt waarvoor het bedoeld is en niet voor transport.wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Zijn er glasvezel providers die iets anders gebruiken? Volgens mij heb je niet veel keus als je op het KPN netwerk zit...wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Klopt. Alle providers die op het KPN (reggefiber) netwerk willen, moeten gebruik maken van PPPOE.
Had het al eens nagevraagd bij m'n provider.
Had het al eens nagevraagd bij m'n provider.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Providers die via KPN WBA leveren is altijd PPPoE ja, providers met eigen apparatuur in de PoPs gebruiken geen PPPoE. O.a. T-Mobile en Tweak.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
NICE!wian schreef op zaterdag 30 mei 2020 @ 20:42:
Kan ik je binnenkort vertellen 😊
Mwa, IDS/IPS kan me gestolen worden, maar de rest is natuurlijk wel handig om te wetenQua PPPoE, VPN, IDS etc zal ie natuurlijk geen snelheidsmonster zijn, maar we hebben het over een bordje van 36 euro (NL prijs). Sowieso heeft niet iedereen die dingen nodig.
Ik geloof dat men zelfs op de Raspberry Pi een tijdje geleden pfSense draaiend heeft gekregen dus dat moet gewoon kunnen, zoals enkelen hier al hebben bevestigdGrootste gemis voor mij is het gebrek aan OPNsense ondersteuning (pfsense zie ik helemaal niet gebeuren), maar wie weet wat de toekomst brengt. Arm64 ondersteuning wordt wel aan gewerkt.
Eerlijk is eerlijk : Dat is wel een beetje waar hun ARM SoC bordjes om bekend staan!wian schreef op zondag 31 mei 2020 @ 09:29:
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.
Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz: [Afbeelding]
Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.
Mythling schreef op zondag 31 mei 2020 @ 10:29:
Zijn er glasvezel providers die iets anders gebruiken? Volgens mij heb je niet veel keus als je op het KPN netwerk zit...
Caiway is goed te doen : VLAN 100 i.c.m. DHCP op je WAN en gaan met die banaan!Tom Paris schreef op zondag 31 mei 2020 @ 11:38:
Providers die via KPN WBA leveren is altijd PPPoE ja, providers met eigen apparatuur in de PoPs gebruiken geen PPPoE. O.a. T-Mobile en Tweak.
Maar dan heb je dus Caiway en daar hangen wel wat nadelen aan als je het met KPN of (het oude) XS4ALL vergelijkt
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Werkt Pfsense volledig op deze hardware en trekt de processor OpenVPN met IPS/IDS aan?Omaha2002 schreef op vrijdag 22 mei 2020 @ 14:02:
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.
Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.
Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.
Ik had de 4GB met 32GB SSD besteld:
[Afbeelding]
Dankje Omaha2002, het lijk mij idd de perfecte box voor Pfsense.
Ik ga um overwegen en dat in combinatie met een Unifi AP runnen.
Goeie keuze, heb zelf 3 x Unifi AP-AC-Pro op drie verdiepingen, een Unifi controller op een VM en eigenlijk op een zeer zelden reboot van een accesspoint na een update na geen problemen.
Eindelijk de NanoPi R2S binnen gekregen. DPD heeft aardig lang over gedaan over die 50km. Maar wat is ie klein! 56mm bij 52mm - als je een visitekaartje dubbel vouwt steekt ie aan een kant 1cm uit, verder past ie erop.
Nope, niet per definitie.Ankh schreef op zondag 31 mei 2020 @ 11:21:
Klopt. Alle providers die op het KPN (reggefiber) netwerk willen, moeten gebruik maken van PPPOE.
Had het al eens nagevraagd bij m'n provider.
Ik weet dat o.a. wholesalers zoals Voiceworks/Fieber lijnen op KPN WBA doen (dus o.a. FttH) met DHCP i.p.v. PPPoE.
Vanmorgen de eerste testjes gedaan met de NanoPi R2S. Heb deze test versie van OpenWRT gepakt. Even gz bestand uitpakken en met Rufus op een microsd kaartje zetten. Dit is een kale OpenWRT dus je moet zelf de web gui installeren adhv de documentatie. Even inloggen met putty op 192.168.1.1 als root.
Even rebooten en met putty inloggen op nieuwe IP adres.
Nu kan je met je browser de webgui openen en inloggen als root en het ww dat je had gekozen. Het is natuurlijk een superlicht OS, maar het voelt allemaal razendsnel aan. Had OpenWRT al een tijd niet meer bekeken en het maakt een degelijke indruk. Goede documentatie, alles kun je scripten maar ook een duidelijke GUI. Standaard DNSmasq aan boord dus qua DNS en DHCP compleet voorzien, backup & restore van configuratie is mogelijk, adblocking, etc etc.
Ik haal op mijn drukke netwerk geen 941mbit throughput, maar dat haal ik met geen van mijn apparaten, blijf steken op max 930mbit. Met een losse switch en testopstelling zal het ws wel lukken.
Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
code:
1
2
3
4
5
6
| passwd root uci set network.lan.ipaddr='192.168.1.123' uci set network.lan.gateway='192.168.1.1' uci set network.lan.netmask='255.255.255.0' uci set network.lan.dns='192.168.1.1' uci commit |
Even rebooten en met putty inloggen op nieuwe IP adres.
code:
1
2
| opkg update opkg install luci |
Nu kan je met je browser de webgui openen en inloggen als root en het ww dat je had gekozen. Het is natuurlijk een superlicht OS, maar het voelt allemaal razendsnel aan. Had OpenWRT al een tijd niet meer bekeken en het maakt een degelijke indruk. Goede documentatie, alles kun je scripten maar ook een duidelijke GUI. Standaard DNSmasq aan boord dus qua DNS en DHCP compleet voorzien, backup & restore van configuratie is mogelijk, adblocking, etc etc.
Ik haal op mijn drukke netwerk geen 941mbit throughput, maar dat haal ik met geen van mijn apparaten, blijf steken op max 930mbit. Met een losse switch en testopstelling zal het ws wel lukken.
Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
Ik hoop echt op OPNsense op dit bordje.wian schreef op zaterdag 6 juni 2020 @ 08:57:
Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
Het zou een manier zijn om écht een groot stuk markt te pakken tov pfSense.
Maak je gebruik van PPPOE of enkel een vlan tagging?wian schreef op zaterdag 6 juni 2020 @ 08:57:
Vanmorgen de eerste testjes gedaan met de NanoPi R2S. Heb deze test versie van OpenWRT gepakt. Even gz bestand uitpakken en met Rufus op een microsd kaartje zetten. Dit is een kale OpenWRT dus je moet zelf de web gui installeren adhv de documentatie. Even inloggen met putty op 192.168.1.1 als root.
code:
1 2 3 4 5 6 passwd root uci set network.lan.ipaddr='192.168.1.123' uci set network.lan.gateway='192.168.1.1' uci set network.lan.netmask='255.255.255.0' uci set network.lan.dns='192.168.1.1' uci commit
Even rebooten en met putty inloggen op nieuwe IP adres.
code:
1 2 opkg update opkg install luci
Nu kan je met je browser de webgui openen en inloggen als root en het ww dat je had gekozen. Het is natuurlijk een superlicht OS, maar het voelt allemaal razendsnel aan. Had OpenWRT al een tijd niet meer bekeken en het maakt een degelijke indruk. Goede documentatie, alles kun je scripten maar ook een duidelijke GUI. Standaard DNSmasq aan boord dus qua DNS en DHCP compleet voorzien, backup & restore van configuratie is mogelijk, adblocking, etc etc.
Ik haal op mijn drukke netwerk geen 941mbit throughput, maar dat haal ik met geen van mijn apparaten, blijf steken op max 930mbit. Met een losse switch en testopstelling zal het ws wel lukken.
Het is natuurlijk geen pfSense/OPNsense, maar ik ben onder de indruk van de hardware en van OpenWRT!
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Ik heb alleen intern getest, default VLAN, geen PPPoE.
OpenWRT ondersteunt PPPoE. Performance onder OpenWRT (Linux) lijkt beter dan met pfSense/OPNsense (FreeBSD). Hier haalt men 450mbit op een WRT1900AC router en hier 900+mbit op een WRT3200ACM.
Maar mijn provider gebruikt het niet, dus ik kan het niet testen.
OpenWRT ondersteunt PPPoE. Performance onder OpenWRT (Linux) lijkt beter dan met pfSense/OPNsense (FreeBSD). Hier haalt men 450mbit op een WRT1900AC router en hier 900+mbit op een WRT3200ACM.
Maar mijn provider gebruikt het niet, dus ik kan het niet testen.
[ Voor 12% gewijzigd door wian op 07-06-2020 14:00 ]
Ik zal hem ook eens bestellen, en testen met PPPOE. Mocht ie niet bevallen dan kan ie altijd naar m'n pa die wilt z'n connect box van Ziggo als bridge instellen.
M'n oog valt nu wel hier op:
Network: 1x Internal 10/100/1000M Ethernet Port, 1x USB3.0 converted 10/100/1000M Ethernet Port
M'n oog valt nu wel hier op:
Network: 1x Internal 10/100/1000M Ethernet Port, 1x USB3.0 converted 10/100/1000M Ethernet Port
[ Voor 29% gewijzigd door Ankh op 07-06-2020 15:16 ]
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Kwalitatief mooie hardware, maar geloof niet dat die met z’n dual core 880mHz CPU met PPPoE echt 900mbit haalt...
Idd: https://community.ui.com/...ef-4059-b3ba-a24869976001
Alhoewel hier staat dat HW offloading mogelijk is met PPPOE (dit heeft bijvoorbeeld een FortiGate ook):
https://community.ui.com/...44-4250-b8f9-614c1850cd3d
Waarbij 700Mbps snelheden mogelijk zijn.
Alhoewel hier staat dat HW offloading mogelijk is met PPPOE (dit heeft bijvoorbeeld een FortiGate ook):
https://community.ui.com/...44-4250-b8f9-614c1850cd3d
Waarbij 700Mbps snelheden mogelijk zijn.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Lijkt inderdaad precies dezelfde 
Er zat zeker geen sata power kabeltje bij? De aansluiting op het moederbord ziet er nogal exotisch uit. Heb je natuurlijk niet nodig met een msata, maar als je een keer wilt testen met een gewone sata drive wel.
Er zat zeker geen sata power kabeltje bij? De aansluiting op het moederbord ziet er nogal exotisch uit. Heb je natuurlijk niet nodig met een msata, maar als je een keer wilt testen met een gewone sata drive wel.
Als je googeld naar "4 pin 2.54mm sata" lijkt er een en ander wel in de buurt te komen.
Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!
Zeker interessant, wel veel minder geheugen, tragere cpu en geen USB. Maar als je dat niet nodig hebt, krijg je wel een bak extra netwerk interfaces, en POE ervoor terugTom Paris schreef op zondag 7 juni 2020 @ 22:11:
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.
ik zit ook met een schuin oog naar de r2s te kijken. Opzich mag het van mij ook wel wat meer kosten, maar ik zoek eigenlijk een oplossing met minstens 2 Gbit porten, minstens 1x USB, SFP zou een bonus zijn, is ook op te lossen met een media convertor natuurlijk.
Dit klopt dus niet helemaal CPU, op papier is ie trager (gekeken naar MHz).borft schreef op dinsdag 9 juni 2020 @ 14:38:
[...]
Zeker interessant, wel veel minder geheugen, tragere cpu en geen USB. Maar als je dat niet nodig hebt, krijg je wel een bak extra netwerk interfaces, en POE ervoor terug
ik zit ook met een schuin oog naar de r2s te kijken. Opzich mag het van mij ook wel wat meer kosten, maar ik zoek eigenlijk een oplossing met minstens 2 Gbit porten, minstens 1x USB, SFP zou een bonus zijn, is ook op te lossen met een media convertor natuurlijk.
Alleen kan ie dus hardware offloading aan, waardoor je CPU helemaal niet wordt belast. Zie ook:
https://help.ui.com/hc/en...outer-Hardware-Offloading
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Ik heb van een mede-tweaker de Shuttle XPC DH310 V2 box overgenomen (win/win situatie).
Qua kosten was het ook goedkoper dan de Protectli, KipFilet2 of de box uit China met de verzendkosten erbij gerekend.
Deze mini PC is uitgerust met:
Intel core i5 8400 6 cores 2,40 GHz
8gb DDR4 sodimm (1 van de 2 sloten bezet)
240gb micron SATA SSD
Wifi + Bluetooth (niet geactiveerd)
Dual 1gb LAN poort
Werkt fantastisch, bewust voor hoge specs gekozen wegens gebruik van een VPN Provider.
Daarnaast dient nog Snort en PfSense BlockerNG te worden geïnstalleerd wat toch allemaal bij elkaar wat processor kracht kan kosten. In ieder geval klaar voor de toekomst.
Gezien PPPoE nog niet multi treated is (FreeBSD) en er dus geen voordeel eruit kan halen blijf ik nog even bij Ziggo.
Netwerk Setup:
PfSense Router
Unifi 8 poort 150W POE+ Switch
Unifi Cloud Key via POE
Unifi AP AC-Pro via POE
Qua kosten was het ook goedkoper dan de Protectli, KipFilet2 of de box uit China met de verzendkosten erbij gerekend.
Deze mini PC is uitgerust met:
Intel core i5 8400 6 cores 2,40 GHz
8gb DDR4 sodimm (1 van de 2 sloten bezet)
240gb micron SATA SSD
Wifi + Bluetooth (niet geactiveerd)
Dual 1gb LAN poort
Werkt fantastisch, bewust voor hoge specs gekozen wegens gebruik van een VPN Provider.
Daarnaast dient nog Snort en PfSense BlockerNG te worden geïnstalleerd wat toch allemaal bij elkaar wat processor kracht kan kosten. In ieder geval klaar voor de toekomst.
Gezien PPPoE nog niet multi treated is (FreeBSD) en er dus geen voordeel eruit kan halen blijf ik nog even bij Ziggo.
Netwerk Setup:
PfSense Router
Unifi 8 poort 150W POE+ Switch
Unifi Cloud Key via POE
Unifi AP AC-Pro via POE
/f/image/8as3BQ1l5WTGdLSNvzmJEdqK.png?f=fotoalbum_large)
[ Voor 54% gewijzigd door MichaelNL op 09-06-2020 18:41 ]
Op welke UPS device zit je PfSense router?Omaha2002 schreef op dinsdag 2 juni 2020 @ 14:04:
Of hij OpenVPN met IPS/IDS trekt weet ik niet omdat ik die nu niet gebruik. Ik gebruik wel pfBlockerNG en HAProxy die kunnen het er ook best druk mee hebben, de load is niet hoog in ieder geval waardoor ik denk dat de CPU dat wat jij wilt prima kan handelen:
[Afbeelding]
Ik zie namelijk specs over een UPS batterij : )
wian schreef op dinsdag 9 juni 2020 @ 13:49:
Lijkt inderdaad precies dezelfde
Er zat zeker geen sata power kabeltje bij? De aansluiting op het moederbord ziet er nogal exotisch uit. Heb je natuurlijk niet nodig met een msata, maar als je een keer wilt testen met een gewone sata drive wel.
Shamalamadindon schreef op dinsdag 9 juni 2020 @ 14:22:
Als je googeld naar "4 pin 2.54mm sata" lijkt er een en ander wel in de buurt te komen.
Dat is toch de kabel waar we het eerder over hadden : nero355 in "Zelfbouw project: Firewall / Router / AP"
En nu zo te zien WEL de versie die ik bedoelde
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
RvV schreef op dinsdag 9 juni 2020 @ 13:36:
Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.
[Afbeelding]
[Afbeelding]
[Afbeelding]
Hij lijkt behoorlijk op de Protectli.
Schijnt dus te kloppen : )wian schreef op vrijdag 15 mei 2020 @ 23:07:
Ik neig nog het meest naar de Yanling/Minisys NUC. Deze hardware wordt door Protectli ingekocht en verkocht als de Vault FW4B. Je kunt hem dus flashen met amibios of coreboot updates van de Protectli website. Het doosje is snel zat met de J3160 CPU en de 4 Intel poorten zijn i210AT NICs (sneller dan i211AT NICs).
Grote nadeel is natuurlijk garantie. Stuur maar eens iets terug naar China... choices choices...
[ Voor 16% gewijzigd door MichaelNL op 09-06-2020 19:05 ]
Dat issem!nero355 schreef op dinsdag 9 juni 2020 @ 18:48:
Dat is toch de kabel waar we het eerder over hadden : nero355 in "Zelfbouw project: Firewall / Router / AP"
En nu zo te zien WEL de versie die ik bedoelde
https://www.apc.com/shop/...-230V-CEE-7-7/P-BE550G-GRMichaelNL schreef op dinsdag 9 juni 2020 @ 17:34:
[...]
Op welke UPS device zit je PfSense router?
Ik zie namelijk specs over een UPS batterij : )
aangesloten op USB
Hier ook eindelijk binnen. Helaas is mijn mSATA drive er nog niet. Maar voor een protectli bios flashen heb je geen mSATA nodigRvV schreef op dinsdag 9 juni 2020 @ 13:36:
Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.
[Afbeelding]
[Afbeelding]
[Afbeelding]
Hij lijkt behoorlijk op de Protectli.
Voor
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| Aptio Setup Utility - Copyright (C) 2018 American Megatrends, Inc. Main Advanced Chipset Security Boot Save & Exit /----------------------------------------------------+-------------------------\ | BIOS Information |Choose the system | | BIOS Vendor American Megatrends |default language | | Core Version 5.11 | | | Compliancy UEFI 2.4; PI 1.3 | | | BIOS Version BSW4L003 V1.03 | | | Build Date and Time 07/20/2018 16:58:00 | | | Access Level Administrator | | | | | | System Language [English] | | | |-------------------------| | System Date [Fri 06/19/2020] |><: Select Screen | | System Time [00:56:01] |^v: Select Item | | |Enter: Select | | |+/-: Change Opt. | | |F1: General Help | | |F2: Previous Values | | |F3: Optimized Defaults | | |F4: Save & Exit | | |ESC: Exit | \----------------------------------------------------+-------------------------/ Version 2.17.1249. Copyright (C) 2018 American Megatrends, Inc. |
Flashen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| C:\>update.bat C:\>AFUDOS BSW4L009.bin /P /B /N /X +---------------------------------------------------------------------------+ | AMI Firmware Update Utility(APTIO) v2.38 | | Copyright (C)2011 American Megatrends Inc. All Rights Reserved. | +---------------------------------------------------------------------------+ Reading file .......... done FFS checksums ......... ok Erasing flash ......... done Writing flash ......... done Verifying flash ....... done Erasing NVRAM ......... done Writing NVRAM ......... done Verifying NVRAM ....... done Erasing BootBlock ..... done Writing BootBlock ..... done Verifying BootBlock ... done C:\> |
Na
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| Aptio Setup Utility - Copyright (C) 2019 American Megatrends, Inc. Main Advanced Chipset Security Boot Save & Exit /----------------------------------------------------+-------------------------\ | BIOS Information |Choose the system | | BIOS Vendor American Megatrends |default language | | Core Version 5.11 | | | Compliancy UEFI 2.4; PI 1.3 | | | BIOS Version BSW4L009 | | | Build Date and Time 10/22/2019 10:37:29 | | | Access Level Administrator | | | | | | System Language [English] | | | |-------------------------| | System Date [Fri 06/19/2020] |><: Select Screen | | System Time [01:10:11] |^v: Select Item | | |Enter: Select | | |+/-: Change Opt. | | |F1: General Help | | |F2: Previous Values | | |F3: Optimized Defaults | | |F4: Save & Exit | | |ESC: Exit | \----------------------------------------------------+-------------------------/ Version 2.17.1249. Copyright (C) 2019 American Megatrends, Inc. |
Voor de update werkte mijn 4K monitor niet op de HDMI aansluiting, nu wel
Helaas nog even wachten op de mSATA voordat ik echt kan testen.
Goed, ik heb nu zo'n 1.5 week de Fitlet2 draaien met fpSense. Hardware versie Celeron J3455 met 4GB geheugen en 64GB ssd. Erg tevreden over. De fitlet zelf is net iets groter dan een pakje sigaretten, echt verbazend klein. Die past dus makkelijk ergens in je meterkast. Installatie van pfsense was een eitje: bootable USB maken, fitlet booten van usb en installeren maar. Alles werkte daarna in 1x. Ik moest 1 aanpassing maken om een sdhci controller uit te schakelen, anders duurt de boot een minuut langer door diverse meldingen.
/f/image/eY8Xzg8r861Gp5HD5Rq1HlkD.png?f=fotoalbum_large)
pfSense draait als een zonnetje. Ik heb er nu op draaien:
- pfBlockerNG
- Snort
- ntopng (ideaal om te ontdekken welke connecties er exact lopen)
De pgBlockerNG en snort vangen een hoop "shit" op dat op je afkomt. En de DNSBL fitert alle ongewenste dns resolve opdrachten.
CPU gebruik is <5%, geheugen op 40%. Temperatuur rond de 40 graden. Via mijn 250Mbps (Ziggo) verbinding kan ik als een zonnetje downloaden. Zelfs met HiAdaptive powermode gaat alles zonder problemen.
Grote pluspunt is dat je veel meer logging hebt dan bij een standaard modem/router/switch/wifi, zoals m'n Asus RT-AC66U (die nu in access point mode draait). De logging helpt je om selectief de configuratie te optimaliseren.
Tip: draai eerst een week zonder zaken te blokkeren, om te zien wat er allemaal voorbij komt. Ga daarna stapsgewijs zaken dichtzetten. En dat gaat helemaal makkelijk als je veel devices op een vast IP hebt, zodat je, waar nodig, per IP uitzonderingen kan maken.
/f/image/eY8Xzg8r861Gp5HD5Rq1HlkD.png?f=fotoalbum_large)
pfSense draait als een zonnetje. Ik heb er nu op draaien:
- pfBlockerNG
- Snort
- ntopng (ideaal om te ontdekken welke connecties er exact lopen)
De pgBlockerNG en snort vangen een hoop "shit" op dat op je afkomt. En de DNSBL fitert alle ongewenste dns resolve opdrachten.
CPU gebruik is <5%, geheugen op 40%. Temperatuur rond de 40 graden. Via mijn 250Mbps (Ziggo) verbinding kan ik als een zonnetje downloaden. Zelfs met HiAdaptive powermode gaat alles zonder problemen.
Grote pluspunt is dat je veel meer logging hebt dan bij een standaard modem/router/switch/wifi, zoals m'n Asus RT-AC66U (die nu in access point mode draait). De logging helpt je om selectief de configuratie te optimaliseren.
Tip: draai eerst een week zonder zaken te blokkeren, om te zien wat er allemaal voorbij komt. Ga daarna stapsgewijs zaken dichtzetten. En dat gaat helemaal makkelijk als je veel devices op een vast IP hebt, zodat je, waar nodig, per IP uitzonderingen kan maken.
[ Voor 34% gewijzigd door Microkid op 19-06-2020 16:28 ]
4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.
Even kleine update (ook al is het geen zelfbouw), maar ik heb een EdgeRouter X voor 25 euro op de kop getikt.Tom Paris schreef op zondag 7 juni 2020 @ 22:11:
Als je toch met OpenWRT aan de slag wil, kun je voor een klein beetje extra ook een Ubiquiti EdgeRouter X kopen. Deze wordt goed ondersteund en haalt ook 900+ Mbit met HW offloading.
OpenWRT erop zetten was redelijk makkelijk. Daarna m'n verbinding werkende krijgen met IPv6 was een probleem, maar al met al perfecte klein kastje! Vooral voor de geld..
Ik heb een 200/200 glasverbinding (PPPOE) en haal +/- 250/250Mbps en CPU blijft redelijk rustig.Ik zal eens Grafana installeren om verder te testen.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
@wian Met Protectli bedoel je coreboot? Of mis ik iets? Gevondenwian schreef op donderdag 18 juni 2020 @ 19:21:
[...]
Hier ook eindelijk binnen. Helaas is mijn mSATA drive er nog niet. Maar voor een protectli bios flashen heb je geen mSATA nodig![]()
[/code]
Voor de update werkte mijn 4K monitor niet op de HDMI aansluiting, nu wel
Helaas nog even wachten op de mSATA voordat ik echt kan testen.
En hoe zie je dat deze is installed? Ik zie op jouw afbeelding alleen een firmware update?
Ik heb deze ook net besteld en alvast wat aan het inlezen en voorbereiden. Zonder geheugen en msata SSD, die koop ik hier wel.
Ik zie dat er een compatibility list is voor geheugen. Welke gebruiken jullie? Ik overweeg deze.
Transcend SSD msata kan ik trouwens niet aanraden, precies na 2 jaar en 1 maand (buiten garantie dus
[ Voor 13% gewijzigd door Theone098 op 19-06-2020 10:35 ]
Qua geheugen zit er bij mij een Kingston KVR16LS11/8 in.
Ik heb de protectli AMI bios gebruikt omdat de coreboot rom op de protectli website nogal oud is. De laatste versie van coreboot heb ik wel zelf succesvol gecompileerd, maar aan het einde verschijnt een waarschuwing dat de rom nog niet compleet is omdat er proprietary intel modules missen. Ik moet nog uitzoeken waar ik die vandaan haal.
Ik heb de protectli AMI bios gebruikt omdat de coreboot rom op de protectli website nogal oud is. De laatste versie van coreboot heb ik wel zelf succesvol gecompileerd, maar aan het einde verschijnt een waarschuwing dat de rom nog niet compleet is omdat er proprietary intel modules missen. Ik moet nog uitzoeken waar ik die vandaan haal.
[ Voor 79% gewijzigd door wian op 19-06-2020 11:57 ]
Mooie oplossing. Voldoet voor jou qua snelheid en hardware is van goede kwaliteit. OpenWRT is ook prima.Ankh schreef op vrijdag 19 juni 2020 @ 08:46:
[...]
Even kleine update (ook al is het geen zelfbouw), maar ik heb een EdgeRouter X voor 25 euro op de kop getikt.
OpenWRT erop zetten was redelijk makkelijk. Daarna m'n verbinding werkende krijgen met IPv6 was een probleem, maar al met al perfecte klein kastje! Vooral voor de geld..
Ik heb een 200/200 glasverbinding (PPPOE) en haal +/- 250/250Mbps en CPU blijft redelijk rustig.Ik zal eens Grafana installeren om verder te testen.
De CPU in de EdgeRouter kan net als de CPU in de NanoPi R2S de PPPoE processing in hardware afhandelen. Ben wel benieuwd of de R2S een gbit verbinding aankan.
Ook maar besteld, samen met een 240gb kingston msata SSD. Wellicht overkill, maar liever mee verlegen, dan om verlegen.wian schreef op vrijdag 19 juni 2020 @ 10:58:
Qua geheugen zit er bij mij een Kingston KVR16LS11/8 in.
Ik heb de protectli AMI bios gebruikt omdat de coreboot rom op de protectli website nogal oud is. De laatste versie van coreboot heb ik wel zelf succesvol gecompileerd, maar aan het einde verschijnt een waarschuwing dat de rom nog niet compleet is omdat er proprietary intel modules missen. Ik moet nog uitzoeken waar ik die vandaan haal.
Iemand ervaring met Proxmox op deze machine? Twijfel nog of ik dat wel moet doen, heb liever een dedicated router. Maar ja, als het kan heeft dat ook voordelen.
Volgens mij heeft protectli dezelfde versie als jij hebt qua bios bsw4l009 (2019-09). Hoe weet je dan dat Coreboot verouderd is?
[ Voor 6% gewijzigd door Theone098 op 19-06-2020 15:25 ]
Lees de laatste paar paginas van dit draadje. De bios versie die ik heb geflashed komt van de protectli website af. De coreboot op de protectli website is 4.9.0.1 van December 2018, terwijl versie 4.12 in Mei is uitgekomen.
Op dit doosje nog geen hypervisor geprobeerd, maar heb pfSense jaaaren virtueel gedraaid en dat was super stabiel. Nu gaat mijn voorkeur uit naar bare metal, maar is gewoon een persoonlijke voorkeur. Heb dit doosje gekocht om bare metal OPNsense uit te proberen. Kijken of ie m'n Netgate met pfSense kan overtreffen.Theone098 schreef op vrijdag 19 juni 2020 @ 15:21:
[...]
Iemand ervaring met Proxmox op deze machine? Twijfel nog of ik dat wel moet doen, heb liever een dedicated router. Maar ja, als het kan heeft dat ook voordelen.
Heb nog geen mSATA, die ligt al twee weken ergens op een hoop bij PostNL, maar tot zover ben ik in m'n nopjes. Hardware lijkt van goede kwaliteit en hij wordt niet erg warm bij loadtesten met openssl. Console poort werkt prima. Ik heb net OPNsense op USB geinstalleerd, kan ik de uitgebreide config van m'n Netgate stap voor stap overzetten.
[ Voor 22% gewijzigd door wian op 19-06-2020 16:44 ]
Ik zie dat Hardkernel een Odroid H2+ uitgebracht heeft. Hij heeft nu 2 2,5Gb NIC’s.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)