|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Toestemming nodig voor bekijken van YouTube
Op deze plek staat ingesloten content die van YouTube afkomstig is. Het tonen van deze inhoud kan ertoe leiden dat YouTube persoonlijke gegevens zoals je IP-adres verwerkt en/of cookies op jouw computer of ander apparaat zet. Hiervoor moet je eerst expliciet toestemming geven voor Sociale media.
Bekijk op YouTubeAfter the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Je kan er natuurlijk ook wat anders op draaien
OpenWRT zou ook wel goed moeten gaan met een recente kernel vermoed ik.
zo te merken werkt dat Google advies algoritme prima .. ik had hem vanochtend ook voorbij zien komen.
I know, maar waren blijkbaar wat netwerkissues met pc's zoals die i.c.m. pfSense, wat in pfSense nu opgelost lijkt. Dus voor degenen die daar tegenaan zijn gelopen is er een oplossing.duvekot schreef op zondag 20 maart 2022 @ 12:03:
[...]
Je kan er natuurlijk ook wat anders op draaien
Dat weet ik niet, zelf nooit *WRT gebruikt. Ben ergens in 2008 met pfSense Embedded begonnen, gevolgd door IPFire en sinds een jaar of 4 Debian op een zelfbouw-pc, niet zo'n kant en klaar dingetje.duvekot schreef op zondag 20 maart 2022 @ 12:03:
OpenWRT zou ook wel goed moeten gaan met een recente kernel vermoed ik.
Geen idee of je daar nu blij mee moet zijn of nietduvekot schreef op zondag 20 maart 2022 @ 12:03:
zo te merken werkt dat Google advies algoritme prima .. ik had hem vanochtend ook voorbij zien komen.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Zeker leuk ding, en te bestellen bij amazon: https://www.amazon.nl/Fir...liance/dp/B09PHHMJJB?th=1Raven schreef op zondag 20 maart 2022 @ 10:12:
Voor de liefhebbers van pfSense
[YouTube: 4x 2.5GbE Intel J4125 Firewall that Finally Works with pfSense!]
Een tijdje geleden is https://teklager.se/en/kn...gabit-throughput-pfsense/ bijgewerkt: met pfSense 2.5 gaat dit zonder configuratiewijzigingen.heuvelman schreef op vrijdag 8 mei 2020 @ 16:34:
[...]
Ik heb deze https://www.pcengines.ch/apu2e4.htm
En kan prima tot 940 Mbit hoor. Het board bevat ook AES-NI dus kan ook voor sommige vpns prima op snelheid draaien.
--jeroenFortunately, pfSense 2.5.0 does not need any special tweaks. It performs well right after installation.
http://wiert.wordpress.com
Ik ben sinds een dag of wat in het bezit van dit ding. Bedoeling is dat deze een plekje krijgt in mijn patchkast. Vandaar dat deze op op een legbord is gemonteerd met een patchbox er naast zodat je de connectoren ook aan de voorzijde benaderbaar hebt.Kek schreef op zondag 20 maart 2022 @ 13:26:
[...]
Zeker leuk ding, en te bestellen bij amazon: https://www.amazon.nl/Fir...liance/dp/B09PHHMJJB?th=1
:strip_exif()/f/image/h86UYwI2zwJvfXkWbc58vEz6.jpg?f=fotoalbum_large)
:strip_exif()/f/image/faEL38PIICdkXvIZN8qoxM8F.jpg?f=fotoalbum_large)
Verbruik zonder dat ik echt heb lopen stressen is rond de 6,5 Watt. Het geïnstalleerde OS is Opnsense
Verklaar u nader? Wat bedoel je met firmware? BIOS? OS software?Samplex schreef op vrijdag 25 maart 2022 @ 01:53:
@Kek @GerjanT Zijn er ook firmware updates beschikbaar voor dit model?
ik heb tot op heden nog een aanleiding gevonden om te denken aan een BIOS-update. Het dingetje werkt. Mijn gouden regel "if it ain't broke, don't fix it" is van toepassing.Samplex schreef op vrijdag 25 maart 2022 @ 08:54:
Ja firmware upgrades voor de hardware/moederbordje wat in die hunsn zit.
Toen kwam ik de volgende site/tweaks tegen: https://teklager.se/en/kn...gabit-throughput-pfsense/
Deze site met tweaks wilde ik hier delen zodat de opties uitgetest kunnen worden, wellicht haalt iemand met deze tweaks hogere snelheden.
Deze site geeft aan dat de tweaks alleen interessant zijn als je pfsense versie lager is dan 2.5.0MuVo schreef op vrijdag 25 maart 2022 @ 13:40:
Sinds dit jaar heb ik 1 Gigabit glasvezel van KPN. Mijn Qotom Pfsense box (i5) haalt in speedtests 900+mbit. Ik heb in het verleden geprobeerd 1 Giabit met Pfsene proberen te optimaliseren.
Toen kwam ik de volgende site/tweaks tegen: https://teklager.se/en/kn...gabit-throughput-pfsense/
Deze site met tweaks wilde ik hier delen zodat de opties uitgetest kunnen worden, wellicht haalt iemand met deze tweaks hogere snelheden.
Heb je ze zelf met een versie 2.5.0 of hoger geprobeerd en werkt het?
PSN: PcDCch
Zojuist even de configuratie op de site vergeleken met mijn Pfsense configuratie.Mozart schreef op vrijdag 25 maart 2022 @ 13:55:
[...]
Deze site geeft aan dat de tweaks alleen interessant zijn als je pfsense versie lager is dan 2.5.0
Heb je ze zelf met een versie 2.5.0 of hoger geprobeerd en werkt het?
Ik had een aantal instellingen op van de site op mijn pfsense 2.6 versie toegepast. Mogelijk van uit deze site de instellingen overgenomen en niet goed gelezen of de instellingen overfgenomen via een andere site. De System Tunables ga ik ongedaan maken, gezien dat inderdaad niet nodig zou zijn.
All 3 first checkboxes under "Network Interfaces" Over deze opties heb ik vaker gelezen. Gezien ik Intel netwerkkaarten heb en hier vaker mee getest heb maar geen verschil merkte laat ik deze opties aan staan.
[ Voor 15% gewijzigd door MuVo op 25-03-2022 14:23 ]
Nu nog een versie met SFP+ poort
[ Voor 21% gewijzigd door wian op 25-03-2022 14:58 ]
Zonder geheugen en memory komt hij op ~€256, gratis verzendkosten en hij wordt uit de EU gestuurdSamplex schreef op zaterdag 26 maart 2022 @ 10:08:
Ja alleen via aliexpress komt er nog verzendkosten bij en importkosten bij dus ben je zo 400 euro lichter..
Overigens verre van goedkoop
https://eu.protectli.com/
Samplex schreef op zaterdag 26 maart 2022 @ 10:08:
Ja alleen via aliexpress komt er nog verzendkosten bij en importkosten bij dus ben je zo 400 euro lichter..
Webshops van buiten de EU die klanten in de EU targetten zijn al een hele tijd verplicht om alle bijkomende kosten te verrekenen. Als op bv AliExpress nu staat dat het €100 kost dan kost het ook daadwerkelijk €100 en hoef je geen BTW / importkosten / ... meer te betalen.
Ook uit China zit de btw e.d. al in de prijs sinds juli 2021. Dus volgens mij heb je ook geen import kosten.Samplex schreef op zaterdag 26 maart 2022 @ 10:08:
Ja alleen via aliexpress komt er nog verzendkosten bij en importkosten bij dus ben je zo 400 euro lichter..
Editie: sorry Robert was me voor.
[ Voor 5% gewijzigd door PerlinNoise op 26-03-2022 11:08 ]
Alleen de Intel i225 met OPNSense gaat nog niet samen toch?wian schreef op vrijdag 25 maart 2022 @ 14:44:
Er komen steeds meer snelle doosjes met 4 x 2.5Gbit Intel NICS. Als je het niet erg vind langer te wachten, vind je op aliexpress een barebone versie met Pentium Silver N6005 CPU voor 256 euro! De N6005 wordt gebakken op 10nm, dus koeler, en is -volgens de verkoper- tot 49% sneller dan de J4125.
Nu nog een versie met SFP+ poort
Niet naar gezocht.Samplex schreef op vrijdag 25 maart 2022 @ 11:23:
Ja snap ik maar mijn vraag was zijn er bios updates voor dit merk?
<offtopic>PerlinNoise schreef op zaterdag 26 maart 2022 @ 11:07:
[...]
Ook uit China zit de btw e.d. al in de prijs sinds juli 2021. Dus volgens mij heb je ook geen import kosten.
Editie: sorry Robert was me voor.
Da's maar ten dele waar. Daar waar het expliciet staat dat je BTW betaald is dat zo; er zijn ook veel shop-in-shops waar je geen BTW betaald, daar krijg je dan een soort van verrekening waarbij ze verwachten dat dat de kosten zijn die je moet afdragen, ik vraag me af of dat dan de lading dekt. Mijn zakjapanner zegt van niet.
</offtopic>
Werkt prima.dajappie schreef op zaterdag 26 maart 2022 @ 13:18:
[...]
Alleen de Intel i225 met OPNSense gaat nog niet samen toch?
[ Voor 10% gewijzigd door GerjanT op 26-03-2022 13:24 . Reden: Reactie vergeten ]
Ziet er hetzelfde uit als de Amazonbox. Deze bevalt me prima. Verbruikt rond de 7 Watt.Lisadr schreef op dinsdag 29 maart 2022 @ 14:46:
Iemand ervaring met HSIPC?
J4125 met 8GB ram, 256GB SSD en 4x 2.5GBE-poort voor 265 euro.
yes vandaag binnen gehad.Lisadr schreef op dinsdag 29 maart 2022 @ 14:46:
Iemand ervaring met HSIPC?
J4125 met 8GB ram, 256GB SSD en 4x 2.5GBE-poort voor 265 euro.
PFsense 2.6.0 staat er standaard op, maar ik heb hem maar voor de zekerheid opnieuw geinstalleerd.
2,5g poorten worden goed ondersteund, ik heb aleen geen 2,5g switch.
stroom verbruik nu idle is 6,4w en voelt goed aan. van de week omgooien.
Nou de eerste indrukken:
Zojuist opnieuw pfsense geinstalleerd, mijn oude pfsense (een i5) de config een backup van gemaakt.
Deze bewerkt zodat de nics overeen komen en de backup ingelezen in de nieuwe pc.
Alles draaid weer als een zonnetje.
Ik heb wel het idee dat de gui iets trager aan voelt.... maar ik heb geen gewone install. ik draai echt alles, zoals vpn/haproxy/snort/ etc etc.
Komende dagen lekker testen.
[ Voor 26% gewijzigd door nike op 07-04-2022 21:33 ]
-edit-
Heb nu weer een A+,A+,A+ score bij DslReports Speedtest.
Sophos SG115 draait nu alweer een half jaar als een zonnetje. (7W idle
Whatever.
En hoe draait ie?nike schreef op donderdag 7 april 2022 @ 17:49:toon volledige bericht
[...]
yes vandaag binnen gehad.
PFsense 2.6.0 staat er standaard op, maar ik heb hem maar voor de zekerheid opnieuw geinstalleerd.
2,5g poorten worden goed ondersteund, ik heb aleen geen 2,5g switch.
stroom verbruik nu idle is 6,4w en voelt goed aan. van de week omgooien.
Nou de eerste indrukken:
Zojuist opnieuw pfsense geinstalleerd, mijn oude pfsense (een i5) de config een backup van gemaakt.
Deze bewerkt zodat de nics overeen komen en de backup ingelezen in de nieuwe pc.
Alles draaid weer als een zonnetje.
Ik heb wel het idee dat de gui iets trager aan voelt.... maar ik heb geen gewone install. ik draai echt alles, zoals vpn/haproxy/snort/ etc etc.
Komende dagen lekker testen.
Ik ben ook aan het nadenken om zoiets met een J4125 te kopen, maar ben benieuwd hoe het met de processor gaat. Ik wil namelijk ook suricata, haproxy e.d. draaien op een 1 Gbit glas lijn.
Hij draaid als een zonnetje, heb zelf een ziggo lijn.
Draai zelf ook haproxy, vpn clients en servers, vlans, pfblocker,tsja de hele mikmak.
Geen idee op 1 gig op en down goed gaat, maar nu zit ik op de 8% cpu.
-edit-
[ Voor 102% gewijzigd door MisteRMeesteR op 07-05-2022 21:02 ]
Hoi nike,nike schreef op zaterdag 7 mei 2022 @ 20:16:
@Cafun ,
Hij draaid als een zonnetje, heb zelf een ziggo lijn.
Draai zelf ook haproxy, vpn clients en servers, vlans, pfblocker,tsja de hele mikmak.
Geen idee op 1 gig op en down goed gaat, maar nu zit ik op de 8% cpu.
Thnx voor je snelle reactie. Klinkt als een CPU die wat kan hebben
@MisteRMeesteRBernardV schreef op zaterdag 7 mei 2022 @ 20:25:
[mbr]*Knip* doet toch maar op V&A :>[/]
Prima! Probleem is meer dat je dan een “ander slag volk” krijgt wie niet direct met hobby bezig is en gratis is dan niet te doen.
Maar ik snap je punt!
Hebben jullie behoefte aan een specifiek controle mechanisme, of gewoon omdat het kan?
[ Voor 4% gewijzigd door Kabouterplop01 op 08-05-2022 10:34 . Reden: grammatica.. verweggistaans ]
Lees effe https://www.haproxy.org/#desc doorKabouterplop01 schreef op zondag 8 mei 2022 @ 10:33:
Waarom draaien jullie eigenlijk een Proxy? Vroeger werd er gebruik gemaakt van een proxy om te zorgen dat er zaken die veel gebruikt werden, werden gecached bij gebrek aan bandbreedte.
Hebben jullie behoefte aan een specifiek controle mechanisme, of gewoon omdat het kan?
TL;DR : Het kan meer dan je denkt en de naam is ondertussen een beetje ongelukkig gekozen in sommige gevallen...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Hoe warm wordt dat ding ongeveer? Ik heb laatst eentje terug gestuurd omdat die bij enige activiteit al te warm werd en cpu begon te throttlen. Ik denk dat ik toch maar voor de Protectli ga met Coreboot, al is dat ding wel een keer zo duur.nike schreef op donderdag 7 april 2022 @ 17:49:toon volledige bericht
[...]
yes vandaag binnen gehad.
PFsense 2.6.0 staat er standaard op, maar ik heb hem maar voor de zekerheid opnieuw geinstalleerd.
2,5g poorten worden goed ondersteund, ik heb aleen geen 2,5g switch.
stroom verbruik nu idle is 6,4w en voelt goed aan. van de week omgooien.
Nou de eerste indrukken:
Zojuist opnieuw pfsense geinstalleerd, mijn oude pfsense (een i5) de config een backup van gemaakt.
Deze bewerkt zodat de nics overeen komen en de backup ingelezen in de nieuwe pc.
Alles draaid weer als een zonnetje.
Ik heb wel het idee dat de gui iets trager aan voelt.... maar ik heb geen gewone install. ik draai echt alles, zoals vpn/haproxy/snort/ etc etc.
Komende dagen lekker testen.
-edit-
De tekst gaat nog veel verder.toon volledige bericht
Another Raspberry Pi router! I’ve been wanting to use a Raspberry Pi as my home internet router for a long time, but previous versions were not quite up to scratch. I needed two ethernet interfaces that could handle 1Gb traffic with low latency. The Pi 2 had 100Mb Ethernet and the Pi 3 had 1Gb ethernet, but it was shared over a USB 2.0 bus thus limiting it to a few hundred Mbps. There were other Pi-like derivatives, but their software and long-term support didn’t look great. So, for the better part of a decade, I’ve been using a small fan-less Intel N3050 mini-ITX system with a Gigabyte N3050N-D3H motherboard that had dual onboard Ethernet running Debian Linux from a USB stick.
Then came the Pi 4 with 1Gb Ethernet on its own bus and USB 3.0! However, I still wasn’t happy with the increased CPU overhead and power consumption of having to have the second Ethernet interface connected to the USB 3.0 hub. This was the main driving reason that I made the PCIe bridge “chip”, so that I could add a PCIe network card. But then a few months later the Compute Module 4 was launched, and now the RouterPi carrier board:
Hardware
- Raspberry Pi Compute Module 4 with 2GB RAM & 8GB eMMC
- 2x Gigabit Ethernet interfaces (CM4 onboard & Realtek RTL8111HS)
- WiFi U.FL to SMA connector
- microHDMI port
- microUSB OTG port
- DS3231 RTC with battery backup
- BME280 Environmental sensor
- 12V to 5V regulator
- Buzzer
- Buttons for safe shutdown and restart/boot
The RouterPi takes 12V in and regulates it down to 5V for the CM4. The 12V is also distributed out through some JST XH connectors to other pieces of networking equipment like the VDSL modem, network switch and WiFi access point. A Realtek RTL8111HS is used to provide the second Ethernet interface from the PCIe bus. There are buttons for safe shutdown and hard reset and a buzzer for playing short tunes on events like on a loss of internet connection.
The base board is a standard 1.6mm 2-layer PCB. This isn’t really the kind of stack-up usually used when dealing with HDMI/PCIe/Ethernet/USB buses as the traces would have to be very thick to get the correct impendences, however I went with it and hoped for the best without bothering with impedance matching. I still made sure that the traces in each differential pair were the same length and ran next to each other of course. In the end everything worked fine, first time even! HDMI is able to output 4k video at 60FPS and PCIe and gigabit Ethernet has no issues.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
En WiFi
En als ik heel eerlijk ben : Raspberry Pi
Zo'n ding is leuk voor een heleboel dingen, maar als DIY Router of HTPC zou het echt gewoon NOOIT mijn keuze zijn!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
nero355 schreef op zaterdag 14 mei 2022 @ 14:13:
Zo'n ding is leuk voor een heleboel dingen, maar als DIY Router of HTPC zou het echt gewoon NOOIT mijn keuze zijn!
Toch is die ontzettend populair geworden juist door/voor Kodi er op te draaien. Ik heb toentertijd zelfs de aller aller eerste RPi "model B" gebruikt met OpenELEC en dat werkte, voor doe tijd, best aardig. Uiteraard wel met maximaal FHD video's, maar toch. Maar hetzelfde geldt IMO ook voor domotica toepassingen. Leuk dat je Home Assistant met 3x klikken er op kunt draaien, maar ook daarvoor vind ik een RPi niet echt geschikt. Zelf gebruik ik ze intussen in ieder geval nog alleen maar voor minimale taken (eentje met wat USB ontvangers voor Zigbee & Z-Wave, eentje aan mijn 3D printer). Voor echte server toepassingen vind ik ze toch wel ongeschikt, op iets simpels als PiHole of een minimale VPN server na.
RobertMe schreef op zaterdag 14 mei 2022 @ 14:18:
offtopic:
Toch is die ontzettend populair geworden juist door/voor Kodi er op te draaien. Ik heb toentertijd zelfs de aller aller eerste RPi "model B" gebruikt met OpenELEC en dat werkte, voor doe tijd, best aardig. Uiteraard wel met maximaal FHD video's, maar toch. Maar hetzelfde geldt IMO ook voor domotica toepassingen. Leuk dat je Home Assistant met 3x klikken er op kunt draaien, maar ook daarvoor vind ik een RPi niet echt geschikt. Zelf gebruik ik ze intussen in ieder geval nog alleen maar voor minimale taken (eentje met wat USB ontvangers voor Zigbee & Z-Wave, eentje aan mijn 3D printer). Voor echte server toepassingen vind ik ze toch wel ongeschikt, op iets simpels als PiHole of een minimale VPN server na.
Dan zijn we het stiekem toch een soort van eens met elkaar!
Mijn favoriete DIY HTPC uit die tijd : pricewatch: Intel NUC Kit DN2820FYKH
En als je hem zat bent als DIY HTPC dan draait die zelfs Proxmox met gemak voor je Containertjes en dingetjes!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
https://www.amazon.de/dp/B08G53R1WF
en het OS van deze Turris hardware. zo te zien zijn dat ARM cpu's maar ik kan nou niet echt opmaken of dat compatible is met *sense (niet heel duur ook)
Meen afgelopen week op de frontpage gelezen te hebben dat PfSense & OPNSense beide niet compatible zijn met ARM. Een van beiden verkoopt zelf wel hardware op basis van een ARM SoC, maar de aanpassingen daarvoor zouden dan weer niet open source zijn / dan moet je zelf builden / ....Kabouterplop01 schreef op zaterdag 14 mei 2022 @ 23:03:
Ik kwam deze van de week tegen :
https://www.amazon.de/dp/B08G53R1WF
en het OS van deze Turris hardware. zo te zien zijn dat ARM cpu's maar ik kan nou niet echt opmaken of dat compatible is met *sense (niet heel duur ook)
Leuk 'omdat het kan', maar er zijn genoeg alternatieve bordjes met ARMv8 die goedkoper en makkelijker zijn. Wel kudo's dat ze de PCIe interface gebruiken, je ziet veel RPi bordjes die USB-ethernet gebruikenRaven schreef op zaterdag 14 mei 2022 @ 10:07:
RPi CM4 als router: RouterPi - A Compute Module 4 Router
[...]
De tekst gaat nog veel verder.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Turris gebruikt een aangepaste versie van OpenWRT, het is idd ARM dus geen *sense.Kabouterplop01 schreef op zaterdag 14 mei 2022 @ 23:03:
Ik kwam deze van de week tegen :
https://www.amazon.de/dp/B08G53R1WF
en het OS van deze Turris hardware. zo te zien zijn dat ARM cpu's maar ik kan nou niet echt opmaken of dat compatible is met *sense (niet heel duur ook)
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Dit doosje van de fabrikant Topton is helaas geen aanrader. Op "papier" is het top, maar de bouwkwaliteit is bedroevend met een slechte voeding en slechte assemblage waardoor de CPU snel oververhit raakt en throttled en tenslotte een hoog energieverbruik door een brak bios. In deze Duitse review een paar foto's en wat tips om de oververhitting op te lossen, maar je gaat beter op zoek naar iets van betere kwaliteit.wian schreef op vrijdag 25 maart 2022 @ 14:44:
Er komen steeds meer snelle doosjes met 4 x 2.5Gbit Intel NICS. Als je het niet erg vind langer te wachten, vind je op aliexpress een barebone versie met Pentium Silver N6005 CPU voor 256 euro! De N6005 wordt gebakken op 10nm, dus koeler, en is -volgens de verkoper- tot 49% sneller dan de J4125.
1. The BIOS has added the turbo frequency switch function, the turbo frequency is "on" by default, and the frequency is not locked by default.
Ik weet niet of die versie er al was toen die review is geschreven. Misschien dat je daarmee het energieverbruik nog iets kan beperken? Al is maximale turbo met goede koeling natuurlijk wel beter als idle gewoon netjes terug wordt geklokt. Ik zal mijn ervaringen hier delen als ik hem ontvang.
Hmm bedankt voor het delen. Begin april besteld en zou ergens volgende week binnen moeten komen.wian schreef op vrijdag 20 mei 2022 @ 21:02:
[...]
Dit doosje van de fabrikant Topton is helaas geen aanrader. Op "papier" is het top, maar de bouwkwaliteit is bedroevend met een slechte voeding en slechte assemblage waardoor de CPU snel oververhit raakt en throttled en tenslotte een hoog energieverbruik door een brak bios. In deze Duitse review een paar foto's en wat tips om de oververhitting op te lossen, maar je gaat beter op zoek naar iets van betere kwaliteit.
1x Venus-E v151 +LilyGo HA, CT003 V114 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | XPENG G9 AWD P 98kWh
Het kan natuurlijk exemplarisch zijn. Op servethehome hebben ze een ander model van Topton getest en daar geen opmerkingen over de bouwkwaliteit. Ik hoop dat jullie aankopen wel goed zijn. Ben iig erg benieuwd naar jullie ervaringen en de prestaties van deze systeempjes.Mirabis schreef op vrijdag 20 mei 2022 @ 23:35:
[...]
Hmm bedankt voor het delen. Begin april besteld en zou ergens volgende week binnen moeten komen.
Het is erg raar dat het verbruik zo hoog is. De CPU heeft een TDP van maar 10w. Misschien lost die bios update inderdaad alles op.
[ Voor 9% gewijzigd door wian op 21-05-2022 00:39 ]
De kosten van een wat robuustere 12v voeding en wat koelpasta en schuurpapier zijn te overzien in vergelijking met de prijzen van een Protectli uit dezelfde fabriek toch? Wel benieuwd naar de performance van de n6005 met een gbit lijn op PPPoE.wian schreef op zaterdag 21 mei 2022 @ 00:35:
[...]
Het kan natuurlijk exemplarisch zijn. Op servethehome hebben ze een ander model van Topton getest en daar geen opmerkingen over de bouwkwaliteit. Ik hoop dat jullie aankopen wel goed zijn. Ben iig erg benieuwd naar jullie ervaringen en de prestaties van deze systeempjes.
Het is erg raar dat het verbruik zo hoog is. De CPU heeft een TDP van maar 10w. Misschien lost die bios update inderdaad alles op.
Een voeding en koelpasta zijn idd de kosten niet. Verder volledig passief dus als het eenmaal werkt en niet te warm wordt, heb je er waarschijnlijk vele jaren plezier van.
Kreeg het gister binnen, 16Gb ram stick ingeplugd, NVME schijf met heatsink en even testen. Boot naar bios en 1 minuut later tikte CPU 70*C aan.wian schreef op zaterdag 21 mei 2022 @ 00:35:
[...]
Het kan natuurlijk exemplarisch zijn. Op servethehome hebben ze een ander model van Topton getest en daar geen opmerkingen over de bouwkwaliteit. Ik hoop dat jullie aankopen wel goed zijn. Ben iig erg benieuwd naar jullie ervaringen en de prestaties van deze systeempjes.
Het is erg raar dat het verbruik zo hoog is. De CPU heeft een TDP van maar 10w. Misschien lost die bios update inderdaad alles op.
Kwam al met de 25-04 BIOS en er waren flink opties. L1 op 10W en L2 stond op 20. Heb L2 aangepast naar 12.5W (1.25x TDP) en afgesloten.
Vervolgens losgehaald en de tips uit duitse blog toegepast. Na re-pasten is de temperatuur 50*C en de case niet langer heet.
Heb gelijk een andere voeding besteld om het vanuit kijn US-48-500W te voeden met PoE.
Apart, omschrijving gaf DC-12v-3A 5.5x2.5 connector aan maar kreeg een DC-12v-1A oplaadblok geleverd.
Zondag maar eens alles opnieuw testen met nieuwe voeding
1x Venus-E v151 +LilyGo HA, CT003 V114 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | XPENG G9 AWD P 98kWh
Klagen heeft op aliexpress vaak weinig zin, maar het is niet normaal dat je een voeding krijgt die maar 12w kan leveren. Dan heb je een instabiel systeem dat er binnen een week helemaal mee stopt omdat de voeding het begeeft.
Toestemming nodig voor bekijken van YouTube
Op deze plek staat ingesloten content die van YouTube afkomstig is. Het tonen van deze inhoud kan ertoe leiden dat YouTube persoonlijke gegevens zoals je IP-adres verwerkt en/of cookies op jouw computer of ander apparaat zet. Hiervoor moet je eerst expliciet toestemming geven voor Sociale media.
Bekijk op YouTubeVeuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ben niet echt onder de indruk van de kwaliteit van hun reviews. Nauwelijks benchmarks en niets over bouwkwaliteit of temperatuur.Tom Paris schreef op zaterdag 28 mei 2022 @ 12:53:
ServeTheHome heeft een review van twee 2.5Gbit machines:
[YouTube: NEW 2.5GbE Fanless Router Firewall Virtualization Hosts]
Aan de bios instellingen te zien valt er veel te tweaken aan CPU en geheugen (voltage en kloksnelheid naar beneden schroeven) waarmee je misschien het stroomverbruik en de temperatuur kan laten afnemen.
Jammer alleen dat men tegenwoordig gewoon YouTube linkjes dumpt en in dit geval zelfs embedded post en 0,0 informatie erbij vermeldt zodat je ongeveer weet wat je kan verwachten en jij daar dus zelf achter moest komen!wian schreef op zondag 29 mei 2022 @ 16:26:
Ben niet echt onder de indruk van de kwaliteit van hun reviews. Nauwelijks benchmarks en niets over bouwkwaliteit of temperatuur.


|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Tijdens iPerf3 of fast.com springt de temperatuur even richting de 75*c en daarna weer terug naar 65*c als ik de thermal sensor widgets mag geloven. Ik heb voornamelijk firewall rules op de VLANs maar verder geen IDS/IPS etc op dit moment.wian schreef op zaterdag 28 mei 2022 @ 10:25:
Netjes, 20 graden minder! Hoe warm wordt ie onder load? Heb je alleen de pasta vervangen of ook het koeloppervlak geschuurd?
Klagen heeft op aliexpress vaak weinig zin, maar het is niet normaal dat je een voeding krijgt die maar 12w kan leveren. Dan heb je een instabiel systeem dat er binnen een week helemaal mee stopt omdat de voeding het begeeft.
Heb de vier poorten (ETH0-ETH3) in een LAGG LACP group gedaan verbonden met US-48-500W. Vervolgens VLANS op de LAGG geplaatst voor LAN, WAN en de andere locale netwerken.
Geen probleem om 1000Mbits/sec lan te doen (Load average 0.44, 0.44, 0.39).
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
| iperf3 -c 10.0.40.1 -P 2 -t 20 -p 26791 Connecting to host 10.0.40.1, port 26791 [ 5] local 10.0.40.5 port 51087 connected to 10.0.40.1 port 26791 [ 7] local 10.0.40.5 port 51088 connected to 10.0.40.1 port 26791 [ ID] Interval Transfer Bitrate [ 5] 0.00-1.00 sec 17.9 MBytes 151 Mbits/sec [ 7] 0.00-1.00 sec 94.0 MBytes 788 Mbits/sec [SUM] 0.00-1.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 1.00-2.00 sec 58.6 MBytes 491 Mbits/sec [ 7] 1.00-2.00 sec 53.0 MBytes 444 Mbits/sec [SUM] 1.00-2.00 sec 112 MBytes 936 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 2.00-3.00 sec 56.8 MBytes 477 Mbits/sec [ 7] 2.00-3.00 sec 55.1 MBytes 462 Mbits/sec [SUM] 2.00-3.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 3.00-4.00 sec 56.4 MBytes 473 Mbits/sec [ 7] 3.00-4.00 sec 55.5 MBytes 466 Mbits/sec [SUM] 3.00-4.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 4.00-5.00 sec 55.7 MBytes 468 Mbits/sec [ 7] 4.00-5.00 sec 56.2 MBytes 471 Mbits/sec [SUM] 4.00-5.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 5.00-6.00 sec 56.1 MBytes 470 Mbits/sec [ 7] 5.00-6.00 sec 55.8 MBytes 468 Mbits/sec [SUM] 5.00-6.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 6.00-7.00 sec 56.5 MBytes 474 Mbits/sec [ 7] 6.00-7.00 sec 55.4 MBytes 465 Mbits/sec [SUM] 6.00-7.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 7.00-8.00 sec 56.3 MBytes 472 Mbits/sec [ 7] 7.00-8.00 sec 55.7 MBytes 467 Mbits/sec [SUM] 7.00-8.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 8.00-9.00 sec 56.2 MBytes 471 Mbits/sec [ 7] 8.00-9.00 sec 55.7 MBytes 468 Mbits/sec [SUM] 8.00-9.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 9.00-10.00 sec 56.4 MBytes 473 Mbits/sec [ 7] 9.00-10.00 sec 55.5 MBytes 465 Mbits/sec [SUM] 9.00-10.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 10.00-11.00 sec 55.1 MBytes 462 Mbits/sec [ 7] 10.00-11.00 sec 56.8 MBytes 477 Mbits/sec [SUM] 10.00-11.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 11.00-12.00 sec 55.9 MBytes 469 Mbits/sec [ 7] 11.00-12.00 sec 56.0 MBytes 470 Mbits/sec [SUM] 11.00-12.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 12.00-13.00 sec 56.1 MBytes 470 Mbits/sec [ 7] 12.00-13.00 sec 56.0 MBytes 470 Mbits/sec [SUM] 12.00-13.00 sec 112 MBytes 941 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 13.00-14.00 sec 55.8 MBytes 468 Mbits/sec [ 7] 13.00-14.00 sec 56.1 MBytes 470 Mbits/sec [SUM] 13.00-14.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 14.00-15.00 sec 55.8 MBytes 468 Mbits/sec [ 7] 14.00-15.00 sec 56.1 MBytes 471 Mbits/sec [SUM] 14.00-15.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 15.00-16.00 sec 56.2 MBytes 472 Mbits/sec [ 7] 15.00-16.00 sec 55.7 MBytes 467 Mbits/sec [SUM] 15.00-16.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 16.00-17.00 sec 56.1 MBytes 471 Mbits/sec [ 7] 16.00-17.00 sec 55.7 MBytes 467 Mbits/sec [SUM] 16.00-17.00 sec 112 MBytes 937 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 17.00-18.00 sec 56.4 MBytes 473 Mbits/sec [ 7] 17.00-18.00 sec 55.6 MBytes 466 Mbits/sec [SUM] 17.00-18.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 18.00-19.00 sec 55.9 MBytes 469 Mbits/sec [ 7] 18.00-19.00 sec 56.1 MBytes 470 Mbits/sec [SUM] 18.00-19.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 5] 19.00-20.00 sec 56.1 MBytes 471 Mbits/sec [ 7] 19.00-20.00 sec 55.8 MBytes 468 Mbits/sec [SUM] 19.00-20.00 sec 112 MBytes 939 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bitrate [ 5] 0.00-20.00 sec 1.06 GBytes 456 Mbits/sec sender [ 5] 0.00-20.00 sec 1.06 GBytes 456 Mbits/sec receiver [ 7] 0.00-20.00 sec 1.12 GBytes 483 Mbits/sec sender [ 7] 0.00-20.00 sec 1.12 GBytes 483 Mbits/sec receiver [SUM] 0.00-20.00 sec 2.19 GBytes 939 Mbits/sec sender [SUM] 0.00-20.00 sec 2.19 GBytes 938 Mbits/sec receiver |
Ik test niet dagelijks router performance dus als er een handigere manier is laat het even weten. Mijn hypervisor heeft een 10Gbit NIC verbonden met de Switch op SFP+. Fast.com krijg ik 1.1Gbps down / 9xx up.
1x Venus-E v151 +LilyGo HA, CT003 V114 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | XPENG G9 AWD P 98kWh
Ik gebruik nu anderhalf jaar Pfsense op Yangling.
Hierop staat Openvpn correct geconfigureerd.
Ik ervaar nu dat vanuit Spanje en Frankrijk vanop mijn ipad ik wel een connectie over openvpn kan opbouwen, maar geen toegang krijg tot web gui van pfsense.
Met iphone,met wifi uitgeschakeld lukt dit wel.
Blokkeren providersopen vpn?
Zoiets kan een ISP toch niet blokkeren als je al een OpenVPN verbinding kan opbouwen of lukt zelfs dat nietPietsnot56 schreef op donderdag 9 juni 2022 @ 22:28:
Ik ervaar nu dat vanuit Spanje en Frankrijk vanop mijn ipad ik wel een connectie over openvpn kan opbouwen, maar geen toegang krijg tot web gui van pfsense.
Met iphone,met wifi uitgeschakeld lukt dit wel.
Blokkeren providersopen vpn?
Zoals je het nu omschrijft zou ik denken dat het een instelling op je iPad is binnen iOS/iPadOS of hoe dat tegenwoordig ook heet!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Voorbeeld:
Stel je PFsense LAN interface heeft 192.168.0.1, en die Wifi router heeft ook 192.168.0.1.
Je kan dat wel een VPN tunnel opzetten vanaf je Iphone verboden met die wifi router naar je publieke WAN ip op je PFsense echter na het opzetten van de VPN tunnel heb je zoals je zal snappen dan een probleempje met 2x die 192.168.0.1
Via 4G werkt het dan dus wel...
De ip range vanuit Frankrijk is inderdaad dezelfde als deze van mijn thuis netwerk.
Is dit de verklaring???
Alle verkeer moet toch over de tunnel gaan.
Of is er een instelling in Pfsense die iets blokkeert?
Het apparaat in het netwerk "thuis" wordt gezocht op het interne netwerk in Frankrijk omdat de router daar "denkt" dat het zijn eigen interne netwerk is.
Ik zou de VPN verbinding juist is een 'niet gebruikelijke' range doen. Dan kun je de verbinding ook opzetten vanaf locaties waar je geen invloed op de gebruikte range hebt nameljik.Pietsnot56 schreef op vrijdag 10 juni 2022 @ 19:33:
Dus best het thuisnetwerk in een minder courante range plaatsen.
Mijn VPN range heeft om die reden 10.255.255.0/29 als range.
Het zal m vooral in de configuratie zitten van de routering. Op de desktop kun je een prioriteit geven per actieve netwerkverbinding. Ik vermoed dat dit op een iPhone of iPad wat lastiger gaat. Wat je kan doen is o.a. de vermelde oplossing met een ander subnet, maar je zou ook de pfsense kunnen instellen om te luisteren naar het ip binnen het OpenVPN subnet.Pietsnot56 schreef op vrijdag 10 juni 2022 @ 20:16:
Tunnel is wel in de 10.x.x.x range. Net werk in de 192.x.x.
dan weet je over er verkeer overheen gaat. En op mijn firewall heb ik ingesteld dat allen specifieke ip's mogen verbinden met de beheer-interface, hier staat de ip-reeks van de vpn dus ook bij.
Ik denk dat we dat gedeelte ondertussen wel kunnen uitsluitenkoesie schreef op zaterdag 11 juni 2022 @ 00:54:
Blokkeer je wellicht verkeer uit Frankrijk op je Firewall? Ik draai ipfire en daar kan je een geoblock instellen. Mijn ervaring is dat je op een 4g verbinding met een NL simkaart een ip adres krijgt van je eigen provider. Dus een " NL" op adres.
Dit is gewoon het probleem :
Dat is gewoon het probleem op het moment dat je gaat VPN'en over IPv4Pietsnot56 schreef op vrijdag 10 juni 2022 @ 19:24:
De ip range vanuit Frankrijk is inderdaad dezelfde als deze van mijn thuis netwerk.
Is dit de verklaring???
Alle verkeer moet toch over de tunnel gaan.
Of is er een instelling in Pfsense die iets blokkeert?
Hetzelfde heb je bij NAT als je WAN en LAN range hetzelfde zijn (NAT achter NAT) dan weet je Router niet meer waar het verkeer heen moet net als dat je telefoon nu niet weet waar het verkeer heen moet!
Eigenlijk heb je inderdaad dit nodig :
Maar dat kunnen die kreupele telefoons en tablets inderdaad helaas niet...mrdemc schreef op vrijdag 10 juni 2022 @ 23:30:
Het zal m vooral in de configuratie zitten van de routering.
Op de desktop kun je een prioriteit geven per actieve netwerkverbinding.
Ik vermoed dat dit op een iPhone of iPad wat lastiger gaat.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Kans is erg klein dat je dit thuis gaat tegenkomen, in tegenstelling tot 10.x.x.x en 192.x.x.x.
Bij de opbouw van de VPN connectie bleek het wifinetwerk toevallig dezelfde range te hebben als mijn thuisnetwerk (default).
In andere locatie was het netwerk in een andere range. Daar kon ik probleemloos de tunnel opbouwen vanop mijn ipad en Pfsense benaderen.
Veiligheidshalve zal ik bij mijn thuiskomst de range van mijn netwerk veranderen naar een minder voor de hand liggende range. Dit zal voor de meeste toestanden voldoende zijn.
Nooit te oud om iets bij te leren.
Is dat altijd zo?nero355 schreef op zaterdag 11 juni 2022 @ 13:27:toon volledige bericht
[...]
Ik denk dat we dat gedeelte ondertussen wel kunnen uitsluiten
Dit is gewoon het probleem :
[...]
Dat is gewoon het probleem op het moment dat je gaat VPN'en over IPv4
Hetzelfde heb je bij NAT als je WAN en LAN range hetzelfde zijn (NAT achter NAT) dan weet je Router niet meer waar het verkeer heen moet net als dat je telefoon nu niet weet waar het verkeer heen moet!
Eigenlijk heb je inderdaad dit nodig :
[...]
Maar dat kunnen die kreupele telefoons en tablets inderdaad helaas niet...![]()
Hoe voorkomen grote bedrijven dit dan? Grote kans dat bij een of meer werknemers het lokale subnet hetzelfde is als het lokale subnet van het bedrijf, toch? Of werkt dat anders?
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Helaas wel...Videopac schreef op dinsdag 14 juni 2022 @ 18:11:
Is dat altijd zo?
Zo :Hoe voorkomen grote bedrijven dit dan? Grote kans dat bij een of meer werknemers het lokale subnet hetzelfde is als het lokale subnet van het bedrijf, toch? Of werkt dat anders?
En anders heb je gewoon pech en mag je het subnet thuis gaan veranderen of een andere Router kopen!Vorkie schreef op dinsdag 14 juni 2022 @ 17:07:
Gewoon een subnet uit de reeks 172.16. 0.0 – 172.31. 255.255 gebruiken voor je VPN.
Kans is erg klein dat je dit thuis gaat tegenkomen, in tegenstelling tot 10.x.x.x en 192.x.x.x.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik wil toch liever iets wat overzichtelijker/makkelijker in te stellen is en waar ik niet naar om hoef te kijken. Dus toch maar overstappen op Unifi denk ik.
Nu ben ik misschien biased, maar iets waar je niet naar om hoef te kijken en unifi gaan absoluut niet samenGuneyd schreef op dinsdag 21 juni 2022 @ 14:04:
Ik weet niet of dit mag, maar inmiddels staat mijn Opnsense router weer in de aanbieding op: V&A aangeboden: Pfsense/Opnsense firewall met 2.5GbE aangeboden
Ik wil toch liever iets wat overzichtelijker/makkelijker in te stellen is en waar ik niet naar om hoef te kijken. Dus toch maar overstappen op Unifi denk ik.

Eerlijk gezegd zijn er niet zo heel veel opties.Guneyd schreef op dinsdag 21 juni 2022 @ 14:04:
Ik weet niet of dit mag, maar inmiddels staat mijn Opnsense router weer in de aanbieding op: V&A aangeboden: Pfsense/Opnsense firewall met 2.5GbE aangeboden
Ik wil toch liever iets wat overzichtelijker/makkelijker in te stellen is en waar ik niet naar om hoef te kijken. Dus toch maar overstappen op Unifi denk ik.
Edgerouters zijn ook niet de makkelijkste apparaten om eea in te stellen zeker niet als het om IPv6 gaat wat geheel vanuit de CLI moet worden ingesteld.
Daarnaast is het nog maar de vraag hoe lang Ubiquiti deze lijn in leven gaat houden, ze geven er heel weinig aandacht aan momenteel.
Unifi heeft naam en faam maar als ik heel eerlijk ben zijn de routers die ze aanbieden het net niet daar waar de accespoints top zijn. Veel essentiële zaken ontbreken in de firmware die je wel zou mogen verlangen van een bedrijf wat zich ook richt op de zakelijke markt.
Mikrotik is hartstikke leuk speelgoed tegen een mooie prijs maar als je PFsense al lastig vind om te onderhouden dan wordt Mikrotik helemaal een zwaar avontuur. Je hebt echt gevorderde netwerk kennis nodig al is de documentatie wel dik op orde.
FritzBox is dan het eerste wat in mij opkomt wat gebruiksvriendelijk is, voldoende instel mogelijkheden heeft en toch robuust is kwa firmware beleid. Wellicht zonde van het geld als je al AP’s hebt om dan de WiFi functie te moeten uitzetten. Dan is het best een dure router
Succes met je keuze!
Ben zelf overgestapt van een Edgerouter naar Opnsense. Wil niet meer terug.Guneyd schreef op dinsdag 21 juni 2022 @ 14:04:
Ik weet niet of dit mag, maar inmiddels staat mijn Opnsense router weer in de aanbieding op: V&A aangeboden: Pfsense/Opnsense firewall met 2.5GbE aangeboden
Ik wil toch liever iets wat overzichtelijker/makkelijker in te stellen is en waar ik niet naar om hoef te kijken. Dus toch maar overstappen op Unifi denk ik.
Super stabiel en veel opties, draai bijvoorbeeld AdGuard Home op m'n Opnsense router. Super combinatie.
Unifi gebruik ik enkel voor de wifi (2 ac lites)
Whatever.
Mooi rijtje, maar pfSense/OPNsense steekt hier toch kop en schouders boven uit. Als ik @Guneyd was zou ik pfSense nog een kans geven (die veranderd het minst) en adhv de uitgebreide documentatie op internet alles rustig instellen - en daarna een config backup maken. Dan heb je er echt weinig omkijken naar - de weinige updates zijn meestal te installeren dmv click-click-next.Miki schreef op dinsdag 21 juni 2022 @ 14:51:toon volledige bericht
[...]
Eerlijk gezegd zijn er niet zo heel veel opties.
Edgerouters zijn ook niet de makkelijkste apparaten om eea in te stellen zeker niet als het om IPv6 gaat wat geheel vanuit de CLI moet worden ingesteld.
Daarnaast is het nog maar de vraag hoe lang Ubiquiti deze lijn in leven gaat houden, ze geven er heel weinig aandacht aan momenteel.
Unifi heeft naam en faam maar als ik heel eerlijk ben zijn de routers die ze aanbieden het net niet daar waar de accespoints top zijn. Veel essentiële zaken ontbreken in de firmware die je wel zou mogen verlangen van een bedrijf wat zich ook richt op de zakelijke markt.
Mikrotik is hartstikke leuk speelgoed tegen een mooie prijs maar als je PFsense al lastig vind om te onderhouden dan wordt Mikrotik helemaal een zwaar avontuur. Je hebt echt gevorderde netwerk kennis nodig al is de documentatie wel dik op orde.
FritzBox is dan het eerste wat in mij opkomt wat gebruiksvriendelijk is, voldoende instel mogelijkheden heeft en toch robuust is kwa firmware beleid. Wellicht zonde van het geld als je al AP’s hebt om dan de WiFi functie te moeten uitzetten. Dan is het best een dure router
Succes met je keuze!
Wat je ook kiest, je zult toch 1 keer moeten doorbijten en alles uitzoeken en naar je zin instellen. Misschien is de router van je internet provider voor Guneyd de beste keuze. Daar hoef je zeker niet naar om te kijken.
Je neigt naar Unifi - die zou ik alleen kiezen om de grafische interface en integratie met Unifi switches / APs. Qua funtionaliteit voegt het weinig toe aan de router van je internet provider.
Ligt eraan wat je wensen zijn en of je een echte Tweaker bent of niet!Miki schreef op dinsdag 21 juni 2022 @ 14:51:
Eerlijk gezegd zijn er niet zo heel veel opties.
Als de CLI een probleem is bij een product waarbij je vooral vanuit de CLI de boel beheert dan is dat product niet voor jou bedoeld IMHOEdgerouters zijn ook niet de makkelijkste apparaten om eea in te stellen zeker niet als het om IPv6 gaat wat geheel vanuit de CLI moet worden ingesteld.
Dat is een groter probleem bij hun Routers namelijk ONDUIDELIJKHEID in het algemeen!Daarnaast is het nog maar de vraag hoe lang Ubiquiti deze lijn in leven gaat houden, ze geven er heel weinig aandacht aan momenteel.
Zoveel dingen die beter kunnen of gefixt zouden worden, maar wanneer...?!
Dat vertellen ze je dus nooit!

** KUCH ** DNAT/SNAT die al sinds de USG reeks in de webGUI ontbreekt... ** KUCH **Unifi heeft naam en faam maar als ik heel eerlijk ben zijn de routers die ze aanbieden het net niet daar waar de accespoints top zijn. Veel essentiële zaken ontbreken in de firmware die je wel zou mogen verlangen van een bedrijf wat zich ook richt op de zakelijke markt.


Zie het CLI verhaalMikrotik is hartstikke leuk speelgoed tegen een mooie prijs maar als je PFsense al lastig vind om te onderhouden dan wordt Mikrotik helemaal een zwaar avontuur. Je hebt echt gevorderde netwerk kennis nodig al is de documentatie wel dik op orde.
Ik vind dat hele merk eigenlijk drie keer niks en heb voor mijn xDSL lijntje altijd DrayTek modellen gebruikt, maar een tijdje geleden hebben ze het een en ander zitten patchen voor producten die tot wel !! 9 jaar !! oud waren en dat is toch wel heel veel kudo's waard!FritzBox is dan het eerste wat in mij opkomt wat gebruiksvriendelijk is, voldoende instel mogelijkheden heeft en toch robuust is kwa firmware beleid. Wellicht zonde van het geld als je al AP’s hebt om dan de WiFi functie te moeten uitzetten. Dan is het best een dure router
Eerlijk is eerlijk...
Je weet dat pfBlockerNG standaard in pfSense zitHarmen schreef op dinsdag 21 juni 2022 @ 14:53:
Draai bijvoorbeeld AdGuard Home op m'n Opnsense router. Super combinatie.
Tenzij je natuurlijk specifieke redenen voor OPNsense hebt
Het ligt er een beetje aan hoe je het bekijkt :wian schreef op dinsdag 21 juni 2022 @ 15:05:
Je neigt naar Unifi - die zou ik alleen kiezen om de grafische interface en integratie met Unifi switches / APs. Qua funtionaliteit voegt het weinig toe aan de router van je internet provider.
- Wil je gewoon een "Click, Click, Router" dan zou zelfs die van een ISP kunnen voldoen...
- Wil je een VPN naar je thuisnetwerk dan wordt het al een ander verhaal!
- Ben je bereid het een en ander via de CLI te doen i.c.m. een bijbehorend config.JSON bestand van een USG bijvoorbeeld dan heb je ineens nog meer opties!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Check even goed hoe de vraag tot stand is gekomen. Iemand die wat overzichtelijker/ makkelijker systeem wilt hebben dan OPNsense. Don’t shoot the messenger, ik geef gewoon wat opties weer die er momenteel zijnnero355 schreef op dinsdag 21 juni 2022 @ 18:14:toon volledige bericht
[...]
Ligt eraan wat je wensen zijn en of je een echte Tweaker bent of niet!![]()
![]()
![]()
[...]
Als de CLI een probleem is bij een product waarbij je vooral vanuit de CLI de boel beheert dan is dat product niet voor jou bedoeld IMHO
[...]
Dat is een groter probleem bij hun Routers namelijk ONDUIDELIJKHEID in het algemeen!
Zoveel dingen die beter kunnen of gefixt zouden worden, maar wanneer...?!
Dat vertellen ze je dus nooit!![]()
[...]
** KUCH ** DNAT/SNAT die al sinds de USG reeks in de webGUI ontbreekt... ** KUCH **![]()
[...]
Zie het CLI verhaal
[...]
Ik vind dat hele merk eigenlijk drie keer niks en heb voor mijn xDSL lijntje altijd DrayTek modellen gebruikt, maar een tijdje geleden hebben ze het een en ander zitten patchen voor producten die tot wel !! 9 jaar !! oud waren en dat is toch wel heel veel kudo's waard!
Eerlijk is eerlijk...
[...]
Je weet dat pfBlockerNG standaard in pfSense zit
Tenzij je natuurlijk specifieke redenen voor OPNsense hebt
[...]
Het ligt er een beetje aan hoe je het bekijkt :
- Wil je gewoon een "Click, Click, Router" dan zou zelfs die van een ISP kunnen voldoen...
- Wil je een VPN naar je thuisnetwerk dan wordt het al een ander verhaal!
- Ben je bereid het een en ander via de CLI te doen i.c.m. een bijbehorend config.JSON bestand van een USG bijvoorbeeld dan heb je ineens nog meer opties!
Ps. Draytek zou ook nog kunnen btw al is dat in mijn belevenis ook een stap terug tov OPNsense.
Ook OPNSense heeft standaard adblock mogelijkheden via de Unbound plug-in. Door daar naar blocklists te gaan kun je meerdere DNSBL opties aanvinken wat op zichzelf openbare blocklists zijn: https://docs.opnsense.org/manual/unbound.html#blocklistsnero355 schreef op dinsdag 21 juni 2022 @ 18:14:
[...]
Je weet dat pfBlockerNG standaard in pfSense zit
Tenzij je natuurlijk specifieke redenen voor OPNsense hebt
In mijn geval is trouwens het feit dat OPNSense Nederlands is (Middelharnis zitten ze) een reden om OPNSense te gebruiken ipv PfSense, en de mentaliteit die in het verleden is gebleken vanuit het bedrijf NetGate om PfSense niet te gebruiken. Ook het feit dat ze hun aandacht verschuiven naar de niet open PfSense plus geeft weinig hoop voor de toekomst wat mij betreft. Maar ik ben @Harmen niet
Was meer bedoeld als "Des te meer info je hebt, des te beter" reactieMiki schreef op dinsdag 21 juni 2022 @ 18:37:
Check even goed hoe de vraag tot stand is gekomen. Iemand die wat overzichtelijker/ makkelijker systeem wilt hebben dan OPNsense. Don’t shoot the messenger, ik geef gewoon wat opties weer die er momenteel zijn
Wat ik al zei : Geweldig voor xDSL lijntjes!Ps. Draytek zou ook nog kunnen btw al is dat in mijn belevenis ook een stap terug tov OPNsense.
Maar als ik Glasvezel zou moeten routeren of beter gezegd NAT'ten dan weet ik niet meer of het wel zo handig is voor een thuisgebruiker, want je zit dan richting behoorlijk dure modellen te kijken die al gauw € 500 kosten als je 1 Gbps wilt kunnen verwerken!
Leuk, maar zit daar een handige webGUI bij of nog niet ??mrdemc schreef op dinsdag 21 juni 2022 @ 18:38:
Ook OPNSense heeft standaard adblock mogelijkheden via de Unbound plug-in. Door daar naar blocklists te gaan kun je meerdere DNSBL opties aanvinken wat op zichzelf openbare blocklists zijn: https://docs.opnsense.org/manual/unbound.html#blocklists
Het lijkt een beetje een ondergeschoven kindje te zijn bij OPNsense als ik zo gauw effe rondkijk of heb ik het toch mis
Dat verhaal is ondertussen helaas nou eenmaal wat het is dus mijn vraag was vooral richting bepaalde specifieke functies bedoeld of bepaalde voordelen/nadelen van beide optiesIn mijn geval is trouwens het feit dat OPNSense Nederlands is (Middelharnis zitten ze) een reden om OPNSense te gebruiken ipv PfSense, en de mentaliteit die in het verleden is gebleken vanuit het bedrijf NetGate om PfSense niet te gebruiken. Ook het feit dat ze hun aandacht verschuiven naar de niet open PfSense plus geeft weinig hoop voor de toekomst wat mij betreft. Maar ik ben @Harmen niet
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik dacht dat jij niet zo van de GUI was en meer van de CLInero355 schreef op dinsdag 21 juni 2022 @ 18:50:
[...]
Leuk, maar zit daar een handige webGUI bij of nog niet ??
Het lijkt een beetje een ondergeschoven kindje te zijn bij OPNsense als ik zo gauw effe rondkijk of heb ik het toch mis
Maar, ja dat is er, en volgens mij met voldoende functionaliteit. Dit is nog redelijk actueel geloof ik (heb het vluchtig bekeken): https://medium.com/swlh/d...-on-opnsense-9ee6a766af55
Whatever.
Iets met statistieken en makkelijker logs doorzoeken en zo als het om dit soort dingen gaatmrdemc schreef op dinsdag 21 juni 2022 @ 19:32:
Ik dacht dat jij niet zo van de GUI was en meer van de CLI
Ik zie daar niks wat lijkt op een manier om alles te beheren of puur bekijken en dergelijke zoals pfBlockerNG of de Pi-Hole webGUIMaar, ja dat is er, en volgens mij met voldoende functionaliteit. Dit is nog redelijk actueel geloof ik (heb het vluchtig bekeken): https://medium.com/swlh/d...-on-opnsense-9ee6a766af55
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
de uitgebreide grafieken en logs zoals de Pi-hole ga je inderdaad hier niet vinden, dat klopt. Logs kun je wel bekijken en er zijn nog wel meer fine tune instellingen dan je hier ziet (buiten blocklist, maar binnen unbound), maar ik zie wel dat er bepaalde functionaliteit hierin mist die je daar wel hebt. Dus wat dat betreft heb je zeker een punt. Als ontwikkelaar heb ik wel eens gedacht aan een bijdrage aan OPNSense, misschien dat dit een mooi project isnero355 schreef op dinsdag 21 juni 2022 @ 19:39:
[...]
Iets met statistieken en makkelijker logs doorzoeken en zo als het om dit soort dingen gaat
[...]
Ik zie daar niks wat lijkt op een manier om alles te beheren of puur bekijken en dergelijke zoals pfBlockerNG of de Pi-Hole webGUI
Oorspronkelijke situatie:
Ik had Opnsense draaien (op basis van: V&A aangeboden: Pfsense/Opnsense firewall met 2.5GbE aangeboden) en daarnaast een Netgear Accesspoint.Helaas had ik al langer last van twee problemen:
1. Mijn internet (via ethernet) deed er enkele minuten over om na boot te connecten. Een kleine irritatie (vooral met start-up apps die internet nodig hadden), maar niet zo erg als mijn tweede probleem.
2. Instabiele WiFi: verbinding viel er met regelmaat uit en ik kon het mij ook niet meer veroorloven om continu tijdens werk bij meetings eruit te vallen.
Jammer genoeg kon ik online niet veel informatie vinden over probleem #1, behalve een aantal gebruikers die jaren geleden van een soortgelijk issue last hadden met Opnsense en dat ze dit met Pfsense niet hadden. Ik heb in Opnsense meerdere configuratie-instellingen aangepast en ook een reset uitgevoerd, maar helaas mocht niks baten.
Wat probleem #2 betreft, gezien er meerdere factoren zijn die het (slechte) bereik/connectiviteit van WiFi kunnen beïnvloeden, dacht ik er maar aan om de "easy way out" te kiezen... een andere accesspoint (Unifi).
En als ik toch al de overstap naar Unifi zou maken voor een accesspoint, waarom niet gelijk alles over naar Unifi?
Mijn (tussentijdse) oplossing:
Afscheid nemen van Opnsense, mijn firewall in de koop zetten en overstappen op Unifi.Nadat ik mijn advertentie op Tweakers had geplaatst en hier had gedeeld, ben ik door een aantal Tweakers erop gewezen dat Unifi toch niet zo "makkelijk" was als dat ik had gedacht en dat m.u.v. een aantal producten, er een hoop tekortkomingen waren. De leden hier adviseerden mij om nogmaals een poging te wagen met de *Senses.
Ik kon mij in de argumenten vinden en ik heb dan ook besloten om het advies van mijn mede-Tweakers op te volgen
Huidige situatie & oplossing:
Ik wilde om probleem #1 aan te pakken, gelijk aan de slag met Pfsense (i.p.v. Opnsense). Dit i.v.m. de obscure posts die ik online had gevonden over een soortgelijk probleem + toegang tot veel meer online resources (i.t.t. Opnsense).Voor probleem #2 ben ik met een Unifi 6 AP Lite gegaan, zoals ik oorspronkelijk ook van plan was.
Ik heb mijn Pfsense een klein beetje aangepast (AES-NI aangezet & firewall regels om verkeer door te laten op mijn interfaces), maar voor de rest is het allemaal een "clean slate".
De Unifi AP heeft zijn eigen interface op Pfsense (net zoals de Netgear AP voorheen) en is geïnstalleerd op basis van de iOS app (ik zal later de Unifi console app installeren op mijn homeserver of als het kan Pfsense zelf).
Resultaat: Allebei de problemen zijn opgelost! Mijn internet verbinding via ethernet start gelijk op en mijn Wifi valt niet meer uit :D!
Bevindingen & mogelijke oorzaken:
- Positionering Netgear Accesspoint: er was geen mogelijkheid om de accesspoint van Netgear te mounten en ik kon het alleen maar kwijt in de buurt van mijn Opnsense/Pfsense modem (tv kast). Het gevolg hiervan was dat de Netgear AP naast mijn LG soundbar was gepositioneerd (die zijn eigen Wifi netwerk heeft.. wtf I know). Wellicht dat de twee WiFi netwerken elkaar in de weg zaten? Mijn Unifi AP 'ligt' nu op de bank- Kwaliteit Netgear Accesspoint: het kan natuurlijk ook zijn dat de accesspoint van Netgear gewoon crap was.
- Internet on boot: ik vermoed dat er een aantal hardware optimizations & config settings out of the box mee komen met Pfsense, die op Opnsense niet aanwezig zijn. En dan met name optimizations voor de 2.5Gb NIC. Een andere verklaring zou kunnen zijn dat Ziggo (mijn ISP) niet netjes overweg kan met Opnsense, zonder daarvoor iets speciaal te moeten instellen (aan mijn kant)?
Dit is alles wat ik kan bedenken, maar zelfs dan nog, vind ik allebei de verklaringen best wel vergezocht.
Aan het einde van de dag, ben ik blij dat alles nu netjes werkt. Ik vind het jammer dat ik niet met Opnsense overweg kon, want uiteindelijk hebben mijn problemen waarschijnlijk te maken met een tekort aan kennis (en niet Opnsense zelf). Ik hoop dat (toekomstige) Tweakers die soortgelijke issues ervaren als ik, met mijn bevinden uit de voeten kunnen en hier iets aan hebben.
Last but not least, nogmaals bedankt voor alle suggesties & advies guys :D!
En nu weer terug naar Opnsense? Geintje! Vaak proberen zaken uit te sluiten anders blijf je aan het zoeken.
Mijn setup is heel stabiel het laatste half jaar.
Ziggo UBC1318 bridged -> Sophos SG115 met Opnsense en AdGuard home -> Lan / Wifi Aps (AC Lite, controller draait lokaal).
Unifi, pas op met de firmware, er zijn issues met Apple apparatuur. (Release notes en ervaringen op fora even doornemen voordat je update
Whatever.
Ik geloof dat er iemand hier een keer zei dat je onder pfSense iets van een Container of zo kon draaien met daarin de volledige UniFi Controller waarin dus ook gelijk de juiste Java en MongoDB versies aanwezig zijnGuneyd schreef op donderdag 23 juni 2022 @ 13:38:
De Unifi AP heeft zijn eigen interface op Pfsense (net zoals de Netgear AP voorheen) en is geïnstalleerd op basis van de iOS app (ik zal later de Unifi console app installeren op mijn homeserver of als het kan Pfsense zelf).
Het kwam erop neer dat je het ergens in de webGUI effe erbij moest clicken net zoals je dat doet voor Suricata en HA Proxy en dergelijken
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
https://openwrt.org/toh/ubiquiti/unifi_6_lite#installationGuneyd schreef op donderdag 23 juni 2022 @ 13:38:
Voor probleem #2 ben ik met een Unifi 6 AP Lite gegaan, zoals ik oorspronkelijk ook van plan was.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Hierdoor heb ik OPNsense op een VM gezet om IPTV werkend te krijgen (en ja, het werkt prima!). Om toch te consolideren wil ik OPNsense op mijn Sophos bakkie zetten.
@Harmen Ik zie toevallig jouw post, was het lastig om OPNsense erop te krijgen? Of zijn het enkel de boot options zoals beschreven op deze site?
Zijn er nog limitaties dat jij weet of kan ik verwachten dat mijn gigabit lijntje volledig dichtgetrokken kan worden?
GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti
Dat is een mooie optie voor als ze ooit EOL worden verklaard!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Topton J4125 4x intel 210 nic.
OpenWrt 21.02
KPN glasvezel, dus PPPOE config. Unbound voor DNS, verder nog standaard.
Tijdens (verschillende) speedtests up/down >900mbit (max gemiddeld 938mbit) geeft in top(via ssh) rond 80% idle.
Stroomverbruik idle OpenWrt 2x nic verbonden ~4.5W (voltcraft 4500advanced D).
De C3000 serie in de rev.3 is best een leuk platform, maar het design is gebaseerd op Atom cores. De single-core performance is erg laag, ik betwijfel of gigabit met PPPoE gaat lukken...The GUI schreef op vrijdag 24 juni 2022 @ 16:55:
Zit zelf met een Sophos XG 135 rev. 3 [...] kan ik verwachten dat mijn gigabit lijntje volledig dichtgetrokken kan worden?
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
@Zorc Ik ga er inderdaad even over nadenken. Zou niet weten wat er anders kan met een beetje grafische schil. Untangle wellicht?
Voor nu gaan de plannen nog even in de ijskast in ieder geval
GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti