|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
.... daar moet ik nog steeds mee aan de gang
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ook al is het voor thuisgebruik, dan nog is het niet prettig om je data die kant op sturen. Monitoren wat er naar buiten gaat vanuit het kastje zelf of daarna nog?Kabouterplop01 schreef op woensdag 12 mei 2021 @ 08:28:
[...]
Security technisch gezien moet je het als een risico benoemen/beschrijven als je er pro zaken mee gaat doen.
Daar moeten de afwegingen voor worden beschreven.
Maar als je hobbymatig aan de slag gaat dan val je buiten de risicogroep denk ik.
(bovendien kun je het monitoren, of fysiek controleren of het boardje hetzelfde is, dan zal je er iig meer dan 1 moeten aanschaffen.)
Core boot als in nieuwe Bios etc? Of doet een core boot wat anders, waarmee je het risico weg neemt? Precies, het hangt in je netwerk, dus wil je dat risico niet of zo min mogelijk.Miki schreef op woensdag 12 mei 2021 @ 09:27:
[...]
Ik zou zelf het gehele kastje flashen, core boot zou ik installeren en daarna een verse installatie van OPNsense of PFsense. Je hangt tenslotte dit kastje in je netwerk waar alles aan vast hangt.
Klopt, heb je zeker gelijk in. Maar dat het een keer per ongeluk gebeurd of het doen zonder te informeren of er over liegen is natuurlijk andere koek. Dat is ook de reden waarom ik, ondanks het fancy stuk, nog steeds twijfels heb bij een bedrijf als Ubiquiti. Daarom dacht ik bij Pfsense wel goed te zitten.nero355 schreef op donderdag 13 mei 2021 @ 00:36:
[...]
Ik zou het enkel doen om de eventuele toekomstige updates/patches die de een wel en de ander niet uitbrengt
Zelfs Cisco heeft tenslotte weleens allerlei rare toestanden geflikt op het gebied van "spyware" dus wie moet je dan nog vertrouwen
Off Topic: tijd om eens te kijken naar Puppet of Ansible of iets dergelijks.Raven schreef op vrijdag 14 mei 2021 @ 09:48:
Daarom heb ik van de huidige Debian install alle aanpassingen in een bash-script gezet, het script werd uiteindelijk zo lang dat ik met functies ben gaan werken
This post is warranted for the full amount you paid me for it.
Gezien hoe compact de install is, is dd (e.v.t. i.c.m. gzip) denk ik het makkelijkst, al heb ik geen ervaring met Puppet of Ansible.CAPSLOCK2000 schreef op zaterdag 15 mei 2021 @ 15:07:
[...]
Off Topic: tijd om eens te kijken naar Puppet of Ansible of iets dergelijks.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Coreboot vervangt je bios en omdat ik niet kan verifiëren wat eruit China komt dan maar liever geheel schoon vanaf de basis en dus ook een verse PFsense installatie.Sppak schreef op zaterdag 15 mei 2021 @ 14:50:
[...]
Ook al is het voor thuisgebruik, dan nog is het niet prettig om je data die kant op sturen. Monitoren wat er naar buiten gaat vanuit het kastje zelf of daarna nog?
[...]
Core boot als in nieuwe Bios etc? Of doet een core boot wat anders, waarmee je het risico weg neemt? Precies, het hangt in je netwerk, dus wil je dat risico niet of zo min mogelijk.
[...]
Klopt, heb je zeker gelijk in. Maar dat het een keer per ongeluk gebeurd of het doen zonder te informeren of er over liegen is natuurlijk andere koek. Dat is ook de reden waarom ik, ondanks het fancy stuk, nog steeds twijfels heb bij een bedrijf als Ubiquiti. Daarom dacht ik bij Pfsense wel goed te zitten.
Zou een Qotom Q555G6 met i5 7200U en 16GB ram en 256GB SSD (volgens mij dezelfde als de TLSense 7200U) voldoen om in de nabije toekomst KPN PPPoE 1000/1000mbps te kunnen verwerken? (Of zijn er betere suggesties om dit te realiseren?)Miki schreef op vrijdag 30 april 2021 @ 14:36:
Ik heb eindelijk een thread gevonden op Reddit die antwoord geeft op de prangende vraag:
https://www.reddit.com/r/...se_pppoe_gigabit_service/
[...]
Het ziet er naar uit dat je met tweaks nog wel iets kunt verbeteren maar de trage proc is niet voldoende om PPPoE verbinding aan te kunnen. Dit komt vanwege de beperking die het onderliggende OS FreeBSD heeft met het verwerken van connecties over één core met een PPPoE verbinding. Zonder PPPoE verbinding voorzie ik dat deze cpu wel over voldoende power beschikt.
Een cpu die meer dan 2Ghz per core kan leveren (voorbeeld: desktop class) draait zal zeer waarschijnlijk wel uitkomst bieden. De vraag is dan alleen of je een desktop pc aan je NTU wilt hangen waarbij je ook nog met forse stroomkosten moet rekenen per jaar rekenen.
Als je in plaats van PFsense/ OPNsense OpenWRT zouden draaien dat op Linux is gebaseerd dan voorziet de J3160 die in de Yanling kastjes zit ruimschoots vanwege het kunnen verwerken over meerdere cores. Zie ook bevestiging onderaan dit artikel: https://teklager.se/en/kn...gabit-throughput-pfsense/
Enig nadeel is wel dat het naast prima routing software niet de firewall mogelijkheden heeft die PFsense/ OPNsense software bieden.
Hiermee moet het vraagstuk wel zijn beantwoord waarnaar we allen opzoek waren
Ik kan daar zelf weinig concreets over zeggen, omdat ik geen van beide apparaten heb en me dus alleen kan baseren op de informatie die voor handen is. Het gaat puur om rauwe rekenkracht omdat de PPPoE maar op één core afgewikkeld wordt.wilbert11 schreef op maandag 17 mei 2021 @ 10:36:
[...]
Zou een Qotom Q555G6 met i5 7200U en 16GB ram en 256GB SSD (volgens mij dezelfde als de TLSense 7200U) voldoen om in de nabije toekomst KPN PPPoE 1000/1000mbps te kunnen verwerken? (Of zijn er betere suggesties om dit te realiseren?)
Zie ook: https://teklager.se/en/kn...gabit-throughput-pfsense/
De APU's die op 1Ghz draaien komen rekenkracht te kort en draaien op 1.0-1,4Ghz. De Yanling/XSK/Protectli draaien op 1,6Ghz en kunnen opschalen naar 2.2Ghz maar komt volgens dat Reddit post te kort.
Als ik kijk naar de single-core performance dan vermoed ik wel dat het goed gaat komen als ik het zo bekijk: https://www.cpubenchmark....GX-412HC/2865vs2772vs2473
Maar ik kan geheel niets garanderen, dit is puur een inschatting op basis van hardware benchmarks.
Ik heb gekeken naar Coreboot, maar ik krijg niet helder of je dit zomaar op een willekeurige box kunt zetten. Eerste indruk lijkt dat het voor specifieke boxes is.Miki schreef op zaterdag 15 mei 2021 @ 15:24:
[...]
Coreboot vervangt je bios en omdat ik niet kan verifiëren wat eruit China komt dan maar liever geheel schoon vanaf de basis en dus ook een verse PFsense installatie.
Mij is het voordeel nog niet geheel duidelijk van Coreboot t.o.v. de standaard BIOS behalve dan dat de bios open source is en regelmatig ge-update wordt. Het is volgens mij ook het enige USP van Protectli t.o.v. direct kopen bij Yanling.Sppak schreef op woensdag 19 mei 2021 @ 09:44:
[...]
Ik heb gekeken naar Coreboot, maar ik krijg niet helder of je dit zomaar op een willekeurige box kunt zetten. Eerste indruk lijkt dat het voor specifieke boxes is.
Maar goed. Ik denk er nu aan om de box te kopen die Rayures ook heeft gekocht.
LINK
Op Alie kan je de barebone kopen voor onder de 300 euro en dan heb je een 8265u erin en als het meezit de nieuwere 8365u. De single core performance hiervan is goed genoeg voor PPPoE 1Gb/s up en down.
Wel nog even kijken of ik PFSENSE/OPNSENSE bare metal ga doen (en zo ja, dat het dan geen overkill is) of dat ik iets met Proxmox ga doen en of dat dan slim is om te doen op de machine die direct verbonden is met het internet.?
[ Voor 4% gewijzigd door wilbert11 op 19-05-2021 17:13 ]
Dit kwam voort vanuit het feit dat die dingen uit China komen en ze daar nogal graag alles van iedereen willen weten. Je hebt geen zekerheid of en wat voor zaken (chips, software) erin zitten die eventueel iets doorsluizen. Nu heb je die garantie sowieso niet, maar voorkomen lijkt ook niet nog steeds beter dan genezen.wilbert11 schreef op woensdag 19 mei 2021 @ 17:03:
[...]
Mij is het voordeel nog niet geheel duidelijk van Coreboot t.o.v. de standaard BIOS behalve dan dat de bios open source is en regelmatig ge-update wordt. Het is volgens mij ook het enige USP van Protectli t.o.v. direct kopen bij Yanling.
Maar goed. Ik denk er nu aan om de box te kopen die Rayures ook heeft gekocht.
LINK
Op Alie kan je de barebone kopen voor onder de 300 euro en dan heb je een 8265u erin en als het meezit de nieuwere 8365u. De single core performance hiervan is goed genoeg voor PPPoE 1Gb/s up en down.
Wel nog even kijken of ik PFSENSE/OPNSENSE bare metal ga doen (en zo ja, dat het dan geen overkill is) of dat ik iets met Proxmox ga doen en of dat dan slim is om te doen op de machine die direct verbonden is met het internet.?
Heb hier al een tijdje vage verbindingsproblemen bij verkeer tussen VLANs, alsof de verbinding telkens kort wegvalt. Dat bleek door dit te komen:
Bovenstaande triggeren bleek heel simpel: Filecopy van Windowsshare in VLAN-x naar VLAN-y of het kijken van een (zeer glitchy) videostream van TVheadend in VLAN-x op een apparaat in VLAN-y.e1000e 0000:00:1f.6 eno1: Detected Hardware Unit Hang:
TDH <98>
TDT <cb>
next_to_use <cb>
next_to_clean <98>
buffer_info[next_to_clean]:
time_stamp <190963716>
next_to_watch <a0>
jiffies <190963f48>
next_to_watch.status <0>
MAC Status <80083>
PHY Status <796d>
PHY 1000BASE-T Status <3800>
PHY Extended Status <3000>
PCI Status <10>
e1000e 0000:00:1f.6 eno1: Reset adapter unexpectedly
Ethtool gebruiken om TSO uit te zetten heeft dit opgelost, zag deze tip bij verschillende openstaande bugreports, teruggaand tot ergens in 2015...
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ziggo 600/40mbit lijn, als ik de lijn dicht trek gaat de CPU naar 30% is dit normaal?
Doe ik het zelfde op de UDM Base dan doet de CPU niks..
Wel bij bepaalde pakketjes die over de NIC lopen, maar ik weet de exacte details niet meer...Raven schreef op zaterdag 22 mei 2021 @ 09:23:
Heeft iemand eens gehad dat een netwerkkaart(driver) van de router-pc op zijn lip gaat bij verkeer tussen VLANs?
Zoek maar eens naar bugs/issues bij de Intel X710 en soortgelijke Mellanox 10 Gbps NIC's
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
In dit geval een I219-LM die telkens op zijn lip ging, ik heb dit issue met meerdere typen NIC's (maar wel telkens e1000e driver) voorbij zien komen tot minimaal 6 jaar terug, zonder dat die bugs ooit zijn afgehandeldnero355 schreef op zaterdag 22 mei 2021 @ 19:46:
[...]
Wel bij bepaalde pakketjes die over de NIC lopen, maar ik weet de exacte details niet meer...
Zoek maar eens naar bugs/issues bij de Intel X710 en soortgelijke Mellanox 10 Gbps NIC's

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Kijk hier eens voor wat tips: https://teklager.se/en/kn...performance-optimization/Samplex schreef op zaterdag 22 mei 2021 @ 19:23:
Heb t Yanling bakje binnen, OPNsene erop gezet.
Ziggo 600/40mbit lijn, als ik de lijn dicht trek gaat de CPU naar 30% is dit normaal?
Doe ik het zelfde op de UDM Base dan doet de CPU niks..
Ps. Wat ben je nu uiteindelijk kwijt geweest? Ik meen me te herinneren dat je via Banggood had bestelt toch?
[ Voor 12% gewijzigd door Miki op 22-05-2021 19:59 ]
Ik heb 220 euro betaald incl shipping, geen importkosten gekregen
Snap niet waarom in de opnsense gui de cpu omhoog schiet.
Update, bekijk ik alle cpu's in top dan gaat er 1 tot 100%
[ Voor 18% gewijzigd door Samplex op 23-05-2021 09:25 ]
nieuws: Minisforum komt met EliteMini TL50-mini-pc met ruimte voor twee 2,5"-...
Als je kijkt naar de andere types (ze zijn uiteraard prijzig) heb een search gedaan op dual LAN en dat kan toch best leuke machientjes opleveren:
https://store.minisforum....icle%2Cpage&q=dual%20lan*
edit: Over het algemeen zijn de quotom en ali versies toch behoorlijk wat goedkoper
[ Voor 7% gewijzigd door Kabouterplop01 op 24-05-2021 13:03 ]
Powerlampje is aan, en netwerk geeft activiteit
Note: The FW2B and the FW4B had an issue such that they would not work with HDMI displays with a resolution of 1440p (2560×1440). That issue has been resolved using the latest BIOS, version BSW4L009. See the table below to download the latest versions.
https://protectli.com/kb/bios-versions-for-the-vault/
Mijne kwam met BSW4L003 firmware
[ Voor 14% gewijzigd door Samplex op 26-05-2021 21:53 ]
Even freedos usb sticky maken en firmware updaten. Of coreboot via ubuntu erop.
Del toetst voor de bios, f11 voor bootmenu
In een docker / andere container omgeving zou ik nooit doen (los van dat ik denk dat dit überhaupt niet kan).sander817 schreef op donderdag 27 mei 2021 @ 09:02:
Kan opnsense ook in een soort docker omgeving draaien? Zodat ik er wat meer mee kan dan alleen opensense. Proxmox misschien?
Maar er zijn in dit topic zat voorbeelden te vinden van mensen die OPNSense, PFSense of welke Linux/FreeBSD-based firewall dan ook, gevirtualiseerd draaien op Proxmox VE of VMware ESXi
Hier draat nu ook alweer meer dan een jaar OPNSense gevirtualiseerd onder Proxmox VE ( KVM ) en dat staat als een huis. Er draait nog niet heel veel meer naast, behalve een LXC container met Nightscout (een simpele NodeJS applicatie) en sinds kort Home Assistant, maar dat mag de pret niet drukken.
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Liep hier ook tegen aan.sander817 schreef op woensdag 26 mei 2021 @ 21:49:
ik heb de yanling j3160 binnen. Maar als ik deze op de hdmi aanlsuit krijg ik geen beeld, en ik vind ook niks terug op mijn netwerk qua ipadres of iets dergelijks?
Powerlampje is aan, en netwerk geeft activiteit
Yanling toen op tv aangesloten, dit gaf wel beeld.
Heb je een goede tutorial misschien?vvo schreef op donderdag 27 mei 2021 @ 09:59:
Hier ook Proxmox op de Yanling doos met een Opnsense vm erin.
Ik heb dit filmpje gebruikt als leidraad.
YouTube: OPNsense Installation & Konfiguration #01 - Initiales Setup #FIREWAL...
Ik moet effe ranten :sander817 schreef op donderdag 27 mei 2021 @ 11:42:
Heb je een goede tutorial misschien?
Waarom heeft iedereen tegenwoordig voor elk scheetje een Tutorial/HowTo nodig
Doe eens gek en :
- Ga naar de Proxmox website.
- Download het gekke ding.
- Knal de ISO op een USB Stick.
- Boot een of andere PC ermee en installeer Proxmox.
- Kijk eens rond in de webGUI.
- Voor je het weet heb je een VM aangemaakt.
- Installeer pfSense/OPNsense in die VM.
- Knoei lekker verder met het geheel.
- Maak fouten waardoor je de boel opnieuw moet installeren.
- Leer nieuwe dingen door nog meer fouten te maken!
En nog zoiets :
YouTube/Video Tutorials zijn echt verschrikkelijk!!!vvo schreef op donderdag 27 mei 2021 @ 13:34:
Ik heb dit filmpje gebruikt als leidraad.
YouTube: OPNsense Installation & Konfiguration #01 - Initiales Setup #FIREWAL...
Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren
Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Doe eens gek,nero355 schreef op donderdag 27 mei 2021 @ 18:14:
[...]
Ik moet effe ranten :
Waarom heeft iedereen tegenwoordig voor elk scheetje een Tutorial/HowTo nodig
Doe eens gek en :
- Ga naar de Proxmox website.
- Download het gekke ding.
- Knal de ISO op een USB Stick.
- Boot een of andere PC ermee en installeer Proxmox.
- Kijk eens rond in de webGUI.
- Voor je het weet heb je een VM aangemaakt.
- Installeer pfSense/OPNsense in die VM.
- Knoei lekker verder met het geheel.
- Maak fouten waardoor je de boel opnieuw moet installeren.
- Leer nieuwe dingen door nog meer fouten te maken!
En nog zoiets :
[...]
YouTube/Video Tutorials zijn echt verschrikkelijk!!!
Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren
Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?!
Zo ga je niet om met je netwerk.
Youtube is juist fijn.
Je ziet de werkwijze, en eventuele tips.
Na een paar video’s weet je wat de bedoeling is.
Als je netwerk draait zoals het heurt dan moet je er inderdaad minder mee pielen.
Van al dat gepiel en gepruts leer je het weer op te bouwen binnen x tijd, zonder youtube.
Verschil in mentaliteit, met wellicht hetzelfde resultaat.[/offtopic]
YouTube: pfsense VS OPNSense
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
adhv je post ook zo een bakje aangekocht, opnsense op en heel tevreden mee! Heeft iemand het effectieve verbruik al eens gemeten?edhollan schreef op maandag 19 april 2021 @ 12:28:
De Yanling besteld in januari bij Banggood.
Kies bij verzending de optie Priority Direct Mail.
Je heb dan geen extra kosten bij het invoeren.
Verzending duurde een kleine maand.
Tracking is matig; je ziet dat het pakket is verzonden.
Meer niet.
Een maal in Nederland; in handen van GLS.
Een matige koeriersdienst.
Kon het pakket zonder handtekening of legitimatie in ontvangst nemen.
[Afbeelding]
- Deze advertentie is geblokkeerd door Pi-Hole -
Mja... deels met je eens, maar ook deels niet.nero355 schreef op donderdag 27 mei 2021 @ 18:14:
[...]
Ik moet effe ranten :
[...]
YouTube/Video Tutorials zijn echt verschrikkelijk!!!
Is iedereen te dom geworden om gewoon instructies te LEZEN of op basis van de documentatie zelf op de juiste plek te clicken of een CLI commando uit te voeren
Of ligt het gewoon allemaal aan mij en word ik te oud of zo ?!?!
Zelf kijk ik ook geregeld wel tutorials op Youtube, vooral in sommige gevallen waarin ik documentatie niet altijd meteen heel duidelijk vind of het betreffende project/product wat onoverzichtelijk.
Echter, als ik het dan uiteindelijk zelf doe wil ik wel ook echt begrijpen waaróm ik bepaalde stappen doe, of waarom niet op een andere manier
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Mijn laatste poging wordt een installatie USB stick met de oude drivers toegevoegd, drivers voor NIC, en SATA controller.
Daar ben ik ook naar aan het kijken, tenmiste kort naar gekeken en geprobeerd. Ik er niet gelukkig van dat ik simpel een datastore kan aanmaken op een nieuwe lege harddisk vanuit de gui.nero355 schreef op vrijdag 28 mei 2021 @ 16:23:
@MuVo
Knal gewoon Proxmox erop : Werkt altijd en heb je al dat gezeik met VMWare niet!![]()
![]()
Nu ben ik niet schuw van SSH, fdisk en andere tools, maar eenvoudig een datastore aanmaken met 1 zsf volume zat er niet in. Nu weet ik dat bij Proxmox je soms wat meer handmatig acties vereist wat niet erg is, zoals voor NIC passthrough. Maar ik had wel verwacht dat ik een een simple datastore kan aanmaken via de gui. Of ik heb iets over het hoofdgezien.
Ik vind het belangrijk dat een virtuele pfsense host wel snel en eenvoudig opnieuw op te bouwen is na een crash.
Ik heb zelf meer ervaring met Vmware dan Proxmox. Proxmox wil ik best leren, maar de basic zaken verwacht ik toch van een gui te regelen. Heb je nog tips?
Volgens mij heb ik alles wat je noemt via de webGUI gedaan in de versie die 1 of 2 jaar oud is ondertussen :MuVo schreef op vrijdag 28 mei 2021 @ 17:05:
Daar ben ik ook naar aan het kijken, tenmiste kort naar gekeken en geprobeerd. Ik er niet gelukkig van dat ik simpel een datastore kan aanmaken op een nieuwe lege harddisk vanuit de gui.
Nu ben ik niet schuw van SSH, fdisk en andere tools, maar eenvoudig een datastore aanmaken met 1 zsf volume zat er niet in. Nu weet ik dat bij Proxmox je soms wat meer handmatig acties vereist wat niet erg is, zoals voor NIC passthrough. Maar ik had wel verwacht dat ik een een simple datastore kan aanmaken via de gui. Of ik heb iets over het hoofdgezien.
Ik vind het belangrijk dat een virtuele pfsense host wel snel en eenvoudig opnieuw op te bouwen is na een crash.
Ik heb zelf meer ervaring met Vmware dan Proxmox. Proxmox wil ik best leren, maar de basic zaken verwacht ik toch van een gui te regelen. Heb je nog tips?
- 250 GB HDD waarop data op een NTFS partitie stond omgetoverd naar ZFS voor VM's.
- 36 GB Raptor ADFD die onderdeel was van een Onboard RAID setje omgetoverd tot ZFS ISO Storage.
- Dell LSI HBA als Passthrough device aan een VM toegekend.
- pfSense VM aangemaakt die als Router functioneert voor een VM netwerkje op een aparte Bridge (die ik wel via de Terminal/SSH moest aanmaken geloof ik) en aan de WAN kant Tagged actief is in een externe VLAN.
Kortom : Test eens een recente versie en kijk hoe ver je komt
Ik heb ook jarenlang VMWare gebruikt, maar op een gegeven moment was ik het helemaal zat, omdat je meteen aan allerlei licenties moet beginnen zodra je wat meer dan alleen VM's wilt draaien en het gezeik met drivers en hardware compatibiliteit begon me ook tegen te staan : Het is maar een "Test Bakkie" tenslotte!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Jouw ervaring klinkt goed! Ik heb de laatste versie van ProxMox geprobeerd, ik ga nog een poging wagen! Ik zal je op de hoogte houden of het gelukt is.nero355 schreef op vrijdag 28 mei 2021 @ 17:15:
[...]
Volgens mij heb ik alles wat je noemt via de webGUI gedaan in de versie die 1 of 2 jaar oud is ondertussen :
- 250 GB HDD waarop data op een NTFS partitie stond omgetoverd naar ZFS voor VM's.
- 36 GB Raptor ADFD die onderdeel was van een Onboard RAID setje omgetoverd tot ZFS ISO Storage.
- Dell LSI HBA als Passthrough device aan een VM toegekend.
- pfSense VM aangemaakt die als Router functioneert voor een VM netwerkje op een aparte Bridge (die ik wel via de Terminal/SSH moest aanmaken geloof ik) en aan de WAN kant Tagged actief is in een externe VLAN.
Kortom : Test eens een recente versie en kijk hoe ver je komt
Ik heb ook jarenlang VMWare gebruikt, maar op een gegeven moment was ik het helemaal zat, omdat je meteen aan allerlei licenties moet beginnen zodra je wat meer dan alleen VM's wilt draaien en het gezeik met drivers en hardware compatibiliteit begon me ook tegen te staan : Het is maar een "Test Bakkie" tenslotte!
Dat gezeik met VMWare ben ik met je eens. Zeker als het gaat om geklooi met drivers en hardware. Altijd die vervelende sata controllers die niet ondersteund worden.
define packetloss: Je kunt niet pingen? Of wordt er verkeer over alle OSI lagen gedropped?Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
Wat zie je in je logging?
https://homenetworkguy.co...rewall-rules-cheat-sheet/
[ Voor 7% gewijzigd door Kabouterplop01 op 30-05-2021 10:28 ]
Rommel even met de offloading settings; dit was bij mij ook een probleem en sindsdien nooit meer voorgekomen.Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Check dmesg voor foutmeldingen, hier is de netwerkkaart(driver) een probleemgeval wanneer er verkeer van het ene naar het andere VLAN gaat met TSO ingeschakeld, dat leverde fouten in dmesg op.Samplex schreef op zaterdag 29 mei 2021 @ 22:08:
Yanling bakkie draait op zich goed alleen sinds overgang van UDM naar OPNsense heb ik packetloss. Smokeping geeft allemaal loss aan en in de health monitor van OPNsense ook.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik heb ipv4 to any openstaan als firewall rule dus daar valt icmp onder en kan ook netjes pingen.
@Uberprutser ik heb nu alle settings op disabled staan mbt offloading. Hoe heb jij deze staan?
Ik heb alles op disabled staan, dit ivm gebruik van suricata in IPS modes.Samplex schreef op zondag 30 mei 2021 @ 14:17:
Het is gewoon een plat netwerk zonder vlans. Ik zie in smokeping en health monitor van opnsense dat er packetloss optreed. Naar de CMTS gateway, en andere externe sites.
Ik heb ipv4 to any openstaan als firewall rule dus daar valt icmp onder en kan ook netjes pingen.
@Uberprutser ik heb nu alle settings op disabled staan mbt offloading. Hoe heb jij deze staan?
Ook heb ik onder: System: Settings: Tunables: net.inet.tcp.tso op '0' staan.
nergens last van, rock-solid tot nu dan.
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Enige wat ik niet snap is dat NAT en Outbound NAT. Heb voor de Xbox online gaming regels aangemaakt maar de xbox bleef op NAT:strict. Opeens de volgende dag is is NAT: Open.
Lijkt wel of het 24 uur moet duren om deze regels actief te laten worden?
Nu bijna 7 maanden uptime en gaat nog steeds als de brandweer :-) Aanrader.
Had ook naar deze gekeken alleen niet in Europa te krijgen...Rayures schreef op maandag 7 juni 2021 @ 09:29:
kleine update mbt Partaker I29 Industrial Mini PC
Nu bijna 7 maanden uptime en gaat nog steeds als de brandweer :-) Aanrader.
Inmiddels is dat gelukt en heb ik esxi stabiel draaien op een Qotom i5-5250U met 500gb SSD als datastore.
Daarnaast heb ik mijn fysieke Pfsense configuratie (zelfde Qotom) gemigreerd naar een virtuele Pfsense. Bestaande uit:
- xs4all (WAN nic passthrough)
- iptv
- iotvlan
Na wat uitzoek werk met de juiste interface koppelen en vlans goed door esxi krijgen met vlan thrunk 4095 en Promiscuous mode werkt alles snel en stabiel.
Het management netwerk van de esxi heb ik voor nu op het zelfde lan netwerk als pfsense. Als de Pfsense vm crasht kan ik met fixed ip de esxi box beheren.
Momenteel als proef esxi op een USB draaien, op de orginele 32 ssd van Qotom staat nog steeds Pfsense. Mocht esxi niet werken dan kan ik zo terug. Maar als het stabiel blijft draaien dan migreer ik de USB installatie van ESXi naar de 32gb SSD.
![]() | ![]() |
Voordat ik esxi 6.7 stabiel werkte heb ik esxi 7.0 geprobeerd, maar helaas daar is support voor oude linux drivers verwijderd dus drivers voor de SATA controller en Intel Netwerk kaarten zijn er niet en de standaard esxi drivers werken niet stabiel. Verder heb ik mijn Qotom geupdate naar de laatste Bios versie, daarin zat een fix voor VT-D.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.
Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.
Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.
Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?
maw trek je de gig vol....waarschijnlijk niet.
1 kabel vanuit de lan van je pfsense naar de switch is voldoende, en op je switch tag je de verschillende vlans.
-edit-
Wat is dan eigenlijk het voordeel van een vier - of zespoort pfsensebox als je er maar 2 van gebruikt: 1 wan en 1 lan?
Dat jouw setup :Pietsnot56 schreef op donderdag 10 juni 2021 @ 13:03:
Dat is de manier dat Lawrence op youtube gebruikt.
Wat is dan eigenlijk het voordeel van een vier - of zespoort pfsensebox als je er maar 2 van gebruikt: 1 wan en 1 lan?
IMHO beter is!Pietsnot56 schreef op woensdag 9 juni 2021 @ 22:07:
Vraag omtrent performance met Pfsense en vlans.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.
Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.
Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.
Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?
Anders krijg je van die "Router on a Stick" toestanden die dus inderdaad voor bottlenecks kunnen zorgen!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Het lijkt geen YANLING bakkie te zijn.
Ik draai OPNsense op een Intel NUC6i5, met Sensei home haal ik nog Gigabit snelheden. Het is full duplex, 1G heen en 1G terug gelijktijdig. Router on a stick werkt prima als je voldoende krachtige hardware hebt.Pietsnot56 schreef op woensdag 9 juni 2021 @ 22:07:
Vraag omtrent performance met Pfsense en vlans.
De youtube videos van Lawrence tonen hoe diverse vlans opgebouwd worden en over de lan poort als trunk gestuurd worden.
Ik heb een pfsense box met 4 poorten en telenet cv8560e modem in bridgemode.
Eth 1 pfsense box = wan poort verbonden met lanpoort 1 van de modem
Eth2 pfsense box = lan1 verbonden met poort 5 op switch tplink sg108e als vlan 1; poort 5 t/m 8= vlan 1
Switch : poort 1 is trunk naar een volgende switch voor pc, printer,…en tvbox
poort 2 is verbonden rechtstreeks op cv8560e als vlan 2 voor tvbox; dus buiten eigen
eigen netwerk
Eth3 pfsense box = lan2 verbonden met poort 3 op switch als vlan 3 ==> esxi testserver voor linux enz
Eth4 pfsense box wordt lan 3 verbonden met poort 4 op switch als vlan 4 voor IOT.
Maw vlan 3 en 4 zijn rechtstreeks verbonden op een aparte eth poort op de pfsense box en dit wijkt af van de youtube voorbeelden.
Mijn opstelling functioneert correct.
Vraag : is deze opstelling beter qua performance dan de opstelling van Lawrence waar alle vlans passeren over één fysieke lanpoort?
Of maakt dit niet echt iets uit?
Tja celeron CPU, is dat handig, gebruik je een PPPoE sessie (KPN vlan 6)? Die schijnt slechts over één core afgehandeld te worden? De prijs is mijn inziens erg hoog ten aanzien van een Intel NUC (premium kwaliteit).Samplex schreef op dinsdag 22 juni 2021 @ 22:52:
Weet iemand waar deze te koop is bij ali op banggood https://protectli.com/product/vp2410/ ??
Het lijkt geen YANLING bakkie te zijn.
Met ESXi ertussen, altijd nog een soort van onverklaarbare lag zo nu en dan tijdens het browsen en nu stabiel.
Doet ook de routing tussen een aantal VLANs in mijn homelab en pas bij 4 a 5 Gbit is de rek er een beetje uit en begin je te merken dat ie het lastig krijgt.
[ Voor 28% gewijzigd door Uberprutser op 23-06-2021 08:00 ]
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Ik zie dat je KPN Glasvezel hebt, wat voor doorvoersnelheid haal je? En welke hardware maak je momenteel gebruik je?Uberprutser schreef op woensdag 23 juni 2021 @ 07:58:
Ik draai nu een paar weken pfSense "bare metal" op een Atom C3558 en dat bevalt prima.
Met ESXi ertussen, altijd nog een soort van onverklaarbare lag zo nu en dan tijdens het browsen en nu stabiel.
Doet ook de routing tussen een aantal VLANs in mijn homelab en pas bij 4 a 5 Gbit is de rek er een beetje uit en begin je te merken dat ie het lastig krijgt.
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
Ik zit te wachten op KPN Netwerk om de aansluiting af te maken. Zouden ze weken terug al doen maar helaas nog niet gebeurd. Ga overigens voor 50/50 aangezien het mijn backup verbinding is naast mijn T-Mobile 1000/1000.Ankh schreef op woensdag 23 juni 2021 @ 08:32:
[...]
Ik zie dat je KPN Glasvezel hebt, wat voor doorvoersnelheid haal je? En welke hardware maak je momenteel gebruik je?
Heb binnenkort wel een partij(tje) nieuwe C3558 bakkies voor de handel, zal melding doen als ze in VA staan.
[ Voor 11% gewijzigd door Uberprutser op 23-06-2021 09:23 ]
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Yes, ik ben een van die gelukkigen waarbij de stoep in de straat vaker open gaat dan dat er zonnige dagen zijn geweest dit jaar.eymey schreef op woensdag 23 juni 2021 @ 10:52:
@Uberprutser huh, 2 glasverbindingen naast elkaar? Zit je in 1 van die plaatsen waar zowel KPNNetwerkNL als T-mobile fysiek glas aanlegt?
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Maar tmobile heeft toch pppoe?Uberprutser schreef op woensdag 23 juni 2021 @ 09:20:
[...]
Ik zit te wachten op KPN Netwerk om de aansluiting af te maken. Zouden ze weken terug al doen maar helaas nog niet gebeurd. Ga overigens voor 50/50 aangezien het mijn backup verbinding is naast mijn T-Mobile 1000/1000.
Heb binnenkort wel een partij(tje) nieuwe C3558 bakkies voor de handel, zal melding doen als ze in VA staan.
Wat voor bakkies zijn het?
-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8
T-mobile gebruikt DHCP, KPN gebruik PPPoEAnkh schreef op woensdag 23 juni 2021 @ 13:18:
[...]
Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?
Ik heb KPN 500/500, PPPoE, IPv6 is wel DHCP
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Zoals hierboven; T-Mobile is idd DHCP.Ankh schreef op woensdag 23 juni 2021 @ 13:18:
[...]
Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?
Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).
Verbruik is tussen de 9 en 14 watt idle, ligt eraan of je er een SFP+ in propt of niet.
/f/image/XbJtIMJtdoAXXCdvcON2t4nE.png?f=fotoalbum_large)
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
SFP+ dus doet alleen 10Gbit (helaas).eymey schreef op woensdag 23 juni 2021 @ 19:21:
@Uberprutser zeer interessante bakkies! Ik houd me zeker aanbevolen, vooral met die SFP !
Dus even een fibertje van je provider erin prikken zit er niet in.
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Vooral de gebruikte Intel NICs bieden (als ik de specificaties bij Intel eens bekijk) interessante opties met virtualisatie
[ Voor 37% gewijzigd door eymey op 23-06-2021 23:12 ]
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Gezien de kloksnelheid (2.2Ghz) kan dit wel eens een interessant bakkie zijn voor degene met een KPN verbinding. De cpu heeft meer rekenkracht dan de Yanling doosjes met Intel J3160.Uberprutser schreef op woensdag 23 juni 2021 @ 19:17:
[...]
Zoals hierboven; T-Mobile is idd DHCP.
Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).
Verbruik is tussen de 9 en 14 watt idle, ligt eraan of je er een SFP+ in propt of niet.
[Afbeelding]
Op welke zelfbouw router draai je de KPN PPPoE sessie, er zijn wat topics dat dit single core CPU is? Haal je 500/500?geenwindows schreef op woensdag 23 juni 2021 @ 18:36:
[...]
T-mobile gebruikt DHCP, KPN gebruik PPPoE
Ik heb KPN 500/500, PPPoE, IPv6 is wel DHCP
Qua uiterlijk en met die XSK sticker lijkt het wel een Yanling doosje te zijn. Kwestie van zoeken op aliexpress/alibaba.Samplex schreef op dinsdag 22 juni 2021 @ 22:52:
Weet iemand waar deze te koop is bij ali op banggood https://protectli.com/product/vp2410/ ??
Het lijkt geen YANLING bakkie te zijn.
OPNsense op een AMD Ryzen 5 3600 cpustormfly schreef op donderdag 24 juni 2021 @ 11:29:
[...]
Op welke zelfbouw router draai je de KPN PPPoE sessie, er zijn wat topics dat dit single core CPU is? Haal je 500/500?
die 500 haal ik met gemak (speedtest gaan geregeld richting de 700Mbit), de cpu komt niet eens boven de 30% uit. (suricata/sensei uitgeschakeld)
betreft PPPoE dat single core gebruikt heb ik wat over gelezen, merk er zelf niet veel van, ondanks dat heb ik wel wat aanpassingen gedaan:
1
2
3
4
5
6
7
| net.isr.bindthreads=-1 net.isr.maxthreads=-1 net.isr.numthreads=-1 net.route.netisr_maxqlen=2048 kern.ipc.nmbclusters=1000000 kern.ipc.nmbjumbop=524288 hw.intr_storm_threshold=10000 |
wel heb ik flowcontrol en alle offloading uitgeschakeld, dat laatste word ivm gebruik van suricata/sensei aangeraden. zowel via de GUI als met de volgende tunables:
1
2
| hw.ix.flow_control=0 net.inet.tcp.tso=0 |
mocht ik bij 1000Mbit wat opmerken dan ga ik experimenteren met de volgende:
1
2
| hw.ix.rx_process_limit=-1 hw.ix.tx_process_limit=-1 |
De NIC gebruikt de Intel IX driver.
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Tenzij je bij Tweak zit en die heerlijke 10 Gbps aansluiting hebt : nieuws: Tweak brengt eerste 10Gbit/s-lijnen naar consumenten voor 95 euro per...Uberprutser schreef op woensdag 23 juni 2021 @ 21:30:
SFP+ dus doet alleen 10Gbit (helaas).
Dus even een fibertje van je provider erin prikken zit er niet in.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ben wel benieuwd hoe dat op zo'n bakje van @Uberprutser zou gaan
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Ik had een intel NUC6i5 over met deze CPU: i5-6260U die draait nu native. Kan het later ook nog op een VM laag zetten maar ik hou wel van echt snappy internet. Zou het jammer vinden als internet traag aanvoelt door een VM backup ;-)eymey schreef op vrijdag 25 juni 2021 @ 10:00:
@stormfly @geenwindows Hier op een Intel i3-8100, KVM-gevirtualiseerd met 2 CPU's toegewezen aan OPNSense, wordt de 1 Gbit/s van mijn Freedom verbinding over een PPPoE sessie ook met gemak gehaald.
Ben wel benieuwd hoe dat op zo'n bakje van @Uberprutser zou gaan.
En het feit dat de NUC als reserve hier lag, maakt het een mooie router on a stick. Als ik de CPU's vergelijk op single core performance dan kom ik tot de volgende vergelijking. Daarmee trek ik voorzichtig de conclusie dat mijn toekomstige KPN 500/500 prima zou moeten kunnen draaien.
i5-6260U: 1620
i3-8100: 2243
Uberprutser bakkie: C3558: 824 single thread performance.
Overigens is dit alleen relevant met PPPoE sessies, zodra je DHCP hebt bij je ISP zoals Budget thuis of oud Telfort heb je geen singlethread beperkingen.
[ Voor 10% gewijzigd door stormfly op 25-06-2021 10:16 ]
Ben in ieder geval wel erg benieuwd naar de C3558 (en wat Uberprutser gaat vragen voor de bakjes
De Shuttle DH310 met die I3-8100 draait overigens zo stabiel als een huis, maar wil zeker met virtualisatie af en toe nog best wat sap uit het stopcontact trekken. En omdat ik zaken als Sensei en Suricata in OPNSense niet gebruik is het nu eigenlijk wat over-powered.
En ik zou die Shuttle graag willen inzetten als alternatief voor een Small Form Factor build voor de (kleine) computerhoek in de woonkamer. Daar staat nu nog een mATX AMD A8 build uit 2013 die beetje om dreigt te vallen
[ Voor 5% gewijzigd door eymey op 25-06-2021 10:24 ]
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.
ligt eraan welke Netgate hardware je hebt. OPNsense werkt (nog) niet op ARM..Sppak schreef op vrijdag 25 juni 2021 @ 12:54:
Wellicht snap ik het Coreboot concept niet helemaal, maar waaraan kan ik zien of een computertje wel of geen Coreboot ondersteunt? Is het controleren van de chipsets al voldoende of komt er meer bij kijken?
Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Flexibeler als je daaronder verstaat dat je een ander OS erop kunt draaien dan klopt dat. Maar PFsense is van zichzelf wel aardig flexibel in wat je zoal kunt instellenSppak schreef op vrijdag 25 juni 2021 @ 12:54:
Wellicht snap ik het Coreboot concept niet helemaal, maar waaraan kan ik zien of een computertje wel of geen Coreboot ondersteunt? Is het controleren van de chipsets al voldoende of komt er meer bij kijken?
Gevoelsmatig lijkt een Protectli/Yanling achtig ding iets flexibeler dan een Netgate. Want op een Netgate draait geen OPNSense, toch? Ik heb met beide geen ervaring, dus zou met beide willen spelen om te kijken welke ik fijner vind.
Persoonlijk vind ik de Netgate doosjes net even te duur voor de specificaties. Uiteraard ondersteun je de (door)ontwikkeling van het OS maar ik heb nu het gevoel dat je 50% teveel betaald. De espressobin bordjes waarop bijvoorbeeld de SG-1100 is gebaseerd kost 79$. Terwijl de SG-1100 een kleine €200 kost (via 123firewalls). De 2100 is een opgevoerde 1100 met meer ram geheugen en loopt dan helemaal uit de pas kwa prijs. Erg jammer maar het is duidelijk dat ze zich niet richten op de consumenten > prosumer.
Het is jammer dat de ondersteuning voor de Nanopi doosjes zo moeizaam verloopt. Had de stille hoop dat het prima doosjes waren voor een router/firewall. Maar de documentatie is zoals vaak bij Chinese producten dusdanig slecht dat de ontwikkeling stroef verloopt.
Netgate voelt in verhouding te duur aan en de 1100 en 2100 draaien geen OPNsense. Vandaar dat ik dan meer interesse heb in zo'n ander boxje, maar waar kun je veilig dat spul op draaien? De meeste lijken toch allemaal uit China of die kant te komen en die willen nog wel eens iets meekrijgen, zullen we maar zeggen.
Om nu zomaar een willekeurig kastje te kopen voelt aan als een gok van 200-400 euro.
er zijn hier genoeg Tweakers die het op en Qotom/Protectli gebruiken. Mocht je je er niet veilig bij voelen dan kan je ook een zelfbouw gaan gebruiken, genoeg Tweakers die dat doen (o.a. ik heb een zelfbouw)Sppak schreef op zondag 27 juni 2021 @ 09:48:
Precies wat jullie zeggen.
Netgate voelt in verhouding te duur aan en de 1100 en 2100 draaien geen OPNsense. Vandaar dat ik dan meer interesse heb in zo'n ander boxje, maar waar kun je veilig dat spul op draaien? De meeste lijken toch allemaal uit China of die kant te komen en die willen nog wel eens iets meekrijgen, zullen we maar zeggen.
Om nu zomaar een willekeurig kastje te kopen voelt aan als een gok van 200-400 euro.
als je de spullen bijv. via V&A uit zoekt dan kan je nog wel eens een krachtigere machine neerzetten voor minder kosten dan die kant en klare bakken
Overigens, het bedrijf achter OPNsense (Deciso bv) verkoopt ook hardware. hun webshop applianceshop.eu heeft zelfs apparatuur met PFsense CE te koop.
Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.
Ik vind zelfbouw optie anders nog wel vies tegenvallen. De Intel nic’s zijn best prijzig, zekers als je geen Chinese kloon wilt hebben en ook het stroomverbruik is iets om mee rekening te houden. De oude Intel gen 3 en 4 core i3 of i5 zijn best gulzig waardoor de stroomkosten fors oplopen aangezien je router 24/7 laat draaien.geenwindows schreef op zondag 27 juni 2021 @ 11:11:
[...]
er zijn hier genoeg Tweakers die het op en Qotom/Protectli gebruiken. Mocht je je er niet veilig bij voelen dan kan je ook een zelfbouw gaan gebruiken, genoeg Tweakers die dat doen (o.a. ik heb een zelfbouw)
als je de spullen bijv. via V&A uit zoekt dan kan je nog wel eens een krachtigere machine neerzetten voor minder kosten dan die kant en klare bakken
Overigens, het bedrijf achter OPNsense (Deciso bv) verkoopt ook hardware. hun webshop applianceshop.eu heeft zelfs apparatuur met PFsense CE te koop.
Klein, zuinig, stabiel, en voor een paar tientjes te koop. VLANs op 1 NIC icm managed switch, of een versie kopen met PCIe uitbreidingsslot. Idem voor NUCs met hun mobile-CPUs, maar die beginnen tweedehands ook redelijk duur te worden nu... (en daar dus altijd VLANs gebruiken).
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Thin clients zijn inderdaad een uitstekend alternatief maar je moet maar net geluk hebben dat er een hele partij ergens tegen een leuke stuks prijs verkocht worden. De populaire HP T730 is bijvoorbeeld moeilijk te vinden en als je die vind dan is het prijskaartje vaak niet interessant.Tom Paris schreef op zondag 27 juni 2021 @ 13:46:
Thin clients
Klein, zuinig, stabiel, en voor een paar tientjes te koop. VLANs op 1 NIC icm managed switch, of een versie kopen met PCIe uitbreidingsslot. Idem voor NUCs met hun mobile-CPUs, maar die beginnen tweedehands ook redelijk duur te worden nu... (en daar dus altijd VLANs gebruiken).
De Fujitsu Futro S720 of 920/930 zijn ook interessante thin clients die vaak op de duitse Ebay worden aangeboden. Alleen ik kan ze (nog) niet vinden met de ideale configuratie i.c.m. een leuk prijskaartje.
De T730 is een mooi apparaat, maar eigenlijk al vaak overkill. Zelf heb ik heel lang een HP T510 gedraaid, en nu een T610. Op 500/500 PPPoE bij KPN al meer dan dan voldoende, en sinds OpenVPN 2.5 ondersteuning heeft voor ChaCha20-Poly1305 is het onbreken van AES-NI eigenlijk ook geen issue meer (of Wireguard gebruiken). Beide zijn voor tientjes te koop. En aangezien je zo goedkoop klaar bent kun je over een paar jaar ook makkelijker upgraden mocht je verbinding sneller worden of je wensen veranderen ipv dat je nu een Qotom/Protectli van 200/300 euro koopt 'op de groei'Miki schreef op zondag 27 juni 2021 @ 14:04:
[...]
Thin clients zijn inderdaad een uitstekend alternatief maar je moet maar net geluk hebben dat er een hele partij ergens tegen een leuke stuks prijs verkocht worden. De populaire HP T730 is bijvoorbeeld moeilijk te vinden en als je die vind dan is het prijskaartje vaak niet interessant.
De Fujitsu Futro S720 of 920/930 zijn ook interessante thin clients die vaak op de duitse Ebay worden aangeboden. Alleen ik kan ze (nog) niet vinden met de ideale configuratie i.c.m. een leuk prijskaartje.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Zo’n thin-client is idd goedkoop te krijgen. Intel quad nic erin en hoppa. Is het gebrek van AES-NI een ramp? Ik begreep dat dit voor hardware off-loading nodig was of voor snelheid bij VPN en andere encryptie.
Sppak schreef op zondag 27 juni 2021 @ 18:08:
Is het gebrek van AES-NI een ramp? Ik begreep dat dit voor hardware off-loading nodig was of voor snelheid bij VPN en andere encryptie.
Tom Paris schreef op zondag 27 juni 2021 @ 15:23:
Sinds OpenVPN 2.5 ondersteuning heeft voor ChaCha20-Poly1305 is het onbreken van AES-NI eigenlijk ook geen issue meer (of Wireguard gebruiken).
Iets meer technische achtergrond: Do the ChaCha: better mobile performance with cryptography
Ter indicatie, ik haal ruim 150Mbit in OpenVPN als client op de T610 (op een 200Mbit lijn).
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
De lijn is momenteel een 300 Mbps download en 30 Mbps upload, maar moet bij voorkeur ook hogere snelheden aankunnen (lijnsnelheid 1000 Mbps download en 50 Mbps upload).
Het lijkt mij (meer dan) voldoende, misschien zelfs overkill, om een core i3 daarvoor te hebben. Ik ben helaas wat gebonden door mijn keuzes: kwaliteit gaat voor op de prijs (minstens verkrijgbaar in EU (geen bestellingen buiten de EU) en geen Protectli, Qotom, en alle varianten daarop), laag energieverbruik, intel NIC (minstens 2)
- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)
Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)
Ik ben zelf bezig met een intel NUC6 i5 die ik nog had liggen, prima performance. Maar ik loop tegen het feit aan dat het slechts 1 NIC is? Iemand daar tips voor? pfSense of OPNsense is prima.float schreef op maandag 5 juli 2021 @ 19:31:
Wat denken jullie van de volgende toestellen als firewall (debian) met inbegrip van VPN, (gateway) routing, DNS, DHCP en filtering (in de zin van de gekende pihole, dnsbl, pfblockerng) voor in een patchkast?
De lijn is momenteel een 300 Mbps download en 30 Mbps upload, maar moet bij voorkeur ook hogere snelheden aankunnen (lijnsnelheid 1000 Mbps download en 50 Mbps upload).
Het lijkt mij (meer dan) voldoende, misschien zelfs overkill, om een core i3 daarvoor te hebben. Ik ben helaas wat gebonden door mijn keuzes: kwaliteit gaat voor op de prijs (minstens verkrijgbaar in EU (geen bestellingen buiten de EU) en geen Protectli, Qotom, en alle varianten daarop), laag energieverbruik, intel NIC (minstens 2)
- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)
Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)
IPTV van KPN lijkt niet goed om te gaan met 1 NIC router on a stick ontwerp. Ik dacht aan zoiets, maar performance is nog vrij laag pricewatch: Netgate SG-1100
Ik vind de specs van de Intel of de Asrock duidelijk beter (i225LM NBASE-T, betere cases). Heb zelf goede ervaring met ASRock Rack dus zou ASRock industrial zo overwegen. Maar de Thunderbolt poorten op de NUC pro zijn ook interessant.float schreef op maandag 5 juli 2021 @ 19:31:
- iBOX-1115G4E (https://www.asrockind.com/en-gb/iBOX-1115G4E)
- DS10U3 (https://www.shuttle.eu/en/products/slim/ds10u3)
- Intel® NUC 11 Pro Kit NUC11TNHi30L (https://www.intel.com/con...hi30l/specifications.html) (niet fanless)
Wat denken jullie? Bedankt voor de inzichten en alternatieven :-)
Heeft die een M.2 of PCI-e poort onboard? Daar kan je eventueel een netwerkkaart in zetten...stormfly schreef op maandag 5 juli 2021 @ 19:38:
[...]
Ik ben zelf bezig met een intel NUC6 i5 die ik nog had liggen, prima performance. Maar ik loop tegen het feit aan dat het slechts 1 NIC is? Iemand daar tips voor? pfSense of OPNsense is prima.
[ Voor 47% gewijzigd door ANdrode op 05-07-2021 20:02 ]