Ik wel, maar ik controleer uefi en het verkeer wel altijd met een scan. Advies is om zeker een nieuwe installatie te doen als het kan.
Met telefoons en media boxjes is het wat lastiger. Daar verwerken ze malware in onderdelen van het OS.
Ik wel, maar ik controleer uefi en het verkeer wel altijd met een scan. Advies is om zeker een nieuwe installatie te doen als het kan.
Wat ik doe bij het testen van andere virtuele routers/firewall, is de WAN van de nieuwe oplossing in de LAN van de huidige omgeving plaatsen. Vervolgens een firewall regel openzetten zodat je vanaf de WAN kant SSH/HTTPS kan doen.tMb schreef op woensdag 1 november 2023 @ 22:30:
Risico dat het off topic is, ik ben de overstap van pfSense naar OPNsense aan het voorbereiden. Ik draai pfSense in een VM (op ESXi host) en wil dat voor OPNsense ook doen. Ik ga de configuratie opnieuw opbouwen.
Wat is een handige manier om OPNsense tijdelijk naast pfSense te draaien zodat ik het kan instellen?
Hoe zal ik de netwerkinterfaces dan configureren? Aan de LAN kant kan het in m’n bestaande LAN hangen, zolang de DHCP server van OPNsense uit staat. Maar wat configureer ik als tijdelijk WAN?
zeker, heb zelf ook zon device draaien, geloof niet dat iemand in de firmware van de nic of cpu andere code heeft aangebracht dat is net even teveel voor een bedrijfje om te doen, echter een OS aanpassen met malafide code is stukken laagdrempeliger.
A wise man's life is based around fuck you
die WAN poort zet je ook op DHCP, duurt even een paar minuten langer met booten omdat ie geen IP krijgt maar je kan hem dan wel configgentMb schreef op woensdag 1 november 2023 @ 22:30:
Risico dat het off topic is, ik ben de overstap van pfSense naar OPNsense aan het voorbereiden. Ik draai pfSense in een VM (op ESXi host) en wil dat voor OPNsense ook doen. Ik ga de configuratie opnieuw opbouwen.
Wat is een handige manier om OPNsense tijdelijk naast pfSense te draaien zodat ik het kan instellen?
Hoe zal ik de netwerkinterfaces dan configureren? Aan de LAN kant kan het in m’n bestaande LAN hangen, zolang de DHCP server van OPNsense uit staat. Maar wat configureer ik als tijdelijk WAN?
A wise man's life is based around fuck you
JuistThinkPad schreef op donderdag 2 november 2023 @ 07:03:
@tMb Kijk ook eens in https://www.reddit.com/r/opnsense/
Daar zijn de laatste dagen wel converters te vinden van pfSense naar OPNsense. Ik zou zelf gewoon een schone config bouwen.
Ik ben ook eens aan het stoeien met de migratie, op een apart NVMe diskje.tMb schreef op woensdag 1 november 2023 @ 22:30:
Risico dat het off topic is, ik ben de overstap van pfSense naar OPNsense aan het voorbereiden. Ik draai pfSense in een VM (op ESXi host) en wil dat voor OPNsense ook doen. Ik ga de configuratie opnieuw opbouwen.
Wat is een handige manier om OPNsense tijdelijk naast pfSense te draaien zodat ik het kan instellen?
Hoe zal ik de netwerkinterfaces dan configureren? Aan de LAN kant kan het in m’n bestaande LAN hangen, zolang de DHCP server van OPNsense uit staat. Maar wat configureer ik als tijdelijk WAN?
Ja, want die hebben echt niks anders beters te doen dan jouw kastje te voorzien van SpywareZwelgje schreef op woensdag 1 november 2023 @ 18:28:
van aliexpress? direct wipen en je eigen installatie erop zetten, ik zou het niet vertrouwen zo'n firewall die door de Chinese communistische partij is voorgeïnstalleerd
Gelukkig!Zwelgje schreef op donderdag 2 november 2023 @ 04:10:
nb: ik vertrouw Facebook of google of al die andere big-tech toko's ook niet hoor
Dat is meestal ook wel makkelijk te flashen met de originele software van de fabrikant zelf i.p.v. de aangepaste troep bij telefoons en tablets onder andere, omdat ze daarin vaak zelf extra talen toevoegen voor al die rare figuren in allerlei landen die maar geen Engels willen lerenTumTum schreef op woensdag 1 november 2023 @ 20:29:
Met telefoons en media boxjes is het wat lastiger. Daar verwerken ze malware in onderdelen van het OS.
Het beste is om gewoon een PC te hebben met 2 LAN NIC's erin :tMb schreef op woensdag 1 november 2023 @ 22:30:
Wat is een handige manier om OPNsense tijdelijk naast pfSense te draaien zodat ik het kan instellen?
Hoe zal ik de netwerkinterfaces dan configureren? Aan de LAN kant kan het in m’n bestaande LAN hangen, zolang de DHCP server van OPNsense uit staat. Maar wat configureer ik als tijdelijk WAN?
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Tsja, waarom zou je niet zelf een clean install doen? Waarschijnlijk nog geen 10 minuten werk.nero355 schreef op donderdag 2 november 2023 @ 13:20:
[...]
Ja, want die hebben echt niks anders beters te doen dan jouw kastje te voorzien van Spyware
Altijd lachen dit soort opmerkingen!
[ Voor 16% gewijzigd door RobertMe op 02-11-2023 13:36 ]
Ik zou het ook doen hoor, maar niet om die reden : Puur omdat ik een controlefreak benRobertMe schreef op donderdag 2 november 2023 @ 13:33:
Tsja, waarom zou je niet zelf een clean install doen? Waarschijnlijk nog geen 10 minuten werk.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Fanless modellen zouden "under design" zijn voor een release in Q1 2024. Mogelijk 2 modellen (of series), gebaseerd op de Alder Lake N en Alder Lake P (voor meer PCI Express lanes en meer RAM dan huidige modellen).eymey schreef op vrijdag 20 oktober 2023 @ 10:51:
Ergens dus ook wel weer jammer dat ze zo'n potentieel mooi systeempje, met SFP interfaces erbij, dan weer in zo'n veel tek lein kastje willen proppen. Iets ter grootte van die gewone Topton kastjes (of nog heel ietsje groter), of desnoods ter groote van m'n huidige Shuttle DH310, zou ik prima acceptabel vinden, als er dan wel ruimte is voor grotere fans of zelfs een goede heatsink voor passieve koeling.
CoolMischaBoender schreef op donderdag 2 november 2023 @ 17:45:
[...]
Fanless modellen zouden "under design" zijn voor een release in Q1 2024. Mogelijk 2 modellen (of series), gebaseerd op de Alder Lake N en Alder Lake P (voor meer PCI Express lanes en meer RAM dan huidige modellen).
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
Via wie/welk netwerk wordt je aansluiting geleverd dan ?!eymey schreef op vrijdag 3 november 2023 @ 13:01:
En voorlopiog kan ik ook nog even afwachten of mijn internetverbinding van Freedom voorlopig nog AON kan blijven.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Op dit moment nog via de apparatuur van Cambrium (Tweak). Die zijn echter overgenomen door T-mobile/Odido en alles wat Cambrium/Tweak was, wordt heel erg hard de deur uit gewerkt.nero355 schreef op vrijdag 3 november 2023 @ 15:06:
[...]
Via wie/welk netwerk wordt je aansluiting geleverd dan ?!
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
Sjees, met een converter had ik heul veel tijd kunnen besparenThinkPad schreef op donderdag 2 november 2023 @ 07:03:
@tMb Kijk ook eens in https://www.reddit.com/r/opnsense/
Daar zijn de laatste dagen wel converters te vinden van pfSense naar OPNsense. Ik zou zelf gewoon een schone config bouwen.
Zowel mijn router- als download-pc zijn uit die serie, beide i3-8100T, en kan ik zo laag als 6.6W krijgen, 16W is dan wel veeleymey schreef op vrijdag 3 november 2023 @ 13:01:
M'n Shuttle DH310 met Core i3-8100 draait vooralsnog retestabiel (a jaren), maar wordt vaak totaal niet benut qua capaciteit terwijl ik hem idle niet lager krijg dan ongeveer 16W.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
[ Voor 27% gewijzigd door GoBieN-Be op 03-11-2023 21:40 ]
Ook in een shuttle of ander systeem met h310 chipset? Die Shuttle heeft ook niet echt veel bios instellingen om te tweaken.Raven schreef op vrijdag 3 november 2023 @ 17:26:
[...]
Zowel mijn router- als download-pc zijn uit die serie, beide i3-8100T, en kan ik zo laag als 6.6W krijgen, 16W is dan wel veel
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
De ene is een uitvoering: Shuttle XPC XH310RV , de ander uitvoering: Shuttle XPC slim DH310. Er kwam niet eens BIOS-settings tweaken bij kijken, alleen in OS energiebesparingsstand aangezet en that's it, 6.6W is overigens bij 1 LAN-poort, Logitech Unifying ontvanger en hdmi aangesloten.eymey schreef op vrijdag 3 november 2023 @ 21:51:
[...]
Ook in een shuttle of ander systeem met h310 chipset? Die Shuttle heeft ook niet echt veel bios instellingen om te tweaken.
En de overhead van KVM voor HA en OPN helpen wellicht ook niet.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Mooie fijne uitleg!stormfly schreef op zaterdag 4 november 2023 @ 08:57:
...
Website hosting. Ik heb al jaren porten open en afgeschermd met een GEOip ACL, met HAproxy op pfSense. Nu attendeerde een andere Tweaker mij op cloudflared tunnels. Een heel lightwight QUIC proxy pakketje. Waarmee je. zodra je DNS is ondergebracht bij Cloudflare kan je met een enkele muisklik een nieuwe website ontsluiten. Je hebt geen portforwards nodig omdat de cloudflared software van binnenuit naar de cloud communiceert. Grote voordeel is dat je home IP adres verborgen blijft.
...
Dat is dan wel bijzonder. Zou de T zuiniger zijn dan de gewone versie van de i3-8100? Of het is gewoon mijn (gekozen) overheadRaven schreef op zaterdag 4 november 2023 @ 08:38:
[...]
De ene is een uitvoering: Shuttle XPC XH310RV , de ander uitvoering: Shuttle XPC slim DH310. Er kwam niet eens BIOS-settings tweaken bij kijken, alleen in OS energiebesparingsstand aangezet en that's it, 6.6W is overigens bij 1 LAN-poort, Logitech Unifying ontvanger en hdmi aangesloten.
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
Ik ga er dit weekend mee aan de slag. Dank voor jullie inputZenix schreef op woensdag 1 november 2023 @ 23:00:
[...]
Wat ik doe bij het testen van andere virtuele routers/firewall, is de WAN van de nieuwe oplossing in de LAN van de huidige omgeving plaatsen. Vervolgens een firewall regel openzetten zodat je vanaf de WAN kant SSH/HTTPS kan doen.
Vervolgens maak je nog een virtueel netwerk achter de nieuwe oplossing, die als test LAN kan dienen.
Bij mijn weten, al kan ik er naast zitten, zouden niet-T's en T's idle hetzelfde moeten doen, het is dacht ik bij belasting dat de T's iets zuiniger zijn. Welke overhead, virtualisatie? Hier heeft de ene W10 LTSC (1809) als OS, de ander Debian 12.eymey schreef op zaterdag 4 november 2023 @ 09:45:
[...]
Dat is dan wel bijzonder. Zou de T zuiniger zijn dan de gewone versie van de i3-8100? Of het is gewoon mijn (gekozen) overhead
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Virtualisatie ja. Proxmox als host (met alle powertop optimalisaties), 1 KVM VM met OPNSense, 1 KVM VM met Home Assistant en een drietal kleine lxc containertjes.Raven schreef op zaterdag 4 november 2023 @ 11:05:
[...]
Bij mijn weten, al kan ik er naast zitten, zouden niet-T's en T's idle hetzelfde moeten doen, het is dacht ik bij belasting dat de T's iets zuiniger zijn. Welke overhead, virtualisatie? Hier heeft de ene W10 LTSC (1809) als OS, de ander Debian 12.
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
In de interface zelf niet echt, maar op de commandline (is gewoon Debian) is wel een hoop te doen. Heb nu de cpu_freq governor eens op "powersave" gezet (met intel_pstate als driver). OPNSense heeft powerd enabled (niet powerd++) . Gemiddeld staat, als HA gewoon rustig z'n ding naan het doen is en OPNSense is ook gewoon rustig, de cpu frequentie rond de 1 Ghz.Raven schreef op zaterdag 4 november 2023 @ 11:46:
@eymey Hmm, met dat draaiende denk ik dat de CPU niet ver genoeg naar beneden throttled, heeft Proxmox de mogelijkheid om (als test) de max CPU frequentie te verlagen?
Marstek Venus 5.12kWh v148, ShellyPro3EM emulatie, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk
Dank voor de headup! Tja de sites die ik draai zijn niet voorzien van een wachtwoord, alleen mijn NAS die ik als test heb toegevoegd. Maar cloudflared proxy benadert deze via HTTPS, zonder SSL validatie. Dan zien ze het wachtwoord toch niet?commentator schreef op zaterdag 4 november 2023 @ 09:23:
[...]
Mooie fijne uitleg!
Let wel op met die Cloudflare tunnels. Er zijn inmiddels waarschuwingen dat ze alles, dus ook je wachtwoord, meelezen omdat ze bij hun alles decrypten en dan weer encrypten om het door te sturen
Heb je hier een bron van?commentator schreef op zaterdag 4 november 2023 @ 09:23:
[...]
Mooie fijne uitleg!
Let wel op met die Cloudflare tunnels. Er zijn inmiddels waarschuwingen dat ze alles, dus ook je wachtwoord, meelezen omdat ze bij hun alles decrypten en dan weer encrypten om het door te sturen
TumTum schreef op zondag 5 november 2023 @ 08:37:
Tsja, het blijft een proxy en mitm attacks zijn dus altijd mogelijk. Het gaat bij Cloudflare grotendeels om vertrouwen. Bij veel bedrijven, zoals o.a. Bitwarden is er commentaar op.
Als je geen vertrouwen hebt in cloudflare, kun je altijd een vps huren en je eigen tunnel maken met proxy.
Ik ga hier dus inhoudelijk niet op in, zie bw forums. Het gaat erom dat er veel mensen zijn die cloudflare niet vertrouwen en het liever niet zien bij dit soort oplossingen. Bitwarden is een partij die goed omgaat met salts en hashing. Ik gebruik zelf vaultwarden met Cloudflare.RobertMe schreef op zondag 5 november 2023 @ 09:00:
[...]
offtopic:
Huh, wat is met Bitwarden? Bitwarden gebruikt client side encryptie en de Bitwarden server ontvangt dus alleen (versleutelde) blobs en kan daar verder helemaal niks mee. Waarbij ook de encryption key weer versleuteld is met het master password en dus alleen de versleutelde encryption key op de server staat. De Bitwarden server bevat dus alleen versleutelde data en ontvangt never nooit de (onversleutelde) encryption key noch master password. En ook de web vault is een client side web applicatie die de encryptie/decryptie lokaal in de browser doet.
Ik zou voor een tunnel ook een apart vlan opzetten met daarin alleen de diensten die via de tunnel naar buiten moeten. Dus de back-end in een vlan en de front-end incl. tunnel in een vlan. Daarbij een specifieke set rules richting de back-end. Het stukje decryptie en encryptie is niet tunnel specifiek. Dit gaat om vertrouwen.
Dit klopt :eymey schreef op zaterdag 4 november 2023 @ 09:45:
Zou de T zuiniger zijn dan de gewone versie van de i3-8100?
Raven schreef op zaterdag 4 november 2023 @ 11:05:
Bij mijn weten, al kan ik er naast zitten, zouden niet-T's en T's idle hetzelfde moeten doen, het is dacht ik bij belasting dat de T's iets zuiniger zijn.
[ Voor 3% gewijzigd door nero355 op 05-11-2023 17:42 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Het klopt natuurlijk wel.
Ja in feite zijn er twee proxies in het pad:GoBieN-Be schreef op zondag 5 november 2023 @ 18:48:
[...]
Het klopt natuurlijk wel.
De browser heeft een beveiligde HTTPS verbinding met een Cloudflare server. Daar wordt het verkeer gedecrypteerd, en dan over de tunnel doorgestuurd naar jouw LAN server.
Zelfs al is de verbinding over de tunnel naar jouw LAN server weer over HTTPS (bij de meeste niet) is alle data toch op de Cloudflare server even gedecrypteerd alvorens het weer gencrypteerd wordt.
Tja lastig he, bij ZeroTier of Tailscale weet ik ook niet of ik ze kan vertrouwen, waar baseer je zoiets op. Je weet het pas na hun eerste zeroday publieke schandpaal moment.Maar zelf vertrouw ik een partij als CloudFlare wel dat dit gebeurt op zo'n manier dat deze data niet makkelijk gehackt kan worden. Dus zeker niet in logging wegschrijven, geheugen locaties scrubben etc.
[ Voor 9% gewijzigd door stormfly op 05-11-2023 19:26 ]
Bij tailscale is de client open source en kan een client alleen toegevoegd worden als jij zelf de key goedkeurt.stormfly schreef op zondag 5 november 2023 @ 19:20:
[...]
Tja lastig he, bij ZeroTier of Tailscale weet ik ook niet of ik ze kan vertrouwen, waar baseer je zoiets op. Je weet het pas na hun eerste zeroday publieke schandpaal moment.
Nee, volgens mij is het kwetsbare punt de CloudFlare Edge Server (waar de data gedecrypteerd wordt).stormfly schreef op zondag 5 november 2023 @ 19:20:
[...]
In die QUIC sessie is het volgens jou het meest kwetsbaar? Zit wel een optie tot certificaat in.
GoBieN-Be schreef op maandag 6 november 2023 @ 09:39:
Nee, volgens mij is het kwetsbare punt de CloudFlare Edge Server (waar de data gedecrypteerd wordt).
Tussen oranje en blauw staat de QUIC tunnel, dat bedoelde ik.Waar heb je dit plaatje vandaan, kan je de bron link sharen?GoBieN-Be schreef op maandag 6 november 2023 @ 09:39:
[...]
Nee, volgens mij is het kwetsbare punt de CloudFlare Edge Server (waar de data gedecrypteerd wordt).
Zie schema hieronder.
En ik bedoel dat een partij zoals CloudFlare wel de nadruk op security legt in hun producten en hun zaken hopelijk wel op orde heeft. Wellicht hebben ze ook goede security audits.
[Afbeelding]
Interessant dat ze hier aangeven dat de edge locaties direct met cloudflared verbinden. Ik was gewend dat er bij cloudflare maar een beperkt aantal IPs contact maakt met de origin.GoBieN-Be schreef op maandag 6 november 2023 @ 09:39:
[...]
Nee, volgens mij is het kwetsbare punt de CloudFlare Edge Server (waar de data gedecrypteerd wordt).
Zie schema hieronder.
En ik bedoel dat een partij zoals CloudFlare wel de nadruk op security legt in hun producten en hun zaken hopelijk wel op orde heeft. Wellicht hebben ze ook goede security audits.
Cloudflared zet 4 sessies op naar 2 datacenters vanuit een redudantie oogpunt. Je ziet in de log 4x een edge IP voorbij komen. Overigens allemaal IPv4 adressen, terwijl de software wel over IPv6 naar buiten kan.ANdrode schreef op maandag 6 november 2023 @ 17:17:
[...]
Interessant dat ze hier aangeven dat de edge locaties direct met cloudflared verbinden. Ik was gewend dat er bij cloudflare maar een beperkt aantal IPs contact maakt met de origin.
Ik weet niet hoe het bij cloudflare zit, maar sommige CDNs hebben bijvoorbeeld geen IPv6 op alle locaties
@stormfly wat zie jij?
Duidelijk. Tunnel gaat dan (ongeveer zoals het bij CDN werkt met eerste cache server) naar twee DCs relatief dichtbij.stormfly schreef op maandag 6 november 2023 @ 18:50:
[...]
Cloudflared zet 4 sessies op naar 2 datacenters vanuit een redudantie oogpunt. Je ziet in de log 4x een edge IP voorbij komen. Overigens allemaal IPv4 adressen, terwijl de software wel over IPv6 naar buiten kan.
Ben nu even aan het spelen met de optie dat je 2x cloudflared in je LAN kunt draaien.
N100 is voldoende voor een reverse proxy. Grafana is wel wat zwaarder. Ik zou 2 cores minimaal reserveren voor de router en de andere 2 cores voor je VMs. Dan moet het wel lukken. Op 11-11 is de sale op AliExpress. Dit was altijd de grootste sale van het jaar. Dus je zou even kunnen wachten tot zaterdag. Ik vind de N305 wel beter dan een N100. De performancewinst is gigantisch, terwijl het qua warmteproductie meevalt.Reley schreef op dinsdag 7 november 2023 @ 08:31:
Goedemorgen....
Ik heb bijna het hele topic gelezen maar heb toch een vraag.
Ik ben aan het kijken om mijn USG3 te vervangen door opnsense. Nu heb ik dit draaien in een vm, zitten testen en ben ik zover om het ook in het echt te gaan inzetten.
echter zit ik nog te kijken naar hardware.
Ik heb op dit moment de CWWK N100 op het oog. https://cwwk.net/products...dr5-4800mhz-4xi226-v-2-5g
SSD en geheugen koop ik los.
Nu wil ik hier Proxmox op zetten en dan diverse vm's waaronder OPNsense. Gezien er 4 NIC's inzitten zal ik er 2 dedicated voor opnsense gebruiken en de andere 2 voor management van Proxmox en de overige vm's/containers.
De andere vm's zullen niet meer zijn dan een nginx reverse proxy, een grafana servertje etc, niet heel zware dingen. Is de N100 dan voldoende of kan ik beter door de dzure appel heen bijten en de n305 aanschaffen? De N305 is wel aanzienlijk duurder nu bij CWWK.
Ik wil wel wachten op black-friday, in de hoop dat er dan nog leuke kortingen komen.
Waarschijnlijk kun je dat ook op een N5105 doen. Ik heb er daar in ieder geval 2 van, eentje als Docker host (Home Assistant met alle toeters en bellen incl. InfluxDB en nog wat andere zaken/taken) en eentje als router (plain Debian). En beiden draaien als een tierelier en hebben een load van zeer ruim onder de 1. Dus dat consolideren op 1 systeem zou ik ook wel kunnen (maar doe ik niet omdat ik het niet wil op vlak van stabiliteit ("server" kunnen rebooten zonder dat internet down gaat) en "veiligheid" (wil ze niet mengen met mogelijke "lekken" tot gevolg).Reley schreef op dinsdag 7 november 2023 @ 08:31:
Goedemorgen....
Ik heb bijna het hele topic gelezen maar heb toch een vraag.
Ik ben aan het kijken om mijn USG3 te vervangen door opnsense. Nu heb ik dit draaien in een vm, zitten testen en ben ik zover om het ook in het echt te gaan inzetten.
echter zit ik nog te kijken naar hardware.
Ik heb op dit moment de CWWK N100 op het oog. https://cwwk.net/products...dr5-4800mhz-4xi226-v-2-5g
SSD en geheugen koop ik los.
Nu wil ik hier Proxmox op zetten en dan diverse vm's waaronder OPNsense. Gezien er 4 NIC's inzitten zal ik er 2 dedicated voor opnsense gebruiken en de andere 2 voor management van Proxmox en de overige vm's/containers.
De andere vm's zullen niet meer zijn dan een nginx reverse proxy, een grafana servertje etc, niet heel zware dingen. Is de N100 dan voldoende of kan ik beter door de dzure appel heen bijten en de n305 aanschaffen? De N305 is wel aanzienlijk duurder nu bij CWWK.
Ik wil wel wachten op black-friday, in de hoop dat er dan nog leuke kortingen komen.
1
2
3
| nmcli con add con-name wan6 ifname wan6 type vlan dev enp2s0 id 6 nmcli con add type pppoe ifname wan6-ppp con-name wan6-ppp autoconnect yes save yes username internet password internet parent wan6 mtu 1500 nmcli connection reload |
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Twee overwegingen:Reley schreef op dinsdag 7 november 2023 @ 08:31:
Goedemorgen....
Ik heb bijna het hele topic gelezen maar heb toch een vraag.
Ik ben aan het kijken om mijn USG3 te vervangen door opnsense. Nu heb ik dit draaien in een vm, zitten testen en ben ik zover om het ook in het echt te gaan inzetten.
echter zit ik nog te kijken naar hardware.
Ik heb op dit moment de CWWK N100 op het oog. https://cwwk.net/products...dr5-4800mhz-4xi226-v-2-5g
SSD en geheugen koop ik los.
Nu wil ik hier Proxmox op zetten en dan diverse vm's waaronder OPNsense. Gezien er 4 NIC's inzitten zal ik er 2 dedicated voor opnsense gebruiken en de andere 2 voor management van Proxmox en de overige vm's/containers.
De andere vm's zullen niet meer zijn dan een nginx reverse proxy, een grafana servertje etc, niet heel zware dingen. Is de N100 dan voldoende of kan ik beter door de dzure appel heen bijten en de n305 aanschaffen? De N305 is wel aanzienlijk duurder nu bij CWWK.
Ik wil wel wachten op black-friday, in de hoop dat er dan nog leuke kortingen komen.
Helaas geen gebruiker meer, maar dit zie ik niet voor de eerste keer langskomen met non-KPN apparatuur :Raven schreef op dinsdag 7 november 2023 @ 15:25:
Zijn er KPN-gebruikers hier?
Dus het enige wat ik je als mogelijk antwoord kan geven is om te checken of er niet toevallig updates zijn voor de PPPoE toestand in Debian en/of je niet de juiste update via non-Stable Repositories kan binnenhalenMijn Debian router-pc weet de PPPoE verbinding maar een halve minuut in stand te houden voor "modem hangup", zie geen reden waarom
Ook lekker zeg...Zit nu met router-pc achter de experia box, die hetzelfde IP-adres bereik heeft als mijn wifi netwerkdie na een subnet wijziging niet meer werkt (DHCP aanvragen worden niet meer verwerkt).
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik ben er naar toe omdat het alternatief overgenomen worden door Odido is (Tweak overname).nero355 schreef op dinsdag 7 november 2023 @ 15:52:
[...]
Helaas geen gebruiker meer, maar dit zie ik niet voor de eerste keer langskomen met non-KPN apparatuur :
Debian 12 is uptodate, maar wel met stable branch, non-stable nog niet gecheckt.nero355 schreef op dinsdag 7 november 2023 @ 15:52:
[...]
Dus het enige wat ik je als mogelijk antwoord kan geven is om te checken of er niet toevallig updates zijn voor de PPPoE toestand in Debian en/of je niet de juiste update via non-Stable Repositories kan binnenhalen
Maar welke, mijn 1e gedachte was om eerst de voor KPN bijwerkte firewall te laden (i.v.m. dual stack i.p.v. met IPv6-tunnel) alleen dat resulteerde in niet meer op afstand bij de router-pc kunnen en heb geen flauw idee waarom, de SSH- en webmin-regels waren hetzelfde.nero355 schreef op dinsdag 7 november 2023 @ 15:52:
Uiteraard pas na het checken van het systeem en of er niet ergens een instelling stuk is gegaan om wat voor reden dan ook!
1
2
3
| nmcli con add con-name wan6 ifname wan6 type vlan dev enp2s0 id 6 nmcli con add type pppoe ifname wan6-ppp con-name wan6-ppp autoconnect yes save yes username internet password internet parent wan6 mtu 1500 nmcli connection reload |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
| Nov 07 13:08:49 hellmouth-v3 pppd[759]: Plugin rp-pppoe.so loaded. Nov 07 13:08:49 hellmouth-v3 NetworkManager[759]: Plugin rp-pppoe.so loaded. Nov 07 13:08:49 hellmouth-v3 pppd[759]: Plugin /usr/lib/pppd/2.4.9/nm-pppd-plugin.so loaded. Nov 07 13:08:49 hellmouth-v3 NetworkManager[759]: Plugin /usr/lib/pppd/2.4.9/nm-pppd-plugin.so loaded. Nov 07 13:08:49 hellmouth-v3 pppd[759]: nm-ppp-plugin: initializing Nov 07 13:08:49 hellmouth-v3 pppd[759]: pppd 2.4.9 started by root, uid 0 Nov 07 13:08:49 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 3 / phase 'serial connection' Nov 07 13:08:54 hellmouth-v3 pppd[759]: PPP session is 4808 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: PPP session is 4808 Nov 07 13:08:54 hellmouth-v3 pppd[759]: Connected to 60:7e:cd:57:77:4a via interface wan6 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: Connected to 60:7e:cd:57:77:4a via interface wan6 Nov 07 13:08:54 hellmouth-v3 pppd[759]: Using interface ppp0 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: Using interface ppp0 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: Connect: ppp0 <--> wan6 Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 5 / phase 'establish' Nov 07 13:08:54 hellmouth-v3 pppd[759]: Connect: ppp0 <--> wan6 Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 6 / phase 'authenticate' Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: passwd-hook, requesting credentials... Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: got credentials from NetworkManager Nov 07 13:08:54 hellmouth-v3 pppd[759]: Remote message: Authentication success,Welcome! Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: Remote message: Authentication success,Welcome! Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: PAP authentication succeeded Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: peer from calling number 60:7E:CD:57:77:4A authorized Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 8 / phase 'network' Nov 07 13:08:54 hellmouth-v3 pppd[759]: PAP authentication succeeded Nov 07 13:08:54 hellmouth-v3 pppd[759]: peer from calling number 60:7E:CD:57:77:4A authorized Nov 07 13:08:54 hellmouth-v3 pppd[759]: local LL address fe80::7c7c:0c9a:fef9:9513 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: local LL address fe80::7c7c:0c9a:fef9:9513 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: remote LL address fe80::627e:cdff:fe57:774a Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 9 / phase 'running' Nov 07 13:08:54 hellmouth-v3 pppd[759]: remote LL address fe80::627e:cdff:fe57:774a Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: interface name changed from 'ppp0' to 'wan6-ppp' Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: ip6-up event Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: sending IPv6 config to NetworkManager... Nov 07 13:08:54 hellmouth-v3 pppd[759]: local IP address 81.*.*.* Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: local IP address 81.*.*.* Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: remote IP address 195.190.228.60 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: primary DNS address 195.121.1.34 Nov 07 13:08:54 hellmouth-v3 NetworkManager[759]: secondary DNS address 195.121.1.66 Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: ip-up event Nov 07 13:08:54 hellmouth-v3 pppd[759]: remote IP address 195.190.228.60 Nov 07 13:08:54 hellmouth-v3 pppd[759]: nm-ppp-plugin: sending IPv4 config to NetworkManager... Nov 07 13:08:54 hellmouth-v3 pppd[759]: primary DNS address 195.121.1.34 Nov 07 13:08:54 hellmouth-v3 pppd[759]: secondary DNS address 195.121.1.66 Nov 07 13:08:54 hellmouth-v3 exim[1049]: 2023-11-07 13:08:54 Start queue run: pid=1049 -qqf Nov 07 13:08:54 hellmouth-v3 exim[1049]: 2023-11-07 13:08:54 Cannot open main log file "/var/log/exim4/mainlog": Permission denied: euid=0 egid=113 Nov 07 13:08:54 hellmouth-v3 exim[1049]: exim: could not open panic log - aborting: see message(s) above Nov 07 13:09:23 hellmouth-v3 NetworkManager[625]: <warn> [1699358963.7402] device (wan6): Activation: failed for connection 'wan6' Nov 07 13:09:23 hellmouth-v3 pppd[759]: Modem hangup Nov 07 13:09:23 hellmouth-v3 NetworkManager[759]: Modem hangup Nov 07 13:09:23 hellmouth-v3 pppd[759]: Connect time 0.5 minutes. Nov 07 13:09:23 hellmouth-v3 NetworkManager[759]: Connect time 0.5 minutes. Nov 07 13:09:23 hellmouth-v3 NetworkManager[759]: Sent 2964 bytes, received 120 bytes. Nov 07 13:09:23 hellmouth-v3 pppd[759]: Sent 2964 bytes, received 120 bytes. Nov 07 13:09:23 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 8 / phase 'network' Nov 07 13:09:23 hellmouth-v3 pppd[759]: cif6addr: ioctl(SIOCDIFADDR): No such address Nov 07 13:09:23 hellmouth-v3 NetworkManager[759]: cif6addr: ioctl(SIOCDIFADDR): No such address Nov 07 13:09:23 hellmouth-v3 pppd[759]: nm-ppp-plugin: status 5 / phase 'establish' |
Jup, had even zin om dat ding kennis te laten maken met de muurnero355 schreef op dinsdag 7 november 2023 @ 15:52:
[...]
Ook lekker zeg...
Één van de redenen dat ik na de Alcatel Speedtouch 580 of zo nooit meer hun apparatuur heb gebruikt, want die hadden altijd zulke rare firmware erop staan die helemaal gesloopt was ten opzichte van de originele firmware van de fabrikant!
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
[ Voor 13% gewijzigd door Harmen op 07-11-2023 16:51 ]
Whatever.
Is dat een eigen oplossing? Ben hier al eens (meer dan half jaar terug) gewezen op (rechtstreeks) Unbound gebruiken als DNS server, maar nog steeds niet toegepastHarmen schreef op dinsdag 7 november 2023 @ 16:12:
Sophos SG115 draait hier nu al 2jr zonder issues. Top product.
Vandaag AdGuard Home uitgezet en over gegaan naar Unbound blocklists. Logischer oplossing, deed vrij weinig met AGH.
Hier ook zeer tevreden met een sophos 115 rev 3. SFP dus geen mediaconverter nodig, Intel interfaces die uitstekend ondersteund worden door FreeBSD (meerdere queues, hardware offloading). Wel over de jaren geupgrade van een 115rev3 naar een 125rev3 en later 135rev3 omdat ik ze goedkoop tegenkwam op marktplaats, maar aan de 115rev3 heb je eigenlijk al genoeg. Het zijn hele fijne doosjes.Harmen schreef op dinsdag 7 november 2023 @ 16:12:
Sophos SG115 draait hier nu al 2jr zonder issues. Top product.
Vandaag AdGuard Home uitgezet en over gegaan naar Unbound blocklists. Logischer oplossing, deed vrij weinig met AGH. Draai daarnaast ook nog ZenArmor en CrowdSec.
Is er hier iemand die ZenArmor al laat praten met een Elasticsearch database? Aantal pogingen gedaan maar lukt nog niet. Wil graag Grafana gaan gebruiken om ZenArmor uit te lezen.
@RobertMe Vergeten te vermelden, draai OPNSense. ZenArmor, AdGuard als plugins. Beestje has het af toe wel zwaar met alle load.
Whatever.
Kan het zijn dat er een stuk van je vraag is weggevallen? Alle N305 kastjes van CWWK hebben minstens 2 M2 poorten.Wolfram55 schreef op dinsdag 7 november 2023 @ 16:33:
Ben ook in de markt voor een nieuw servertje.
Voorkeur gaat nu uit naar een N305 van CWWK.
Het lijkt me aan te bevelen qua snelheid denk ik om de M.2NVMe variant te nemen. Dit ivm snelheden denk ik .... ?
Maar ... is dat 'geknutsel' van CWWK zelf .... met andere woorden hoe is de kwaliteit, betrouwbaarheid en in mindere mate garantie in jullie ogen?
This post is warranted for the full amount you paid me for it.
Ligt eraan wat voor internetverbinding je erachter hebt hangen. Ik heb een XG115rev2 gehad, maar daar kreeg ik niet meer dan 816Mbit doorheen geduwd WAN-LAN met iperf. Voor mijn Gbit glasvezel dus te langzaam, anders had ik de XG115 nog wel gehad denk ik.wian schreef op dinsdag 7 november 2023 @ 18:19:
[...]
maar aan de 115rev3 heb je eigenlijk al genoeg. Het zijn hele fijne doosjes.
[...]
[ Voor 27% gewijzigd door ThinkPad op 08-11-2023 16:27 ]
En daarmee is de vraag van deze week van @Reley waarschijnlijk ook beantwoordt. Als een oude(re) N3710 1Gbit/s trekt zal een N5105 dat ook wel trekken.ThinkPad schreef op woensdag 8 november 2023 @ 16:25:
Ik heb nu een industrieel Nexcom (de Sophos PCtjes zijn ook Nexcom dacht ik trouwens) PCtje met een N3710 quadcore en die trekt m'n gigabit wel dicht: ThinkPad in "Zelfbouw project: Firewall / Router / AP"
[ Voor 34% gewijzigd door stormfly op 13-11-2023 23:08 ]
Er zitten grote verschillen tussen de verschillende revisies. Zo hebben de rev 3's een betere CPU (quadcore ipv dualcore, 20% sneller) en een SFP poort. Vandaar dat ik iedere keer expliciet naar rev 3 verwijs.ThinkPad schreef op woensdag 8 november 2023 @ 16:25:
[...]
Ligt eraan wat voor internetverbinding je erachter hebt hangen. Ik heb een XG115rev2 gehad, maar daar kreeg ik niet meer dan 816Mbit doorheen geduwd WAN-LAN met iperf. Voor mijn Gbit glasvezel dus te langzaam, anders had ik de XG115 nog wel gehad denk ik.
Ik heb nu een industrieel Nexcom (de Sophos PCtjes zijn ook Nexcom dacht ik trouwens) PCtje met een N3710 quadcore en die trekt m'n gigabit wel dicht: ThinkPad in "Zelfbouw project: Firewall / Router / AP"
NVMe 3.0 x4 zonder adapter met 1 enkele poort. Volgens mij kan ik vrijwel altijd 2 NVMe's kwijt en dus twee keer NVMe 3.0 x2. Maar weet dit niet zeker. Maar voor mij voegt het vrijwel niets toe in die PC'tjes. SATA gebruik ik niet meer en x2 is ruim voldoende.stormfly schreef op donderdag 9 november 2023 @ 08:26:
@TumTum het nieuwe board van HUNSN is publiek beschikbaar. Heb de PDF even in mijn dropbox gezet Lijkt vooral te gaan over meer USB porten, maar ook USB 3.0 gecombineerd met NVMe PCIe 4x lanes en behoud van SATA3.0
Tja misschien is het spijkers op laag water zoeken, maar ik heb een N5105. Die heb ik even actief gehad als proxmox host totdat ik crashende VM's had door de microcode C-state bug. In die tijd had ik wel mijn webservertjes om gezet, en ondanks dat er een NVMe in zit en de N5105 meer power heeft dan de i3-7100U voelde de sites aanzienlijk trager aan. Dat moet volgens mijn eigen redenatie dan komen vanuit de tragere storage, zijn sites die een DB lezen. Vandaar mijn focus op de lees en schrijf snelheden.TumTum schreef op donderdag 9 november 2023 @ 08:51:
[...]
NVMe 3.0 x4 zonder adapter met 1 enkele poort. Volgens mij kan ik vrijwel altijd 2 NVMe's kwijt en dus twee keer NVMe 3.0 x2. Maar weet dit niet zeker. Maar voor mij voegt het vrijwel niets toe in die PC'tjes. SATA gebruik ik niet meer en x2 is ruim voldoende.
Dat zullen we waarderen!PS Ik zal de deals zaterdag in de gaten houden en hier posten.
What seems to be the officer, problem?
GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti
Ik heb even gereageerd op je advertentie. Misschien is zo'n oplossing nog beter dan een minipc..Xilvaro schreef op donderdag 9 november 2023 @ 09:20:
Mijn Sophos SG135 ramde er (toen ik het nog had) netjes een gigabit doorheen, voorzien van Sophos XG Home werkt dat prima.
Ik heb er nog 1 ter overname (als ik dat hier mag noemen), misschien 2 binnenkort, ik ga (via het werk) met Fortinet wat rommelen, maar daar kan geen enkel ander OS op dan Forti, dus het "rommelen" kan van korte duur zijn misschien
Ik zou dit draadje lezen-weenie- schreef op donderdag 9 november 2023 @ 21:18:
Binnenkort wordt eindelijk het glasvezeltje van delta naar binnen getrokken en kan ik me weer eens gaan richten op mijn netwerk. Op dit moment misbruik ik een oude mac mini 2014 als router met pfsense. Nu hebben die N100 doosjes die hier voorbij komen wel mijn interesse, maar daar zit geen sfp+ op, toch? Anderzijds kan ik ook zo’n nokia modem ertussen gooien en in bridge laten zetten…
Wordt overigens een gigabit lijntje.
Wat hebben jullie gedaan/zouden jullie doen?
Die "Nokia" die je van Delta (& Caiway) krijgt kan niet in bridge-weenie- schreef op donderdag 9 november 2023 @ 21:18:
Binnenkort wordt eindelijk het glasvezeltje van delta naar binnen getrokken en kan ik me weer eens gaan richten op mijn netwerk. Op dit moment misbruik ik een oude mac mini 2014 als router met pfsense. Nu hebben die N100 doosjes die hier voorbij komen wel mijn interesse, maar daar zit geen sfp+ op, toch? Anderzijds kan ik ook zo’n nokia modem ertussen gooien en in bridge laten zetten…
Wordt overigens een gigabit lijntje.
Wat hebben jullie gedaan/zouden jullie doen?
Deze ken ik, maar ik kan dus geen N100 alike doosje vinden met sfp+ voor een eventuele zaram :-)
Ik bedoelde idd de andere nokia :-) ik vind door je tip wel R86S. Die heeft idd wel sfp+ :-) even kijken of dat wat is, thanks!RobertMe schreef op donderdag 9 november 2023 @ 21:46:
[...]
Die "Nokia" die je van Delta (& Caiway) krijgt kan niet in bridgeEr is wel een andere Nokia, die Delta Fiber Nederland ook uitlevert naar providers die deze willen gebruiken. Maar dat zijn dus niet zusters Delta & Caiway (Helden van Nu is meen ik een ISP op DFN netwerk die wel die "ONT only" Nokia levert).
Maar zie ook het topic dat @wian linkt, er zijn volgens mij ook wat alternatieven die (moeilijk) zelf te verkrijgen zijn (meen een Huawei).
SFP+ zit inderdaad niet op de meeste "router PCs". Maar ze zijn er wel. Bv de R68s (en die fabrikant maakt volgens mij ook wat andere systeempjes met SFP+). Hangt AFAIK veelal ook een ander prijskaartje aan.
Vorkie schreef op vrijdag 10 november 2023 @ 12:42:
PFsense plus home kreeg toch geen updates meer?
Waarom krijg ik deze dan nog aangeboden?
[Afbeelding]
If you currently have pfSense Plus Home+Lab installed, you can continue to use it. As we continue the transition away from the free version of Home+Lab, the ability to get timely updates with bug fixes and improved features may be limited and would require a TAC subscription.
Was waarschijnlijk niet duidelijk ....CAPSLOCK2000 schreef op woensdag 8 november 2023 @ 12:22:
Kan het zijn dat er een stuk van je vraag is weggevallen? Alle N305 kastjes van CWWK hebben minstens 2 M2 poorten.
Ja ... ok ... ziet er idd niet verkeerd uit.Op zich levert CWWK prima kwaliteit die niet onder doet voor de eerste de beste budget PC-bouwer. Het is niet het beste van de wereld maar het is ook geen flutkwaliteit.
Dat begreep ik uit het YTfilmpje ja.Het stuk dat twijfelachtig over komt is het plaatje waar je de M2 drives op moet bevestigen, dat is maar aan één kant ondersteunt en dat voelt een beetje fragiel.
[ Voor 7% gewijzigd door Wolfram55 op 10-11-2023 13:27 ]
Als je op zoek bent naar een oplossing met SFP+ kom je waarschijnlijk bij de R68S uit (of een van de andere varianten van hetzelfde merk, volgens mij hebben ze er nog een aantal met SFP+). En daar zit ook een M.2 slot op (minimaal 1, wellicht meerdere).Wolfram55 schreef op vrijdag 10 november 2023 @ 13:27:
Aanvullende vraag ...
Is het waarschijnlijk dat er binnenkort een uitvoering zal komen met usb3?
En onwaarschijnlijker maar geloof wel wenselijk ... een uitvoering met een glasaansluiting zodat de Fritzbox er tussenuit gelaten kan worden?
Ben deze : https://community.freedom...gie-rondom-glasvezel/2287 nog even aan t doorlezen omdat er binnenkort glas hier komt (Freedom).
Of-te-wel .... het is nog niet helemaal glashelder hier
OK ... dus in die richting moet ik het niet zoeken en daarop 'wachten'.RobertMe schreef op vrijdag 10 november 2023 @ 13:30:
[...]
Als je op zoek bent naar een oplossing met SFP+ kom je waarschijnlijk bij de R68S uit (of een van de andere varianten van hetzelfde merk, volgens mij hebben ze er nog een aantal met SFP+). En daar zit ook een M.2 slot op (minimaal 1, wellicht meerdere).
Ik denk persoonlijk alleen dat diegene met SFP+ op de router juist weer het ding inzetten als router en niet als server/router. Dus dan lever je in op andere zaken (HDD aansluitingen etc).
Die zijn er al, iirc heeft de 6lan-versie zowel usb3 als usb-c.Wolfram55 schreef op vrijdag 10 november 2023 @ 13:27:
Is het waarschijnlijk dat er binnenkort een uitvoering zal komen met usb3?
Ik weet dat er merken zijn die N305 kastjes met glas maken, maar ik weet niet of CWWK die ook heeft. Dat was voor mij geen overweging. Je zou het even kunnen vragen in de chatbox op hun website.En onwaarschijnlijker maar geloof wel wenselijk ... een uitvoering met een glasaansluiting zodat de Fritzbox er tussenuit gelaten kan worden?
This post is warranted for the full amount you paid me for it.
@Vorkie is niet helemaal correct, er is na de tekst van tumtum nog een blog gepost. Daarin bieden ze toch weer TAC+ support aan voor 129 dollar. En zeggen ze ook het volgende:
stormfly in "Zelfbouw project: Firewall / Router / AP"Wolfram55 schreef op vrijdag 10 november 2023 @ 13:27:
Aanvullende vraag ...
Is het waarschijnlijk dat er binnenkort een uitvoering zal komen met usb3?
Geweldig .... had je post wel gezien maar t was me niet opgevallen.
Leuk bedacht van ze maar als ik toch weer aan de gang moet met herinstalleren kan ik net zo goed OPNsense installeren. Het "grappige" is dat ik deze move al voorspeld heb toen ze net Home Plus introduceerde.stormfly schreef op vrijdag 10 november 2023 @ 22:05:
[...]
@Vorkie is niet helemaal correct, er is na de tekst van tumtum nog een blog gepost. Daarin bieden ze toch weer TAC+ support aan voor 129 dollar. En zeggen ze ook het volgende:
Please note that existing Home+Lab users who choose not to purchase a TAC Lite subscription will not receive updates when they are released.
Het lijkt erop dat 23.09 de laatste versie is en ze trekken CE dan gelijk aan deze versie. Zodat je eventueel kunt downgraden.
Ja ik heb het ook gedaan, ben naar OPN. Maar ik vind dat nog een beetje kneuterig overkomen. Die brakke forum software, erg veel updates wat volgens mij ook wel iets doet met de tijd om te testen in hun teams.synoniem schreef op vrijdag 10 november 2023 @ 22:45:
[...]
Leuk bedacht van ze maar als ik toch weer aan de gang moet met herinstalleren kan ik net zo goed OPNsense installeren. Het "grappige" is dat ik deze move al voorspeld heb toen ze net Home Plus introduceerde.
Belangrijkste reden voor mij is dat ze geregeld updaten. De CE versie van pfSense wordt soms maanden lang niet geupdated. Met de Plus versie was dat iets beter vandaar dat ik 1 machine daar naar toe gemigreerd had maar de rest van mijn Homelab loopt nog op 2.7.0.stormfly schreef op vrijdag 10 november 2023 @ 22:53:
[...]
{...}
Wat zijn voor jou redenen om voor OPNsense te kiezen ipv pfSense CE?
Ik denk dat je dat nog niet bekend bent met hun "System Patcher" dat zowel werkt voor de de CE als Plus versie. Check https://docs.netgate.com/...pment/system-patches.htmlsynoniem schreef op vrijdag 10 november 2023 @ 23:11:
[...]
Belangrijkste reden voor mij is dat ze geregeld updaten. De CE versie van pfSense wordt soms maanden lang niet geupdated. Met de Plus versie was dat iets beter vandaar dat ik 1 machine daar naar toe gemigreerd had maar de rest van mijn Homelab loopt nog op 2.7.0.
synoniem schreef op vrijdag 10 november 2023 @ 23:11:
[...]
Belangrijkste reden voor mij is dat ze geregeld updaten. De CE versie van pfSense wordt soms maanden lang niet geupdated. Met de Plus versie was dat iets beter vandaar dat ik 1 machine daar naar toe gemigreerd had maar de rest van mijn Homelab loopt nog op 2.7.0.
Inderdaad het is op merkelijk dat systempatcher niet default geladen is, met systempatcher erbij heb je tussentijds nog wel 3x updates wat je zo op 8 updates per jaar brengt met pfSense.paul2406 schreef op vrijdag 10 november 2023 @ 23:23:
[...]
Ik denk dat je dat nog niet bekend bent met hun "System Patcher" dat zowel werkt voor de de CE als Plus versie. Check https://docs.netgate.com/...pment/system-patches.html
Middels deze weg ben je niet enkel afhankelijk van de grotere updates die ze om de x aantal tijd uitbrengen waarin dan ook weer de tussentijdse system patches ingebakken zitten.
Persoon vindt ik Opnsense overhyped, maar goed that's me![]()
Op het Youtube kanaal en forum van Lawrence Technology Services, zijn er meerdere valide redenen te vinden om bij pfsense te blijven.
[ Voor 74% gewijzigd door TumTum op 11-11-2023 11:12 ]
Deze klopt niet? De N95 kost nu 223, zonder RAM, SSD etc. De N100 al 235 en de N305 €340. Zelfs als er nog een flinke korting op zou komen lijkt €112 korting mij nogal veel?TumTum schreef op zaterdag 11 november 2023 @ 09:45:
i3 N305! - X4 NVMe - Goede behuizing
https://www.aliexpress.com/item/1005005610687184.html
Kortingscode: 15OT50
Spend & Save - €16,00
€228,89 excl. BTW - Reken op 240 inclusief BTW
Wat ik* stuur klopt zeker wel. Ik verifieer alles.RobertMe schreef op zaterdag 11 november 2023 @ 09:52:
[...]
Deze klopt niet? De N95 kost nu 223, zonder RAM, SSD etc. De N100 al 235 en de N305 €340. Zelfs als er nog een flinke korting op zou komen lijkt €112 korting mij nogal veel?
[ Voor 7% gewijzigd door TumTum op 11-11-2023 10:52 ]
[ Voor 28% gewijzigd door TumTum op 11-11-2023 10:52 ]
Ik denk dat de Topton op alle vlakken beter is. Ik heb zelf ook de T9 Plus (vrijwel hetzelfde), maar voor deze prijs zou ik de T9 Plus of Firebat niet adviseren. Daarnaast adverteren ze met DDR5 terwijl het DDR4 is. De 2.5Gbps nics in de Topton zijn ook veel sneller dan de NICs in die PC. Leuk als servertje, maar voor FreeBSD zou ik alleen al voor een volledig compatible apparaat gaan. Zeker nu ik zie dat de Topton veel goedkoper is.synoniem schreef op zaterdag 11 november 2023 @ 10:39:
Ik had haast van de zomer omdat ik de firewall wilde vervangen en testen voor dat ik met vakantie ging. Dus is het de Firebat T8 Pro geworden met een N100, 8G intern en 256G SSD. Helaas geen Intel nics maar voor € 128,25 nog steeds geen spijt van. En hij is nu zelfs 2 euro goedkoper.
Kortingscode 15OT51 (15OT50 werkte bij mij niet)TumTum schreef op zaterdag 11 november 2023 @ 09:56:
[...]
Wat ik* stuur klopt zeker wel. Ik verifieer alles.
[Afbeelding]
Ik werk alles bij in: TumTum in "Zelfbouw project: Firewall / Router / AP"
Top, aangepast. Je kunt ze ook activeren op de homepage.wian schreef op zaterdag 11 november 2023 @ 10:56:
[...]
Kortingscode 15OT51 (15OT50 werkte bij mij niet)
Ik geloof direct dat de Topton beter is maar als ik je link volg en geheugen en SSD toevoeg ben ik gelijk 100 euro duurder uit dan de Firebat. Dan denk ik voor die prijs kan ik er twee hebben. Ook omdat ik voor tijdelijk genoeg reserve hardware achter de hand heb om de levertijd door te komen als deze het zou begeven.TumTum schreef op zaterdag 11 november 2023 @ 10:50:
[...]
Ik denk dat de Topton op alle vlakken beter is. Ik heb zelf ook de T9 Plus (vrijwel hetzelfde), maar voor deze prijs zou ik de T9 Plus of Firebat niet adviseren. Daarnaast adverteren ze met DDR5 terwijl het DDR4 is. De 2.5Gbps nics in de Topton zijn ook veel sneller dan de NICs in die PC. Leuk als servertje, maar voor FreeBSD zou ik alleen al voor een volledig compatible apparaat gaan. Zeker nu ik zie dat de Topton veel goedkoper is.
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq