Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op vrijdag 14 mei 2021 @ 09:48:
En voor webGUI is er Webmin ;)
Handig hé voor OpenVPN ;) :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Heb nu Opnsense en Pfsense geprobeerd maar de live logging van het verkeer in opnsense vind ik niet terug bij Pfense.

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op vrijdag 14 mei 2021 @ 15:08:
[...]

Handig hé voor OpenVPN ;) :+
.... daar moet ik nog steeds mee aan de gang :P

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Kabouterplop01 schreef op woensdag 12 mei 2021 @ 08:28:
[...]


Security technisch gezien moet je het als een risico benoemen/beschrijven als je er pro zaken mee gaat doen.
Daar moeten de afwegingen voor worden beschreven.

Maar als je hobbymatig aan de slag gaat dan val je buiten de risicogroep denk ik.
(bovendien kun je het monitoren, of fysiek controleren of het boardje hetzelfde is, dan zal je er iig meer dan 1 moeten aanschaffen.)
Ook al is het voor thuisgebruik, dan nog is het niet prettig om je data die kant op sturen. Monitoren wat er naar buiten gaat vanuit het kastje zelf of daarna nog?
Miki schreef op woensdag 12 mei 2021 @ 09:27:
[...]

Ik zou zelf het gehele kastje flashen, core boot zou ik installeren en daarna een verse installatie van OPNsense of PFsense. Je hangt tenslotte dit kastje in je netwerk waar alles aan vast hangt.
Core boot als in nieuwe Bios etc? Of doet een core boot wat anders, waarmee je het risico weg neemt? Precies, het hangt in je netwerk, dus wil je dat risico niet of zo min mogelijk.
nero355 schreef op donderdag 13 mei 2021 @ 00:36:
[...]

Ik zou het enkel doen om de eventuele toekomstige updates/patches die de een wel en de ander niet uitbrengt :)

Zelfs Cisco heeft tenslotte weleens allerlei rare toestanden geflikt op het gebied van "spyware" dus wie moet je dan nog vertrouwen :?
Klopt, heb je zeker gelijk in. Maar dat het een keer per ongeluk gebeurd of het doen zonder te informeren of er over liegen is natuurlijk andere koek. Dat is ook de reden waarom ik, ondanks het fancy stuk, nog steeds twijfels heb bij een bedrijf als Ubiquiti. Daarom dacht ik bij Pfsense wel goed te zitten.

Acties:
  • +3 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

Raven schreef op vrijdag 14 mei 2021 @ 09:48:
Daarom heb ik van de huidige Debian install alle aanpassingen in een bash-script gezet, het script werd uiteindelijk zo lang dat ik met functies ben gaan werken :P
Off Topic: tijd om eens te kijken naar Puppet of Ansible of iets dergelijks.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

CAPSLOCK2000 schreef op zaterdag 15 mei 2021 @ 15:07:
[...]


Off Topic: tijd om eens te kijken naar Puppet of Ansible of iets dergelijks.
Gezien hoe compact de install is, is dd (e.v.t. i.c.m. gzip) denk ik het makkelijkst, al heb ik geen ervaring met Puppet of Ansible.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Sppak schreef op zaterdag 15 mei 2021 @ 14:50:
[...]

Ook al is het voor thuisgebruik, dan nog is het niet prettig om je data die kant op sturen. Monitoren wat er naar buiten gaat vanuit het kastje zelf of daarna nog?


[...]

Core boot als in nieuwe Bios etc? Of doet een core boot wat anders, waarmee je het risico weg neemt? Precies, het hangt in je netwerk, dus wil je dat risico niet of zo min mogelijk.


[...]

Klopt, heb je zeker gelijk in. Maar dat het een keer per ongeluk gebeurd of het doen zonder te informeren of er over liegen is natuurlijk andere koek. Dat is ook de reden waarom ik, ondanks het fancy stuk, nog steeds twijfels heb bij een bedrijf als Ubiquiti. Daarom dacht ik bij Pfsense wel goed te zitten.
Coreboot vervangt je bios en omdat ik niet kan verifiëren wat eruit China komt dan maar liever geheel schoon vanaf de basis en dus ook een verse PFsense installatie.

Acties:
  • +1 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Hmm, bedankt. Dan moet ik me daar eens in verdiepen, want dan is het wel interessant.

Acties:
  • 0 Henk 'm!

  • wilbert11
  • Registratie: Maart 2010
  • Laatst online: 13-09 13:19
Miki schreef op vrijdag 30 april 2021 @ 14:36:
Ik heb eindelijk een thread gevonden op Reddit die antwoord geeft op de prangende vraag:

https://www.reddit.com/r/...se_pppoe_gigabit_service/


[...]


Het ziet er naar uit dat je met tweaks nog wel iets kunt verbeteren maar de trage proc is niet voldoende om PPPoE verbinding aan te kunnen. Dit komt vanwege de beperking die het onderliggende OS FreeBSD heeft met het verwerken van connecties over één core met een PPPoE verbinding. Zonder PPPoE verbinding voorzie ik dat deze cpu wel over voldoende power beschikt.

Een cpu die meer dan 2Ghz per core kan leveren (voorbeeld: desktop class) draait zal zeer waarschijnlijk wel uitkomst bieden. De vraag is dan alleen of je een desktop pc aan je NTU wilt hangen waarbij je ook nog met forse stroomkosten moet rekenen per jaar rekenen.

Als je in plaats van PFsense/ OPNsense OpenWRT zouden draaien dat op Linux is gebaseerd dan voorziet de J3160 die in de Yanling kastjes zit ruimschoots vanwege het kunnen verwerken over meerdere cores. Zie ook bevestiging onderaan dit artikel: https://teklager.se/en/kn...gabit-throughput-pfsense/
Enig nadeel is wel dat het naast prima routing software niet de firewall mogelijkheden heeft die PFsense/ OPNsense software bieden.

Hiermee moet het vraagstuk wel zijn beantwoord waarnaar we allen opzoek waren :)
Zou een Qotom Q555G6 met i5 7200U en 16GB ram en 256GB SSD (volgens mij dezelfde als de TLSense 7200U) voldoen om in de nabije toekomst KPN PPPoE 1000/1000mbps te kunnen verwerken? (Of zijn er betere suggesties om dit te realiseren?)

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
wilbert11 schreef op maandag 17 mei 2021 @ 10:36:
[...]


Zou een Qotom Q555G6 met i5 7200U en 16GB ram en 256GB SSD (volgens mij dezelfde als de TLSense 7200U) voldoen om in de nabije toekomst KPN PPPoE 1000/1000mbps te kunnen verwerken? (Of zijn er betere suggesties om dit te realiseren?)
Ik kan daar zelf weinig concreets over zeggen, omdat ik geen van beide apparaten heb en me dus alleen kan baseren op de informatie die voor handen is. Het gaat puur om rauwe rekenkracht omdat de PPPoE maar op één core afgewikkeld wordt.
Zie ook: https://teklager.se/en/kn...gabit-throughput-pfsense/

De APU's die op 1Ghz draaien komen rekenkracht te kort en draaien op 1.0-1,4Ghz. De Yanling/XSK/Protectli draaien op 1,6Ghz en kunnen opschalen naar 2.2Ghz maar komt volgens dat Reddit post te kort.
Als ik kijk naar de single-core performance dan vermoed ik wel dat het goed gaat komen als ik het zo bekijk: https://www.cpubenchmark....GX-412HC/2865vs2772vs2473

Maar ik kan geheel niets garanderen, dit is puur een inschatting op basis van hardware benchmarks.

Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Miki schreef op zaterdag 15 mei 2021 @ 15:24:
[...]

Coreboot vervangt je bios en omdat ik niet kan verifiëren wat eruit China komt dan maar liever geheel schoon vanaf de basis en dus ook een verse PFsense installatie.
Ik heb gekeken naar Coreboot, maar ik krijg niet helder of je dit zomaar op een willekeurige box kunt zetten. Eerste indruk lijkt dat het voor specifieke boxes is.

Acties:
  • +2 Henk 'm!

  • wilbert11
  • Registratie: Maart 2010
  • Laatst online: 13-09 13:19
Sppak schreef op woensdag 19 mei 2021 @ 09:44:
[...]

Ik heb gekeken naar Coreboot, maar ik krijg niet helder of je dit zomaar op een willekeurige box kunt zetten. Eerste indruk lijkt dat het voor specifieke boxes is.
Mij is het voordeel nog niet geheel duidelijk van Coreboot t.o.v. de standaard BIOS behalve dan dat de bios open source is en regelmatig ge-update wordt. Het is volgens mij ook het enige USP van Protectli t.o.v. direct kopen bij Yanling.

Maar goed. Ik denk er nu aan om de box te kopen die Rayures ook heeft gekocht.
LINK
Op Alie kan je de barebone kopen voor onder de 300 euro en dan heb je een 8265u erin en als het meezit de nieuwere 8365u. De single core performance hiervan is goed genoeg voor PPPoE 1Gb/s up en down.

Wel nog even kijken of ik PFSENSE/OPNSENSE bare metal ga doen (en zo ja, dat het dan geen overkill is) of dat ik iets met Proxmox ga doen en of dat dan slim is om te doen op de machine die direct verbonden is met het internet.?

[ Voor 4% gewijzigd door wilbert11 op 19-05-2021 17:13 ]


Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
wilbert11 schreef op woensdag 19 mei 2021 @ 17:03:
[...]


Mij is het voordeel nog niet geheel duidelijk van Coreboot t.o.v. de standaard BIOS behalve dan dat de bios open source is en regelmatig ge-update wordt. Het is volgens mij ook het enige USP van Protectli t.o.v. direct kopen bij Yanling.

Maar goed. Ik denk er nu aan om de box te kopen die Rayures ook heeft gekocht.
LINK
Op Alie kan je de barebone kopen voor onder de 300 euro en dan heb je een 8265u erin en als het meezit de nieuwere 8365u. De single core performance hiervan is goed genoeg voor PPPoE 1Gb/s up en down.

Wel nog even kijken of ik PFSENSE/OPNSENSE bare metal ga doen (en zo ja, dat het dan geen overkill is) of dat ik iets met Proxmox ga doen en of dat dan slim is om te doen op de machine die direct verbonden is met het internet.?
Dit kwam voort vanuit het feit dat die dingen uit China komen en ze daar nogal graag alles van iedereen willen weten. Je hebt geen zekerheid of en wat voor zaken (chips, software) erin zitten die eventueel iets doorsluizen. Nu heb je die garantie sowieso niet, maar voorkomen lijkt ook niet nog steeds beter dan genezen.

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Heeft iemand eens gehad dat een netwerkkaart(driver) van de router-pc op zijn lip gaat bij verkeer tussen VLANs?

Heb hier al een tijdje vage verbindingsproblemen bij verkeer tussen VLANs, alsof de verbinding telkens kort wegvalt. Dat bleek door dit te komen:
e1000e 0000:00:1f.6 eno1: Detected Hardware Unit Hang:
TDH <98>
TDT <cb>
next_to_use <cb>
next_to_clean <98>
buffer_info[next_to_clean]:
time_stamp <190963716>
next_to_watch <a0>
jiffies <190963f48>
next_to_watch.status <0>
MAC Status <80083>
PHY Status <796d>
PHY 1000BASE-T Status <3800>
PHY Extended Status <3000>
PCI Status <10>

e1000e 0000:00:1f.6 eno1: Reset adapter unexpectedly
Bovenstaande triggeren bleek heel simpel: Filecopy van Windowsshare in VLAN-x naar VLAN-y of het kijken van een (zeer glitchy) videostream van TVheadend in VLAN-x op een apparaat in VLAN-y.

Ethtool gebruiken om TSO uit te zetten heeft dit opgelost, zag deze tip bij verschillende openstaande bugreports, teruggaand tot ergens in 2015...

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Heb t Yanling bakje binnen, OPNsene erop gezet.
Ziggo 600/40mbit lijn, als ik de lijn dicht trek gaat de CPU naar 30% is dit normaal?

Doe ik het zelfde op de UDM Base dan doet de CPU niks..

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op zaterdag 22 mei 2021 @ 09:23:
Heeft iemand eens gehad dat een netwerkkaart(driver) van de router-pc op zijn lip gaat bij verkeer tussen VLANs?
Wel bij bepaalde pakketjes die over de NIC lopen, maar ik weet de exacte details niet meer... :$

Zoek maar eens naar bugs/issues bij de Intel X710 en soortgelijke Mellanox 10 Gbps NIC's ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op zaterdag 22 mei 2021 @ 19:46:
[...]

Wel bij bepaalde pakketjes die over de NIC lopen, maar ik weet de exacte details niet meer... :$

Zoek maar eens naar bugs/issues bij de Intel X710 en soortgelijke Mellanox 10 Gbps NIC's ;)
In dit geval een I219-LM die telkens op zijn lip ging, ik heb dit issue met meerdere typen NIC's (maar wel telkens e1000e driver) voorbij zien komen tot minimaal 6 jaar terug, zonder dat die bugs ooit zijn afgehandeld :/

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Samplex schreef op zaterdag 22 mei 2021 @ 19:23:
Heb t Yanling bakje binnen, OPNsene erop gezet.
Ziggo 600/40mbit lijn, als ik de lijn dicht trek gaat de CPU naar 30% is dit normaal?

Doe ik het zelfde op de UDM Base dan doet de CPU niks..
Kijk hier eens voor wat tips: https://teklager.se/en/kn...performance-optimization/

Ps. Wat ben je nu uiteindelijk kwijt geweest? Ik meen me te herinneren dat je via Banggood had bestelt toch?

[ Voor 12% gewijzigd door Miki op 22-05-2021 19:59 ]


Acties:
  • +1 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Ik heb die aanpassingen al gedaan maar vind 30% wel veel, blijkbaar werkt hardware offloading dus niet.

Ik heb 220 euro betaald incl shipping, geen importkosten gekregen :)

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Het gekke is als ik op shell kijk met TOP dan doet de cpu niks tijdens het downloaden.
Snap niet waarom in de opnsense gui de cpu omhoog schiet.

Update, bekijk ik alle cpu's in top dan gaat er 1 tot 100% :(

[ Voor 18% gewijzigd door Samplex op 23-05-2021 09:25 ]


Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

net op de voorpagina:
nieuws: Minisforum komt met EliteMini TL50-mini-pc met ruimte voor twee 2,5"-...

Als je kijkt naar de andere types (ze zijn uiteraard prijzig) heb een search gedaan op dual LAN en dat kan toch best leuke machientjes opleveren:
https://store.minisforum....icle%2Cpage&q=dual%20lan*

edit: Over het algemeen zijn de quotom en ali versies toch behoorlijk wat goedkoper

[ Voor 7% gewijzigd door Kabouterplop01 op 24-05-2021 13:03 ]


Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 12-09 16:20

sander817

5260 Wp + 13,2GJ Zonneboiler

ik heb de yanling j3160 binnen. Maar als ik deze op de hdmi aanlsuit krijg ik geen beeld, en ik vind ook niks terug op mijn netwerk qua ipadres of iets dergelijks?
Powerlampje is aan, en netwerk geeft activiteit

Acties:
  • +1 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
@sander817

Note: The FW2B and the FW4B had an issue such that they would not work with HDMI displays with a resolution of 1440p (2560×1440). That issue has been resolved using the latest BIOS, version BSW4L009. See the table below to download the latest versions.

https://protectli.com/kb/bios-versions-for-the-vault/

Mijne kwam met BSW4L003 firmware

[ Voor 14% gewijzigd door Samplex op 26-05-2021 21:53 ]


Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 12-09 16:20

sander817

5260 Wp + 13,2GJ Zonneboiler

thx. Zie nu ook dat er volgens mij geen OS is geinstalleerd op de Bangood versie

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
dat klopt deze is leeg.

Even freedos usb sticky maken en firmware updaten. Of coreboot via ubuntu erop.

Del toetst voor de bios, f11 voor bootmenu

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 12-09 16:20

sander817

5260 Wp + 13,2GJ Zonneboiler

Kan opnsense ook in een soort docker omgeving draaien? Zodat ik er wat meer mee kan dan alleen opensense. Proxmox misschien?

Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
sander817 schreef op donderdag 27 mei 2021 @ 09:02:
Kan opnsense ook in een soort docker omgeving draaien? Zodat ik er wat meer mee kan dan alleen opensense. Proxmox misschien?
In een docker / andere container omgeving zou ik nooit doen (los van dat ik denk dat dit überhaupt niet kan).

Maar er zijn in dit topic zat voorbeelden te vinden van mensen die OPNSense, PFSense of welke Linux/FreeBSD-based firewall dan ook, gevirtualiseerd draaien op Proxmox VE of VMware ESXi

Hier draat nu ook alweer meer dan een jaar OPNSense gevirtualiseerd onder Proxmox VE ( KVM ) en dat staat als een huis. Er draait nog niet heel veel meer naast, behalve een LXC container met Nightscout (een simpele NodeJS applicatie) en sinds kort Home Assistant, maar dat mag de pret niet drukken.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • vvo
  • Registratie: Maart 2006
  • Laatst online: 13-09 09:32

vvo

Hier ook Proxmox op de Yanling doos met een Opnsense vm erin.

Acties:
  • 0 Henk 'm!

  • edhollan
  • Registratie: Augustus 2001
  • Laatst online: 10:18
sander817 schreef op woensdag 26 mei 2021 @ 21:49:
ik heb de yanling j3160 binnen. Maar als ik deze op de hdmi aanlsuit krijg ik geen beeld, en ik vind ook niks terug op mijn netwerk qua ipadres of iets dergelijks?
Powerlampje is aan, en netwerk geeft activiteit
Liep hier ook tegen aan.
Yanling toen op tv aangesloten, dit gaf wel beeld.

Acties:
  • 0 Henk 'm!

  • sander817
  • Registratie: Januari 2001
  • Laatst online: 12-09 16:20

sander817

5260 Wp + 13,2GJ Zonneboiler

vvo schreef op donderdag 27 mei 2021 @ 09:59:
Hier ook Proxmox op de Yanling doos met een Opnsense vm erin.
Heb je een goede tutorial misschien?

Acties:
  • +1 Henk 'm!

  • vvo
  • Registratie: Maart 2006
  • Laatst online: 13-09 09:32

vvo

sander817 schreef op donderdag 27 mei 2021 @ 11:42:
[...]


Heb je een goede tutorial misschien?
Ik heb dit filmpje gebruikt als leidraad.
YouTube: OPNsense Installation & Konfiguration #01 - Initiales Setup #FIREWAL...

Acties:
  • +15 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
sander817 schreef op donderdag 27 mei 2021 @ 11:42:
Heb je een goede tutorial misschien?
Ik moet effe ranten :

Waarom heeft iedereen tegenwoordig voor elk scheetje een Tutorial/HowTo nodig :?

Doe eens gek en :
- Ga naar de Proxmox website.
- Download het gekke ding.
- Knal de ISO op een USB Stick.
- Boot een of andere PC ermee en installeer Proxmox.
- Kijk eens rond in de webGUI.
- Voor je het weet heb je een VM aangemaakt.
- Installeer pfSense/OPNsense in die VM.
- Knoei lekker verder met het geheel.
- Maak fouten waardoor je de boel opnieuw moet installeren.
- Leer nieuwe dingen door nog meer fouten te maken! :P

En nog zoiets :
YouTube/Video Tutorials zijn echt verschrikkelijk!!!

Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren :?

Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?! :|

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • edhollan
  • Registratie: Augustus 2001
  • Laatst online: 10:18
nero355 schreef op donderdag 27 mei 2021 @ 18:14:
[...]

Ik moet effe ranten :

Waarom heeft iedereen tegenwoordig voor elk scheetje een Tutorial/HowTo nodig :?

Doe eens gek en :
- Ga naar de Proxmox website.
- Download het gekke ding.
- Knal de ISO op een USB Stick.
- Boot een of andere PC ermee en installeer Proxmox.
- Kijk eens rond in de webGUI.
- Voor je het weet heb je een VM aangemaakt.
- Installeer pfSense/OPNsense in die VM.
- Knoei lekker verder met het geheel.
- Maak fouten waardoor je de boel opnieuw moet installeren.
- Leer nieuwe dingen door nog meer fouten te maken! :P

En nog zoiets :

[...]

YouTube/Video Tutorials zijn echt verschrikkelijk!!!

Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren :?

Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?! :|
Doe eens gek,

Zo ga je niet om met je netwerk.
Youtube is juist fijn.
Je ziet de werkwijze, en eventuele tips.
Na een paar video’s weet je wat de bedoeling is.

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

Oh zo kun je best omgaan met je netwerk, als je weet wat je doet. net zolang prutsen en pielen tot het werkt, anders doe je een trucje na (maar goed dat is in ieders vrijheid en comfortzone)
Als je netwerk draait zoals het heurt dan moet je er inderdaad minder mee pielen.
Van al dat gepiel en gepruts leer je het weer op te bouwen binnen x tijd, zonder youtube.

Verschil in mentaliteit, met wellicht hetzelfde resultaat.[/offtopic]

Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Omdat de pfsense vs OPNSense vraag nog wel eens langs komt: een mooie samenvatting van Lawrence Systems op Youtube. Ik vond 'm leerzaam.

YouTube: pfsense VS OPNSense

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 27-07 23:41
edhollan schreef op maandag 19 april 2021 @ 12:28:
De Yanling besteld in januari bij Banggood.
Kies bij verzending de optie Priority Direct Mail.
Je heb dan geen extra kosten bij het invoeren.
Verzending duurde een kleine maand.
Tracking is matig; je ziet dat het pakket is verzonden.
Meer niet.
Een maal in Nederland; in handen van GLS.
Een matige koeriersdienst.
Kon het pakket zonder handtekening of legitimatie in ontvangst nemen.
[Afbeelding]
adhv je post ook zo een bakje aangekocht, opnsense op en heel tevreden mee! Heeft iemand het effectieve verbruik al eens gemeten?

- Deze advertentie is geblokkeerd door Pi-Hole -


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
nero355 schreef op donderdag 27 mei 2021 @ 18:14:
[...]

Ik moet effe ranten :


[...]

YouTube/Video Tutorials zijn echt verschrikkelijk!!!

Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren :?

Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?! :|
Mja... deels met je eens, maar ook deels niet.

Zelf kijk ik ook geregeld wel tutorials op Youtube, vooral in sommige gevallen waarin ik documentatie niet altijd meteen heel duidelijk vind of het betreffende project/product wat onoverzichtelijk.

Echter, als ik het dan uiteindelijk zelf doe wil ik wel ook echt begrijpen waaróm ik bepaalde stappen doe, of waarom niet op een andere manier :). Ik wil er dus wel van leren.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Iemand succes met de combinatie Qotom i5 en VMware ESXI 6.7 of ESXI 6.X? Het werkt out of the box maar niet stabiel, Vmeware eigen drivers worden gebruikt voor de NICs, USB en Sata controller. Oude community drivers werken wel maar lijken niet stabiel als ik deze live via SSH installeer. Datastore verdwijnt, PFsense VM crasht als ik 1 WAN nic passthrough zonder actieve verbinding.

Mijn laatste poging wordt een installatie USB stick met de oude drivers toegevoegd, drivers voor NIC, en SATA controller.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@MuVo

Knal gewoon Proxmox erop : Werkt altijd en heb je al dat gezeik met VMWare niet! :Y) 8) :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
nero355 schreef op vrijdag 28 mei 2021 @ 16:23:
@MuVo

Knal gewoon Proxmox erop : Werkt altijd en heb je al dat gezeik met VMWare niet! :Y) 8) :)
Daar ben ik ook naar aan het kijken, tenmiste kort naar gekeken en geprobeerd. Ik er niet gelukkig van dat ik simpel een datastore kan aanmaken op een nieuwe lege harddisk vanuit de gui.

Nu ben ik niet schuw van SSH, fdisk en andere tools, maar eenvoudig een datastore aanmaken met 1 zsf volume zat er niet in. Nu weet ik dat bij Proxmox je soms wat meer handmatig acties vereist wat niet erg is, zoals voor NIC passthrough. Maar ik had wel verwacht dat ik een een simple datastore kan aanmaken via de gui. Of ik heb iets over het hoofdgezien.

Ik vind het belangrijk dat een virtuele pfsense host wel snel en eenvoudig opnieuw op te bouwen is na een crash.

Ik heb zelf meer ervaring met Vmware dan Proxmox. Proxmox wil ik best leren, maar de basic zaken verwacht ik toch van een gui te regelen. Heb je nog tips? :)

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
MuVo schreef op vrijdag 28 mei 2021 @ 17:05:
Daar ben ik ook naar aan het kijken, tenmiste kort naar gekeken en geprobeerd. Ik er niet gelukkig van dat ik simpel een datastore kan aanmaken op een nieuwe lege harddisk vanuit de gui.

Nu ben ik niet schuw van SSH, fdisk en andere tools, maar eenvoudig een datastore aanmaken met 1 zsf volume zat er niet in. Nu weet ik dat bij Proxmox je soms wat meer handmatig acties vereist wat niet erg is, zoals voor NIC passthrough. Maar ik had wel verwacht dat ik een een simple datastore kan aanmaken via de gui. Of ik heb iets over het hoofdgezien.

Ik vind het belangrijk dat een virtuele pfsense host wel snel en eenvoudig opnieuw op te bouwen is na een crash.

Ik heb zelf meer ervaring met Vmware dan Proxmox. Proxmox wil ik best leren, maar de basic zaken verwacht ik toch van een gui te regelen. Heb je nog tips? :)
Volgens mij heb ik alles wat je noemt via de webGUI gedaan in de versie die 1 of 2 jaar oud is ondertussen :
- 250 GB HDD waarop data op een NTFS partitie stond omgetoverd naar ZFS voor VM's.
- 36 GB Raptor ADFD die onderdeel was van een Onboard RAID setje omgetoverd tot ZFS ISO Storage.
- Dell LSI HBA als Passthrough device aan een VM toegekend.
- pfSense VM aangemaakt die als Router functioneert voor een VM netwerkje op een aparte Bridge (die ik wel via de Terminal/SSH moest aanmaken geloof ik) en aan de WAN kant Tagged actief is in een externe VLAN.

Kortom : Test eens een recente versie en kijk hoe ver je komt :)

Ik heb ook jarenlang VMWare gebruikt, maar op een gegeven moment was ik het helemaal zat, omdat je meteen aan allerlei licenties moet beginnen zodra je wat meer dan alleen VM's wilt draaien en het gezeik met drivers en hardware compatibiliteit begon me ook tegen te staan : Het is maar een "Test Bakkie" tenslotte! :-(

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
nero355 schreef op vrijdag 28 mei 2021 @ 17:15:
[...]

Volgens mij heb ik alles wat je noemt via de webGUI gedaan in de versie die 1 of 2 jaar oud is ondertussen :
- 250 GB HDD waarop data op een NTFS partitie stond omgetoverd naar ZFS voor VM's.
- 36 GB Raptor ADFD die onderdeel was van een Onboard RAID setje omgetoverd tot ZFS ISO Storage.
- Dell LSI HBA als Passthrough device aan een VM toegekend.
- pfSense VM aangemaakt die als Router functioneert voor een VM netwerkje op een aparte Bridge (die ik wel via de Terminal/SSH moest aanmaken geloof ik) en aan de WAN kant Tagged actief is in een externe VLAN.

Kortom : Test eens een recente versie en kijk hoe ver je komt :)

Ik heb ook jarenlang VMWare gebruikt, maar op een gegeven moment was ik het helemaal zat, omdat je meteen aan allerlei licenties moet beginnen zodra je wat meer dan alleen VM's wilt draaien en het gezeik met drivers en hardware compatibiliteit begon me ook tegen te staan : Het is maar een "Test Bakkie" tenslotte! :-(
Jouw ervaring klinkt goed! Ik heb de laatste versie van ProxMox geprobeerd, ik ga nog een poging wagen! Ik zal je op de hoogte houden of het gelukt is.

Dat gezeik met VMWare ben ik met je eens. Zeker als het gaat om geklooi met drivers en hardware. Altijd die vervelende sata controllers die niet ondersteund worden.

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.

Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Misschien even pfsense pakken? Ik heb dit probleem niet.

Mijn V&A


Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
define packetloss: Je kunt niet pingen? Of wordt er verkeer over alle OSI lagen gedropped?
Wat zie je in je logging?

https://homenetworkguy.co...rewall-rules-cheat-sheet/

[ Voor 7% gewijzigd door Kabouterplop01 op 30-05-2021 10:28 ]


Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
Rommel even met de offloading settings; dit was bij mij ook een probleem en sindsdien nooit meer voorgekomen.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
Check dmesg voor foutmeldingen, hier is de netwerkkaart(driver) een probleemgeval wanneer er verkeer van het ene naar het andere VLAN gaat met TSO ingeschakeld, dat leverde fouten in dmesg op.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Het is gewoon een plat netwerk zonder vlans. Ik zie in smokeping en health monitor van opnsense dat er packetloss optreed. Naar de CMTS gateway, en andere externe sites.

Ik heb ipv4 to any openstaan als firewall rule dus daar valt icmp onder en kan ook netjes pingen.

@Uberprutser ik heb nu alle settings op disabled staan mbt offloading. Hoe heb jij deze staan?

Acties:
  • +2 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Ik heb nu de UDM weer aangesloten, zodat ik kan zien of de Yanling/Opnsense t probleem is.

Acties:
  • 0 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Samplex schreef op zondag 30 mei 2021 @ 14:17:
Het is gewoon een plat netwerk zonder vlans. Ik zie in smokeping en health monitor van opnsense dat er packetloss optreed. Naar de CMTS gateway, en andere externe sites.

Ik heb ipv4 to any openstaan als firewall rule dus daar valt icmp onder en kan ook netjes pingen.

@Uberprutser ik heb nu alle settings op disabled staan mbt offloading. Hoe heb jij deze staan?
Ik heb alles op disabled staan, dit ivm gebruik van suricata in IPS modes.
Ook heb ik onder: System: Settings: Tunables: net.inet.tcp.tso op '0' staan.
nergens last van, rock-solid tot nu dan.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Na het weekend draaide opnsense weer goed. Blijkbaar iets met Ziggo waardoor er packetloss was, heb de settings weer teruggedraaid n draait nu stabiel.
Enige wat ik niet snap is dat NAT en Outbound NAT. Heb voor de Xbox online gaming regels aangemaakt maar de xbox bleef op NAT:strict. Opeens de volgende dag is is NAT: Open.

Lijkt wel of het 24 uur moet duren om deze regels actief te laten worden?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Samplex
Zat je niet effe tijdelijk achter CG-NAT door al dat gewissel :?

/Gokje...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Nee, ik heb geen IPv6 Dual Stack, alleen ipv4. Ik heb eerder gevoel dat het een bug is.

Acties:
  • +1 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

Het kan ook zijn dat de regels zijn geactiveerd na een reload van een of andere daemon, dat moet wel ergens in de log te vinden zijn. wellicht zie je daar het exacte moment van verdwijnen van de loss en het reloaden van...

Acties:
  • +2 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
@Kabouterplop01 Ik denk dat je gelijk hebt, nu beide rules disabled en xbox blijft nog steeds open NAT geven.

Acties:
  • +2 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
kleine update mbt Partaker I29 Industrial Mini PC

Nu bijna 7 maanden uptime en gaat nog steeds als de brandweer :-) Aanrader.

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Rayures schreef op maandag 7 juni 2021 @ 09:29:
kleine update mbt Partaker I29 Industrial Mini PC

Nu bijna 7 maanden uptime en gaat nog steeds als de brandweer :-) Aanrader.
Had ook naar deze gekeken alleen niet in Europa te krijgen... :(

Acties:
  • +1 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
@nero355 Uiteindelijk toch besloten om eerst af te ronden waar ik mee bezig was: een Custom esxi 6.7 iso maken.

Inmiddels is dat gelukt en heb ik esxi stabiel draaien op een Qotom i5-5250U met 500gb SSD als datastore.
Daarnaast heb ik mijn fysieke Pfsense configuratie (zelfde Qotom) gemigreerd naar een virtuele Pfsense. Bestaande uit:
- xs4all (WAN nic passthrough)
- iptv
- iotvlan

Na wat uitzoek werk met de juiste interface koppelen en vlans goed door esxi krijgen met vlan thrunk 4095 en Promiscuous mode werkt alles snel en stabiel.

Het management netwerk van de esxi heb ik voor nu op het zelfde lan netwerk als pfsense. Als de Pfsense vm crasht kan ik met fixed ip de esxi box beheren.

Momenteel als proef esxi op een USB draaien, op de orginele 32 ssd van Qotom staat nog steeds Pfsense. Mocht esxi niet werken dan kan ik zo terug. Maar als het stabiel blijft draaien dan migreer ik de USB installatie van ESXi naar de 32gb SSD.

Afbeeldingslocatie: https://tweakers.net/i/ZI6d-0vlZ3RquqrR19v3kdOzTGg=/232x232/filters:strip_icc():strip_exif()/f/image/EdyHSKsa2aWIQi0lR4i9BQxY.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/lBEMMnAZVG5qK8eHRNfeZp9bY1w=/232x232/filters:strip_icc():strip_exif()/f/image/Ys8LysRWrKiVwPvcP3iDmYTs.jpg?f=fotoalbum_tile



Voordat ik esxi 6.7 stabiel werkte heb ik esxi 7.0 geprobeerd, maar helaas daar is support voor oude linux drivers verwijderd dus drivers voor de SATA controller en Intel Netwerk kaarten zijn er niet en de standaard esxi drivers werken niet stabiel. Verder heb ik mijn Qotom geupdate naar de laatste Bios versie, daarin zat een fix voor VT-D.

Acties:
  • +1 Henk 'm!

  • Pietsnot56
  • Registratie: Juli 2020
  • Laatst online: 15-10-2024
Vraag omtrent performance met Pfsense en vlans.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.

Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.

Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.

Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?

Acties:
  • +1 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
volgens mij maakt het niet zoveel uit. het is maar net hoeveel verkeer er over heen gaat.
maw trek je de gig vol....waarschijnlijk niet.
1 kabel vanuit de lan van je pfsense naar de switch is voldoende, en op je switch tag je de verschillende vlans.

-edit-


Acties:
  • 0 Henk 'm!

  • Pietsnot56
  • Registratie: Juli 2020
  • Laatst online: 15-10-2024
Dat is de manier dat Lawrence op youtube gebruikt.
Wat is dan eigenlijk het voordeel van een vier - of zespoort pfsensebox als je er maar 2 van gebruikt: 1 wan en 1 lan?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Pietsnot56 schreef op donderdag 10 juni 2021 @ 13:03:
Dat is de manier dat Lawrence op youtube gebruikt.
Wat is dan eigenlijk het voordeel van een vier - of zespoort pfsensebox als je er maar 2 van gebruikt: 1 wan en 1 lan?
Dat jouw setup :
Pietsnot56 schreef op woensdag 9 juni 2021 @ 22:07:
Vraag omtrent performance met Pfsense en vlans.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.

Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.

Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.

Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?
IMHO beter is! 8) :*) d:)b

Anders krijg je van die "Router on a Stick" toestanden die dus inderdaad voor bottlenecks kunnen zorgen! :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Weet iemand waar deze te koop is bij ali op banggood https://protectli.com/product/vp2410/ ??

Het lijkt geen YANLING bakkie te zijn.

Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 13-09 22:19
Pietsnot56 schreef op woensdag 9 juni 2021 @ 22:07:
Vraag omtrent performance met Pfsense en vlans.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.

Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.

Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.

Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?
Ik draai OPNsense op een Intel NUC6i5, met Sensei home haal ik nog Gigabit snelheden. Het is full duplex, 1G heen en 1G terug gelijktijdig. Router on a stick werkt prima als je voldoende krachtige hardware hebt.
Samplex schreef op dinsdag 22 juni 2021 @ 22:52:
Weet iemand waar deze te koop is bij ali op banggood https://protectli.com/product/vp2410/ ??

Het lijkt geen YANLING bakkie te zijn.
Tja celeron CPU, is dat handig, gebruik je een PPPoE sessie (KPN vlan 6)? Die schijnt slechts over één core afgehandeld te worden? De prijs is mijn inziens erg hoog ten aanzien van een Intel NUC (premium kwaliteit).

Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Ik draai nu een paar weken pfSense "bare metal" op een Atom C3558 en dat bevalt prima.
Met ESXi ertussen, altijd nog een soort van onverklaarbare lag zo nu en dan tijdens het browsen en nu stabiel.

Doet ook de routing tussen een aantal VLANs in mijn homelab en pas bij 4 a 5 Gbit is de rek er een beetje uit en begin je te merken dat ie het lastig krijgt.

[ Voor 28% gewijzigd door Uberprutser op 23-06-2021 08:00 ]

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 09:03

Ankh

|true

Uberprutser schreef op woensdag 23 juni 2021 @ 07:58:
Ik draai nu een paar weken pfSense "bare metal" op een Atom C3558 en dat bevalt prima.
Met ESXi ertussen, altijd nog een soort van onverklaarbare lag zo nu en dan tijdens het browsen en nu stabiel.

Doet ook de routing tussen een aantal VLANs in mijn homelab en pas bij 4 a 5 Gbit is de rek er een beetje uit en begin je te merken dat ie het lastig krijgt.
Ik zie dat je KPN Glasvezel hebt, wat voor doorvoersnelheid haal je? En welke hardware maak je momenteel gebruik je?

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +5 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Ankh schreef op woensdag 23 juni 2021 @ 08:32:
[...]

Ik zie dat je KPN Glasvezel hebt, wat voor doorvoersnelheid haal je? En welke hardware maak je momenteel gebruik je?
Ik zit te wachten op KPN Netwerk om de aansluiting af te maken. Zouden ze weken terug al doen maar helaas nog niet gebeurd. Ga overigens voor 50/50 aangezien het mijn backup verbinding is naast mijn T-Mobile 1000/1000.

Heb binnenkort wel een partij(tje) nieuwe C3558 bakkies voor de handel, zal melding doen als ze in VA staan. :)

[ Voor 11% gewijzigd door Uberprutser op 23-06-2021 09:23 ]

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
@Uberprutser huh, 2 glasverbindingen naast elkaar? Zit je in 1 van die plaatsen waar zowel KPNNetwerkNL als T-mobile fysiek glas aanlegt?

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
eymey schreef op woensdag 23 juni 2021 @ 10:52:
@Uberprutser huh, 2 glasverbindingen naast elkaar? Zit je in 1 van die plaatsen waar zowel KPNNetwerkNL als T-mobile fysiek glas aanlegt?
Yes, ik ben een van die gelukkigen waarbij de stoep in de straat vaker open gaat dan dat er zonnige dagen zijn geweest dit jaar.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 09:03

Ankh

|true

Uberprutser schreef op woensdag 23 juni 2021 @ 09:20:
[...]

Ik zit te wachten op KPN Netwerk om de aansluiting af te maken. Zouden ze weken terug al doen maar helaas nog niet gebeurd. Ga overigens voor 50/50 aangezien het mijn backup verbinding is naast mijn T-Mobile 1000/1000.

Heb binnenkort wel een partij(tje) nieuwe C3558 bakkies voor de handel, zal melding doen als ze in VA staan. :)
Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Ankh schreef op woensdag 23 juni 2021 @ 13:18:
[...]

Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?
T-mobile gebruikt DHCP, KPN gebruik PPPoE ;)

Ik heb KPN 500/500, PPPoE, IPv6 is wel DHCP

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +10 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Ankh schreef op woensdag 23 juni 2021 @ 13:18:
[...]

Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?
Zoals hierboven; T-Mobile is idd DHCP.

Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).

Verbruik is tussen de 9 en 14 watt idle, ligt eraan of je er een SFP+ in propt of niet.


Afbeeldingslocatie: https://tweakers.net/i/7Zq2pequTTZnN0mvJjxxojIRliU=/800x/filters:strip_exif()/f/image/XbJtIMJtdoAXXCdvcON2t4nE.png?f=fotoalbum_large

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
@Uberprutser zeer interessante bakkies! Ik houd me zeker aanbevolen, vooral met die SFP !

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +2 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
eymey schreef op woensdag 23 juni 2021 @ 19:21:
@Uberprutser zeer interessante bakkies! Ik houd me zeker aanbevolen, vooral met die SFP !
SFP+ dus doet alleen 10Gbit (helaas).
Dus even een fibertje van je provider erin prikken zit er niet in.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
@Uberprutser dat is dan wel weer jammer (maar goed om te weten). Toch nog steeds een interessant bakkie :)

Vooral de gebruikte Intel NICs bieden (als ik de specificaties bij Intel eens bekijk) interessante opties met virtualisatie :).

[ Voor 37% gewijzigd door eymey op 23-06-2021 23:12 ]

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Uberprutser schreef op woensdag 23 juni 2021 @ 19:17:
[...]

Zoals hierboven; T-Mobile is idd DHCP.

Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).

Verbruik is tussen de 9 en 14 watt idle, ligt eraan of je er een SFP+ in propt of niet.


[Afbeelding]
Gezien de kloksnelheid (2.2Ghz) kan dit wel eens een interessant bakkie zijn voor degene met een KPN verbinding. De cpu heeft meer rekenkracht dan de Yanling doosjes met Intel J3160.

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 13-09 22:19
geenwindows schreef op woensdag 23 juni 2021 @ 18:36:
[...]


T-mobile gebruikt DHCP, KPN gebruik PPPoE ;)

Ik heb KPN 500/500, PPPoE, IPv6 is wel DHCP
Op welke zelfbouw router draai je de KPN PPPoE sessie, er zijn wat topics dat dit single core CPU is? Haal je 500/500?

Acties:
  • 0 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Samplex schreef op dinsdag 22 juni 2021 @ 22:52:
Weet iemand waar deze te koop is bij ali op banggood https://protectli.com/product/vp2410/ ??

Het lijkt geen YANLING bakkie te zijn.
Qua uiterlijk en met die XSK sticker lijkt het wel een Yanling doosje te zijn. Kwestie van zoeken op aliexpress/alibaba.

Acties:
  • 0 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
@wian dat had ik al gedaan maar kan deze niet vinden.

Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Ik acht de kans groot dat met de tijd dit doosje bij Yanling te koop zal zijn. Vermoedelijk heeft Protectli een exclusieve deal dat zij voor X periode dit doosje mogen verkopen.

Acties:
  • +2 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
stormfly schreef op donderdag 24 juni 2021 @ 11:29:
[...]


Op welke zelfbouw router draai je de KPN PPPoE sessie, er zijn wat topics dat dit single core CPU is? Haal je 500/500?
OPNsense op een AMD Ryzen 5 3600 cpu ;) voorheen zat er een Ryzen 2200g in, maar die had het moeilijk met 10Gbit met suricata/sensei actief. achteraf blijk dat deze upgrade waardeloos was, er zit iets niet goed in Netmap, blijkbaar is dat niet helemaal multi threated. (suricata en sensei maken gebruik van Netmap) cpu komt nauwelijks boven de 70% uit...

die 500 haal ik met gemak (speedtest gaan geregeld richting de 700Mbit), de cpu komt niet eens boven de 30% uit. (suricata/sensei uitgeschakeld)

betreft PPPoE dat single core gebruikt heb ik wat over gelezen, merk er zelf niet veel van, ondanks dat heb ik wel wat aanpassingen gedaan:
code:
1
2
3
4
5
6
7
net.isr.bindthreads=-1
net.isr.maxthreads=-1
net.isr.numthreads=-1
net.route.netisr_maxqlen=2048
kern.ipc.nmbclusters=1000000
kern.ipc.nmbjumbop=524288
hw.intr_storm_threshold=10000


wel heb ik flowcontrol en alle offloading uitgeschakeld, dat laatste word ivm gebruik van suricata/sensei aangeraden. zowel via de GUI als met de volgende tunables:
code:
1
2
hw.ix.flow_control=0
net.inet.tcp.tso=0


mocht ik bij 1000Mbit wat opmerken dan ga ik experimenteren met de volgende:
code:
1
2
hw.ix.rx_process_limit=-1
hw.ix.tx_process_limit=-1

De NIC gebruikt de Intel IX driver.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Uberprutser schreef op woensdag 23 juni 2021 @ 21:30:
SFP+ dus doet alleen 10Gbit (helaas).
Dus even een fibertje van je provider erin prikken zit er niet in.
Tenzij je bij Tweak zit en die heerlijke 10 Gbps aansluiting hebt : nieuws: Tweak brengt eerste 10Gbit/s-lijnen naar consumenten voor 95 euro per... :*)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
@stormfly @geenwindows Hier op een Intel i3-8100, KVM-gevirtualiseerd met 2 CPU's toegewezen aan OPNSense, wordt de 1 Gbit/s van mijn Freedom verbinding over een PPPoE sessie ook met gemak gehaald :).

Ben wel benieuwd hoe dat op zo'n bakje van @Uberprutser zou gaan :).

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +2 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 13-09 22:19
eymey schreef op vrijdag 25 juni 2021 @ 10:00:
@stormfly @geenwindows Hier op een Intel i3-8100, KVM-gevirtualiseerd met 2 CPU's toegewezen aan OPNSense, wordt de 1 Gbit/s van mijn Freedom verbinding over een PPPoE sessie ook met gemak gehaald :).

Ben wel benieuwd hoe dat op zo'n bakje van @Uberprutser zou gaan :).
Ik had een intel NUC6i5 over met deze CPU: i5-6260U die draait nu native. Kan het later ook nog op een VM laag zetten maar ik hou wel van echt snappy internet. Zou het jammer vinden als internet traag aanvoelt door een VM backup ;-)

En het feit dat de NUC als reserve hier lag, maakt het een mooie router on a stick. Als ik de CPU's vergelijk op single core performance dan kom ik tot de volgende vergelijking. Daarmee trek ik voorzichtig de conclusie dat mijn toekomstige KPN 500/500 prima zou moeten kunnen draaien.

i5-6260U: 1620
i3-8100: 2243

Uberprutser bakkie: C3558: 824 single thread performance.

Overigens is dit alleen relevant met PPPoE sessies, zodra je DHCP hebt bij je ISP zoals Budget thuis of oud Telfort heb je geen singlethread beperkingen.

[ Voor 10% gewijzigd door stormfly op 25-06-2021 10:16 ]


Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
Klopt inderdaad :).

Ben in ieder geval wel erg benieuwd naar de C3558 (en wat Uberprutser gaat vragen voor de bakjes :) ). Als dit snel genoeg blijkt voor OPNSense en een paar lichte Linuxcontainers, dan is het wel interessante (en zuinige) optie om in te zetten.

De Shuttle DH310 met die I3-8100 draait overigens zo stabiel als een huis, maar wil zeker met virtualisatie af en toe nog best wat sap uit het stopcontact trekken. En omdat ik zaken als Sensei en Suricata in OPNSense niet gebruik is het nu eigenlijk wat over-powered.

En ik zou die Shuttle graag willen inzetten als alternatief voor een Small Form Factor build voor de (kleine) computerhoek in de woonkamer. Daar staat nu nog een mATX AMD A8 build uit 2013 die beetje om dreigt te vallen :P

[ Voor 5% gewijzigd door eymey op 25-06-2021 10:24 ]

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Wellicht snap ik het Coreboot concept niet helemaal, maar waaraan kan ik zien of een computertje wel of geen Coreboot ondersteunt? Is het controleren van de chipsets al voldoende of komt er meer bij kijken?

Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.

Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Sppak schreef op vrijdag 25 juni 2021 @ 12:54:
Wellicht snap ik het Coreboot concept niet helemaal, maar waaraan kan ik zien of een computertje wel of geen Coreboot ondersteunt? Is het controleren van de chipsets al voldoende of komt er meer bij kijken?

Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.
ligt eraan welke Netgate hardware je hebt. OPNsense werkt (nog) niet op ARM..

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Sppak schreef op vrijdag 25 juni 2021 @ 12:54:
Wellicht snap ik het Coreboot concept niet helemaal, maar waaraan kan ik zien of een computertje wel of geen Coreboot ondersteunt? Is het controleren van de chipsets al voldoende of komt er meer bij kijken?

Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.
Flexibeler als je daaronder verstaat dat je een ander OS erop kunt draaien dan klopt dat. Maar PFsense is van zichzelf wel aardig flexibel in wat je zoal kunt instellen :)

Persoonlijk vind ik de Netgate doosjes net even te duur voor de specificaties. Uiteraard ondersteun je de (door)ontwikkeling van het OS maar ik heb nu het gevoel dat je 50% teveel betaald. De espressobin bordjes waarop bijvoorbeeld de SG-1100 is gebaseerd kost 79$. Terwijl de SG-1100 een kleine €200 kost (via 123firewalls). De 2100 is een opgevoerde 1100 met meer ram geheugen en loopt dan helemaal uit de pas kwa prijs. Erg jammer maar het is duidelijk dat ze zich niet richten op de consumenten > prosumer.

Het is jammer dat de ondersteuning voor de Nanopi doosjes zo moeizaam verloopt. Had de stille hoop dat het prima doosjes waren voor een router/firewall. Maar de documentatie is zoals vaak bij Chinese producten dusdanig slecht dat de ontwikkeling stroef verloopt.

Acties:
  • 0 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Qotom hardware kan gewoon worden verzien van een bios update. Niet voor alle hardware zijn updates aanwezig. Recent heb ik mijn Qotom uit 2016 geupdate met een recentere bios versie.

Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Precies wat jullie zeggen.

Netgate voelt in verhouding te duur aan en de 1100 en 2100 draaien geen OPNsense. Vandaar dat ik dan meer interesse heb in zo'n ander boxje, maar waar kun je veilig dat spul op draaien? De meeste lijken toch allemaal uit China of die kant te komen en die willen nog wel eens iets meekrijgen, zullen we maar zeggen.

Om nu zomaar een willekeurig kastje te kopen voelt aan als een gok van 200-400 euro.

Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
Sppak schreef op zondag 27 juni 2021 @ 09:48:
Precies wat jullie zeggen.

Netgate voelt in verhouding te duur aan en de 1100 en 2100 draaien geen OPNsense. Vandaar dat ik dan meer interesse heb in zo'n ander boxje, maar waar kun je veilig dat spul op draaien? De meeste lijken toch allemaal uit China of die kant te komen en die willen nog wel eens iets meekrijgen, zullen we maar zeggen.

Om nu zomaar een willekeurig kastje te kopen voelt aan als een gok van 200-400 euro.
er zijn hier genoeg Tweakers die het op en Qotom/Protectli gebruiken. Mocht je je er niet veilig bij voelen dan kan je ook een zelfbouw gaan gebruiken, genoeg Tweakers die dat doen (o.a. ik heb een zelfbouw)
als je de spullen bijv. via V&A uit zoekt dan kan je nog wel eens een krachtigere machine neerzetten voor minder kosten dan die kant en klare bakken ;)

Overigens, het bedrijf achter OPNsense (Deciso bv) verkoopt ook hardware. hun webshop applianceshop.eu heeft zelfs apparatuur met PFsense CE te koop.

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
geenwindows schreef op zondag 27 juni 2021 @ 11:11:
[...]


er zijn hier genoeg Tweakers die het op en Qotom/Protectli gebruiken. Mocht je je er niet veilig bij voelen dan kan je ook een zelfbouw gaan gebruiken, genoeg Tweakers die dat doen (o.a. ik heb een zelfbouw)
als je de spullen bijv. via V&A uit zoekt dan kan je nog wel eens een krachtigere machine neerzetten voor minder kosten dan die kant en klare bakken ;)

Overigens, het bedrijf achter OPNsense (Deciso bv) verkoopt ook hardware. hun webshop applianceshop.eu heeft zelfs apparatuur met PFsense CE te koop.
Ik vind zelfbouw optie anders nog wel vies tegenvallen. De Intel nic’s zijn best prijzig, zekers als je geen Chinese kloon wilt hebben en ook het stroomverbruik is iets om mee rekening te houden. De oude Intel gen 3 en 4 core i3 of i5 zijn best gulzig waardoor de stroomkosten fors oplopen aangezien je router 24/7 laat draaien.

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:12
Thin clients d:)b

Klein, zuinig, stabiel, en voor een paar tientjes te koop. VLANs op 1 NIC icm managed switch, of een versie kopen met PCIe uitbreidingsslot. Idem voor NUCs met hun mobile-CPUs, maar die beginnen tweedehands ook redelijk duur te worden nu... (en daar dus altijd VLANs gebruiken).

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:49
Tom Paris schreef op zondag 27 juni 2021 @ 13:46:
Thin clients d:)b

Klein, zuinig, stabiel, en voor een paar tientjes te koop. VLANs op 1 NIC icm managed switch, of een versie kopen met PCIe uitbreidingsslot. Idem voor NUCs met hun mobile-CPUs, maar die beginnen tweedehands ook redelijk duur te worden nu... (en daar dus altijd VLANs gebruiken).
Thin clients zijn inderdaad een uitstekend alternatief maar je moet maar net geluk hebben dat er een hele partij ergens tegen een leuke stuks prijs verkocht worden. De populaire HP T730 is bijvoorbeeld moeilijk te vinden en als je die vind dan is het prijskaartje vaak niet interessant.

De Fujitsu Futro S720 of 920/930 zijn ook interessante thin clients die vaak op de duitse Ebay worden aangeboden. Alleen ik kan ze (nog) niet vinden met de ideale configuratie i.c.m. een leuk prijskaartje.

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:12
Miki schreef op zondag 27 juni 2021 @ 14:04:
[...]

Thin clients zijn inderdaad een uitstekend alternatief maar je moet maar net geluk hebben dat er een hele partij ergens tegen een leuke stuks prijs verkocht worden. De populaire HP T730 is bijvoorbeeld moeilijk te vinden en als je die vind dan is het prijskaartje vaak niet interessant.

De Fujitsu Futro S720 of 920/930 zijn ook interessante thin clients die vaak op de duitse Ebay worden aangeboden. Alleen ik kan ze (nog) niet vinden met de ideale configuratie i.c.m. een leuk prijskaartje.
De T730 is een mooi apparaat, maar eigenlijk al vaak overkill. Zelf heb ik heel lang een HP T510 gedraaid, en nu een T610. Op 500/500 PPPoE bij KPN al meer dan dan voldoende, en sinds OpenVPN 2.5 ondersteuning heeft voor ChaCha20-Poly1305 is het onbreken van AES-NI eigenlijk ook geen issue meer (of Wireguard gebruiken). Beide zijn voor tientjes te koop. En aangezien je zo goedkoop klaar bent kun je over een paar jaar ook makkelijker upgraden mocht je verbinding sneller worden of je wensen veranderen ipv dat je nu een Qotom/Protectli van 200/300 euro koopt 'op de groei' :)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Zelfbouw vind ik prijstechnisch ook niet zo interessant. Samen met de grootte en het verbruik geen optie voor mijn meterkast.

Zo’n thin-client is idd goedkoop te krijgen. Intel quad nic erin en hoppa. Is het gebrek van AES-NI een ramp? Ik begreep dat dit voor hardware off-loading nodig was of voor snelheid bij VPN en andere encryptie.

Acties:
  • +2 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:12
Sppak schreef op zondag 27 juni 2021 @ 18:08:
Is het gebrek van AES-NI een ramp? Ik begreep dat dit voor hardware off-loading nodig was of voor snelheid bij VPN en andere encryptie.
Tom Paris schreef op zondag 27 juni 2021 @ 15:23:
Sinds OpenVPN 2.5 ondersteuning heeft voor ChaCha20-Poly1305 is het onbreken van AES-NI eigenlijk ook geen issue meer (of Wireguard gebruiken).
;)

Iets meer technische achtergrond: Do the ChaCha: better mobile performance with cryptography

Ter indicatie, ik haal ruim 150Mbit in OpenVPN als client op de T610 (op een 200Mbit lijn).

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07 12:55
Wat denken jullie van de volgende toestellen als firewall (debian) met inbegrip van VPN, (gateway) routing, DNS, DHCP en filtering (in de zin van de gekende pihole, dnsbl, pfblockerng) voor in een patchkast?

De lijn is momenteel een 300 Mbps download en 30 Mbps upload, maar moet bij voorkeur ook hogere snelheden aankunnen (lijnsnelheid 1000 Mbps download en 50 Mbps upload).

Het lijkt mij (meer dan) voldoende, misschien zelfs overkill, om een core i3 daarvoor te hebben. Ik ben helaas wat gebonden door mijn keuzes: kwaliteit gaat voor op de prijs (minstens verkrijgbaar in EU (geen bestellingen buiten de EU) en geen Protectli, Qotom, en alle varianten daarop), laag energieverbruik, intel NIC (minstens 2)

- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)

Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)

Acties:
  • 0 Henk 'm!

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 13-09 22:19
float schreef op maandag 5 juli 2021 @ 19:31:
Wat denken jullie van de volgende toestellen als firewall (debian) met inbegrip van VPN, (gateway) routing, DNS, DHCP en filtering (in de zin van de gekende pihole, dnsbl, pfblockerng) voor in een patchkast?

De lijn is momenteel een 300 Mbps download en 30 Mbps upload, maar moet bij voorkeur ook hogere snelheden aankunnen (lijnsnelheid 1000 Mbps download en 50 Mbps upload).

Het lijkt mij (meer dan) voldoende, misschien zelfs overkill, om een core i3 daarvoor te hebben. Ik ben helaas wat gebonden door mijn keuzes: kwaliteit gaat voor op de prijs (minstens verkrijgbaar in EU (geen bestellingen buiten de EU) en geen Protectli, Qotom, en alle varianten daarop), laag energieverbruik, intel NIC (minstens 2)

- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)

Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)
Ik ben zelf bezig met een intel NUC6 i5 die ik nog had liggen, prima performance. Maar ik loop tegen het feit aan dat het slechts 1 NIC is? Iemand daar tips voor? pfSense of OPNsense is prima.

IPTV van KPN lijkt niet goed om te gaan met 1 NIC router on a stick ontwerp. Ik dacht aan zoiets, maar performance is nog vrij laag pricewatch: Netgate SG-1100

Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
float schreef op maandag 5 juli 2021 @ 19:31:
- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)

Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)
Ik vind de specs van de Intel of de Asrock duidelijk beter (i225LM NBASE-T, betere cases). Heb zelf goede ervaring met ASRock Rack dus zou ASRock industrial zo overwegen. Maar de Thunderbolt poorten op de NUC pro zijn ook interessant.
stormfly schreef op maandag 5 juli 2021 @ 19:38:
[...]
Ik ben zelf bezig met een intel NUC6 i5 die ik nog had liggen, prima performance. Maar ik loop tegen het feit aan dat het slechts 1 NIC is? Iemand daar tips voor? pfSense of OPNsense is prima.
Heeft die een M.2 of PCI-e poort onboard? Daar kan je eventueel een netwerkkaart in zetten...

[ Voor 47% gewijzigd door ANdrode op 05-07-2021 20:02 ]

Pagina: 1 ... 20 ... 61 Laatste