Acties:
  • +2 Henk 'm!
hussie01 schreef op maandag 8 mei 2023 @ 10:58:
[...]

Als je de host herstart heb je geen internet verbinding. Persoonlijk lijkt mij dat niet handig.
Dat is een keuze, met name financieel gedreven schat ik in.
[...]

IPMI is voor mij ook een must maar juist daarvoor koop ik server hardware met dedicated IPMI.

Kan je *sense dan HA draaien? Hoe doe je dit aansluiten vanaf je modem?
Switch met vlan's ervoor.

Acties:
  • +1 Henk 'm!

  • lithoijen
  • Registratie: Februari 2000
  • Laatst online: 21:51
stormfly schreef op maandag 8 mei 2023 @ 09:39:
[...]


Het is jammer dat niet de volledige regel erop staat welke proces pakt die 98% CPU in de htop van PVE? Is dat nader te specificeren?

Voelt bijna als een mismatch tussen VM settings en OPNsense optimalisatie.
Ik zit nu op mijn werk en kan er (nog) niet remote bij, maar uit mijn hoofd was het een qemu proces, ik zoek het vanavond voor je na. Het is overigens een schone installatie, waar nog weinig mee is gerommeld. Overigens heb ik hetzelfde probleem als ik als cpu in Opnsense voor KVM64 kies ipv de huidige keuze Host.

@hussie01 Voor mij heeft het verschillende redenen om Opnsense via proxmox te draaien:
- Ik hoop er wat van te leren, virtualisatie is reuze interessant en ach een mens heeft een hobby nodig
- Besparing op hardware, 1 apparaat met meerdere functies
- Energie: 1 apparaat ipv meerdere apparaten, ik hoop zo wat zuiniger met energie om te gaan
- In geval van hardware falen is e.e.a. snel over te zetten naar een andere host.

Er zijn natuurlijk nadelen, het offline gaan van mijn internet verbinding tijdens het rebooten van de host is voor mij niet relevant. Over het algemeen is dit planbaar en het geheel reboot sneller dan mijn huidige modem/router. Wel is het allemaal wat complexer, zoals ik nu ondervind, dit maakt trouble shooten wel lastiger, maar daar hebben we tweakers voor :)

[ Voor 40% gewijzigd door lithoijen op 26-05-2023 07:54 ]


Acties:
  • +2 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
Een groot voordeel vind ik het gemak van back-up of export van de VM.
Je hoeft bij een probleem niet eens te herinstalleren, je zet gewoon de vorige VHD/VMDK/whatever ... terug.

En bij mij was het ook zuiniger dan zonder virtualisatie.
Komt omdat *sense BSD gebruikt en powertop alleen op linux werkt.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
hussie01 schreef op maandag 8 mei 2023 @ 10:58:
Als je de host herstart heb je geen internet verbinding. Persoonlijk lijkt mij dat niet handig.
Het is een bewuste keuze inderdaad :)
IPMI is voor mij ook een must maar juist daarvoor koop ik server hardware met dedicated IPMI.
Probleem is dat je IPMI moederbord al gauw duurder is dan heel dat TopTon kastje dat iedereen in dit topic de laatste tijd gebruikt en waarschijnlijk ook wat minder zuinig is mocht je daar waarde aan hechten :)

Mijn keuze qua wel of geen IPMI is ook een beetje lastig :
- Ja, ik wil iets van IPMI hebben!
- Nee, ik wil niet Java moeten installeren om er ook gebruik van te kunnen maken, zoals bij sommige moederborden het geval is helaas... :/
Kan je *sense dan HA draaien?
Kan het sowieso al jarenlang! ;)
Hoe doe je dit aansluiten vanaf je modem?
Thuis zou ik het dan weer niet gebruiken :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op maandag 8 mei 2023 @ 17:35:
Probleem is dat je IPMI moederbord al gauw duurder is dan heel dat TopTon kastje dat iedereen in dit topic de laatste tijd gebruikt en waarschijnlijk ook wat minder zuinig is mocht je daar waarde aan hechten :)
Zo'n IPMI-chip verbruikt meer dan mijn router-pc :X

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • lithoijen
  • Registratie: Februari 2000
  • Laatst online: 21:51
stormfly schreef op maandag 8 mei 2023 @ 09:39:
[...]


Het is jammer dat niet de volledige regel erop staat welke proces pakt die 98% CPU in de htop van PVE? Is dat nader te specificeren?

Voelt bijna als een mismatch tussen VM settings en OPNsense optimalisatie.
Dit is de regel met het betreffende proces uit top:

1030788 root 20 0 9229508 7.9g 12416 S 178.3 25.6 2160:44 kvm

het proces KVM is dus de oorzaak met 178% cpu verbruik, maar hoe en waarom?

Acties:
  • +2 Henk 'm!
Raven schreef op maandag 8 mei 2023 @ 18:21:
[...]

Zo'n IPMI-chip verbruikt meer dan mijn router-pc :X
Intel AMT zou wel een kinda alternatief kunnen zijn, mogelijk. Is geen volledig alternatief, maar geeft wel iets van opties voor een remote reset, shutdown etc en een serial console (naar het OS). Zo kan ik ook mijn Proxmox systeem op afstand beheren als ik dat echt zou willen, doordat Linux dus de serial port vanuit AMT gebruikt. Benaderen EFI (bv) kan dan weer niet.

Acties:
  • +1 Henk 'm!
lithoijen schreef op maandag 8 mei 2023 @ 18:42:
[...]


Dit is de regel met het betreffende proces uit top:

1030788 root 20 0 9229508 7.9g 12416 S 178.3 25.6 2160:44 kvm

het proces KVM is dus de oorzaak met 178% cpu verbruik, maar hoe en waarom?
pfSense had ik ooit zo draaien met een lage CPU.
Afbeeldingslocatie: https://tweakers.net/i/HBUCkWaKfIp5dhPNtZ2RiPeaUaY=/800x/filters:strip_icc():strip_exif()/f/image/S6C79wBFf6avcleV7VJZpoYJ.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • lithoijen
  • Registratie: Februari 2000
  • Laatst online: 21:51
@stormfly Ik heb aan de hand van de issues nog even gegoogeld (dank voor het zetje in de goede richting). Ik begin nu het ZFS filesystem in de Opnsense VM te verdenken. ZFS was daar misschien niet de goede keus, misschien versterkt door onderstaande:

Partition 1 does not start on physical sector boundary.
Partition 2 does not start on physical sector boundary.

Beide partities zijn van de Opnsense VM.

Ik ga eens uitzoeken hoe ik van ZFS naar Exf4 kan, zal wel een herinstallatie van de VM worden.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
lithoijen schreef op maandag 8 mei 2023 @ 19:12:
Ik begin nu het ZFS filesystem in de Opnsense VM te verdenken. ZFS was daar misschien niet de goede keus, misschien versterkt door onderstaande:

Partition 1 does not start on physical sector boundary.
Partition 2 does not start on physical sector boundary.

Beide partities zijn van de Opnsense VM.
Dat zijn meldingen over de alignment die niet klopt en kan je IMHO negeren, want VM Disk en geen SSD of 4K Sector HDD :)
Ik ga eens uitzoeken hoe ik van ZFS naar Exf4 kan, zal wel een herinstallatie van de VM worden.
FreeBSD dus UFS en geen EXT4 ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +5 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
hussie01 schreef op maandag 8 mei 2023 @ 09:53:
Ik vraag mij toch af waarom er zoveel tweakers zijn die ervoor kiezen om hun firewall/router te virtualiseren...
1 dedicated host (topton kastje) met Promox erop en 1 VM met daarin OPNSense. mijn andere VM's draaien op een andere proxmox omgeving (2 intel NUC's) dus die dedicated proxmox host gaat in principe nooit down of er wordt thans niet aan 'geklooid'

waarom?

flexibel, ik zit niet aan de hardware vast en kan de VM makkelijk backuppen of snapshots maken bij upgrades

en als ik met het verkeerde been uit bed kom kan ik er ook zo een andere VM naast opstarten met andere Firewall software en daarmee verder gaan zonder noemenswaardige downtime 8)

en ik heb op die manier ook console toegang. op een fysieke box is dat toch wat lastiger

[ Voor 10% gewijzigd door Zwelgje op 09-05-2023 19:17 ]

A wise man's life is based around fuck you


Acties:
  • +2 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
RobertMe schreef op zaterdag 29 april 2023 @ 19:03:
[...]

Is systemd-networkd ook enabled? Geen idee of er nog een legacy commando voor is, maar de systemd variant om dat te checken is systemctl status systemd-networkd. Bij mij rsulteert dat in:
robert@router:~$ systemctl status systemd-networkd --no-pager
● systemd-networkd.service - Network Configuration
     Loaded: loaded (/lib/systemd/system/systemd-networkd.service; enabled; preset: enabled)
     Active: active (running) since Sat 2023-04-22 15:17:25 CEST; 1 week 0 days ago
TriggeredBy: ● systemd-networkd.socket
       Docs: man:systemd-networkd.service(8)
   Main PID: 672876 (systemd-network)
     Status: "Processing requests..."
      Tasks: 3 (limit: 18927)
     Memory: 3.4M
        CPU: 1min 10.434s
     CGroup: /system.slice/systemd-networkd.service
             └─672876 /lib/systemd/systemd-networkd


Active: active (running) geeft daarbij dus aan dat de service nu draait. enabled; preset: enabled geeft op enigerwijze aan of die wel of niet opstart bij een system boot.

Of je enabled het gewoon, dat kan altijd: sudo systemctl enable systemd-networkd.

De error die je krijgt komt daarbij denk ik uit networkctl? Die dus lijkt te hinten op dat systemd-networkd niet draait (/de DBus interface die systemd-networkd zou moeten exposen niet bestaat). Maar wel beetje gek dat die dan niet errort als de files er niet zijn.
Dank jullie wel @RobertMe en @nero355 - afgelopen weekend nog eens een schone installatie uitgevoerd en mijn "installatiescript" (notepad file O+ ) doorgelopen. Er bleek een conflict te zitten tussen systemd-networkd en de standaard interfaces daemon (/etc/interfaces). Ik heb in laatstgenoemde alles weggesloopt behalve de loopback adapter en vervolgens de benodigde systemd files aangemaakt. Na een reboot werkte het. Gelijk ook even mijn installatiedocument aangepast.

Inmiddels ook al zover dat ik DNS, NTP en udpbroadcastrelay (voor Chromecast en Sonos) helemaal geconfigureerd heb, inclusief adblocking functionaliteit. Werkt als een speer.

@RobertMe ik zag dat jij ook met statische DHCP reservaties aan de slag gegaan bent. Met de systemd versie die met Debian 11 meekomt, werkt dat volgens mij niet? Heb je die via backports geüpdatet soms?
Dat helpt namelijk bij het wat strikter maken van firewall regels, aangezien ik nu alles maar even dynamisch gehouden heb.

Acties:
  • +1 Henk 'm!
Yoshimi schreef op donderdag 11 mei 2023 @ 13:50:
udpbroadcastrelay (voor Chromecast en Sonos)
* RobertMe gaat dan toch maar kijken om mDNS aan de praat te krijgen. Tooltjes die ik gevonden heb waren antiek. En eigenlijk doe ik er niet heel veel mee.
@RobertMe ik zag dat jij ook met statische DHCP reservaties aan de slag gegaan bent. Met de systemd versie die met Debian 11 meekomt, werkt dat volgens mij niet?
Bedoel je dit 1, 2, 3? Zo ja, daarvoor heb ik dus de setting aan de client kant veranderd. Maar dus ook de server gefixt / pull request voor gedaan. Maar die fix zit dan pas in systemd 254, dus dat zal nog wel even duren voordat die voor Debian beschikbaar is (zal pas wel in 13? zitten).
Dat helpt namelijk bij het wat strikter maken van firewall regels, aangezien ik nu alles maar even dynamisch gehouden heb.
Ik heb de regels nu in nftables op basis van MAC. Maakt qua veiligheid toch 0,0 uit. Of je nu de regels op basis van MAC doet of op basis van MAC een statisch IP geeft en dan op basis van IP. Met MAC address spoofing werk je om beide heen.

Acties:
  • +1 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
RobertMe schreef op donderdag 11 mei 2023 @ 14:08:
[...]

* RobertMe gaat dan toch maar kijken om mDNS aan de praat te krijgen. Tooltjes die ik gevonden heb waren antiek. En eigenlijk doe ik er niet heel veel mee.


[...]

Bedoel je dit 1, 2, 3? Zo ja, daarvoor heb ik dus de setting aan de client kant veranderd. Maar dus ook de server gefixt / pull request voor gedaan. Maar die fix zit dan pas in systemd 254, dus dat zal nog wel even duren voordat die voor Debian beschikbaar is (zal pas wel in 13? zitten).


[...]

Ik heb de regels nu in nftables op basis van MAC. Maakt qua veiligheid toch 0,0 uit. Of je nu de regels op basis van MAC doet of op basis van MAC een statisch IP geeft en dan op basis van IP. Met MAC address spoofing werk je om beide heen.
Yep, inderdaad zoals je in die posts beschrijft. Volgens de release notes (https://raw.githubusercontent.com/systemd/systemd/v249/NEWS) zou in systemd 249 support zitten voor DHCP Static Reservations:

code:
1
2
3
4
[i]"* The DHCP server logic in systemd-networkd gained support for static
          DHCP leases, configurable via the [DHCPServerStaticLease]
          section. This allows explicitly mapping specific MAC addresses to
          fixed IP addresses and vice versa."[/i]


Maar eens afwachten of het dan werkt. Deze zou in Bookworm (v12) zitten, die ergens in juni gepland is.
Ik ga voor nu ook de MAC route nemen, want je hebt natuurlijk helemaal gelijk dat het uiteindelijk weinig uitmaakt welke identifier je kiest.

Heb bewust voor udpbroadcastrelay gekozen, omdat ik die tot nu toe in *Sense ook gebruikt heb. Deze daemon ondersteunt namelijk meerdere protocollen (ook SSDP, wat je nodig hebt voor Sonos). Mocht je hulp nodig hebben bij de configuratie, let me know. Ik heb de package eerst gecompileerd en vervolgens een service gemaakt + nftables rules opgevoerd. Allemaal heel lichgewicht.

Acties:
  • +2 Henk 'm!
Yoshimi schreef op donderdag 11 mei 2023 @ 14:32:
Maar eens afwachten of het dan werkt. Deze zou in Bookworm (v12) zitten, die ergens in juni gepland is.
Ik ga voor nu ook de MAC route nemen, want je hebt natuurlijk helemaal gelijk dat het uiteindelijk weinig uitmaakt welke identifier je kiest.
Ah ja, ik draai sowieso bookworm. Omdat het N5105 gebaseerde systeem niet lekker draaide op de oude kernel van bullseye. En backports in combinatie met ZFS (on root) ging helemaal niet.

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Yoshimi schreef op donderdag 11 mei 2023 @ 14:32:
Yep, inderdaad zoals je in die posts beschrijft. Volgens de release notes (https://raw.githubusercontent.com/systemd/systemd/v249/NEWS) zou in systemd 249 support zitten voor DHCP Static Reservations:

code:
1
2
3
4
[i]"* The DHCP server logic in systemd-networkd gained support for static
          DHCP leases, configurable via the [DHCPServerStaticLease]
          section. This allows explicitly mapping specific MAC addresses to
          fixed IP addresses and vice versa."[/i]


Maar eens afwachten of het dan werkt. Deze zou in Bookworm (v12) zitten, die ergens in juni gepland is.
Ik ga voor nu ook de MAC route nemen, want je hebt natuurlijk helemaal gelijk dat het uiteindelijk weinig uitmaakt welke identifier je kiest.
Je zou eens gek kunnen doen en alvast Bookworm activeren in je /etc/apt/sources.list natuurlijk ?! :)

Ik heb een HTPC/NAS die draait Debian Testing die op dit moment dus ook Bookworm draait en IMHO werkt het allemaal wel stabiel genoeg om 24/7 erop te kunnen rekenen!
Het bevalt zelfs zo goed dat mijn Laptop en een PC binnenkort ook eraan moeten geloven ;)

/Voor wat het waard is en zo...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
lithoijen schreef op zondag 7 mei 2023 @ 23:01:

Meer info: de opnsense VM heeft 2 cpu's toegewezen gekregen (type host+aes) en 8GB ram. Opnsense is up to date en de QEMU guest agent is geïnstalleerd (denk ik).
Goed punt, hoe heb je die Qemu agent geïnstalleerd met de het handje of via firmware>plugins>Qemu Agent?

wellicht dat daar de discrepantie zit

A wise man's life is based around fuck you


Acties:
  • +2 Henk 'm!

  • lithoijen
  • Registratie: Februari 2000
  • Laatst online: 21:51
@Zwelgje Via de plugin route. Ik heb nog geen tijd gehad om er dieper in te duiken ivm een dienstreis. Volgende stap voor nu is dat ik eens een verse instal van Opnsense ga proberen, maar dan ZFS ga inwisselen voor UFS. Ik kwam Al googlend meer soortgelijke issues tegen samenhangend met ZFS op de guest VM.

Acties:
  • +3 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:25

Zenix

BOE!

lithoijen schreef op maandag 15 mei 2023 @ 15:09:
@Zwelgje Via de plugin route. Ik heb nog geen tijd gehad om er dieper in te duiken ivm een dienstreis. Volgende stap voor nu is dat ik eens een verse instal van Opnsense ga proberen, maar dan ZFS ga inwisselen voor UFS. Ik kwam Al googlend meer soortgelijke issues tegen samenhangend met ZFS op de guest VM.
Ik heb al drie jaar OPNSense draaien op mijn Proxmox server: wenslijst: microserver gen10. Ik heb niet eens de agent geïnstalleerd werkt prima zonder en ik haal altijd gigabit. Heb ook een aantal servers draaien en gaat flink wat verkeer doorheen.

Weet wel dat ik ook performance issues in het begin had, maar weet niet meer wat dat allemaal was. Ik heb wel mijn WAN NIC passthrough gedaan. Mocht er ooit een kwetsbaarheid zijn met de virtualisatie netwerklaag, dan ben ik daar van buitenaf niet kwetsbaar voor.

Wel vind ik dat OPNSense iets teveel CPU verbruikt, daarom ben ik wel bezig om te migreren naar VyOS. Die werkt alleen via de CLI, maar voor mij geen probleem omdat ik ervaring heb met Juniper Junos en EdgeOS en die lijken er erg op. Maar qua router wel een stuk geavanceerder en het is gewoon Debian onderhuids en daar heb ik meer ervaring mee.

Veel mensen vinden VyOS lastig, omdat je zelf de stable build moet bouwen, maar met de docker container kost dat je 10min, dus goed te doen.

[ Voor 8% gewijzigd door Zenix op 16-05-2023 22:15 ]


Acties:
  • +3 Henk 'm!

  • lithoijen
  • Registratie: Februari 2000
  • Laatst online: 21:51
lithoijen schreef op maandag 15 mei 2023 @ 15:09:
@Zwelgje Via de plugin route. Ik heb nog geen tijd gehad om er dieper in te duiken ivm een dienstreis. Volgende stap voor nu is dat ik eens een verse instal van Opnsense ga proberen, maar dan ZFS ga inwisselen voor UFS. Ik kwam Al googlend meer soortgelijke issues tegen samenhangend met ZFS op de guest VM.
Nog even een terugkoppeling van mijn poging om Opensense te herinstaleren met UFS ipv ZFS:

CPU verbruik is nu gelijk in Opnsense en proxmox (en heeft daarmee ook "normale" waardes). Dit met verder zoveel mogenlijk dezelfde settings in Proxmox en Opnsense, in Opnsense heb ik de backup configuratie teruggezet. Wat ik nog wel vaag vind is dat de Qemu guest agent nog niet wil laden, dat zou dus ook nog impact kunnen hebben.

@nero355 en @stormfly bedankt voor het meedenken.

Nu mijzelf nog eens goed inlezen in Opnsense. Ik ben nog niet helemaal blij met mijn firewall rules en heb me nog niet gewaagd aan vlans, daar liggen dus nog leerpunten :)

Acties:
  • 0 Henk 'm!

  • treative
  • Registratie: November 2007
  • Laatst online: 06-06 16:44
jadjong schreef op maandag 8 mei 2023 @ 11:01:
[...]

HA kan. Verder gaat modem een switch in op vlan 1234 en dat vlan hangt aan de wan interface van de router-VM...
Hiermee bedoel je een virtuele switch?

Sig


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Nu online
treative schreef op donderdag 18 mei 2023 @ 14:55:
[...]


Hiermee bedoel je een virtuele switch?
Beide.

Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
lithoijen schreef op woensdag 17 mei 2023 @ 20:09:
[...]
Wat ik nog wel vaag vind is dat de Qemu guest agent nog niet wil laden, dat zou dus ook nog impact kunnen hebben.
Op mijn OPNsense VM op Proxmox heb ik ook de QEMU Agent plug-in geïnstalleerd.
De service stopt echter direct na start weer.
Heb er verder geen nadeel van dus ik laat het gewoon zo.

Acties:
  • +5 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
DutchCrownNL schreef op donderdag 4 mei 2023 @ 22:59:
Zojuist de nieuwe TopTon besteld met de Intel N100, gaat hier een zelfbouw mini-itx systeempje vervangen met een Pentium Gold G5400 en losse Intel 4-poorts Nic.

Verwachte levering is ergens in Juli, dus duurt nog wel ff :+

Voor de geïnteresseerde, het gaat om dit systeempje;
https://nl.aliexpress.com/item/1005005498134864.html
Inmiddels is de zending al op Europese bodem en is nu onderweg vanuit Belgie oOo .
Lijkt erop dat ik hem aankomende week in ontvangst kan nemen aangezien de "last mile tracking" ook bekend is (GLS).

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
GioStyle schreef op woensdag 15 maart 2023 @ 18:02:
Ik heb geen aparte WiFi router, maar losse access points. De Edgerouter X is nu mijn router, de rest van mijn netwerk is nog steeds UniFi (PoE switch, ap's, camera's, Cloudkey etc.).
Is het mogelijk Edgerouter zonder andere (prijzige) Unifi devices te gebruiken? Of maakt weinig zin zonder.

Acties:
  • +3 Henk 'm!
andru123 schreef op zaterdag 20 mei 2023 @ 20:34:
[...]
Is het mogelijk Edgerouter zonder andere (prijzige) Unifi devices te gebruiken? Of maakt weinig zin zonder.
De EdgeRouters vallen in de EdgeMax lijn en dus buiten de UniFi lijn. Dus ja, dat kan. En de EdgeMax lijn kan(/moet) gewoon zelfstandig beheert worden.

Acties:
  • +3 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:04
andru123 schreef op zaterdag 20 mei 2023 @ 20:34:
[...]
Is het mogelijk Edgerouter zonder andere (prijzige) Unifi devices te gebruiken? Of maakt weinig zin zonder.
Ubiquiti heeft de Edgerouter en Unifi lijn gescheiden gehouden, er is amper integratie tussen deze twee lijnen behalve dat je voor de Unifi controller het adres kenbaar kunt maken binnen het netwerk vanaf een Edgerouter.

Je kunt ze dus prima naast elkaar gebruiken of combineren met andere merken. Bijvoorbeeld een Edgerouter met TP-Link Omada of Deco accespoints en een Unifi netwerkje met PFsense doosje of router van je provider.

Acties:
  • +1 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
Met daarbij de opmerking dat ik OpenWRT draai op de Edgerouter X. Bevalt me tot heden prima, ik draai OpenWRT met een paar firewall rules met geen extra software packages erop. Zodra je bepaalde packages erop zet, merk je wel de traagheid van de processor en stort de snelheid in.

Ik wil upgraden als ik iets heb gevonden wat aan de volgende eisen voldoet:

- Extreem laag verbruik (zelfde orde als de Edgerouter X, dus 2/3W).
- 2x 2.5Gbit poorten (WAN/LAN)
- Iets krachtigers (zodat ik Adguard Home op de router kan zetten in plaats van op mijn server, voordeel hiervan is als mijn server om één of andere reden uitgaat, internet blijft doen voor de rest van het huishouden).

't Enige wat dicht in de buurt komt is een NanoPi R6S, maar die heeft nog geen officiële ondersteuning van OpenWRT, en daar wil ik dan ook niet aan beginnen...

Acties:
  • +2 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 22:04
GioStyle schreef op zaterdag 20 mei 2023 @ 21:04:
Met daarbij de opmerking dat ik OpenWRT draai op de Edgerouter X. Bevalt me tot heden prima, ik draai OpenWRT met een paar firewall rules met geen extra software packages erop. Zodra je bepaalde packages erop zet, merk je wel de traagheid van de processor en stort de snelheid in.

Ik wil upgraden als ik iets heb gevonden wat aan de volgende eisen voldoet:

- Extreem laag verbruik (zelfde orde als de Edgerouter X, dus 2/3W).
- 2x 2.5Gbit poorten (WAN/LAN)
- Iets krachtigers (zodat ik Adguard Home op de router kan zetten in plaats van op mijn server, voordeel hiervan is als mijn server om één of andere reden uitgaat, internet blijft doen voor de rest van het huishouden).

't Enige wat dicht in de buurt komt is een NanoPi R6S, maar die heeft nog geen officiële ondersteuning van OpenWRT, en daar wil ik dan ook niet aan beginnen...
Yup, volg de modellen al een tijdje maar het gaat hem niet worden. Voor de Nano pi 2 is er officiële ondersteuning binnen het OpenWRT project maar voor de nieuwe modellen is er op wat community images na amper ondersteuning voor routers van Friendly Elec. Probleem is dat de hardware niet volledig opensource is waardoor het maken van specifieke kernels irl tot afhankelijkheden binnen OpenWRT moeizaam verloopt. Kortom prachtige hardware en aardig met de Chinese friendly elec image maar verder vrij kansloos met andere OS’en.

Je zou naar Turris kunnen kijken als alternatief of wellicht die nieuwe AliExpress doosjes met N100 cpu maar zoveel aanbod voor zuinige routers met mogelijkheid om zelf een OS erop te installeren zijn er niet. PCengines met de AMD x86 soc’s heeft ook aangekondigd te gaan stoppen.

Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
GioStyle schreef op zaterdag 20 mei 2023 @ 21:04:
Ik wil upgraden als ik iets heb gevonden wat aan de volgende eisen voldoet:

- Extreem laag verbruik (zelfde orde als de Edgerouter X, dus 2/3W).
- 2x 2.5Gbit poorten (WAN/LAN)
- Iets krachtigers (zodat ik Adguard Home op de router kan zetten in plaats van op mijn server, voordeel hiervan is als mijn server om één of andere reden uitgaat, internet blijft doen voor de rest van het huishouden).

't Enige wat dicht in de buurt komt is een NanoPi R6S, maar die heeft nog geen officiële ondersteuning van OpenWRT, en daar wil ik dan ook niet aan beginnen...
Ken je deze modellen : https://firewalla.com/products/firewalla-purple :?

Een aantal medeTweakers zijn er heel enthousiast over! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
Leuk, komt met een simpele UI en App. blijkbaar firewalla was ook opensource, vroeger was het mogelijk op eigen RaspberryPi of x86 installeren. Ik ben benieuwd hoe het met opensense vergelijkt.

Acties:
  • +1 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
nero355 schreef op zondag 21 mei 2023 @ 00:43:
[...]

Ken je deze modellen : https://firewalla.com/products/firewalla-purple :?

Een aantal medeTweakers zijn er heel enthousiast over! :)
Die heeft geen 2.5 Gigabit poorten toch? Als @GioStyle die consessie zou willen doen lijkt me de NanoPi R4S, die wél officiële OpenWRT ondersteuning heeft, me een meer voor de hand liggende optie. Dat ding verbruikt hier (idle) 2,35watt.

Afbeeldingslocatie: https://tweakers.net/i/84MLJuUwXPX8ZHk9Gs4iIZcLVjY=/800x/filters:strip_icc():strip_exif()/f/image/iO4qUtxaJkHKAKbEN7oLAxNS.jpg?f=fotoalbum_large

[ Voor 28% gewijzigd door Chris.nl op 21-05-2023 12:32 ]


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

Zijn er al mensen met een Banana R3? Ik overweeg deze i.c.m. OpenWrt ter vervanging van mijn OPNsense bakje en een toegangspunt. Ik zou er alleen AdGuard en Wireguard bij draaien, daar lijkt hij mij me krachtig genoeg voor.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
Chris.nl schreef op zondag 21 mei 2023 @ 01:41:
[...]

Die heeft geen 2.5 Gigabit poorten toch? Als @GioStyle die consessie zou willen doen lijkt me de NanoPi R4S, die wél officiële OpenWRT ondersteuning heeft, me een meer voor de hand liggende optie. Dat ding verbruikt hier (idle) 2,35watt.
Klopt, de R4S voldoet ‘maar’ aan twee van de drie eisen. Upgraden naar een andere router met Gbit voelt in 2023 een beetje outdated. In principe heb ik geen haast, huidige setup is echt stabiel, dus ik wacht rustig af.

Acties:
  • +1 Henk 'm!
* RobertMe vraagt zich af of 2,5Gbit/s + 2W - 3W verbruik, voor nu, niet een utopie is. Of het moet echt een extreem traag / zuinig SoC zijn zodat er wat meer ruimte is voor 2,5Gbit/s.

Nu geloof ik best dat er nog wat speelruimte zit tussen mijn N5105 systeempje met 1x Realtek 1Gbit/s dat idle 2, 2,5W verbruikt en mijn TopTon systeem met eveneens N5105 en dan 4x i226 dat 8, 9W verbruikt. Maar dan zit je alsnog snel boven de 2W.
Dus dan kom je al snel uit bij de nog meer embedded systemen die waarschijnlijk ook (een stuk) minder krachtig zijn. En in mijn geval waarschijnlijk geen standaard Linux distro kunnen draaien met alle toeters en bellen. Maar je dus uit komt bij een volledige stripped doen OpenWRT.

Acties:
  • +2 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
Een NanoPi R6S doet iets minder dan 3W idle. Daarnaast doet een Odroid H3 onder OpenWRT ook 3W idle. Laatstgenoemde is voor mij wel een kanshebber, maar ik wil wel een fatsoenlijke behuizing. Ik zit nog steeds te wachten op KKSB, maar daar wacht ik al 6+ maanden op, ik begin te twijfelen of zij uberhaupt hun behuizing voor de H3 gaan uitbrengen. In het begin was er nog vlot contact met KKSB, maar sindskort totale radiostilte.

Acties:
  • +2 Henk 'm!
GioStyle schreef op zondag 21 mei 2023 @ 09:05:
Een NanoPi R6S doet iets minder dan 3W idle. Daarnaast doet een Odroid H3 onder OpenWRT ook 3W idle. Laatstgenoemde is voor mij wel een kanshebber, maar ik wil wel een fatsoenlijke behuizing. Ik zit nog steeds te wachten op KKSB, maar daar wacht ik al 6+ maanden op, ik begin te twijfelen of zij uberhaupt hun behuizing voor de H3 gaan uitbrengen. In het begin was er nog vlot contact met KKSB, maar sindskort totale radiostilte.
Hmm, inderdaad, geen utopie dus, die heeft dan (ook) N5105 en dan ook 2x 2,5Gbit/s. Dat laatste wist ik niet. En dan ook nog een Realtek NIC i.p.v. "crappy" Intel i226. (Vroeger zou dat waarschijnlijk andersom zijn: Intel *O* , Realtek -O- ). En verbruikscijfers van de H3 had je meen ik ook al vaker in zuinige server topic gedeeld, en was ook met bv een Debian mogelijk toch?

Heeft * RobertMe eigenlijk dus verkeerde systeem gekocht. Odroid H3 is dan zelfs goedkoper, als er voor een paar euro aan een case te komen zou zijn die het systeem passief koelt.

Acties:
  • +2 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
Correct, onder Debian verbruikt een Odroid H3 met één nvme ssd en twee geheugenreepjes iets minder dan 2W in idle.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
andru123 schreef op zondag 21 mei 2023 @ 01:25:
Leuk, komt met een simpele UI en App. blijkbaar firewalla was ook opensource, vroeger was het mogelijk op eigen RaspberryPi of x86 installeren. Ik ben benieuwd hoe het met opensense vergelijkt.
Mja, ik vind netwerkapparatuur via een app op je telefoon beheren ronduit belachelijk en daarnaast zijn dat soort produkten vaak voor totale n00bs ontwikkeld dus in principe wil je het niet eens met pfSense/OPNsense/OpenWRT en dergelijken vergelijken! ;)

Maar... hey... als het voor iemand voldoet...

Waarom ook niet :?
Chris.nl schreef op zondag 21 mei 2023 @ 01:41:
Die heeft geen 2.5 Gigabit poorten toch?
https://firewalla.com/products/firewalla-gold-plus

"But this one does!" :*) ;)

Ik kan me zelfs herinneren dat ze veel meer modellen hadden toen iemand hier op GoT voor de eerste keer een link ernaar had gepost, maar blijkbaar is er ondertussen flink in het aanbod gesneden :)
Videopac schreef op zondag 21 mei 2023 @ 08:20:
Zijn er al mensen met een Banana R3? Ik overweeg deze i.c.m. OpenWrt ter vervanging van mijn OPNsense bakje en een toegangspunt. Ik zou er alleen AdGuard en Wireguard bij draaien, daar lijkt hij mij me krachtig genoeg voor.
Zit wel een ventilator op terwijl bijvoorbeeld zo'n TopTon passief kan worden gekoeld :?

Daarnaast vind ik 2,5 Gbps in SFP/SFP+ uitvoeren maar een beetje raar...
En WiFi heb je toch niet nodig over het algemeen :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

nero355 schreef op zondag 21 mei 2023 @ 15:19:
[...]

Mja, ik vind netwerkapparatuur via een app op je telefoon beheren ronduit belachelijk en daarnaast zijn dat soort produkten vaak voor totale n00bs ontwikkeld dus in principe wil je het niet eens met pfSense/OPNsense/OpenWRT en dergelijken vergelijken! ;)

Maar... hey... als het voor iemand voldoet...

Waarom ook niet :?


[...]

https://firewalla.com/products/firewalla-gold-plus

"But this one does!" :*) ;)

Ik kan me zelfs herinneren dat ze veel meer modellen hadden toen iemand hier op GoT voor de eerste keer een link ernaar had gepost, maar blijkbaar is er ondertussen flink in het aanbod gesneden :)


[...]

Zit wel een ventilator op terwijl bijvoorbeeld zo'n TopTon passief kan worden gekoeld :?

Daarnaast vind ik 2,5 Gbps in SFP/SFP+ uitvoeren maar een beetje raar...
En WiFi heb je toch niet nodig over het algemeen :)
Jij hebt geen wifi?
Mijn afweging is: als ik mijn netwerk kan versimpelen en zuiniger kan maken dan vind ik dat het overwegen waard.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
Meestal kom je in een modaal huis toch niet toe met 1 WiFi punt. Ik ben afgestapt van het idee om firewall/router en WiFi allemaal in 1 te willen.

Acties:
  • +2 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 22:03
GoBieN-Be schreef op zondag 21 mei 2023 @ 17:48:
Meestal kom je in een modaal huis toch niet toe met 1 WiFi punt. Ik ben afgestapt van het idee om firewall, router en WiFi allemaal in 1 te willen.
Firewall en router "in een" is wel handig lijkt me ... WiFi kan(moet?) idd apart wat mij betreft .. omdat je router meestal niet daar staat wat voor WiFi het handigste is.

Hier in huis dus de WiFi los met getrokken met Ubiquiti Access Points (3 stuks .. voor elke verdieping eentje)

Acties:
  • +2 Henk 'm!
duvekot schreef op zondag 21 mei 2023 @ 18:03:
[...]

Firewall en router "in een" is wel handig lijkt me ... WiFi kan(moet?) idd apart wat mij betreft .. omdat je router meestal niet daar staat wat voor WiFi het handigste is.
Firewall/router, switch(es) en APs is inderdaad een logischere splitsing. Zo'n 4 poorts switch in een router kun je toch niks mee als tweaker.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

Als ik één wifi toeganspunt kan combineren met de router/firewall en daardoor mijn OPNsense bakje buiten gebruik kan stellen scheelt me dat een apparaat en het bijbehorende energieverbruik. Het enige wat ik er dan op aansluit kosten is een netwerkkabel voor de tv-doos en een naar de switch waar de rest van mijn spullen, inclusief de andere toegangspunten op aangesloten zijn.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
duvekot schreef op zondag 21 mei 2023 @ 18:03:
[...]

Firewall en router "in een" is wel handig lijkt me ... WiFi kan(moet?) idd apart wat mij betreft .. omdat je router meestal niet daar staat wat voor WiFi het handigste is.
Ik bedoelde ook om WiFi dus af te splitsen. Ik had moeten typen Firewal/Router want zo bedoelde ik het ;)

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Niet in mijn Meterkast in ieder geval en eigenlijk ook nooit gehad nu ik erover na zit te denken! :D

Altijd Router+Switches+Accesspoints gehad in het verleden! :Y)

Verder 100% eens met onderstaande :
GoBieN-Be schreef op zondag 21 mei 2023 @ 17:48:
Meestal kom je in een modaal huis toch niet toe met 1 WiFi punt. Ik ben afgestapt van het idee om firewall, router en WiFi allemaal in 1 te willen.
duvekot schreef op zondag 21 mei 2023 @ 18:03:
Firewall en router "in een" is wel handig lijkt me ... WiFi kan(moet?) idd apart wat mij betreft .. omdat je router meestal niet daar staat wat voor WiFi het handigste is.

Hier in huis dus de WiFi los met getrokken met Ubiquiti Access Points (3 stuks .. voor elke verdieping eentje)
d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
GoBieN-Be schreef op donderdag 18 mei 2023 @ 20:33:
[...]

Op mijn OPNsense VM op Proxmox heb ik ook de QEMU Agent plug-in geïnstalleerd.
De service stopt echter direct na start weer.
Heb er verder geen nadeel van dus ik laat het gewoon zo.
Heb je onder opties op de VM wel aangegeven dat je de Qemu agent wilt activeren?

Afbeeldingslocatie: https://tweakers.net/i/vALXGpD_oQX3tPlJURSJbj9Htkc=/800x/filters:strip_exif()/f/image/hZPF5GTwPMlzmxqKTNUzM3dk.png?f=fotoalbum_large

kan me zo voorstellen dat als de software niet met de VM kan communiceren hij er dan mee stopt

A wise man's life is based around fuck you


Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
Zwelgje schreef op maandag 22 mei 2023 @ 05:24:
[...]

Heb je onder opties op de VM wel aangegeven dat je de Qemu agent wilt activeren?
Ha, nee. Wist niet dat je dat moest aanzetten. Bedankt!

Acties:
  • 0 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 21:00
Heeft iemand al 23.05 pfSense+ draaien?
https://docs.netgate.com/...atest/releases/23-05.html

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Vraag je dat omdat je ervaringen wilt lezen of omdat je een probleem hebt en dus eigenlijk een vraag wilt stellen :?

/EDIT :
Arjan1986 schreef op woensdag 24 mei 2023 @ 00:34:
Ik heb het nog niet geupdate, ben gewoon benieuwd of iemand het al heeft draaien en/of er ook issues zijn.
Vraag dat dan voortaan meteen! ;)

[ Voor 29% gewijzigd door nero355 op 24-05-2023 13:36 ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Arjan1986
  • Registratie: December 2015
  • Laatst online: 21:00
nero355 schreef op woensdag 24 mei 2023 @ 00:24:
[...]

Vraag je dat omdat je ervaringen wilt lezen of omdat je een probleem hebt en dus eigenlijk een vraag wilt stellen :?
Ik heb het nog niet geupdate, ben gewoon benieuwd of iemand het al heeft draaien en/of er ook issues zijn.

Acties:
  • +12 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
Zojuist de TopTon met N100 en 4x Intel i226-V ontvangen.

Besteld op 4 mei en gekozen voor "seller method shipping", wat YunExpress is.
14 mei gearriveerd op de luchthaven nabij Dongguan
18 mei gearriveerd in Belgie (Liege) en tevens door de douane.
21 mei gearriveerd in Nederland (Amsterdam)
22 mei overgedragen aan GLS.
24 mei ontvangen van GLS.

Een paar foto's voor jullie :)
Afbeeldingslocatie: https://tweakers.net/i/jG7Z5eqpghZVn81VOuk8ScXOo_w=/800x/filters:strip_icc():strip_exif()/f/image/bt7ejWKjtPuv11u7MND0uXMz.jpg?f=fotoalbum_large Afbeeldingslocatie: https://tweakers.net/i/I50_HOHBmxzT9aoGcaZQvUk-MCo=/800x/filters:strip_icc():strip_exif()/f/image/NAFAPjUGHEuIT2UaZXDLRgEo.jpg?f=fotoalbum_large Afbeeldingslocatie: https://tweakers.net/i/Juew1mf-5rIWowKVYZDOXoUUmKw=/800x/filters:strip_icc():strip_exif()/f/image/WOMI0TZP7WOVhfwUWhT9Yg88.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/Ky9_uKNDMcoFY-hvOBQ07vV7Dwc=/800x/filters:strip_icc():strip_exif()/f/image/rwEPbLacIRk14ZHuURAzklQu.jpg?f=fotoalbum_large Afbeeldingslocatie: https://tweakers.net/i/NvxeEose3d-Xb7wiIlmpHHOZ3qk=/800x/filters:strip_icc():strip_exif()/f/image/ippU0ge6I0moeyVYkjb1zGd0.jpg?f=fotoalbum_large

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 05-06 01:53
Ziet er goed uit - is dit een barebone of inclusief geheugenmodule(s) / ssd?

Vaste locatie, vast netwerk.


Acties:
  • +1 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
Comp User schreef op woensdag 24 mei 2023 @ 13:19:
Ziet er goed uit - is dit een barebone of inclusief geheugenmodule(s) / ssd?
Barebone :)

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • +3 Henk 'm!

  • hussie01
  • Registratie: December 2015
  • Niet online
DutchCrownNL schreef op woensdag 24 mei 2023 @ 13:04:
Zojuist de TopTon met N100 en 4x Intel i226-V ontvangen.

Besteld op 4 mei en gekozen voor "seller method shipping", wat YunExpress is.
14 mei gearriveerd op de luchthaven nabij Dongguan
18 mei gearriveerd in Belgie (Liege) en tevens door de douane.
21 mei gearriveerd in Nederland (Amsterdam)
22 mei overgedragen aan GLS.
24 mei ontvangen van GLS.

Een paar foto's voor jullie :)
[Afbeelding] [Afbeelding] [Afbeelding]

[Afbeelding] [Afbeelding]
Ik ben heel erg benieuwd naar je bevindingen :)

Acties:
  • +2 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
Zwelgje schreef op vrijdag 5 mei 2023 @ 06:19:
hier een topton met intel 5105 besteld (levering duurt nog even) ook met 4 poorts NIC.

van plan om er proxmox op te zetten en en dan PfSense (of OPNSense, ben er nog niet over uit) als dedicated box voor firewalling.

had alles op ubiquity (USG) maar zoek wat meer flexibiliteit en wil niet 'vastzitten' aan een vendor. vandaar ook een hypervisor erop en hem als VM draaien ipv fysiek bare metal.

nu in het hoofd bezig met wat keuzes: NIC passthrough of gewoon linux bridge op de hypervisor host. performance is niet nodig ik heb maar een 50mbit download thuis dus dat trekt ie wel. standalone host of opnemen in het aanwezig cluster van intel nucjes thuis (ook proxmox)
device is sinds gisteren binnen en het werkt als een zonnetje. Proxmox erop en 1 VM aangemaakt (OPNSense) met de WAN op passthrough en de LAN op bridge

had hem op 'powersave' gezet in Proxmox (cpu governor) maar dat leek niet even stabiel te gaan icm de OPNSense VM want elke paar uur crashte de VM (niet de host!) lijkt nu stabieler te gaan zonder de powersaving tweaks.

warmte valt ook reuze mee, cpu load is natuurlijk ook te verwaardelozen op 2 a 3% in de VM.

A wise man's life is based around fuck you


Acties:
  • +2 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 09:53

jurroen

Security en privacy geek

Zwelgje schreef op woensdag 24 mei 2023 @ 21:01:
[...]


device is sinds gisteren binnen en het werkt als een zonnetje. Proxmox erop en 1 VM aangemaakt (OPNSense) met de WAN op passthrough en de LAN op bridge

had hem op 'powersave' gezet in Proxmox (cpu governor) maar dat leek niet even stabiel te gaan icm de OPNSense VM want elke paar uur crashte de VM (niet de host!) lijkt nu stabieler te gaan zonder de powersaving tweaks.

warmte valt ook reuze mee, cpu load is natuurlijk ook te verwaardelozen op 2 a 3% in de VM.
Als ik zo vrij mag zijn: vanwaar de virtualisatielaag? Wil je meer dan OPNsense op de machine draaien? Zo niet: OPNsense kan automatisch configbackups maken (ook extern). Mocht er wat mis zijn met de hardware is het installer booten en tijdens first boot de config importeren.

Werkt overigens ook zo voor hbsdfw (de HardenedBSD fork van OPNsense).

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +3 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
jurroen schreef op woensdag 24 mei 2023 @ 23:13:
[...]


Als ik zo vrij mag zijn: vanwaar de virtualisatielaag? Wil je meer dan OPNsense op de machine draaien? Zo niet: OPNsense kan automatisch configbackups maken (ook extern). Mocht er wat mis zijn met de hardware is het installer booten en tijdens first boot de config importeren.

Werkt overigens ook zo voor hbsdfw (de HardenedBSD fork van OPNsense).
meer vanwege mijn 'grilligheid' ik kan dan makkelijker eventueel andere software gebruiken als firewall door even snel een VM op te tuigen en deze in te zetten. anders moet ik dat ding uit de meterkast halen, deze op een monitor aansluiten, etc,etc.

puur gemak is het :) en het bakje heeft ook 16gb geheugen, zoveel heeft OPNsense nu ook weer niet nodig en het zou kunnen zijn dat ik eventueel nog een LXC container wil inzetten voor wat andere zaken (=Home automation) waar ik nu nog een Raspberry pi voor heb draaien.

niks is in beton gegoten, zoals gezegd ik ben grillig en wellicht dat ik als ik morgen uit bed kom er wat anders op wil draaien. ach je bent en blijft een nerd :9

A wise man's life is based around fuck you


Acties:
  • +1 Henk 'm!

  • amarok
  • Registratie: Januari 2009
  • Laatst online: 05-05 23:12
Vraag: een jaar of zeven/acht geleden heb ik bij AliExpress een minipc aangeschaft die functioneert als Proxmox host. De belangrijkste vm die erop draait is OpenWrt 2022.3.5. Daarnaast staan er twee containers op die voornamelijk uit hun neus staan te eten.

Binnen een jaar krijgen we hier glasvezel van ODF. In eerste instantie wil ik T-Mobile afnemen en na een jaar overstappen naar Freedom op glas. Gewenste snelheid is 1 Gbit symmetrisch. Op dit moment hebben we Freedom over VDSL met een snelheid van 113/30 Mbit/s. OpenWrt kan deze verbinding goed managen.

Deze minipc heeft een Celeron N2920 met vier cores en draait op 1,8 GHz. Deze processor is uitgebracht door Intel in 2013. Bij T-Mobile gebruiken ze DHCP om het WAN IP-adres uit te delen (dus puur ethernet), bij Freedom gebruikt men PPPoE.

Heeft iemand enig idee of deze processor straks krachtig genoeg is om een 1 Gbit internetverbinding voluit te kunnen gebruiken? Zowel in het geval van T-Mobile en van Freedom. Hierbij gaat het om routing en NAT.

Of kan ik beter tegen die tijd een nieuwe minipc aanschaffen met bijvoorbeeld een N5105 of N100 processor?

Acties:
  • +6 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
amarok schreef op donderdag 25 mei 2023 @ 11:46:
Vraag: een jaar of zeven/acht geleden heb ik bij AliExpress een minipc aangeschaft die functioneert als Proxmox host. De belangrijkste vm die erop draait is OpenWrt 2022.3.5. Daarnaast staan er twee containers op die voornamelijk uit hun neus staan te eten.

Binnen een jaar krijgen we hier glasvezel van ODF. In eerste instantie wil ik T-Mobile afnemen en na een jaar overstappen naar Freedom op glas. Gewenste snelheid is 1 Gbit symmetrisch. Op dit moment hebben we Freedom over VDSL met een snelheid van 113/30 Mbit/s. OpenWrt kan deze verbinding goed managen.

Deze minipc heeft een Celeron N2920 met vier cores en draait op 1,8 GHz. Deze processor is uitgebracht door Intel in 2013. Bij T-Mobile gebruiken ze DHCP om het WAN IP-adres uit te delen (dus puur ethernet), bij Freedom gebruikt men PPPoE.

Heeft iemand enig idee of deze processor straks krachtig genoeg is om een 1 Gbit internetverbinding voluit te kunnen gebruiken? Zowel in het geval van T-Mobile en van Freedom. Hierbij gaat het om routing en NAT.

Of kan ik beter tegen die tijd een nieuwe minipc aanschaffen met bijvoorbeeld een N5105 of N100 processor?
Ik zou het tegen die tijd gewoon proberen met je huidige setup, zo zwaar is een gigabit verbinding ook weer niet vandaag de dag. Binnenkort kan ik hier de ervaringen delen met mijn N100 boxje op een KPN gigabit lijn (gebruikt ook PPPoE) mocht je er wat aan hebben :)

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
Hangt er van als er ook bepaalde filtering gebeurt (IDS, IPS, Application Control, ...).

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
amarok schreef op donderdag 25 mei 2023 @ 11:46:
Gewenste snelheid is 1 Gbit symmetrisch.

Mini PC met Celeron N2920 met vier cores en draait op 1,8 GHz.

T-Mobile DHCP
Freedom PPPoE.

Heeft iemand enig idee of deze processor straks krachtig genoeg is om een 1 Gbit internetverbinding voluit te kunnen gebruiken?
Ik gok dat DHCP prima zal gaan, maar PPPoE zou weleens een uitdaging kunnen worden, echter draai je OpenWRT en dus Linux i.p.v. *BSD en dan heb je weer kans dat het net wel kan! :)

Overigens is het stiekem een oude Atom SoC : https://ark.intel.com/con...cache-up-to-2-00-ghz.html
Ik heb de 2820/2830 in mijn Intel Atom NUCje :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • amarok
  • Registratie: Januari 2009
  • Laatst online: 05-05 23:12
GoBieN-Be schreef op donderdag 25 mei 2023 @ 14:09:
Hangt er van als er ook bepaalde filtering gebeurt (IDS, IPS, Application Control, ...).
In principe alleen firewalling. Heb geen plannen voor IDS en dergelijken.

Acties:
  • +2 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
amarok schreef op donderdag 25 mei 2023 @ 20:21:
[...]


In principe alleen firewalling. Heb geen plannen voor IDS en dergelijken.
komt wel als je eenmaal alle leuke features ziet en weet dat je e kan gebruiken :9

hier nu ook een weelde aan functies die ik nu stuk voor stuk aan het uitproberen ben. again: ich bin ein nerd 8)

A wise man's life is based around fuck you


Acties:
  • +1 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 05-06 01:53
Videopac schreef op zondag 21 mei 2023 @ 16:01:
[...]

Jij hebt geen wifi?
Mijn afweging is: als ik mijn netwerk kan versimpelen en zuiniger kan maken dan vind ik dat het overwegen waard.
Ik heb het wel, maar ik gebruik het zo min mogelijk - gsm / tablet, prima, maar thermostaat, Harmony Hub :?, verder zie ik het enkel als back-up in geval van een kabelbreuk - wat ik al eens gehad heb - of een tijdelijke oplossing.

Vaste locatie, vast netwerk.


Acties:
  • +3 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Voor de liefhebbers van barebones / SFF-pc's:

[ Voor 3% gewijzigd door Raven op 26-05-2023 19:31 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Samplex
  • Registratie: Februari 2000
  • Laatst online: 19:35
Mooie barbone alleen zie niet op de site of er een crappy realtek nic in zit of intel nic.

Al gevonden op de support download page: Intel® Ethernet Controller I225-V. Alleen niet duidelijk welke revision 8)7

[ Voor 40% gewijzigd door Samplex op 27-05-2023 07:48 ]


Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

Samplex schreef op zaterdag 27 mei 2023 @ 07:34:
Mooie barbone alleen zie niet op de site of er een crappy realtek nic in zit of intel nic.

Al gevonden op de support download page: Intel® Ethernet Controller I225-V. Alleen niet duidelijk welke revision 8)7
De vraag is wat momenteel meer crappy is: Realtek of Intel.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

@Samplex @Videopac i225V inderdaad en in de video is geprobeerd uit te zoeken of het om de problematische versie ging of een goede versie, dit lijkt de goede te zijn :)

Zie 9:04 en verder O-)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

Is i226 altijd goed of zitten daar ook slechte(re) versies tussen?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +3 Henk 'm!
Videopac schreef op zaterdag 27 mei 2023 @ 12:27:
Is i226 altijd goed of zitten daar ook slechte(re) versies tussen?
i226 is bij mijn weten gewoon i225 rev 4. Dus nouja, niet echt anders/beter / nieuwer model.
Mijn TopTon systeem heeft i226, als ik vervolgens een powertop --autotune doe loopt die vrijwel onmiddellijk helemaal vast. Geen idee of het aan Linux ligt, aan de i226, of een combinatie van moederbord + i226. In ieder geval is het nogal fishy.

Acties:
  • +1 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
Ja, i226 heeft problemen.
Met i225 rev. 3 heb ik nooit powertop of andere issues opgemerkt, maar ik gebruik de server niet zo vaak.

Acties:
  • +9 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
DutchCrownNL schreef op woensdag 24 mei 2023 @ 13:04:
Zojuist de TopTon met N100 en 4x Intel i226-V ontvangen.

Besteld op 4 mei en gekozen voor "seller method shipping", wat YunExpress is.
14 mei gearriveerd op de luchthaven nabij Dongguan
18 mei gearriveerd in Belgie (Liege) en tevens door de douane.
21 mei gearriveerd in Nederland (Amsterdam)
22 mei overgedragen aan GLS.
24 mei ontvangen van GLS.

Een paar foto's voor jullie :)
[Afbeelding] [Afbeelding] [Afbeelding]

[Afbeelding] [Afbeelding]
Kleine update.

TopTon voorzien van een reepje uitvoering: Crucial CT8G48C40S5 en voor de opslag een uitvoering: Solidigm P41 Plus 512GB, overkill voor een router maar ach.
Allereerst heb ik lopen spelen met het bios en voornamelijk de powerlimits, deze nog erg strak afgesteld (10w max) maar daar ga ik nog wel mee verder stoeien, het beperkt ook zijn turbo boost heb ik het idee.

Gisteravond, of nouja.. afgelopen nacht :+ , de TopTon eens aan de glasvezelverbinding gehangen en verder ingesteld, updates gedraaid en testen maar.
Omdat ik een KPN Glasvezel lijn heb, en dus PPPoE gebruik voor de WAN verbinding, loopt de CPU rustig naar zo'n 40-60% load tijdens een speedtest via fast.com (ja ik trek hem wel vol), maar gevoelsmatig moet dat toch wel wat minder hoog kunnen uitkomen.
Toegegeven, ik verder nog niets aangepast qua instellingen of optimalisatie.

Afbeeldingslocatie: https://tweakers.net/i/W7idNPQ-opWu2Mac3jzpICxQhUo=/800x/filters:strip_exif()/f/image/UkyXeB8MCKif8yN9e5qGyYmS.png?f=fotoalbum_large

Tijdens normaal gebruik zie je amper het CPU verbruik oplopen, ook wanneer er een tv-ontvanger aan staat.
Ik weet niet of de temperatuur sensors kloppen, lijkt me vrij sterk dat alle 4 de cores altijd exact dezelfde temperatuur hebben. Dat gezegd hebbende; de buitenkant voelt niet heet aan, meer lauw, dus de koeling doet zeker zijn werk. Misschien dat ik er een klein noctua'tje bij zet voor wat airflow.. omdat het kan :P

Overzichtje hoe de poorten zijn ingesteld:
Poort 0: WAN poort. Hierop komen VLAN 4 en 6 binnen voor internet en tv.
Poort 1: LAN poort
Poort 2: Bridge met poort 3. Hier zijn de 2 tv-ontvangers van KPN aangesloten in hun eigen subnet.
Poort 3: Bridge met poort 2. Hier zijn de 2 tv-ontvangers van KPN aangesloten in hun eigen subnet.

En dan het dashboard met zichtbaar de 8Mbit stream van 1 tv-ontvanger;
Afbeeldingslocatie: https://tweakers.net/i/j4Ncl9M59l_Iz-zFTa6D11VIwSM=/800x/filters:strip_icc():strip_exif()/f/image/Lf9mV3G1iXoI22JnFOKsDI6S.jpg?f=fotoalbum_large

Whats next?
Hij staat nu aangesloten om te zien of alles stabiel en wel is.
Internet geloof ik wel, maar iTV kan soms wat lastig zijn en als dat zo is hoor ik dat snel genoeg hier in huis :z
Zodra ie een paar dagen stabiel is zal ik hem netjes wegwerken en aangezien ik nog een HomeWizard Energy Socket heb liggen kan ik die er mooi tussen plaatsen zodat ik het verbruik -enigszins- kan meten.

[ Voor 4% gewijzigd door DutchCrownNL op 27-05-2023 19:40 ]

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • Yoshimi
  • Registratie: Augustus 2017
  • Niet online
@RobertMe Ik heb gisteravond een poging gewaagd om nftables regels op te voeren op basis van MAC adres. Hierbij heb ik gebruik gemaakt van "sets" (opgevoerd onder table filter). Bijvoorbeeld:

code:
1
2
3
4
5
set sonos_control {
                type ether_addr
                comment "SONOS Controllers"
                elements = { MAC1, MAC2 }
        }


Dit zijn apparaten die SONOS speakers mogen besturen. Vervolgens de volgende regel geprobeerd:

code:
1
2
iifname $IOT ether saddr @sonos_speaker oifname $TRUSTED ether daddr @sonos_control tcp dport { 3401, 6969 } accept
iifname $IOT ether saddr @sonos_speaker oifname $TRUSTED ether daddr @sonos_control udp dport { 49152-65535 } accept


Dat werkt niet. Als ik "ether saddr" en "ether daddr" definities weg laat in dezelfde regel, dan werkt het wel.
Ik wil dit verkeer graag verder beperken. De uitdaging is dat documentatie best beperkt is en ik nog geen duidelijke voorbeelden ben tegengekomen die ook de VLAN setup beschrijven (want die gebruik ik in dit geval).

Voor deze regels staat een regel die TRUSTED > IOT toestaat.

Mag ik vragen hoe jij dit hebt aangepakt? Eventueel met een snippet van een regel om me op weg te helpen? :)
Als ik het goed begrijp zijn MAC adressen link-layer specifiek en kunnen ze niet gerouteerd worden?

[ Voor 3% gewijzigd door Yoshimi op 28-05-2023 18:39 ]


Acties:
  • +1 Henk 'm!
Yoshimi schreef op zondag 28 mei 2023 @ 16:26:
Voor deze regels staat een regel die TRUSTED > IOT toestaat.
In die gevallen mag bij mij communicatie terug altijd. Dus gewoon een contrack regel die established & related toelaat. Als trusted initieert zal het wel kloppen, toch?
Als ik het goed begrijp zijn MAC adressen link-layer specifiek en kunnen ze niet gerouteerd worden?
Pfoe, goed punt, wellicht gaat het juist mis doordat je inderdaad met MAC aan beide kanten werkt? Die enkele regel bij mij is "van MAC naar <server / ... met vast IP>".

Acties:
  • +1 Henk 'm!

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 18:20
Als een toestel niet hetzelfde subnet zit als het andre toestel dan zien ze mekaars MAC adres niet. Maar de firewall zit meestal wel in alle netwerken, dus dan gaat dat wel.

Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Raven schreef op zaterdag 30 mei 2020 @ 15:13:
* Raven heeft hardware voor router-pc v3 liggen :)
[Afbeelding: router-pc v3]

#CategoryProductPrijsSubtotaal
1ProcessorsIntel Core i3-8100T Tray€ 153,60€ 153,60
1MoederbordenGigabyte GA-IMB370TN (rev. 1.0)€ 0,-€ 0,-
1BehuizingenAkasa Galileo TU3€ 187,95€ 187,95
1Geheugen internCorsair Vengeance CMSX8GX4M1A2666C18€ 42,99€ 42,99
1Solid state drivesWD Green SSD 2,5" V2 120GB€ 25,73€ 25,73
Bekijk collectie
Importeer producten
Totaal€ 410,27

Ben benieuwd hoe laag die kan m.b.t. het verbruik, met een bijna zo kaal mogelijke install van Debian Buster (base system, standard system utilities en ssh server) en met ramplank, monitor en 1 netwerkkaart aangesloten zit ie op iets meer dan 10W wanneer ie aan een 150W 12V adapter van Leicke hangt.

Powertop is nog niet geïnstalleerd, dus het verbruik gaat als het goed is nog omlaag en ik heb de vele bios instellingen nog niet doorgespit, daar valt mogelijk ook nog wat te halen.

edit: Mocht iemand vallen over de front-USB's, de kabels zijn te kort en aangezien die toch niet nodig zijn laat ik die maar los gekoppeld. Al heb ik volgens mij wel ergens interne verlengkabels voor zowel USB2 als 3 liggen.
Sinds vanmorgen RIP :| , ene moment niks aan de hand, andere moment geen netwerkverbinding meer (bij 1 NIC 100Mb bij ander LED's uit) en na powercycle stb- en boot-LED beide aan, powerLED blijft uit.

Daar de UEFI-install van Debian niet wilde booten op router-pc v2 (gebouwd rond een DN2800MT, niet verbazingwekkend dus) zit ik nu tijdelijk op de router van Tweak uitvoering: ZyXEL VMG8324-B10A

Lijkt niet eens VLAN aan de LAN kant te hebben }:|

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
Raven schreef op zondag 28 mei 2023 @ 19:51:
[...]

Sinds vanmorgen RIP :| , ene moment niks aan de hand, andere moment geen netwerkverbinding meer (bij 1 NIC 100Mb bij ander LED's uit) en na powercycle stb- en boot-LED beide aan, powerLED blijft uit.

Daar de UEFI-install van Debian niet wilde booten op router-pc v2 (gebouwd rond een DN2800MT, niet verbazingwekkend dus) zit ik nu tijdelijk op de router van Tweak uitvoering: ZyXEL VMG8324-B10A

Lijkt niet eens VLAN aan de LAN kant te hebben }:|
Oh dat is wel balen! Heb je niet een pci-e netwerkkaartje liggen om te testen of gaat dat überhaupt niet werken met je case?

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • +2 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

DutchCrownNL schreef op maandag 29 mei 2023 @ 09:31:
[...]

Oh dat is wel balen! Heb je niet een pci-e netwerkkaartje liggen om te testen of gaat dat überhaupt niet werken met je case?
Er is plek voor een PCIe-kaart (kan er dus een 10Gb-kaartje in doen, had ik bij aankoop op gelet O-) ) alleen het systeem komt niet eens door de POST heen. Later vandaag maar ff oude pc's op zolder zoeken om de PC-speaker uit te halen, niet elke behuizing heeft zo'n ding en moederborden hebben geen onboard buzzer voor BIOS-errors, misschien dat ik daar wat uit kan halen van waarom powerLED uitblijft (als ie ver genoeg komt om te kunnen piepen).



* Raven doet uitvoering: Shuttle XPC XH310RV bestellen
Hopelijk werken de CPU+RAM nog wel, dan wordt dat router-pc v4. Na vinden pc-speaker geen beeps uit router-pc v3 weten te krijgen, dus vermoed MB stuk :/

[ Voor 19% gewijzigd door Raven op 29-05-2023 17:57 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Gigabyte moederborden zijn al jarenlang niet meer zo betrouwbaar als dat ze ooit waren! ;w

Vooral als ze stiekem verschillende kostenbesparende revisies uitbrengen onder precies hetzelfde PN/EAN zonder ook maar een woord erover te schrijven op hun website! :r

Ik heb ook een muis van ze die eigenlijk alleen nog maar in gebruik is vanwege de hele fijne vorm ervan, maar verder is die eigenlijk ook prut en iets waar ze zich echt diep voor mogen schamen... :F

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

nero355 schreef op maandag 29 mei 2023 @ 18:24:
[...]

Gigabyte moederborden zijn al jarenlang niet meer zo betrouwbaar als dat ze ooit waren! ;w
Dat blijkt (althans, zo lijkt het), nu maar wachten op barebone, op voorraad bij leverancier maar niet in de winkel.
nero355 schreef op maandag 29 mei 2023 @ 18:24:
Vooral als ze stiekem verschillende kostenbesparende revisies uitbrengen onder precies hetzelfde PN/EAN zonder ook maar een woord erover te schrijven op hun website! :r
A la wat SSD-fabrikanten de afgelopen paar jaar voor in het nieuws zijn geweest? Er hangt mij iets van bij dat er zonder enige feedback andere controllers/flashchips werden gebruikt.
nero355 schreef op maandag 29 mei 2023 @ 18:24:
Ik heb ook een muis van ze die eigenlijk alleen nog maar in gebruik is vanwege de hele fijne vorm ervan, maar verder is die eigenlijk ook prut en iets waar ze zich echt diep voor mogen schamen... :F
Dat heb ik jaren gehad met muisknoppen van Logitech, die sleten en begonnen op gegeven moment contact te verliezen waardoor ingedrukt houden als meerdere klikjes werd geregistreerd en slepen nog wel eens misging :/ (Dit ten tijde van de G5 en G7)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Raven schreef op maandag 29 mei 2023 @ 18:30:
A la wat SSD-fabrikanten de afgelopen paar jaar voor in het nieuws zijn geweest?
Er hangt mij iets van bij dat er zonder enige feedback andere controllers/flashchips werden gebruikt.
Vrijwel hetzelfde verhaal inderdaad! :(
Dat heb ik jaren gehad met muisknoppen van Logitech, die sleten en begonnen op gegeven moment contact te verliezen waardoor ingedrukt houden als meerdere klikjes werd geregistreerd en slepen nog wel eens misging :/ (Dit ten tijde van de G5 en G7)
Knoppen zijn geen probleem : Die kan ik vervangen door een beetje te solderen! :D

De electronica/aansturing en de firmware ervan echter... :|

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
@DutchCrownNL hoeveel kost deze doos, ~250 met btw?
Ik weet het niet hoe het hen lukt om onder 215€ te verkopen. MSRP van N100 is 115$. En dan mb, 4x i226, kast, power supply.
Ik kan zelf een firewall doos met een off-the-shelf miniITX moederbord maken, maar het lukt niet om onder 300$ te doen.
Dus voor een klein firewall doos lijkt mij die toptons met de laatste intel n100 de optimale keuze…
Ben benieuwd wat is het verbruik.

Acties:
  • +3 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
andru123 schreef op dinsdag 30 mei 2023 @ 01:19:
@DutchCrownNL hoeveel kost deze doos, ~250 met btw?
Ik weet het niet hoe het hen lukt om onder 215€ te verkopen. MSRP van N100 is 115$. En dan mb, 4x i226, kast, power supply.
Ik kan zelf een firewall doos met een off-the-shelf miniITX moederbord maken, maar het lukt niet om onder 300$ te doen.
Dus voor een klein firewall doos lijkt mij die toptons met de laatste intel n100 de optimale keuze…
Ben benieuwd wat is het verbruik.
Prijzen zijn onlangs omhoog gegaan zag ik.
Ik heb er zelf € 202,51 voor betaald, daar kom je nu bij lange na niet meer aan zo lijkt het :?

Wat verbruik betreft, ik heb bij mij nu even alle powerlimits verwijderd, merkte toch dat het behoorlijke invloed had op een gigabit PPPoE lijn.
Zonder powerlimits zorgde dat voor een idle verbruik van ~ 11w (alle 4 de poorten in gebruik op gigabit), maar een idle temp van zo’n 52 graden.

Net dus maar even de koelpasta vervangen door Kyronaut en nu heb ik een idle temp van ~ 36 :D

Screenshot van Homewizard’s powersocket;
Afbeeldingslocatie: https://tweakers.net/i/KvsEYH7pEov6Kv12UtZVzASwXf8=/800x/filters:strip_exif()/f/image/FRkZdx2RfiEEEbIrFOoBGMvi.png?f=fotoalbum_large

Wat prestaties betreft, het toevoegen van onderstaande “tunes” in OPNsense zorgde ervoor dat alle cores wat te doen hadden ipv dat 1 alles moet doen.
code:
1
2
net.isr.maxthreads = -1
net.isr.bindthreads = 1

Je moet wel een reboot doen nadat je ze hebt toegevoegd, anders doet het niets.

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DutchCrownNL schreef op dinsdag 30 mei 2023 @ 10:18:
Net dus maar even de koelpasta vervangen door Kyronaut en nu heb ik een idle temp van ~ 36 :D
Welke van de vele Kryonaut produkten :? :P :+

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • _AcS_
  • Registratie: Oktober 2002
  • Laatst online: 22:06
nero355 schreef op dinsdag 30 mei 2023 @ 14:59:
[...]

Welke van de vele Kryonaut produkten :? :P :+
Zijn er maar 2, de normale en de Extreme. ;)

Ik heb zelf de Extreme in gebruik, deze werkt uitstekend.

[ Voor 9% gewijzigd door _AcS_ op 30-05-2023 15:23 ]


Acties:
  • +1 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
16 graden? Wow! Wat was er voor, tandpasta? :*)
Toevallig pics van processor, koelblock?
Wat is CPU% in idle met 11W? En dat is na powertop? Als het mogelijk te meten met 1 of 2 netwerkport aan, graag.
N100 is helemaal nieuwe processor, niet veel over bekend.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 19:13

Videopac

Rommelt wat aan.

nero355 schreef op zondag 21 mei 2023 @ 15:19:
[...]

Zit wel een ventilator op terwijl bijvoorbeeld zo'n TopTon passief kan worden gekoeld :?

Daarnaast vind ik 2,5 Gbps in SFP/SFP+ uitvoeren maar een beetje raar...
En WiFi heb je toch niet nodig over het algemeen :)
Zou je zo’n Banana R3 via SFP op KPN glasvezel kunnen aansluiten?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +2 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
nero355 schreef op dinsdag 30 mei 2023 @ 14:59:
[...]

Welke van de vele Kryonaut produkten :? :P :+
Deze uitvoering: Thermal Grizzly Kryonaut (5,55 gram / 1,5ml) :)
En ja typo gemaakt.. iets met nog niet wakker en een heel verhaal op een telefoon willen typen :+
andru123 schreef op dinsdag 30 mei 2023 @ 16:09:
16 graden? Wow! Wat was er voor, tandpasta? :*)
Toevallig pics van processor, koelblock?
Wat is CPU% in idle met 11W? En dat is na powertop? Als het mogelijk te meten met 1 of 2 netwerkport aan, graag.
N100 is helemaal nieuwe processor, niet veel over bekend.
Geen idee wat er tussen zat, had net zo goed pindakaas kunnen zijn, alleen was het veel te veel.
CPU% is dan 1 - 3%, dit is huidig cpu verbruik (moment opname) terwijl er licht internetgebruik is en 1 tv-ontvanger aan staat.
Afbeeldingslocatie: https://tweakers.net/i/HivuptqkzrcmWZSVMNjRTfcYysw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/rREg3VQdoPncXfld69RMsBpm.png?f=user_large
CPU draait dan ook op lage snelheid;
Afbeeldingslocatie: https://tweakers.net/i/vPsgSI1vR3F-zKGgDMFcgl6I1Ew=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/Ok23ovAmLWOWcFqqYrviCbvn.png?f=user_large

Dit is zonder powertop, en ook zonder PowerD in OPNsense aangezet te hebben..
PowerD wel getest maar merkte geen verschil, zowel in verbruik als prestatie niet.

Ik zal van de week eens kijken of ik kan testen met 2 lan poorten voor je.

Overigens gisteravond een usb kabeltje opgeofferd om eens een Noctua fan aan te sluiten via USB en die op de TopTon te leggen (dat was dus met de "pindakaas/tandpasta" pasta), en dat gaf ook een daling naar zo'n 39 graden idle. Een licht briesje doet dus al wonderen.

Daarom heb ik maar een kant-en-klaar kabeltje besteld zodat de Noctua fan erop kan blijven liggen :P

[ Voor 9% gewijzigd door DutchCrownNL op 30-05-2023 18:57 ]

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • +1 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
@DutchCrownNL Er zit een fan connector op de MB, zo te zien van je fotos, waarom via USB? Geen PWM via USB... Best is een ventilator die alleen aan gaat als het nodig is. Misschien "fan curve" via BIOS in te stellen?
Powertop doet wonderen op vele systemen qua verbruik.

Acties:
  • 0 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
andru123 schreef op dinsdag 30 mei 2023 @ 19:17:
@DutchCrownNL Er zit een fan connector op de MB, zo te zien van je fotos, waarom via USB? Geen PWM via USB... Best is een ventilator die alleen aan gaat als het nodig is. Misschien "fan curve" via BIOS in te stellen?
Powertop doet wonderen op vele systemen qua verbruik.
Er zit alleen zo'n kleine (mini?) aansluiting, daar gaat niet een reguliere 3 of 4 pins op, of ik ben echt blind geweest :X

Anyhow, via USB draait de noctua heel langzaam (300-400 rpm denk?) en is er 1 die al de nodige uurtjes erop heeft zitten, dus als ie stuk gaat, so be it.

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • +2 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Videopac schreef op dinsdag 30 mei 2023 @ 18:11:
Zou je zo’n Banana R3 via SFP op KPN glasvezel kunnen aansluiten?
Op voorwaarde dat het geen XGS-PON of GPON betreft zou het prima moeten werken!

Wat dat betreft zie ik het eigenlijk wel prima werken i.c.m. welke ISP dan ook, zolang het AON Glasvezel betreft! :)
DutchCrownNL schreef op dinsdag 30 mei 2023 @ 19:31:
Er zit alleen zo'n kleine (mini?) aansluiting, daar gaat niet een reguliere 3 of 4 pins op, of ik ben echt blind geweest :X
Maak effe een fatsoenlijke scherpe foto met de afmetingen erbij of "something for scale" ernaast ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 19:11
nero355 schreef op dinsdag 30 mei 2023 @ 19:37:
[...]
Maak effe een fatsoenlijke scherpe foto met de afmetingen erbij of "something for scale" ernaast ;)
Zal ik binnenkort even doen :)

Edit:
Even snel opgezocht, en bordje beschikt inderdaad over 2 "small" 4-pin fan aansluitingen.
Dan heb je dus een verloopje als dit nodig, en die heb ik niet meer liggen.
Afbeeldingslocatie: https://tweakers.net/i/gs1sdRLQ3VuPc0Rm1UJIWEwPQ28=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/we5QQ1Lfn3y7bZL8hfsflYke.png?f=user_large

[ Voor 42% gewijzigd door DutchCrownNL op 30-05-2023 19:53 ]

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 20:47
DutchCrownNL schreef op dinsdag 30 mei 2023 @ 19:31:
Er zit alleen zo'n kleine (mini?) aansluiting, daar gaat niet een reguliere 3 of 4 pins
Ik denk dat bijna alle moderne moederborden hebben die kleine connectors...
Voordeel van PWM connector is volledige softwarematige controle over fan (in theory). En het is ook efficiënter dan via USB, denk ik. Klein verloop kabeltje hoeft niet op de weg staan :)

[ Voor 42% gewijzigd door andru123 op 30-05-2023 20:46 ]


Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
DutchCrownNL schreef op dinsdag 30 mei 2023 @ 19:43:
Edit:
Even snel opgezocht, en bordje beschikt inderdaad over 2 "small" 4-pin fan aansluitingen.
Dan heb je dus een verloopje als dit nodig, en die heb ik niet meer liggen.
[Afbeelding]
Ik heb een tijdje geleden de 3-pin versie daarvan in elkaar zitten solderen : nero355 in "Hoe heten eigenlijk al die connectoren die we gebruiken ?!" :*)

Dus dat is altijd nog een optie...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
Vraag: ik zie verschillende Topton kastjes met 4x of 6x netwerkaansluitingen. Gebruiken jullie deze aansluitingen ook echt als switch? En wat doet dat met het stroomverbruik? Wordt de CPU hiermee (flink) belast?

Acties:
  • +1 Henk 'm!
GioStyle schreef op woensdag 31 mei 2023 @ 08:28:
Vraag: ik zie verschillende Topton kastjes met 4x of 6x netwerkaansluitingen. Gebruiken jullie deze aansluitingen ook echt als switch? En wat doet dat met het stroomverbruik? Wordt de CPU hiermee (flink) belast?
Als switch gebruiken kan in zoverre niet, immers zijn het 4 losse poorten (i.t.t. consumenten routers waar vaak wel een 5-poorts switch in zit die 1 pootje richting de CPU heeft en zaken "intern" middels VLANs wordt afgehandeld. Dus 4 poorten in het "lan" VLAN en 1 poort in het "wan" VLAN, waarbij de LAN poorten dus direct met elkaar communiceren zonder tussenkomst van de CPU).
Zelf gebruik ik op het moment maar 2 poorten (wan & lan), maar wellicht dat ik ooit nog eens een tweede wan aansluit, omdat Ziggo in bridge mode ook 2 (sets) IPs kan leveren. Dan kan ik bv het gastnetwerk ook over een ander IP het internet op laten gaan.
Qua stroomverbruik verwacht ik dat het wel merkbaar zal zijn als je meer poorten gebruikt, uberhaupt al puur omdat er een elektrisch signaal overheen gaat en elke aangesloten poort iets van verbruik zal geven.
En als je verkeer door de CPU/het OS moet laten bridgen zal dat ook veel inefficiënter zijn dan een switch gebruiken. Immers is een switch een stuk dedicated hardware dat purpose build is voor deze taak. Twee poorten bridgen in software is dan natuurlijk veel inefficiënter. En bij bv de UniFi Security Gateway kon je middels een hack wel de twee LAN poorten bridgen, maar dat was dan wel sterk afgeraden omdat de performance daarvan slecht was (doordat het door de veel te langzame CPU afgehandeld moest worden).

Acties:
  • +1 Henk 'm!

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 21:53
@RobertMe

Thanks! Dan klopt mijn gedachtegang en is het in mijn ogen weinig zinvol om bijvoorbeeld bij een Odroid H3 voor de 4x2,5Gbit naar PCI-e adapter te gaan.

Ik heb tweedehands aan een Odroid H3 kunnen komen, deze ga ik ter zijner tijd inrichten om Edgerouter X te vervangen. De Edgerouter X laat ik liggen als back-up router.

Acties:
  • +1 Henk 'm!
GioStyle schreef op woensdag 31 mei 2023 @ 11:14:
@RobertMe

Thanks! Dan klopt mijn gedachtegang en is het in mijn ogen weinig zinvol om bijvoorbeeld bij een Odroid H3 voor de 4x2,5Gbit naar PCI-e adapter te gaan.

Ik heb tweedehands aan een Odroid H3 kunnen komen, deze ga ik ter zijner tijd inrichten om Edgerouter X te vervangen. De Edgerouter X laat ik liggen als back-up router.
En welke case ga je gebruiken daarvoor? O-)

* RobertMe had echt eerder moeten weten dat die Odroid H3 en zoveel zuiniger is, en 2x RJ45 heeft, en dat ook 2x 2,5Gbit/s is (alhoewel sinds deze maand ik internet heb aangepast naar 100/30 Mbit/s, en switches etc ook maar 1Gbit/s zijn), en dan ook nog eens 2x Realtek dat toch beter lijkt te zijn dan Intel i226.

Enige voordeel van de TopTon is dan de console port, dus geen monitor nodig om (netwerk) issues te debuggen.
Pagina: 1 ... 36 ... 61 Laatste