Acties:
  • +1 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

Hoi, ik wil ook graag in de pfsense wereld stappen. kwam deze OEM tegen op banggood en dacht dat dat wel een redelijke prijs is: https://nl.banggood.com/X...r_warehouse=CZ&ID=6135326

Wat kan ik hiervan verwachten, of moet ik juist verder kijken naar iets anders? ( ding gaat 200mb down 60 up moeten verstoken)

Acties:
  • +2 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Ik en een paar andere tweakers hebben dit model ook, is t zelfde als de protecli. Draai deze met opnsense en ziggo 600/40 zonder problemen.

Acties:
  • +2 Henk 'm!

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 11-09 17:01

M2M

medicijnman

Hier routert een J3355 ongeveer 300Mbit/s aan random torrent verkeer zonder zweet weg.

-_-


Acties:
  • +6 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Uberprutser schreef op woensdag 23 juni 2021 @ 19:17:
[...]
Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).
[Afbeelding]
Ik heb geen bakkies meer over, allemaal al kwijt in eigen kring. Had zoveel DM's ontvangen dat ik het hier even post. :)

Ben in gesprek met de fabrikant om eind dit jaar een kleinere batch te laten maken met andere hardware, bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+ en uitbreidingsmogelijkheden van o.a. geheugen en toevoeging van M2 NVMe.

Mocht het wat concreter worden (want dit keer bestel ik geen 1000+ units dus prijs per unit zal hoger zijn) dan zal ik in overleg met Tweakers een topic openen om interesse te peilen.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Uberprutser schreef op zaterdag 21 augustus 2021 @ 11:43:
bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+
10 Gbps is toch altijd SFP+ tenzij het over RJ45 heen gaat :?

1 Gbps kan wel over een SFP heen :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
nero355 schreef op zaterdag 21 augustus 2021 @ 11:48:
[...]

10 Gbps is toch altijd SFP+ tenzij het over RJ45 heen gaat :?

1 Gbps kan wel over een SFP heen :)
Lijkt mij duidelijk wat hier de bedoeling is; 1G SFP support met de optie tot 10G SFP+.

Huidige chipset doet alleen 10G SFP+ dus even je T-Mobile BiDi SFP erin duwen kan wel maar wordt niet gezien.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • 0 Henk 'm!

  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 08:31
Uberprutser schreef op zaterdag 21 augustus 2021 @ 11:43:
[...]

Ik heb geen bakkies meer over, allemaal al kwijt in eigen kring. Had zoveel DM's ontvangen dat ik het hier even post. :)

Ben in gesprek met de fabrikant om eind dit jaar een kleinere batch te laten maken met andere hardware, bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+ en uitbreidingsmogelijkheden van o.a. geheugen en toevoeging van M2 NVMe.

Mocht het wat concreter worden (want dit keer bestel ik geen 1000+ units dus prijs per unit zal hoger zijn) dan zal ik in overleg met Tweakers een topic openen om interesse te peilen.
Met die specs wordt het interessant >:) Dus ik hou mijzelf ook aanbevolen.

Acties:
  • 0 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 13-09 20:46
Uberprutser schreef op zaterdag 21 augustus 2021 @ 11:43:
[...]

Ik heb geen bakkies meer over, allemaal al kwijt in eigen kring. Had zoveel DM's ontvangen dat ik het hier even post. :)

Ben in gesprek met de fabrikant om eind dit jaar een kleinere batch te laten maken met andere hardware, bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+ en uitbreidingsmogelijkheden van o.a. geheugen en toevoeging van M2 NVMe.

Mocht het wat concreter worden (want dit keer bestel ik geen 1000+ units dus prijs per unit zal hoger zijn) dan zal ik in overleg met Tweakers een topic openen om interesse te peilen.
Thanks voor het melden. Ik vroeg het me een paar dagen geleden nog af hoe het stond met de bakjes (en hield stiekem ook al een beetje je V&A in de gaten). Jammer dat ze er allemaal al uit zijn.

Vanuit hier zéker nog interesse, zeker als de SFP ook geschikt wordt voor 1 Gbit an als UTP hardware hetzelfde blijft (dus ook geschikt voor virtual functions).

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Heeft er wel eens iemand Pfsense op een Advantech DS-081 gezet? Ik heb nu zo'n computertje waarmee ik kan spelen, maar ik krijg op de een of andere manier de AES-NI niet actief. In de bios/uefi kan ik er niks specifieks over vinden, dus ik vraag me af of ik dat in Pfsense moet aanzetten of niet.

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Sppak schreef op maandag 23 augustus 2021 @ 17:12:
Heeft er wel eens iemand Pfsense op een Advantech DS-081 gezet? Ik heb nu zo'n computertje waarmee ik kan spelen, maar ik krijg op de een of andere manier de AES-NI niet actief. In de bios/uefi kan ik er niks specifieks over vinden, dus ik vraag me af of ik dat in Pfsense moet aanzetten of niet.
Op het dashboard moet iig staan of pfSense de AES 'ziet'. Als deze in pfSense niet enabled is zou er "inactive" moeten staan.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Killerbert
  • Registratie: September 2007
  • Laatst online: 22-08 15:00
Uberprutser schreef op zaterdag 21 augustus 2021 @ 11:43:
[...]

Ik heb geen bakkies meer over, allemaal al kwijt in eigen kring. Had zoveel DM's ontvangen dat ik het hier even post. :)

Ben in gesprek met de fabrikant om eind dit jaar een kleinere batch te laten maken met andere hardware, bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+ en uitbreidingsmogelijkheden van o.a. geheugen en toevoeging van M2 NVMe.

Mocht het wat concreter worden (want dit keer bestel ik geen 1000+ units dus prijs per unit zal hoger zijn) dan zal ik in overleg met Tweakers een topic openen om interesse te peilen.
Hier ook intresse in het project als het 1gb fiber (tmobile) ondersteund. Dm is welkom

Op een dag drink je geen bier meer maar drink je Grolsch... My specs


Acties:
  • 0 Henk 'm!

  • GoldenBatt
  • Registratie: Januari 2006
  • Laatst online: 11-09 11:08
Uberprutser schreef op zaterdag 21 augustus 2021 @ 11:43:
[...]

Ik heb geen bakkies meer over, allemaal al kwijt in eigen kring. Had zoveel DM's ontvangen dat ik het hier even post. :)

Ben in gesprek met de fabrikant om eind dit jaar een kleinere batch te laten maken met andere hardware, bijvoorbeeld 1/10Gbit SFP ipv 10Gbit SFP+ en uitbreidingsmogelijkheden van o.a. geheugen en toevoeging van M2 NVMe.

Mocht het wat concreter worden (want dit keer bestel ik geen 1000+ units dus prijs per unit zal hoger zijn) dan zal ik in overleg met Tweakers een topic openen om interesse te peilen.
Ook hier interesse. Zat ook jouwn Vraag & Aanbod al in de gaten te houden, maar helaas voor deze keer. Ik zoek iets waar ik zonder te veel problemen 1gbit pppoe (KPN) tegen aan kan gooien, terwijl ook nog wat "kleine" dingen als Snort en VPN's draai. Op moment is dat nog openvpn omdat pfSense niet wireguard er weer uit heeft gegooid. Wellicht zelfs interesse in meerdere exemplaren (scouting heeft ook een betere router nodig dan de experiabox, en ook bij broertje thuis wil ik nog wat degelijks neer zetten). 1gbit SFP zou ook top zijn!

Hoor het graag als je een leuke aanbieding hebt. Als je eventueel assistentie nodig hebt in het bijhouden van geintereseerden of wat dan ook hoor ik het eventueel graag ;)

Specs!


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
@GoldenBatt Je kunt Wireguard toch als package installeren?

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • GoldenBatt
  • Registratie: Januari 2006
  • Laatst online: 11-09 11:08
Tom Paris schreef op maandag 23 augustus 2021 @ 19:48:
@GoldenBatt Je kunt Wireguard toch als package installeren?
Je hebt gelijk, die heb ik helemaal gemist. Laatste tijd niet veel mee bezig geweest, maar dankjewel. Gaan we weer even mee bezig :*)

Specs!


Acties:
  • 0 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Tom Paris schreef op maandag 23 augustus 2021 @ 17:29:
[...]


Op het dashboard moet iig staan of pfSense de AES 'ziet'. Als deze in pfSense niet enabled is zou er "inactive" moeten staan.
Daar zag ik idd inactive staan, dus dat triggerde ook mijn zoeken in de bios/uefi. Als het geen Pfsense functie is die je moet activeren, dan zal ik nog eens zoeken in de bios of het niet een combi-functie is.

Acties:
  • +2 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:18
Vermoedelijk zal dit doosje net zoals zijn voorgangers Realtek lan hebben, dat is met het draaien van PFsense en OPNsense niet optimaal.

Acties:
  • 0 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
GoldenBatt schreef op maandag 23 augustus 2021 @ 19:11:
[...]
Ik zoek iets waar ik zonder te veel problemen 1gbit pppoe (KPN) tegen aan kan gooien
Ik zat zo laatst hierover een te denken, zou het mogelijk zijn om een linux (niet-bsd) firewall pppoe te laten afhandelen en dan het verkeer naar pfsense voor de rest?

bijv. WAN - LinuxFW - vLAN -> vWAN - Pfsense - LAN.

ik weet dat bijv IPfire met gemak 1gbit pppoe doet.

Acties:
  • +2 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Miki schreef op dinsdag 24 augustus 2021 @ 08:28:
[...]

Vermoedelijk zal dit doosje net zoals zijn voorgangers Realtek lan hebben, dat is met het draaien van PFsense en OPNsense niet optimaal.
Die zijn goed leverbaar, Intel chipsets zijn schaars en hebben lange levertijden dus dan is een Realtek chipset makkelijker om je product te kunnen verkopen.

Overigens hebben de nieuwere Realtek chipsets prima offloading en BSD ondersteuning. Niet gekeken wat er in bovenstaande dozen zit btw. :)

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Sppak schreef op dinsdag 24 augustus 2021 @ 07:23:
[...]

Daar zag ik idd inactive staan, dus dat triggerde ook mijn zoeken in de bios/uefi. Als het geen Pfsense functie is die je moet activeren, dan zal ik nog eens zoeken in de bios of het niet een combi-functie is.
Als er "AES-NI CPU Crypto: Yes (inactive)" staat, is AES-NI wel enabled in je bios maar niet in pfSense. Ga naar System -> Advanced -> Miscellaneous -> Cryptographic hardware en selecteer AES-NI.
Miki schreef op dinsdag 24 augustus 2021 @ 08:28:
[...]

Vermoedelijk zal dit doosje net zoals zijn voorgangers Realtek lan hebben, dat is met het draaien van PFsense en OPNsense niet optimaal.
Specs op de site zeggen idd Realtek.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Rayures schreef op dinsdag 24 augustus 2021 @ 10:22:
[...]


Ik zat zo laatst hierover een te denken, zou het mogelijk zijn om een linux (niet-bsd) firewall pppoe te laten afhandelen en dan het verkeer naar pfsense voor de rest?

bijv. WAN - LinuxFW - vLAN -> vWAN - Pfsense - LAN.

ik weet dat bijv IPfire met gemak 1gbit pppoe doet.
Het zou wel kunnen, maar wat wil je pfSense dan nog laten doen wat de Linux-based firewall niet kan?

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
Tom Paris schreef op dinsdag 24 augustus 2021 @ 11:41:
[...]
Het zou wel kunnen, maar wat wil je pfSense dan nog laten doen wat de Linux-based firewall niet kan?
Welke Linux based firewall heeft dezelfde features als pfsense?
Iets als ipfire heeft bewust niet features die pfsense heeft. En een gui om alles te configureren is toch wel heel fijn.

Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:18
Rayures schreef op dinsdag 24 augustus 2021 @ 13:31:
[...]

Welke Linux based firewall heeft dezelfde features als pfsense?
Iets als ipfire heeft bewust niet features die pfsense heeft. En een gui om alles te configureren is toch wel heel fijn.
Untangle home (niet gratis) en Sophos XG home (gratis versie kent hardware beperkingen) zijn volgens mij redelijke alternatieven die het eerst in mij opkomen.

Acties:
  • +4 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Rayures schreef op dinsdag 24 augustus 2021 @ 13:31:
[...]

Welke Linux based firewall heeft dezelfde features als pfsense?
Iets als ipfire heeft bewust niet features die pfsense heeft. En een gui om alles te configureren is toch wel heel fijn.
OpenWRT :)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • TGEN
  • Registratie: Januari 2000
  • Laatst online: 10-09 21:36

TGEN

Hmmmx_

Rayures schreef op dinsdag 24 augustus 2021 @ 10:22:
[...]


Ik zat zo laatst hierover een te denken, zou het mogelijk zijn om een linux (niet-bsd) firewall pppoe te laten afhandelen en dan het verkeer naar pfsense voor de rest?

bijv. WAN - LinuxFW - vLAN -> vWAN - Pfsense - LAN.

ik weet dat bijv IPfire met gemak 1gbit pppoe doet.
Ik heb dan geen 1gbit-abonnement, maar een Intel Atom N2800 doet hier sinds 2012 dienst op een XS4All-PPPoE-verbinding op 200 Mbit/s, haalt deze, en trekt dan piek 10% CPU, onder NetBSD met npf als firewall en Intel 82574L controllers. Zowel de pppoe-driver als npf zijn volledig in-kernel. Me dunkt dat dergelijke hardware niet heel bijzonder meer is tegenwoordig?

Pixilated NetphreaX
Dronkenschap is Meesterschap
DragonFly


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Rayures schreef op dinsdag 24 augustus 2021 @ 10:22:
Ik zat zo laatst hierover een te denken, zou het mogelijk zijn om een linux (niet-bsd) firewall pppoe te laten afhandelen en dan het verkeer naar pfsense voor de rest?

bijv. WAN - LinuxFW - vLAN -> vWAN - Pfsense - LAN.

ik weet dat bijv IPfire met gemak 1gbit pppoe doet.
Dat is hetzelfde als dit ongeveer : Paprika in "[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4"

Dus dat moet IMHO wel lukken! :)

Maar ik zou dan ook eens hiernaar kijken :
d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • Nomi
  • Registratie: Oktober 2005
  • Laatst online: 09:52
Rayures schreef op dinsdag 24 augustus 2021 @ 13:31:
[...]

Welke Linux based firewall heeft dezelfde features als pfsense?
Iets als ipfire heeft bewust niet features die pfsense heeft. En een gui om alles te configureren is toch wel heel fijn.
Ik gebruik Shorewall als firewall. Kan alles wat pfsense ook kan. Geen gui, maar om eerlijk te zijn vind ik het een ramp om een uitgebreide firewall te configureren in pfsense. Geef mij maar een config file die ik lekker geheel zelf kan indelen om het overzichtelijk te houden.

Voor eenvoudige dingen is pfsense natuurlijk super, maar zodra het wat ingewikkelder wordt doe ik het liever via de command line. Maar ja, ik doe dan ook alles zelf: pppoe, firewall (shorewall), dns (bind), mail (postfix/dovecot/roundcube), etc. in diverse vm's onder proxmox. Waarom? Omdat het kan (en leuk en leerzaam is :-).

Wie hier doet het ook liever via de cli?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Nomi schreef op dinsdag 24 augustus 2021 @ 17:46:
Ik gebruik Shorewall als firewall. Kan alles wat pfsense ook kan. Geen gui, maar om eerlijk te zijn vind ik het een ramp om een uitgebreide firewall te configureren in pfsense. Geef mij maar een config file die ik lekker geheel zelf kan indelen om het overzichtelijk te houden.
Desondanks :
A GUI is available via Webmin 1.060 and later (http://www.webmin.com)
:)

En laat daar nou ook een handige OpenVPN module in zitten dus als een VPN draaien je doel is : ZEKER DOEN!!! d:)b
Voor eenvoudige dingen is pfsense natuurlijk super, maar zodra het wat ingewikkelder wordt doe ik het liever via de command line.

Wie hier doet het ook liever via de cli?
Heel veel dingen liever via CLI zoals Switches en zo, maar soms is een GUI best wel fijn en al helemaal die van pfSense want dat wordt voor van alles en nog wat gebruikt! ;)
Maar ja, ik doe dan ook alles zelf: pppoe, firewall (shorewall), dns (bind), mail (postfix/dovecot/roundcube), etc. in diverse vm's onder proxmox. Waarom? Omdat het kan (en leuk en leerzaam is :-)
E-Mail Server thuis draaien zou ik alleen nog doen voor Interne Mail of iets dergelijks, maar met al die dingen experimenteren is zeker leerzaam! :Y

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
Wist niet dat OpenWRT al zoveel packages beschikbaar heeft. Ik ga er eens me spelen, zie iig in 20.02 rc4 wat package depencies ontbreken. tnx!

Acties:
  • +2 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Nu online

Ankh

|true

Heb zelf enige tijd een EdgeRouter X met OpenWRT gehad. Maar het lijkt er op iets raars met mijn PPPoe verbinding of met de configuratie te zijn. Met een OpenWRT werkt mijn IPv6 Dual Stack verbinding niet, de IPv4 komt wel op. Heb nu tijdelijk een Draytek er tussen en die werkt out of the box.

Heb nu een PFsense bak klaar liggen en ga het daar even mee testen. Misschien dat er iets raars gebeurd, met PFsense kan ik hem even wat meer uitlezen

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • 0 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 11:47
Dag allemaal,

Ik heb een probleempje met mijn PFsense. Wanneer ik mijn adres (192.168.2.1) intoets in de browser, vind hij de gui van de pfsense niet: pagina niet beschikbaar.
Wanneer ik dit via https óf https óf via een incognito venster óf een andere browser doe, geeft hij dezelfde reactie.

Een harde herstart van de router heeft geen oplossing geboden.

Heeft iemand een idee hoe ik weer in mijn router kan komen?

een ping naar dit adres geeft een time-out

[ Voor 5% gewijzigd door Boomster op 25-08-2021 17:23 ]


Acties:
  • 0 Henk 'm!

  • Mozart
  • Registratie: September 2001
  • Laatst online: 12:31
Boomster schreef op woensdag 25 augustus 2021 @ 17:08:
Dag allemaal,

Ik heb een probleempje met mijn PFsense. Wanneer ik mijn adres (192.168.2.1) intoets in de browser, vind hij de gui van de pfsense niet: pagina niet beschikbaar.
Wanneer ik dit via https óf https óf via een incognito venster óf een andere browser doe, geeft hij dezelfde reactie.

Een harde herstart van de router heeft geen oplossing geboden.

Heeft iemand een idee hoe ik weer in mijn router kan komen?

een ping naar dit adres geeft een time-out
Check op de console van je pfsense of je wel het juiste ip-adres probeert…

PSN: PcDCch


Acties:
  • +1 Henk 'm!

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 11:47
Mozart schreef op woensdag 25 augustus 2021 @ 17:44:
[...]

Check op de console van je pfsense of je wel het juiste ip-adres probeert…
Dat is echt het juiste IP-adres. Ik heb dit zelf geconfigureerd.
Als het een keer niet lukt, dan helpt een herstart altijd, dit is nu echter niet het geval....

EDIT:
STOM, STOM, STOM.
voor de vakantie heb ik min router adres buiten de dhcp gezet. ik had het veranderd naar :192.168.2.254

Mijn hersenen stonden nog in de vakantie modus...

ZUCHT...
}:O }:O }:O 8)7 8)7 8)7 8)7 8)7

[ Voor 27% gewijzigd door Boomster op 25-08-2021 18:03 ]


Acties:
  • +2 Henk 'm!

  • DexterDee
  • Registratie: November 2004
  • Laatst online: 12-09 17:18

DexterDee

I doubt, therefore I might be

Boomster schreef op woensdag 25 augustus 2021 @ 17:46:
EDIT:
STOM, STOM, STOM.
voor de vakantie heb ik min router adres buiten de dhcp gezet. ik had het veranderd naar :192.168.2.254
Gratis tip: de algemeen heersende conventie op een simpel subnet met één gateway is dat je router op .1 afgemonteerd wordt. Afhankelijk van de hoeveelheid IP adressen die je wil uitgeven kom je meestal wel weg met het instellen van een DHCP range van 192.168.2.100 - 192.168.2.254. Je kunt dan de eerste 99 IP adressen gebruiken voor het uitdelen van statische IP adressen op basis van MAC adres. Al je apparaten kun je vervolgens op DHCP laten staan, maar ze krijgen dan altijd een statisch/voorspelbaar IP adres dat centraal in pfSense te beheren is en buiten de range valt die DHCP dynamisch uitdeelt.

Klik hier om mij een DM te sturen • 3245 WP op ZW


Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 14:18
Ankh schreef op woensdag 25 augustus 2021 @ 16:42:
Heb zelf enige tijd een EdgeRouter X met OpenWRT gehad. Maar het lijkt er op iets raars met mijn PPPoe verbinding of met de configuratie te zijn. Met een OpenWRT werkt mijn IPv6 Dual Stack verbinding niet, de IPv4 komt wel op. Heb nu tijdelijk een Draytek er tussen en die werkt out of the box.

Heb nu een PFsense bak klaar liggen en ga het daar even mee testen. Misschien dat er iets raars gebeurd, met PFsense kan ik hem even wat meer uitlezen
Je kunt ook nog terug naar EdgeOS, daar werkt de dual stack setup wel naar behoren.

Mocht je een KPN of KPN wba connectie hebben dan kun je eens hier neuzen: https://forum.kpn.com/thu...p-v-de-experia-box-458609

Stiekem ben wel erg gecharmeerd van de CLI wat verder doorontwikkeld wordt onder VyOS. Als je het door hebt kun je vrij snel wijzigingen doorvoeren als ook een verbinding opzetten. En zo’n config file is ook erg leuk om mee te prutsen :P

Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Nu online

Ankh

|true

Miki schreef op woensdag 25 augustus 2021 @ 18:39:
[...]

Je kunt ook nog terug naar EdgeOS, daar werkt de dual stack setup wel naar behoren.

Mocht je een KPN of KPN wba connectie hebben dan kun je eens hier neuzen: https://forum.kpn.com/thu...p-v-de-experia-box-458609

Stiekem ben wel erg gecharmeerd van de CLI wat verder doorontwikkeld wordt onder VyOS. Als je het door hebt kun je vrij snel wijzigingen doorvoeren als ook een verbinding opzetten. En zo’n config file is ook erg leuk om mee te prutsen :P
I know, dat was nog een tussenstap. Voor de Draytek ben ik teruggegaan naar EdgeOS. Zowel door middel configuratie en via dat script heb ik het geprobeerd, maar wilde niet lukken. Aangezien we alleen internet hebben met PPPOE user/password en een vlan tag 32, zou je zeggen tis simpel. Op een USG krijg ik het trouwens ook niet werkende.. net alsof er iets raars met de implementatie van Ubiquity aan de hand is.

[ Voor 18% gewijzigd door Ankh op 25-08-2021 20:14 ]

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DexterDee schreef op woensdag 25 augustus 2021 @ 18:21:
Gratis tip: de algemeen heersende conventie op een simpel subnet met één gateway is dat je router op .1 afgemonteerd wordt. Afhankelijk van de hoeveelheid IP adressen die je wil uitgeven kom je meestal wel weg met het instellen van een DHCP range van 192.168.2.100 - 192.168.2.254. Je kunt dan de eerste 99 IP adressen gebruiken voor het uitdelen van statische IP adressen op basis van MAC adres. Al je apparaten kun je vervolgens op DHCP laten staan, maar ze krijgen dan altijd een statisch/voorspelbaar IP adres dat centraal in pfSense te beheren is en buiten de range valt die DHCP dynamisch uitdeelt.
Zat netwerken met de Gateway aan het eind net als de gereserveerde IP adressen! ;)

Je moet gewoon niet dingen gaan zitten veranderen en dan vervolgens vergeten dat je dat hebt gedaan! >:) _O- :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 02-09 15:54
Rayures schreef op woensdag 7 oktober 2020 @ 13:54:
niet helemaal zelfbouw, maar ik heb deze week deze binnen gekregen

Partaker I29 Industrial Mini PC
[Afbeelding]
[Afbeelding]
http://www.inctel.com.cn/product/detail/570.html

Ik heb de i5 8265u (4core, 8 thread), 6x i211, variant met 16GB DDR4 en 512GB mSATA. Totaal ong 300 euro kwijt.
Zijn de prijzen voor dit soort pc'tjes ook zo debiel gestegen dan? Ik vind dat ding nergens goedkoper dan 500 EUR? En dat is uit China hetgeen tegenwoordig richting 1000 EUR gaat na import en andere kosten.

Acties:
  • +1 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
witchdoc schreef op donderdag 26 augustus 2021 @ 08:48:
[...]


Zijn de prijzen voor dit soort pc'tjes ook zo debiel gestegen dan? Ik vind dat ding nergens goedkoper dan 500 EUR? En dat is uit China hetgeen tegenwoordig richting 1000 EUR gaat na import en andere kosten.
eerste hit: https://nl.aliexpress.com/item/1005001280411135.html
426 incl btw.
komt er nog wat inklaring bij.

maar idd, flink in prijs gestegen zeg.

Acties:
  • +1 Henk 'm!

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 02-09 15:54
Rayures schreef op donderdag 26 augustus 2021 @ 10:20:
[...]


eerste hit: https://nl.aliexpress.com/item/1005001280411135.html
426 incl btw.
komt er nog wat inklaring bij.

maar idd, flink in prijs gestegen zeg.
Rayures gaf aan mét 16GB RAM én 512GB msata voor een TOTAAL van ~300 EUR.

Maar OK, ik had niet door dat Alie nog netjes de BTW aftrekt als je het effectief aankoopt.
Jouw link gaat al naar € 462,80 (excl btw) en dat is dan nog altijd maar 256GB msata.


Eer het aan mijn deur ligt:
Aankoopprijs €463
Verzendkosten €0
BTW bedrag (21%): €97.23
Invoerkosten: €32
Totale kost: €592.23

Da's dubbel van wat Rayures betaalde voor minder product. Sjees.

Acties:
  • +1 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
Dat het duurder is klopt ja, maar snap niet waar je ex btw vandaan haalt.

Ali zegt toch echt 426 incl btw.
Afbeeldingslocatie: https://tweakers.net/i/E0f94U98h_W7JrLnQcMNHALaR3k=/full-fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/FZv7BVyETl4mw7dwiAkmJaUS.png?f=user_large

ram en ssd had ik bij een andere aanbieder via ali aangeschaft.

let wel, DHL rekent enorme shipping kosten als de leverancier zijn papierwerk niet op orde heeft (lees: aangeven dat shipping voldaan is).

Acties:
  • +1 Henk 'm!

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 02-09 15:54
Rayures schreef op donderdag 26 augustus 2021 @ 14:29:
Dat het duurder is klopt ja, maar snap niet waar je ex btw vandaan haalt.

Ali zegt toch echt 426 incl btw.
[Afbeelding]
Alie geeft indeed aan INC BTW, maar als je gaat afrekenen en je totaal is meer dan 150, dan trekt ie het er eerst weer af en betaal je Alie dus zonder BTW.
Komt het aan in NL/B dan betaal je uiteraard die BTW er gewoon weer bij.
ram en ssd had ik bij een andere aanbieder via ali aangeschaft.

let wel, DHL rekent enorme shipping kosten als de leverancier zijn papierwerk niet op orde heeft (lees: aangeven dat shipping voldaan is).
Mja, erop vertrouwen dat een chinese leverancier alles op orde heeft zodat je zelf niet overgenaaid wordt.. Zo wordt in China bestellen wel erg riskant dan. En al helemaal indien je bij meerdere leveranciers besteld..

Acties:
  • +3 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Voor dat geld kocht ik gewoon in Nederland met garantie een ASRock BOX-1135G7. Dual Intel NICs en een veel modernere processor.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 02-09 15:54
Tom Paris schreef op donderdag 26 augustus 2021 @ 15:51:
Voor dat geld kocht ik gewoon in Nederland met garantie een ASRock BOX-1135G7. Dual Intel NICs en een veel modernere processor.
6 > 2 NIC ;)

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Ja, en? Een bridge leggen tussen NICs is verschrikkelijk traag. Dus als je je interfaces toch al uitsplitst naar individuele NICs kan dat nog steeds net zo makkelijk en goedkoper met een losse managed switch.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 28-08 16:52
witchdoc schreef op donderdag 26 augustus 2021 @ 15:45:
[...]


Alie geeft indeed aan INC BTW, maar als je gaat afrekenen en je totaal is meer dan 150, dan trekt ie het er eerst weer af en betaal je Alie dus zonder BTW.
Komt het aan in NL/B dan betaal je uiteraard die BTW er gewoon weer bij.
ah, dat wist ik niet. vorige maand nog wel iets van 250e besteld en eigenlijk niets van gemerkt. btw aan ali betaald en 5e inklaring.
Mja, erop vertrouwen dat een chinese leverancier alles op orde heeft zodat je zelf niet overgenaaid wordt.. Zo wordt in China bestellen wel erg riskant dan. En al helemaal indien je bij meerdere leveranciers besteld..
alleen met DHL en hogere waardes / gewicht. Daarom had ik via de leverancier een andere shipper geregeld. Chinezen en DHL papierwerk komt niet goed is mijn ervaring.

SSD en RAM kwamen gewoon met brievenbuspost aan, free shipping e.d. Ik durfde dat wel aan.
Tom Paris schreef op donderdag 26 augustus 2021 @ 15:51:
Voor dat geld kocht ik gewoon in Nederland met garantie een ASRock BOX-1135G7. Dual Intel NICs en een veel modernere processor.
Leuk speelgoed. Als je al op 400e zit dan is dit best interessant ja. Ookal vind ik meer dan 2 nics wel makkelijk hoor (zonder met mijn switch e.e.a te moeten gaan regelen). WAN-LAN passthrough voor de router, en een poort voor de hypervisor / vm's.

[ Voor 23% gewijzigd door Rayures op 26-08-2021 16:08 ]


Acties:
  • +1 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Ik heb in het recente verleden Qtom minisystemen in gebruik genomen voor pfSense maar die zijn nu die 21% duurder maar ook alleen nog maar verzending met DHL tegen hoofdprijzen.

Acties:
  • +3 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
In plaats van Pfblocker-ng draai ik nu Adguard op dezelfde Pfsense hardware voor FreeBSD. Bevalt beter als pfblocker-ng, met de gui is het eenvoudiger de white/blacklist te beheren.

Voor de installatie gids:
https://broadbandforum.co...d-home-on-pfsense.205884/

Voor een goede vergelijking tussen de ad-blockers, zie:
https://www.admin-magazin...-blocking-filters-for-ads

Afbeeldingslocatie: https://tweakers.net/i/pQI2N1u-3XBCahsnptm2x0Ry1JQ=/232x232/filters:strip_icc():strip_exif()/f/image/mVJIFc796byeHLU60XJbEItl.jpg?f=fotoalbum_tile

[ Voor 34% gewijzigd door MuVo op 31-08-2021 10:44 ]


Acties:
  • +1 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

Ik kom met mijn J3160 yanling met OPNsense momenteel niet verder dan een kleine 600 mbit op een gigabit lijn van Ziggo (dhcp)

ik had verwacht dat dit kastje die snelheid wel aan zou kunnen... wat zijn dingen die ik kan aanpassen om de volle snelheid te krijgen?

Acties:
  • 0 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Heeft hier iemand een pfsense vpn server (bijvoorbeeld met openvpn), werkend met een Synology Nas Cliënt? Welke overweg kan met een KPN glasvezel Experiabox 9 aan cliënt zijde.

Heb zelf een openvpn server werkend, succesvol een vpn cliënt profiel toegevoegd aan de Synology Nas. De verbindings poging wordt herkend door de vpn server op de pfsense, maar de verbinding wordt na 60s verbroken.

Zowel pfsense als de Experia box hebben de juiste portforwarding. Certificaten zijn ook goed.

Afbeeldingslocatie: https://tweakers.net/i/GYllTrmm3ekWVVfg7oYSw4Qh4tE=/800x/filters:strip_icc():strip_exif()/f/image/co8wq0vy62yZMD1l00Mt0QHb.jpg?f=fotoalbum_large

[ Voor 87% gewijzigd door MuVo op 06-09-2021 07:05 ]


Acties:
  • +1 Henk 'm!

  • crypt0rr
  • Registratie: Juni 2010
  • Laatst online: 13:21
MuVo schreef op zondag 5 september 2021 @ 22:51:
Heeft hier iemand een pfsense vpn server (bijvoorbeeld met openvpn), werkend met een Synology Nas Cliënt? Welke overweg kan met een KPN glasvezel Experiabox 9 aan cliënt zijde.

Heb zelf een openvpn server werkend, succesvol een vpn cliënt profiel toegevoegd aan de Synology Nas. De verbindings poging wordt herkend door de vpn server op de pfsense, maar de verbinding wordt na 60s verbroken.

Zowel pfsense als de Experia box hebben de juiste portforwarding. Certificaten zijn ook goed.

[Afbeelding]
Pas nog even de vierde regel aan, daar staat je IP-adres nog zichtbaar ;)

AdGuard Home


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Kek schreef op zondag 5 september 2021 @ 21:25:
Ik kom met mijn J3160 yanling met OPNsense momenteel niet verder dan een kleine 600 mbit op een gigabit lijn van Ziggo (dhcp)

ik had verwacht dat dit kastje die snelheid wel aan zou kunnen... wat zijn dingen die ik kan aanpassen om de volle snelheid te krijgen?
Niet heel veel en vooral zo min mogelijk firewall rules en packages gebruiken. Hoe meer filtering, hoe meer CPU kracht er nodig is en logischerwijs minder performance over voor routing.

Acties:
  • +1 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 13-09 09:53
Ben het met @KRGT eens, ik heb ook de Yanling 3160 alleen met 600mbit en werkt prima, heb geen packages draaien.

Je kan deze tutorial is bekijken, is nog in test om om RSS aan te zetten:
By default, RSS will be disabled since it’s impact is quite far reaching. Only enable this feature if you’re interested in testing it and seeing if it will increase your throughput under high load – such as when using IDS/IPS.

Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

Vorkie schreef op maandag 6 september 2021 @ 07:34:
[...]


Niet heel veel en vooral zo min mogelijk firewall rules en packages gebruiken. Hoe meer filtering, hoe meer CPU kracht er nodig is en logischerwijs minder performance over voor routing.
De CPU heeft het er niet eens hel druk mee. Na wat verder onderzoek met iperf3 zie ik rare dingen;

vanaf een vaste PC naar iperf op de router gaat max snelheid, van de router naar de PC maar met max~ 550 mbit. Enig idee waar dat aan ligt en hoe dat verholpen kan worden..?

(heb nog vrijwel geen firewall rules ingesteld)

[ Voor 4% gewijzigd door Kek op 06-09-2021 10:13 ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Kek schreef op maandag 6 september 2021 @ 10:13:
[...]


De CPU heeft het er niet eens hel druk mee. Na wat verder onderzoek met iperf3 zie ik rare dingen;

vanaf een vaste PC naar iperf op de router gaat max snelheid, van de router naar de PC maar met max~ 550 mbit. Enig idee waar dat aan ligt en hoe dat verholpen kan worden..?

(heb nog vrijwel geen firewall rules ingesteld)
Wat is je source interface die je gebruikt op pfsense qua iperf3?

Wat wel raar is, als je van localhost komt, routeer je intern naar de LAN interface en daarna naar je PC. Dan zou het systeempje niet meer dan die 600 aankunnen qua routing, maar weet het niet zeker of dat helemaal juist is dan.

Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

Vorkie schreef op maandag 6 september 2021 @ 10:24:
[...]


Wat is je source interface die je gebruikt op pfsense qua iperf3?

Wat wel raar is, als je van localhost komt, routeer je intern naar de LAN interface en daarna naar je PC. Dan zou het systeempje niet meer dan die 600 aankunnen qua routing, maar weet het niet zeker of dat helemaal juist is dan.
ook met "iperf3 -s --bind 192.168.178.1" kom ik niet verder dan zo'n 600 mbit met iperf3 -c. Als ik dan -R doen dan gaat het wel gewoon naar 940mbit..

heb die RSS dingen eens aangezet, is het voor tunables nodig om de router te herstarten?

Met die RSS kernel en tunables is het niet beter maar juist slechter :(

[ Voor 12% gewijzigd door Kek op 06-09-2021 11:08 ]


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Er is een levendige handel in namaak Intel-NICs is China. Voornamelijk de I350 chip wordt vaak nagemaakt. Bij de namaak zie je ook dit soort vage problemen. Zou mij niet verbazen als Yanling/Qotom etc nu met de chiptekorten ook afdalen tot deze praktijken.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

Tom Paris schreef op maandag 6 september 2021 @ 11:24:
Er is een levendige handel in namaak Intel-NICs is China. Voornamelijk de I350 chip wordt vaak nagemaakt. Bij de namaak zie je ook dit soort vage problemen. Zou mij niet verbazen als Yanling/Qotom etc nu met de chiptekorten ook afdalen tot deze praktijken.
zat ik ook aan te denken, maar ik heb nog wat zitten freubelen, en krijg nu wel ~840 mbit met speedtest binnen dus iets heeft toch effect gehad..

Acties:
  • +1 Henk 'm!
Kek schreef op maandag 6 september 2021 @ 12:16:
[...]


zat ik ook aan te denken, maar ik heb nog wat zitten freubelen, en krijg nu wel ~840 mbit met speedtest binnen dus iets heeft toch effect gehad..
Welke parameters?

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
MuVo schreef op zondag 5 september 2021 @ 22:51:
Zowel pfsense als de Experia box hebben de juiste portforwarding. Certificaten zijn ook goed.
De eerste drie regels van je logfile duiden toch wel op een certificaat-fout. Heb je in pfSense de OpenVPN client export tool gebruikt?

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

ik heb eigenlijk alles wat op https://forum.opnsense.org/index.php?topic=24409.0 stond gedaan, en had ook nog wat andere dingen er in staan.. ga de komende dagen het wat finetunen, dingen weghalen die mss niet nodig zijn etc..

Acties:
  • 0 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
crypt0rr schreef op maandag 6 september 2021 @ 06:32:
[...]

Pas nog even de vierde regel aan, daar staat je IP-adres nog zichtbaar ;)
Thanks, meteen aangepast. :)
Tom Paris schreef op maandag 6 september 2021 @ 12:59:
[...]


De eerste drie regels van je logfile duiden toch wel op een certificaat-fout. Heb je in pfSense de OpenVPN client export tool gebruikt?
Ik heb inderdaad de Export tool gebruikt. Waarom ik dacht dat het certificaat goed zou zijn omdat ik het gebruikers certificaat handmatig upload in de Synology interface. Ik ging er vanuit dat de export tool het juiste server certificaat mee stuurt. Kan de export tool een certificaat probleem veroorzaken?

[ Voor 16% gewijzigd door MuVo op 06-09-2021 13:15 ]


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
MuVo schreef op maandag 6 september 2021 @ 13:07:
Ik heb inderdaad de Export tool gebruikt. Waarom ik dacht dat het certificaat goed zou zijn omdat ik het gebruikers certificaat handmatig upload in de Synology interface. Ik ging er vanuit dat de export tool het juiste server certificaat mee stuurt. Kan de export tool een certificaat probleem veroorzaken?
Aan de export-tool heb je genoeg, alle certificaten zitten in de output. Dus je zou niets handmatig over hoeven te zetten naar de Synology.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +2 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Tom Paris schreef op maandag 6 september 2021 @ 13:37:
[...]


Aan de export-tool heb je genoeg, alle certificaten zitten in de output. Dus je zou niets handmatig over hoeven te zetten naar de Synology.
Bedankt ik heb het opgelost, door het weglaten van het losse certificaat was de error melding weg. Helaas kreeg ik wel een andere error maar deze heb ik kunnen oplossen :).

Acties:
  • +3 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Leuk, overstappen naar 1Gbit/s up & down bij KPN en PPPoE... dan is je virtuele PFsense ineens te "zwak".

Dus... wat doe je dan...eerst getracht met een Mikrotik RB4011 dit te halen, maar ik hebt toch, vanwege ExtraIP, teveel power nodig, deze trek het niet en hou ik 500Mbit/s over...

Daarna dan maar, als gok, mijn retroArch systeem, een microATX, ingezet voor een directe PFsense installatie:

Intel(R) Core(TM) i3-6100 CPU @ 3.70GHz, HT uitgeschakeld
8039 MiB intern geheugen
Intel I350-T2 dual port pci-express Netwerk kaart voor igb0 (WAN) en igb1 (LAN, Servers, WiFI, trust zone)
De realtek onboard, re0, voor management, IPTV, DMZ, Guests
Samsung USB3 T5 als OS disk. (intern ontsloten)

Verbruik schommelt tussen de 17 - 28 watt met powerD op HiAdaptive. De grap is dat mijn host precies dat minder verbruikt nu...

Van igb1 (LAN) naar re0 (DMZvlan)
Afbeeldingslocatie: https://tweakers.net/i/ch2MZx48aCiMtsRaWRUwssvienY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/XKlUld5MFZAHK334igNdGxgL.png?f=user_large

Tussen igb1(LAN) en WAN:
Afbeeldingslocatie: https://tweakers.net/i/niMvC6fDj5491uZLeLaeu831zSU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/XXLaADX0dJ0rY1167ojFkWTp.png?f=user_large

Gezien er best veel verkeer is op mijn netwerk ben ik tevreden met de resultaten :)

Wat handig is, de T5 wordt ook qua Smart uitgelezen, dus dat geeft mij een veiliger gevoel:
Afbeeldingslocatie: https://tweakers.net/i/HBT0aAKoOuCNHkvhvXMUDnOOfKA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/6k22N7xNzeiqTLccN12hbmv4.png?f=user_large

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Vorkie schreef op donderdag 9 september 2021 @ 17:12:
Wat handig is, de T5 wordt ook qua Smart uitgelezen, dus dat geeft mij een veiliger gevoel:
[Afbeelding]
Desondanks zou ik je aanraden om eens in de zoveel tijd gewoon zelf de gegevens uit te lezen met smartctl en dan te bepalen of je de HDD nog steeds vertrouwt! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Nu online
Ik heb zojuist een XSK J3160 besteld om OPNsense eens te gaan proberen. Ik moet nog wel 8GB geheugen en een SSD bestellen.

Er staat hier genoeg informatie om op weg geholpen te worden.

Acties:
  • 0 Henk 'm!

  • Kek
  • Registratie: Maart 2007
  • Laatst online: 13:29

Kek

3flix

nielsn schreef op maandag 13 september 2021 @ 10:26:
Ik heb zojuist een XSK J3160 besteld om OPNsense eens te gaan proberen. Ik moet nog wel 8GB geheugen en een SSD bestellen.

Er staat hier genoeg informatie om op weg geholpen te worden.
Die XSK heb ik ook een week gebruikt, prima ding, alleen kon het mijn 1Gbit netwerk niet aan. En ik zocht sowieso iets met wat meer power.
Dus als iemand nog interesse heeft in een (met 4GB ram en 128Gb ssd)

Is verder een ideaal kastje om als router te gebruiken, zuinig, volledig stil en met genoeg poorten.

Voor wat extra info kan je nog kijken op: https://forum.opnsense.org/index.php?topic=20315.0

Acties:
  • +2 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Leuke nieuwe mini-pc optie met dual-lan voor 229 euro

Afbeeldingslocatie: https://content.hwigroup.net/images/editorial/1920/102926_mini-pc-chinese-processor.jpg

Vast en zeker geen Intel NICs, maar dat zou het minste van m'n zorgen zijn :+

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Kek schreef op maandag 13 september 2021 @ 13:04:
Die XSK heb ik ook een week gebruikt, prima ding, alleen kon het mijn 1Gbit netwerk niet aan. En ik zocht sowieso iets met wat meer power.
Dus als iemand nog interesse heeft in een (met 4GB ram en 128Gb ssd)

Is verder een ideaal kastje om als router te gebruiken, zuinig, volledig stil en met genoeg poorten.

Voor wat extra info kan je nog kijken op: https://forum.opnsense.org/index.php?topic=20315.0
Want PPPoE of gewoon DHCP met teveel DPS/IPS regels erin of zo :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Nu online
Kek schreef op maandag 13 september 2021 @ 13:04:
[...]


Die XSK heb ik ook een week gebruikt, prima ding, alleen kon het mijn 1Gbit netwerk niet aan. En ik zocht sowieso iets met wat meer power.
Dus als iemand nog interesse heeft in een (met 4GB ram en 128Gb ssd)

Is verder een ideaal kastje om als router te gebruiken, zuinig, volledig stil en met genoeg poorten.

Voor wat extra info kan je nog kijken op: https://forum.opnsense.org/index.php?topic=20315.0
Ik heb een Ziggo 300Mbit lijn en dus geen PPPoE, voor mij zal het krachtig genoeg zijn.

Ik denk dat ik er 8GB aan ram in doe in combinatie met een 128GB ssd.

Acties:
  • 0 Henk 'm!

  • vanisher
  • Registratie: Augustus 2007
  • Laatst online: 10-09 06:39
Ik maak al ene hele poos gebruik van opnsense als firewall voor m'n netwerk. Deze maakt een aantal tunnels naar kantoor e.d.

Nu wil ik ook vanaf m'n telefoon een vpn naar huis kunnen maken. Road warrior dus: https://docs.opnsense.org/manual/how-tos/sslvpn_client.html

Ik heb alles volgens die guide gedaan, de VPN connect netjes, TOTP werkt, maar 0 verbinding naar het interne netwerk.

Acties:
  • +2 Henk 'm!

  • Bojan023
  • Registratie: November 2015
  • Niet online
vanisher schreef op maandag 13 september 2021 @ 16:58:
Ik heb alles volgens die guide gedaan, de VPN connect netjes, TOTP werkt, maar 0 verbinding naar het interne netwerk.
Standaard worden alle connecties vanuit WAN geblokkeerd, tenzij anders opgegeven. M.a.w., heb je een allow firewall rule aangemaakt die dit mogelijk maakt?

i5 6600k @ 4.6GHz | Cryorig A40 Ultimate | ASUS VIII Ranger | Kingston HyperX 16GB 2667Mhz | ASUS 1080TI Strix | Corsair RM650x | 2x Samsung EVO 500GB | Corsair Carbide 400C


Acties:
  • +1 Henk 'm!

  • vanisher
  • Registratie: Augustus 2007
  • Laatst online: 10-09 06:39
Ja zeker, een allow rule op WAN, de VPN wordt opgebouwd. Ook een Allow op LAN voor het 10.10.0.0/24.

Maar ik ben er net achter er mist nog een stukje in de handleiding. Je hebt ook nog een openvpn interface in de firewall, daar moest nog een allow in.

Acties:
  • +4 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12-09 16:30

Harmen

⭐⭐⭐⭐⭐⭐

Voor een mooie prijs een Sophos SG115 op de kop getikt, afgelopen week opnsense erop gezet. Gisteren al even er tussen gehad en aantal zaken ingericht zoals unbound icm Adguard. Ideaal, veel opties in opnsense, interface is ook erg handig. :)

Gemeten energieverbruik, 6-7Watt, Intel Atom dual core, 4GB mem en 64GB SSD, 4p intel nics, passief gekoeld. Enige wat ik minder vind is de witte behuizing en led lampjes aan de voorkant.

Whatever.


Acties:
  • +1 Henk 'm!

  • Sppak
  • Registratie: November 2002
  • Laatst online: 23-01 13:38
Tom Paris schreef op dinsdag 24 augustus 2021 @ 11:31:
[...]


Als er "AES-NI CPU Crypto: Yes (inactive)" staat, is AES-NI wel enabled in je bios maar niet in pfSense. Ga naar System -> Advanced -> Miscellaneous -> Cryptographic hardware en selecteer AES-NI.


[...]


Specs op de site zeggen idd Realtek.
Heeft even op zich laten wachten, maar dat was m inderdaad. Hartelijk bedankt.

Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 13:34

Videopac

Rommelt wat aan.

Miki schreef op dinsdag 24 augustus 2021 @ 08:28:
[...]

Vermoedelijk zal dit doosje net zoals zijn voorgangers Realtek lan hebben, dat is met het draaien van PFsense en OPNsense niet optimaal.
OPnsense + Realtek werkt perfect.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12-09 16:30

Harmen

⭐⭐⭐⭐⭐⭐

Gisteren opnsense er tussen gehangen, heb de overige poorten ingezet als bridge. Was ff puzzelen, kreeg de chromecast ultra niet online. Bleek dat de bridge filtering aangepast moet worden. (net.link.bridge.pfil_member to 0,net.link.bridge.pfil_bridge to 1) 8)7
Iemand een idee wat de impact is kwa performance? eth0 - wifi ap, eth2 - chromecast ultra, eth3 - uplink switch werkplek zolder.

Kwa inrichting nog zoekende, gebruik nu unbound als dns resolver + dnsblacklists. :)
@nero355 Ben geen heavy user, zal vanavond ff gaan testen. Ziggo 75/10 lijntje.

[ Voor 7% gewijzigd door Harmen op 21-09-2021 16:42 ]

Whatever.


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
@Harmen
Laat wat iPerf 3.x benchmarks op je setup los en je weet het meteen :?

/EDIT :
Harmen schreef op dinsdag 21 september 2021 @ 14:38:
@nero355 Ben geen heavy user, zal vanavond ff gaan testen. Ziggo 75/10 lijntje.
Gewoon lokaal testen kan ook hé! :)

[ Voor 60% gewijzigd door nero355 op 21-09-2021 20:19 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Mijn Xs4all IPTV is gestopt met werken, decoder geeft een error melding 5XX. Het begon met zwarte scherm haperingen. Na een herstart komt de decorder met de error. Heeft XS4all iets gewijzigd omtrent de IGMP adressen? IP tv werkte voorheen prima met pfsense.

Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
MuVo schreef op woensdag 22 september 2021 @ 09:32:
Mijn Xs4all IPTV is gestopt met werken, decoder geeft een error melding 5XX. Het begon met zwarte scherm haperingen. Na een herstart komt de decorder met de error. Heeft XS4all iets gewijzigd omtrent de IGMP adressen? IP tv werkte voorheen prima met pfsense.
Denk dat je beter in het IPTV topic kan posten.

En daarnaast, wat zegt de logging?
Welke fw rules heb je?
Welke IGMP rules heb je?

Al PFSense herstart?

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Sinds OPNsense 21.7 werken mijn 10G (x553) interfaces niet lekker meer. Lijkt aan de ix driver te liggen.

Ook tijdens het booten blijft OPNsense lang hangen op de interfaces (igb laden gelijk, ix duurt 10+ seconde per interface). LAGG interface gebruikt veel CPU cycles en heb CRC errors; Met 21.1 nergens geen problemen mee. Zonder LAGG en een enkele ix interface werkt het ook goed.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • Dacuuu
  • Registratie: Maart 2009
  • Nu online
Twijfel twijfel hier. Op dit moment draai ik een asus 68u in mijn appartement.
In mijn nieuwe huis wil ik de boel omgooien, ik zit erg te twijfelen tussen een Dream Machine Pro SE of wat onderdelen samenstellen om OPNsense op te draaien.

Ik heb een server (i3-9100) draaien met Unraid, Daar zou ik een intel i350-t4 kaart voor kunnen kopen, en OPNsense als VM draaien. Maar dan ga ik wel wat meer werk krijgen als ik unraid wil updaten, en de OPNsense vm uit moet.

Optie 2 is om nog een zuinig servertje te bouwen i3-9100(?) ssd, intel i350-t4 , picopsu en daar OPNsense direct op te installeren.

Wat wil ik:
Stabiel thuisnetwerk
Ik draai een boel (linux iso's) torrents seeds, ik heb het idee dat de huidige asus 68u dat som niet fijn vind.
Een 2e vlan voor als er een lanparty bij mij thuis.
Vpn server (Tmobile glas 1000/1000)


Nu heb ik nog nooit met OPNsense gewerkt, maar om de basis aan de gang te krijgen is niet heel erg moeilijk denk ik?

Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Dacuuu schreef op donderdag 23 september 2021 @ 09:22:
Wat wil ik:
Stabiel thuisnetwerk
Ik draai een boel (linux iso's) torrents seeds, ik heb het idee dat de huidige asus 68u dat som niet fijn vind.
Een 2e vlan voor als er een lanparty bij mij thuis.
Vpn server (Tmobile glas 1000/1000)


Nu heb ik nog nooit met OPNsense gewerkt, maar om de basis aan de gang te krijgen is niet heel erg moeilijk denk ik?
Met een UDM beperk je jezelf (tenzij je dat fijn vind) en heb je geen zaken zoals OpenVPN, Wireguard of het draaien van een eigen DNS server met blocklists. Op 1 switch na, is alles Unifi hier in huis.

Ik draai al langere tijd OPNsense (met een maandje PFsense voor de hobby) en ben er erg tevreden mee, op het probleem wat ik nu heb nu met 10Gbit interfaces.
Ik zou lekker voor een bare metal OPNsense gaan; ik heb het ook virtueel gedraaid maar wanneer je, zoals je zelf al zegt, een update draait op de laag eronder, heb je wat meer dingen om rekening mee te houden.

En het is erg simpel te installeren en draait out of the box nog voordat je de wizzard hebt gedraaid (en je de LAN en WAN op de juiste port hebt aangesloten). Anders kan je de interfaces aanpassen in de CLI via een menu.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12-09 16:30

Harmen

⭐⭐⭐⭐⭐⭐

Vandaag weer een dag thuiswerken, zit op eth3 (Sophos SG met Opnsense, unbound dns icm dnsbl) link naar zolder. Resterende poorten staan in bridge (lan). Loopt toch niet zo soepeltjes, dns timeouts etc. Had ik beneden geen last van, wifi zit op poort0 (eth0). Tracert geeft ook timeouts als ik resolve naar www.office.com oid. Vriendin zat in de tussentijd te streamen, chromecast op poortje 2.

Logs geven dit aan:
/usr/local/etc/rc.newwanip: Failed to detect IP for eth3_Boven[opt2]
/usr/local/etc/rc.newwanip: On (IP address: ) (interface: eth3_Boven[opt2]) (real interface: igb3).
/usr/local/etc/rc.newwanip: IPv4 renewal is starting on 'igb3'


Heb de bridge eruit gesloopt en een 5 port switchje er achter gehangen. Cpu belasting is nu een stuk lager. Geen vreemde timeouts meer. :)

[ Voor 39% gewijzigd door Harmen op 23-09-2021 13:15 ]

Whatever.


Acties:
  • +1 Henk 'm!

  • GoldenBatt
  • Registratie: Januari 2006
  • Laatst online: 11-09 11:08
Dacuuu schreef op donderdag 23 september 2021 @ 09:22:
Twijfel twijfel hier. Op dit moment draai ik een asus 68u in mijn appartement.
In mijn nieuwe huis wil ik de boel omgooien, ik zit erg te twijfelen tussen een Dream Machine Pro SE of wat onderdelen samenstellen om OPNsense op te draaien.

Ik heb een server (i3-9100) draaien met Unraid, Daar zou ik een intel i350-t4 kaart voor kunnen kopen, en OPNsense als VM draaien. Maar dan ga ik wel wat meer werk krijgen als ik unraid wil updaten, en de OPNsense vm uit moet.

Optie 2 is om nog een zuinig servertje te bouwen i3-9100(?) ssd, intel i350-t4 , picopsu en daar OPNsense direct op te installeren.

Wat wil ik:
Stabiel thuisnetwerk
Ik draai een boel (linux iso's) torrents seeds, ik heb het idee dat de huidige asus 68u dat som niet fijn vind.
Een 2e vlan voor als er een lanparty bij mij thuis.
Vpn server (Tmobile glas 1000/1000)


Nu heb ik nog nooit met OPNsense gewerkt, maar om de basis aan de gang te krijgen is niet heel erg moeilijk denk ik?
Draai hier thuis momenteel nog wel met pfSense als VM op mijn unraid bak, met een Pentium G4560 cpu. Ervaring is dat het best wil, maar in mijn geval kom ik wat CPU power te kort als een torrent wel wat enthousiast draait, en dat via OpenVPN of zelfs Wireguard geroute wordt door pfSense. Het is een totaal pakketje denk ik van 500/500 mbit, vpn die wat cpu vreet en de torrentclient die ook wat wil, plus nog een lijst met dockers >:)

Maar zelfs als je die beperking niet hebt kan het wat lastiger zijn inderdaad met updaten. Al heb je het niet gek vaak, unraid wil graag een reboot na het updaten dus zit ik een paar minuutjes zonder internet. Vorige week toevallig een HDD moeten vervangen en dan moet je toch even mobiel aangooien met muziek ofzo want streamen of iets van de server afspelen wil dan ook niet.

Het is allemaal niet het einde van de wereld, maar dingen waar je toch over na moet denken of je het wilt. Voor nu draait het hier wel, maar wil in de toekomst wel een "router" naast mijn server hebben. Dan heeft deze wat minder stress momenten en is mijn internet "uptime" iets hoger. @Uberprutser noemde eerder een wellicht interesant projectje waar hij mee bezig was, en ik kijk ondertussen beetje rustig rondt 8)

Specs!


Acties:
  • +2 Henk 'm!

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 13-09 18:42
Vorkie schreef op woensdag 22 september 2021 @ 09:40:
[...]


Denk dat je beter in het IPTV topic kan posten.

En daarnaast, wat zegt de logging?
Welke fw rules heb je?
Welke IGMP rules heb je?

Al PFSense herstart?
Het begint uiteraard met een herstart.

Probleem zat hem in de IGMP rules. Op basis van jou suggestie heb ik het IPTV topic van Ubiquiti geopend en daaruit de IGMP adressen gehaald. Nieuwe rules toegevoegd en het werkt weer. Opgelost :)

Acties:
  • +3 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Dacuuu schreef op donderdag 23 september 2021 @ 09:22:
Twijfel twijfel hier. Op dit moment draai ik een asus 68u in mijn appartement.
In mijn nieuwe huis wil ik de boel omgooien, ik zit erg te twijfelen tussen een Dream Machine Pro SE of wat onderdelen samenstellen om OPNsense op te draaien.
Mijn huidige lijst van voorkeuren :
- pfSense/OPNsense bare metal draaien.
- Ubiquiti EdgeRouter X/Lite/hogere modellen met de originele firmware of OpenWRT waar mogelijk.
- De Ubiquiti UniFi USG reeks, want die voldoet in principe nog steeds gewoon prima!
- Die eene mooie MikroTik 10 Gbps Router die eraan komt.
Deze zal echter waarschijnlijk steeds hoger in de lijst komen te staan na verloop van tijd! :*)

And that's it! :D

Die Ubiquiti UniFi Dream Machine reeks zou ik nooit overwegen gezien de rare ervaringen die ik bijna elke dag lees bij anderen en de vreselijke beperkingen die je voorlopig hebt, waardoor het ding amper meerwaarde heeft t.o.v. een UniFi Security Gateway model, tenzij je aan de slag gaat met al die andere UniFi producten :
- IP Camera's
- VoIP
- Dat hele deursloten gedoe...

Kortom : Bedenk heel goed wat je gaat doen VOORDAT je aan die hele UDM reeks begint! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • lolgast
  • Registratie: November 2006
  • Laatst online: 14:02
nero355 schreef op donderdag 23 september 2021 @ 14:40:
[...]

Mijn huidige lijst van voorkeuren :
- pfSense/OPNsense bare metal draaien.
- Ubiquiti EdgeRouter X/Lite/hogere modellen met de originele firmware of OpenWRT waar mogelijk.
- De Ubiquiti UniFi USG reeks, want die voldoet in principe nog steeds gewoon prima!
- Die eene mooie MikroTik 10 Gbps Router die eraan komt.
Deze zal echter waarschijnlijk steeds hoger in de lijst komen te staan na verloop van tijd! :*)

And that's it! :D

...
In principe ben ik het met je eens, alleen de keuze van hardware voor pfSense/OPNsense vond ik erg lastig. Welk device heb je nou nodig om je gewenste snelheid en features aan te kunnen? Dat overzicht is erg lastig te maken/krijgen (vond ik althans) óf het wordt vrij snel, vrij prijzig. Relatief gezien.

Ik heb daarom een paar weken geleden de keuze gemaakt om een Mikrotik routertje te kopen van €50 en daarvan wist ik dat ik daar, totdat 1GB glas wordt opgeleverd, prima uit de voeten kan. En inderdaad, geen IPS/IDS/Snort en dat soort zaken, maar daardoor is de keuze wel veel makkelijker :9

offtopic:
Overigens echt BIZAR wat dat apparaat van €50 wél kan, en met 2 vingers in de neus. Ik ben echt fan

Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Nu online
@Uberprutser @GoldenBatt @nero355 Bedankt voor jullie input, dan is de kogel zo goed als door de kerk, en ga ik op basis van een i3-9100 intel cpu en een pricewatch: Intel Ethernet Server Adapter I350-T4 adpter een Opnsense servertje bouwen, ben heel benieuwd hoe dit uitpakt. En dan nog 2 a 3 Ubiquiti access-points met de Ubiquiti docker controller op unraid.

Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Ik weet niet of je een quad kaart nodig hebt maar de dual (i350-T2) slurpt een paar watt minder en is een stuk goedkoper (want minder vraag naar).

En ook voor @lolgast: een i3-9100 heeft een basis klok van 3,6Ghz en ik zit met een C3558 (2,2Ghz) en heb ik nooit naar de 100% getrokken met o.a. OpenVPN, IPS met een 1000/1000 lijn.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Nu online
Uberprutser schreef op donderdag 23 september 2021 @ 21:32:
Ik weet niet of je een quad kaart nodig hebt maar de dual (i350-T2) slurpt een paar watt minder en is een stuk goedkoper (want minder vraag naar).

En ook voor @lolgast: een i3-9100 heeft een basis klok van 3,6Ghz en ik zit met een C3558 (2,2Ghz) en heb ik nooit naar de 100% getrokken met o.a. OpenVPN, IPS met een 1000/1000 lijn.
Ik heb net een DELL 0X8DHT Quad Port Gigabit Ethernet PCIe NIC PowerEdge Intel i350-T4 op de kop getikt. Ik ben wel voor de T4 gegaan, dan ben ik iets flexibeler.

Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Dacuuu schreef op vrijdag 24 september 2021 @ 21:23:
[...]
Ik heb net een DELL 0X8DHT Quad Port Gigabit Ethernet PCIe NIC PowerEdge Intel i350-T4 op de kop getikt. Ik ben wel voor de T4 gegaan, dan ben ik iets flexibeler.
Ik hoop dat ie het doet icm je hardware; Dell heeft een aangepaste firmware op die kaarten en niet elke combinatie komt door de POST heen daarmee.

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +1 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Nu online
Uberprutser schreef op vrijdag 24 september 2021 @ 21:55:
[...]

Ik hoop dat ie het doet icm je hardware; Dell heeft een aangepaste firmware op die kaarten en niet elke combinatie komt door de POST heen daarmee.
O lekker dan. Nou ik ga het hopen.. Duimen.. :7


Ah nu lees ik wat er misschien op slaat..
https://www.dell.com/en-u...t/apd/540-bbdv/networking
Let's say Dell (or its contracted manufacturer) decides to do something fancy with several of the PCIe pins B5 (SMCLK) and B6 (SMDAT) that knocks out a mounted DIMM in the machine causing the machine to fail to post under all-DIMMs-loaded configurations. Either the Dell 540-BBDV I350 card is violating the specification or the Dell Precision 3431 is (by not handling this anomaly). Can't have it both ways. Search for "Dell PCIe card tape pins B5 (SMCLK) and B6 (SMDAT)" (no quotes) and you'll see there is a pattern here. Needless to say, I took the Scotch tape off after confirming the handling of the pins was the issue and returned the card.

[ Voor 56% gewijzigd door Dacuuu op 24-09-2021 22:23 ]


  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Uberprutser schreef op vrijdag 24 september 2021 @ 21:55:
Ik hoop dat ie het doet icm je hardware; Dell heeft een aangepaste firmware op die kaarten en niet elke combinatie komt door de POST heen daarmee.
DELL hardware kan je vaak aftapen om het gezeik omtrent het gebrek aan een iDRAC systeem te omzeilen! :)

Ik heb een HBA waarmee ik af en toe wat test en ondanks de LSI chip zitten er toch wat DELL specifieke dingen in de firmware :/

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 08:16
Ik ben niet zo van de Scotch tape op spul wat 24 uur per dag aan staat en ook in mijn Optiplex meterkast doos werd ie er niet blij van. Ik probeer Dell/HPE/vul in branded spul te voorkomen zodat ik niet een Dell server in de kast nodig heb om firmware te flashen e.d.

Anyway, ieder voor zich natuurlijk. :)

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


Acties:
  • +3 Henk 'm!

  • wian
  • Registratie: September 2005
  • Niet online
Het is al vaker in dit topic voorbij gekomen, maar mensen die twijfelen qua hardware moeten zichzelf afvragen of ze VPNs, IPS (snort/suricata) en/of PPTP offload nodig hebben. Als je dit nodig hebt moet je een stuk hoger in de specs gaan zitten. Als je dit niet nodig hebt volstaat ieder doosje met Intel NICs. Zelfs een APU met een 1 GHz processor trekt 1Gbit met een default click-click-next installatie van pfSense. Als je Realtek NICs hebt, heeft de CPU het ook wat zwaarder omdat deze NICs minder efficiënte hardware offloading hebben.

IPS functionaliteit is eigenlijk alleen zinnig als je zelf servertjes draait. Als je alleen clients wilt beschermen voldoet pfblocker prima. Je voegt gewoon een aantal ad block lists en threat lists toe en maakt dan gebruik van de super efficiënte in-kernel firewall.

Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 10:21
wian schreef op zondag 26 september 2021 @ 12:52:
IPS functionaliteit is eigenlijk alleen zinnig als je zelf servertjes draait.
Misschien als je een hele vloot servers hebt die je niet meer (volledig) onder controle hebt, als laatste ineffectieve strohalm. IPS inschakelen omdat er 'intrusion prevention' in voorkomt is als een abonnement op een commerciële VPN-aanbieder nemen omdat alles dan 'private' is.

Voor thuisgebruik is het zonde van de CPU cycles. Prove me wrong.

Acties:
  • +1 Henk 'm!

  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 12:56
Thralas schreef op zondag 26 september 2021 @ 16:03:
[...]


Misschien als je een hele vloot servers hebt die je niet meer (volledig) onder controle hebt, als laatste ineffectieve strohalm. IPS inschakelen omdat er 'intrusion prevention' in voorkomt is als een abonnement op een commerciële VPN-aanbieder nemen omdat alles dan 'private' is.

Voor thuisgebruik is het zonde van de CPU cycles. Prove me wrong.
The prove is in the eating……..

De IPS blokkeert rapid imap scans naar mijn mailserver (wachtwoord guessing), voorkomt allerlei web attacks op mijn web server en de onderliggende database. Enzovoort.

Het is dat het IPS dit detecteert (en blokkeert) want alleen met logging is het een dagtaak om er achter te komen (laat staan te blokkeren).

Ik ben het met je eens dat het minder zin heeft als je geen servers hebt, maar ook als je alles volledig onder controle hebt, heeft een IPS nog steeds meerwaarde. Namelijk ongewenst verkeer (aanvallen) blokkeren.

Acties:
  • +2 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 13:06
Theone098 schreef op zondag 26 september 2021 @ 16:40:
[...]

The prove is in the eating……..

De IPS blokkeert rapid imap scans naar mijn mailserver (wachtwoord guessing), voorkomt allerlei web attacks op mijn web server en de onderliggende database. Enzovoort.

Het is dat het IPS dit detecteert (en blokkeert) want alleen met logging is het een dagtaak om er achter te komen (laat staan te blokkeren).

Ik ben het met je eens dat het minder zin heeft als je geen servers hebt, maar ook als je alles volledig onder controle hebt, heeft een IPS nog steeds meerwaarde. Namelijk ongewenst verkeer (aanvallen) blokkeren.
Vanuit cpu cycles gezien, zou je dan niet beter af zijn met een blocklist op basis van known malicious IP/subnet/AS via pfBlockerNG?

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.

Pagina: 1 ... 22 ... 61 Laatste