Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Iedereen weer bedankt voor het meedenken.

Ondertussen antwoord gekregen, of ik hier nu blij van wordt, is een tweede. Nog nooit iets naar china gestuurd. Wel ooit een vriendin die dit deed, maar die kreeg het terug gestuurd, volgens mij van onze douane.

Afbeeldingslocatie: https://i.ibb.co/cNPDmp9/2023-12-13-22-42-47.jpg

Alleen jammer dat ze niets zeggen over te verzendkosten, wat AliExpress nu net wel wil hebben. Aangetekend toch 46 euro. Is daar nu nacht, dus zal wel geen antwoord krijgen.

Denk dat ik gewoon aangeeft, dat ik niet akkoord ga. Kijken wat er dan mogelijk is.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Arjan1986 schreef op woensdag 13 december 2023 @ 17:23:
[...]


Ik hobbie veel met elektronica dus komt best goed. (zowel smd als truhole)
Even afwachten. Maar ik waardeer dit enorm.

Mooie van Tweakers moet ik zeggen.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
TumTum schreef op woensdag 13 december 2023 @ 18:11:
[...]


Mijn advies zou toch retourneren zijn met een terugbetaling of snel proberen te repareren en kiezen voor het geld. Het is te solderen, maar je moet dan een laag wegkrassen en twee draadjes solderen. Raar dat Topton niet reageert. Niet eerder gehad.
Ondertussen wat gehoord, maar lastig om terug te zenden.
Ook maar weer half antwoord, want geen bevestiging dat ze terugzendkosten accepteren. Wat Ali nu net weer als eis stelde.

Zucht...

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
stormfly schreef op woensdag 13 december 2023 @ 19:46:
[...]


Dit is lastig, China hardware is goedkoop totdat je problemen hebt, dan voelt het land ineens heel ver weg. Ik kreeg bij lastige vragen ook geen antwoord meer van TopTon.
Klopt. Dit mijn duurste aankoop geweest.
Normaal schrijf ik dit altijd direct helemaal af, als ik daar iets bestel. Maar dik 200 is, is net even iets anders.
Heb daar juist besteld, door alle goede reacties van Tweakers. Anders had ik dit ook nooit gedaan.
Volgende keer bestel ik wel bij Amazon, vogens mij gaat de BTW er ook nog vanaf.
Ik kiezen voor de optie dat je niet akkoord gaat met wat er gesuggereerd is, en dan maar eens babbelen over een shipment lokaal in NL voor full return. Er is een periode geweest dat veel items uit Schiedam kwamen van Aliexpress, ze lijken wel lokale aanwezigheid te hebben.
Ga ik ook zo doen. Dit gaat mijn keuze worden, kijken wat er daarna gebeurt.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
TumTum schreef op woensdag 13 december 2023 @ 20:35:
[...]


Uiteindelijk wel. De batterij is niet perse nodig. Dus dan heb je 50 euro winst als alles prima werkt. Batterij kun je altijd nog laten solderen door iemand. Ik zou het zelfs kunnen, en ik ben geen pro :-)
Voor een firewall met auto poweron na een spanning storing, is dit toch wel een fijne setting in de BIOS.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
heb aangeven dat ik niet akkoord ga.

Ik kon nu ook fotos en extra commentaar aangeven. Even afwachten wat er uit gaat komen.

Product is gewoon defect en terug sturen naar china is niet heel erg simpel. Nog afgezien dat ik geen bevestiging heb voor de 50 euro verzend kosten van PostNL.

Even afwachten.....

[ Voor 56% gewijzigd door Rolfie op 13-12-2023 23:09 ]


Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Ik zit een beetje te rommelen met DNS, en krijg niet helemaal voor elkaar in Unbound DNS, wat ik in DNSMasq wel werkend had.

Een host override zoals onderstaand werkt in Unbound DNS prima:

code:
1
adres=/mijndomein2.nl/192.168.1.11


Maar onderstaande weet ik niet waar ik dat in Unbound DNS moet invoeren:

code:
1
server=/mijndomein1.nl/192.168.1.11


Het gaat om een active directory server op mijn Synology NAS. Iemand een idee? Ik heb het al geprobeerd bij domain overrides en query forwarding, maar zonder resultaat.

EDIT: lijkt toch een domain override te zijn, had zoveel geprobeerd dat het domein er dubbel in stond en foutmeldingen genereerde :+

[ Voor 11% gewijzigd door Sp33dFr34k op 13-12-2023 23:59 ]

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!
Rolfie schreef op woensdag 13 december 2023 @ 22:47:
Iedereen weer bedankt voor het meedenken.

Ondertussen antwoord gekregen, of ik hier nu blij van wordt, is een tweede. Nog nooit iets naar china gestuurd. Wel ooit een vriendin die dit deed, maar die kreeg het terug gestuurd, volgens mij van onze douane.

[Afbeelding]

Alleen jammer dat ze niets zeggen over te verzendkosten, wat AliExpress nu net wel wil hebben. Aangetekend toch 46 euro. Is daar nu nacht, dus zal wel geen antwoord krijgen.

Denk dat ik gewoon aangeeft, dat ik niet akkoord ga. Kijken wat er dan mogelijk is.
Die verzendkosten noemde ze in het vorige bericht toch: je krijgt alleen normale postal verzendkosten vergoed, geen express.

Overigens is via Amazon ook directe shipment tussen klant en China. De medewerker van Amazon gaf aan op de chat “we got you’re back” bij problemen.

Acties:
  • +1 Henk 'm!
TumTum schreef op woensdag 13 december 2023 @ 20:35:
[...]


Uiteindelijk wel. De batterij is niet perse nodig. Dus dan heb je 50 euro winst als alles prima werkt. Batterij kun je altijd nog laten solderen door iemand. Ik zou het zelfs kunnen, en ik ben geen pro :-)
Daar zit denk ik een verschil in persoonlijkheid. Jij gaat voor elke euro winst, in mijn hoofd moet zo’n product klokgaaf zijn anders gaat dat knagen 😳 dat heeft en paar weken extra nodig voor acceptatie.

Denk wel dat solderen een prima optie is als je AliExpress hebt uitgespeeld. Het is slechts de 3v batterij welke loszit.

Acties:
  • +1 Henk 'm!
Rolfie schreef op woensdag 13 december 2023 @ 22:58:
[...]

Voor een firewall met auto poweron na een spanning storing, is dit toch wel een fijne setting in de BIOS.
Heb je deV2 variant? Die heeft die heeft de ATX1 dip switch aan de voorkant voor auto power on.

Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Ik heb ooit een, bij ontvangst, defecte tablet teruggestuurd naar China. Honderd e-mails over en weer. Na drie maanden hadden ze m nog niet ontvangen, maar toch een refund gekregen (excl. Verzendkosten). Na een half jaar stond PostNL op de stoep met mn retourpakket 😁

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
stormfly schreef op donderdag 14 december 2023 @ 05:57:
[...]


Daar zit denk ik een verschil in persoonlijkheid. Jij gaat voor elke euro winst, in mijn hoofd moet zo’n product klokgaaf zijn anders gaat dat knagen 😳 dat heeft en paar weken extra nodig voor acceptatie.

Denk wel dat solderen een prima optie is als je AliExpress hebt uitgespeeld. Het is slechts de 3v batterij welke loszit.
Persoonlijk had ik hem al teruggestuurd denk ik. Maar die optie die jij hebt gekozen is ook prima. Maar ik kan me ook vinden in de reparatie, omdat ik weet dat het niet spannend is.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Antwoord gekregen van AliExpress.
Verdubbeling van het terug bedrag, nu 50%. Wat al leuker is.

Afbeeldingslocatie: https://i.ibb.co/D1CnpYT/2023-12-14-06-39-12.jpg

Nog geen antwoord gekregen van Topton, op mijn vraag van gisteravond, of ze de shipping fees accepteren. Ze zijn wel online geweest zag ik. Snel daarvan een scherm afdruk gemaakt.

Ik ga TopTon nu ook niet meer pushen voor een antwoord. Over kleine 3 dagen, verloopt deze claim, lever ik dit bewijs aan en push naar full refund of eventueel eerst nog naar 75%.

[ Voor 6% gewijzigd door Rolfie op 14-12-2023 06:59 ]


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
stormfly schreef op donderdag 14 december 2023 @ 05:52:
Die verzendkosten noemde ze in het vorige bericht toch: je krijgt alleen normale postal verzendkosten vergoed, geen express.
Ali vraagt specifiek om een bevestiging vanuit de shipper op de kosten.
PostNL, aangetekend en verzekerd kost 46 euro, al past het misschien binnen de 2Kg, wat 31 euro zou zijn.

Maar kijken waar TopTon mee komt, als ze zeggen dat dit te veel is, kan ik naar iets anders kijken.
Overigens is via Amazon ook directe shipment tussen klant en China. De medewerker van Amazon gaf aan op de chat “we got you’re back” bij problemen.
Hmmmm.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
stormfly schreef op donderdag 14 december 2023 @ 05:57:
[...]


Daar zit denk ik een verschil in persoonlijkheid. Jij gaat voor elke euro winst, in mijn hoofd moet zo’n product klokgaaf zijn anders gaat dat knagen 😳 dat heeft en paar weken extra nodig voor acceptatie.

Denk wel dat solderen een prima optie is als je AliExpress hebt uitgespeeld. Het is slechts de 3v batterij welke loszit.
Solderen is zeker een mogelijkheid, maar technisch gezien, is dit gewoon een defect product. Mijn oude firewall, had ooit een specieke bug, die het moerderboard ook defect kon laten maken. terugroep actie, heeft dat doen opgelost. Maar het gaan mijn firewall zijn, en ik wil het liefst een goed werkend product hebben. Daar heb ik voor betaald.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
stormfly schreef op donderdag 14 december 2023 @ 05:59:
Heb je deV2 variant? Die heeft die heeft de ATX1 dip switch aan de voorkant voor auto power on.
Volgens mij niet, moet even dubbel checken voor dit. Kom ik op terug.
Zit er niet op.

Zaterdag ga ik hem even in elkaar zetten, en kijken of die toevallig na een PowerOff, niet automatisch aan springt, vanuit de standaard BIOS waarde.

Alternatief is ook nog, mijn 1000VA UPS nu eindelijk eens te gaan gebruiken, om de spannings uitval op te vangen.

[ Voor 34% gewijzigd door Rolfie op 14-12-2023 07:21 ]


Acties:
  • +2 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
TumTum schreef op donderdag 14 december 2023 @ 06:34:
Persoonlijk had ik hem al teruggestuurd denk ik. Maar die optie die jij hebt gekozen is ook prima. Maar ik kan me ook vinden in de reparatie, omdat ik weet dat het niet spannend is.
Kans is groot dat ik hem idd niet terug stuur, zeker nu ik al 50% terug krijg. Solderen is dan zeker een optie.

Maar terug sturen naar China, is ook iets lastiger dan terug sturen naar een europees land. Zeker electronica.
Ik heb dit 1 keer iemand zien doen, kwam mooi terug in 2 weken. Wat zou betekenen, weer extra werk voor mij.

Vanuit mijn werk proberen we wel eens laptops naar India te sturen. Het is gemakkelijk en sneller om gewoon een retour ticket te boeken en ze als handbagage mee te nemen.

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Rolfie schreef op donderdag 14 december 2023 @ 06:57:
[...]

Kans is groot dat ik hem idd niet terug stuur, zeker nu ik al 50% terug krijg. Solderen is dan zeker een optie.

Maar terug sturen naar China, is ook iets lastiger dan terug sturen naar een europees land. Zeker electronica.
Ik heb dit 1 keer iemand zien doen, kwam mooi terug in 2 weken. Wat zou betekenen, weer extra werk voor mij.

Vanuit mijn werk proberen we wel eens laptops naar India te sturen. Het is gemakkelijk en sneller om gewoon een retour ticket te boeken en ze als handbagage mee te nemen.
Snap ik. Dit soort dingetjes gebeuren soms en zeker uit China.

Acties:
  • +3 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Trouwens een mooie deal: 465,99 https://www.amazon.nl/dp/B0CNPV68KH/

i5-1240P en 2x SFP+, prijs ligt in China tussen de 600 en 700 euro incl. btw en 535 ex. btw.

Dus een aardige prijs.

Acties:
  • +2 Henk 'm!
Rolfie schreef op donderdag 14 december 2023 @ 06:57:
[...]

Kans is groot dat ik hem idd niet terug stuur, zeker nu ik al 50% terug krijg. Solderen is dan zeker een optie.

Maar terug sturen naar China, is ook iets lastiger dan terug sturen naar een europees land. Zeker electronica.
Ik heb dit 1 keer iemand zien doen, kwam mooi terug in 2 weken. Wat zou betekenen, weer extra werk voor mij.
50% is wel een mentale grens, twijfel twijfel, dat begint met 134euro wel interessant te worden.

Jeps vooral de douane papieren, ik heb wel eens wat IT hardware terug moeten sturen vanuit een beta test naar de USA. Dat koste ook meerdere pogingen, je moet dan 3x de pickingslip bijsluiten want elke controlepost pikt er 1 uit de enveloppe weg. En vooral benoemen dat het een lege behuizing is van 26 USD zodat zij niet de import fee hoeven te betalen. Dat soort details zit ik niet diep genoeg in als NLshipper.

Acties:
  • +1 Henk 'm!

  • Oesie
  • Registratie: December 2000
  • Laatst online: 12-09 20:41
Rolfie schreef op woensdag 13 december 2023 @ 22:47:
Nog nooit iets naar china gestuurd. Wel ooit een vriendin die dit deed, maar die kreeg het terug gestuurd, volgens mij van onze douane.
Zelf een keer een positieve ervaring gehad met wat terug te sturen ter reperatie. Zelf ging ik er overigens vanuit dat het product niet aan zou komen, niet gerepareerd zo worden of zou verdwalen tijdens de heen of terugweg. Niks was minder waar, na een aantal maanden ontving ik het product retour. Maar ja, blijft een ingewikkelde keuze.

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Ik heb vorige maand nog iets teruggestuurd. Maar dat was een Choice bestelling en kreeg het verzendlabel geautomatiseerd (DPD). Het product kwam uit China, maar moest terug via Spanje. Ik heb het dus naar Spanje verstuurd en kreeg na enkele dagen het geld terug. Dit werkt anders buiten Choice denk ik. Dan ben je afhankelijk van de externe verkoper. Het is en blijft een marktplaats en dat vergeten mensen vaak.

Acties:
  • +1 Henk 'm!

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 11-09 15:52
Ik zou die 134 euro maar pakken, en er een nieuwe batterijhouder op (laten) solderen. Dat moet toch voor een tientje kunnen. En je hebt je happy life :)

Acties:
  • +1 Henk 'm!

  • m.eddy
  • Registratie: Juni 2007
  • Laatst online: 23:09
TumTum schreef op donderdag 14 december 2023 @ 07:47:
[...]


Snap ik. Dit soort dingetjes gebeuren soms en zeker uit China.
Oef mooie machine. :D Niet fanless maar wat een power en aansluitingen.

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
m.eddy schreef op donderdag 14 december 2023 @ 13:31:
[...]


Oef mooie machine. :D Niet fanless maar wat een power en aansluitingen.
Zeker, fanless moet je ook niet willen met 10Gbps SFPs en deze processor. Dit is een krachtige server en router in 1.

Acties:
  • +2 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Afbeeldingslocatie: https://tweakers.net/i/MMttKBDndbcnA3ng0XBO312z_5I=/x800/filters:strip_icc():strip_exif()/f/image/dOEzCDp4ZWOQOrMjdPtZ1fom.jpg?f=fotoalbum_large

2 x 10Gbps SFP+ binnen. Zal ze binnenkort testen. Was een combideal van 54 euro.

Acties:
  • +1 Henk 'm!
TumTum schreef op donderdag 14 december 2023 @ 19:27:
[Afbeelding]

2 x 10Gbps SFP+ binnen. Zal ze binnenkort testen. Was een combideal van 54 euro.
30meter 10G over koper is niet gek, ik zou deze nog wel eens in een China versie/prijs in bezig willen krijgen.

UniFi
SFP+ to RJ45 adapter, 1/2.5/5/10 GbE
Supports connections up to 100 m*

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
stormfly schreef op donderdag 14 december 2023 @ 19:46:
[...]


30meter 10G over koper is niet gek, ik zou deze nog wel eens in een China versie/prijs in bezig willen krijgen.

UniFi
SFP+ to RJ45 adapter, 1/2.5/5/10 GbE
Supports connections up to 100 m*
Kon die niet zo snel vinden. Prijs van ubiquiti is aardig scherp denk ik. Nu heb ik aan 30 meter wel genoeg :P

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
https://wiki.banana-pi.org/Banana_Pi_BPI-R4 is ook interessant. Heb er zelf over getwijfeld, maar er is nog helemaal geen case en fan voor. Dus voorlopig niet.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
stormfly schreef op donderdag 14 december 2023 @ 19:46:
[...]


30meter 10G over koper is niet gek, ik zou deze nog wel eens in een China versie/prijs in bezig willen krijgen.

UniFi
SFP+ to RJ45 adapter, 1/2.5/5/10 GbE
Supports connections up to 100 m*
Ik heb de 10Gbps SFP+ UTP versie in gebruik, hou er wel rekening mee dat het officieel CAT6a moet zijn voor 10 Gbps ondersteuning. Heb ik ze op CAT6 werkend zonder problemen, maar over een niet te grote afstand.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
TumTum schreef op donderdag 14 december 2023 @ 07:49:
Trouwens een mooie deal: 465,99 https://www.amazon.nl/dp/B0CNPV68KH/

i5-1240P en 2x SFP+, prijs ligt in China tussen de 600 en 700 euro incl. btw en 535 ex. btw.

Dus een aardige prijs.
Gaaf ding. Heb helaas geen 10Gbps liggen, maar misschien voor een goede vriend wel interessant. Toevallig daar een DL380Gen9 geplaatst, voor de 1Gbps KPN internet verbinding en om de energie slurpende DL360Gen7 te vervangen.
En hij is voor mij nu net even iets te duur.

Alleen bij Ali ga ik dit niet meer zo snel komen.........Amazon is net weer even iets anders.

Acties:
  • +1 Henk 'm!
TumTum schreef op donderdag 14 december 2023 @ 20:05:
[...]


Kon die niet zo snel vinden. Prijs van ubiquiti is aardig scherp denk ik. Nu heb ik aan 30 meter wel genoeg :P
Ik ook, ging mij meer om het feit dat die van UI in staat is om meerdere port speeds aan te nemen.

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
stormfly schreef op donderdag 14 december 2023 @ 21:16:
[...]


Ik ook, ging mij meer om het feit dat die van UI in staat is om meerdere port speeds aan te nemen.
Die van Ali ook. Maar ik denk niet 2.5gbps. 1G of 10G.

Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Ik heb gisteren een TLS foutmelding in OpenVPN opgelost door het protocol van UDP te wijzigen naar UDP4. Weg foutmelding, maar nu krijg ik dit in mn mailbox van KPN.
Afbeeldingslocatie: https://tweakers.net/i/vXeOl9T3RQkp82XH6MGbO5mk0Io=/x800/filters:strip_icc():strip_exif()/f/image/IZuf9Zz04gxle423EvrwnT3F.jpg?f=fotoalbum_large
Denk dat het gaat over de kans op een UDP flood attack? Verder weinig info helaas. Krijg vandaag om t op te lossen anders wordt mn verbinding gedisabled. 😱

[ Voor 5% gewijzigd door Villager op 15-12-2023 07:44 ]


Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Verder geven ze nog aan:

Technische uitleg
Heb je verstand van techniek? Dan kan je het probleem misschien oplossen zonder je modem te resetten. Bekijk of je onderstaande oorzaken kan oplossen.
Het beveiligingsprobleem ontstaat misschien doordat je:
• Een apparaat in DMZ hebt staan om het vanaf het internet te kunnen benaderen
• Een portforward hebt gemaakt via een UDP-poort naar een aanwezig apparaat om het vanaf het internet te kunnen benaderen
• Een eigen modem gebruikt
• Een UPnP gebruikt die automatische portforwards mogelijk maakt
Sluit alle UDP-poorten en zorg dat ze niet meer verbonden zijn met het internet. Heb je vragen over het veilig aansluiten van externe apparaten op je KPN Experia Box? Kijk dan op ons forum onder het menu ‘Thuisnetwerk’. Of vraag je computerleverancier of IT-partner om hulp.


Ik kan natuurlijk ook zelf nu een verkeerde aanname doen. Ik lees op het KPN forum bijvoorbeeld over iemand die ook geblokkeerd is met als reactie van iemand:

Op poorten 80 en 443 wordt je over het algemeen niet geblokkeerd tenzij er troep wordt geserveerd via je webserver (Malware etc). Poort 53 echter kan je door geblokkeerd worden, dit gebeurt vooral als je een Open Recursor draait, draai je geen recursor maar bijvoorbeeld een primaire of secondaire DNS Server voor je domeinnaam dan kan dit in principe geen kwaad.

En dan gaat t mogelijk om mn Adguard met unbound configuratie?

[ Voor 244% gewijzigd door Villager op 15-12-2023 08:14 ]


Acties:
  • +1 Henk 'm!
TumTum schreef op vrijdag 15 december 2023 @ 06:00:
[...]


Die van Ali ook. Maar ik denk niet 2.5gbps. 1G of 10G.
In het energiezuinige topic geven ze aan dat een lagere snelheid minder energie verbruikt, vandaar dat ik het liefst iets koop wat 2,5 kan maar ook door kan schakelen naar 10. Voorlopig nog gewoon een 1Gigabit/s internetverbinding dus geen haast.

Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
Heeft iemand hier HTTP (of desnoods PXE) boot gebruikt een recente N305/Alder Lake topton machine?

Ik zie bij HTTP boot een DHCP request met de goede optie, goede waarde in DHCP response, goede waarde in DHCP acknowledge.

Bij een Dell laptop die ik gebruik boot hij daarna vanaf de URL die ik daar heb ingesteld. Bij mijn N305 machine gebeurt er niets. Is dit een bekend probleem?
Ik vind vooral dingen over oudere hardware (Jasper Lake), meestal de vorige generatie. Het is lastig dat deze hardware zo slecht te identificeren is…

Afbeeldingslocatie: https://tweakers.net/i/hJBXSdiy5_4ATm_95uivUKocMrY=/800x/filters:strip_exif()/f/image/STRUfDMdYzOSxACUlBHC7WZH.png?f=fotoalbum_large

[ Voor 23% gewijzigd door ANdrode op 15-12-2023 09:22 ]


Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Krijg een reply van KPN. Het gaat inderdaad om UDP poort 53 die open stond. Had inderdaad een firewall rule die de boel te ver open zette. Deze heb ik verwijderd. Als ik nu een scan draai op Shodan dan zie ik: 53 / TCP (Recursion: enabled). Geen UDP meer. Zal dit dit nu goed zijn zo?

Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
Villager schreef op vrijdag 15 december 2023 @ 09:18:
Krijg een reply van KPN. Het gaat inderdaad om UDP poort 53 die open stond. Had inderdaad een firewall rule die de boel te ver open zette. Deze heb ik verwijderd. Als ik nu een scan draai op Shodan dan zie ik: 53 / TCP (Recursion: enabled). Geen UDP meer. Zal dit dit nu goed zijn zo?
Ik zou zelf een recursive DNS server niet open zetten vanaf buitenaf (zowel UDP/53 als TCP/53 niet). Voor een authoritative DNS server natuurlijk wel.

Bij TCP DNS is een reflected DDOS aanval niet mogelijk. Maar ik vermoed dat het niet de bedoeling is dat je nu DNS over TCP aanbiedt voor het hele internet ipv puur jouw LAN :)
  • Draai je een eigen domein vanaf het IP? TCP+UDP open ✅
  • Draai je een DNS server voor machines op een netwerk? Dan verwacht je uitgaand verkeer met destination TCP 53/UDP 53. Inkomend geen forward nodig.

Acties:
  • +2 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Villager schreef op vrijdag 15 december 2023 @ 09:18:
Krijg een reply van KPN. Het gaat inderdaad om UDP poort 53 die open stond. Had inderdaad een firewall rule die de boel te ver open zette. Deze heb ik verwijderd. Als ik nu een scan draai op Shodan dan zie ik: 53 / TCP (Recursion: enabled). Geen UDP meer. Zal dit dit nu goed zijn zo?
Ik zou de listener ook niet laten luisteren op de WAN port. Is niet noodzakelijk en verlaagt aanzienlijk het risico op dit soort foutieve configuraties.

Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Rolfie schreef op vrijdag 15 december 2023 @ 10:15:
[...]

Ik zou de listener ook niet laten luisteren op de WAN port. Is niet noodzakelijk en verlaagt aanzienlijk het risico op dit soort foutieve configuraties.
Check! Maar nu is de vraag hoe ik dit oplos. Ik zie geen enkele NAT rule of FW rule die poort 53 open zet.
Waar zou ik het moeten zoeken?

Edit:
Heb een blocking rule aangemaakt op de LAN interface voor poort 53. Is dit goed zo?

Afbeeldingslocatie: https://tweakers.net/i/JFY7G_XyWuRl4K-CEmmceQDkHwc=/800x/filters:strip_exif()/f/image/TtT1oNyGYVGd5WRZufhhPdzM.png?f=fotoalbum_large

[ Voor 34% gewijzigd door Villager op 15-12-2023 10:56 ]


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Villager schreef op vrijdag 15 december 2023 @ 10:24:
[...]


Check! Maar nu is de vraag hoe ik dit oplos. Ik zie geen enkele NAT rule of FW rule die poort 53 open zet.
Waar zou ik het moeten zoeken?

Edit:
Heb een blocking rule aangemaakt op de LAN interface voor poort 53. Is dit goed zo?

[Afbeelding]
Ik zou het zo doen....

Afbeeldingslocatie: https://i.ibb.co/ZXXcMNn/Unbound-DNS.jpg

[ Voor 70% gewijzigd door Rolfie op 15-12-2023 11:32 ]


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Oftewel: alle interfaces selecteren behalve WAN?

Acties:
  • +3 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Villager schreef op vrijdag 15 december 2023 @ 11:34:
[...]


Oftewel: alle interfaces selecteren behalve WAN?
Dat is een hele goede en veilig om te doen.

Acties:
  • 0 Henk 'm!

  • hackmen
  • Registratie: Maart 2006
  • Laatst online: 10-08 17:41
Arite schreef op zondag 23 juli 2023 @ 17:31:
Sinds deze week ook hier de TopTon N100 draaien met een 1TB NVME en 32GB DDR5 geheugen. Werkt als een zonnetje met Proxmox en daarin OPNSense, HassOS en een Debian Docker server. Zonder moeite haal ik de volle 1GBit met PPOE van KPN.

Had al een Unifi Switch & AP, hier meteen SSID's in gemaakt voor IoT en Guests, aparte VLANS en weer aan OPNSense geknoopt. Leuk weekend projectje!
@Arite Heb ook een N100 besteld en wilde er eigenlijk ook meteen maar 32 GB DDR 5 in zetten ook omdat er maar plek is voor één SODIMM. Welk geheugen heb jij gebruitk als ik vragen mag ?

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Rolfie schreef op donderdag 14 december 2023 @ 21:00:
Een DL380Gen9 geplaatst om de energie slurpende DL360Gen7 te vervangen.
Ik ken die beestebakken en daar is sowieso niks zuinigs aan IMHO :P
Villager schreef op vrijdag 15 december 2023 @ 11:34:
Oftewel: alle interfaces selecteren behalve WAN?
Het is net als die reclame vroeger : "Wat er niet bij komt hoeft er ook niet af!" :+

Dus wat je niet aan het Internet of de verkeerde Interface exposed hoef je ook niet met een Firewall af te schermen! ;)
ANdrode schreef op vrijdag 15 december 2023 @ 09:13:
Heeft iemand hier HTTP (of desnoods PXE) boot gebruikt een recente N305/Alder Lake topton machine?

Ik zie bij HTTP boot een DHCP request met de goede optie, goede waarde in DHCP response, goede waarde in DHCP acknowledge.

Bij een Dell laptop die ik gebruik boot hij daarna vanaf de URL die ik daar heb ingesteld. Bij mijn N305 machine gebeurt er niets. Is dit een bekend probleem?
Ik vind vooral dingen over oudere hardware (Jasper Lake), meestal de vorige generatie. Het is lastig dat deze hardware zo slecht te identificeren is…

[Afbeelding]
Loop jij niet toevallig tegen het probleem aan dat jouw PXE omgeving niet in staat is om UEFI PC's en Laptops te booten ??

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • ANdrode
  • Registratie: Februari 2003
  • Niet online
nero355 schreef op vrijdag 15 december 2023 @ 15:50:
Loop jij niet toevallig tegen het probleem aan dat jouw PXE omgeving niet in staat is om UEFI PC's en Laptops te booten ??
Mijn omgeving kan alleen UEFI HTTP boot en heeft geen PXE. Ik kan met dezelfde config een recent Dell apparaat bootstrappen.

Dan verwacht ik dat het misschien aan de n305 ligt. Ik zal het verkeer op de link van die pc moeten capturen. Helaas wat lastiger dan via SSH verkeer capturen op mijn router.

Acties:
  • +2 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 11-09 21:28

CAPSLOCK2000

zie teletekst pagina 888

hackmen schreef op vrijdag 15 december 2023 @ 15:08:
[...]

@Arite Heb ook een N100 besteld en wilde er eigenlijk ook meteen maar 32 GB DDR 5 in zetten ook omdat er maar plek is voor één SODIMM. Welk geheugen heb jij gebruitk als ik vragen mag ?
Crucial wordt veel aanbevolen. Ik gebruik uitvoering: Crucial CT32G48C40S5

This post is warranted for the full amount you paid me for it.


Acties:
  • +2 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
Nummer 2 is ook "zonder kleerscheuren" binnen gekomen, morgen maar eens mee aan de slag.

Afbeeldingslocatie: https://tweakers.net/i/UOncYpVddwPEojz8RE-ub8Oa83I=/x800/filters:strip_icc():strip_exif()/f/image/Uyc0yT4eaja2USB5Oa54SE6o.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/dLHGViJhT0fR14sPPb2S08AMaU4=/x800/filters:strip_icc():strip_exif()/f/image/LDk0Fl1JanhoVHj4ZlBEhzOt.jpg?f=fotoalbum_large

Vaste locatie, vast netwerk.


Acties:
  • +6 Henk 'm!

  • zweefjr
  • Registratie: Augustus 2010
  • Laatst online: 12-09 11:36
Mooie sloffen haha

Acties:
  • +3 Henk 'm!

  • Comp User
  • Registratie: Juli 2018
  • Laatst online: 04-08 19:56
Interesse?

Zie nu pas dat ze er ook op staan en :*)

Vaste locatie, vast netwerk.


Acties:
  • +2 Henk 'm!

  • Arite
  • Registratie: April 2006
  • Laatst online: 12-09 19:57
hackmen schreef op vrijdag 15 december 2023 @ 15:08:
[...]

@Arite Heb ook een N100 besteld en wilde er eigenlijk ook meteen maar 32 GB DDR 5 in zetten ook omdat er maar plek is voor één SODIMM. Welk geheugen heb jij gebruitk als ik vragen mag ?
Ik heb het volgende erin gezet
Crucial RAM 32GB DDR5 4800MHz Laptop Geheugen CT32G48C40S5

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Helaas vanochtend pas antwoord gekregen van TopTon, dat ik zo goedkoop mogelijk moet verzenden.
Vorige keer was het helaas ook het geval dat ik pas de laatste dag antwoord kreeg, ondanks diverse herinneringen. Communicatie is dan ook wel erg lastig, dit keer heb ik er ook weinig tijd aan besteed.

Heb vanochtend direct geantwoord, dat dit met handtekening is (ook eis van Ali) en verzekerd (maar 2 euro extra geloof ik). Ook opmerking gemaakt dat ik geen "fake" bedrag bij de NL-douane kan opgeven, gaat mogelijk alleen maar meer vertraging geven voor mij.
Maar dat de verzendkosten afhangen of die onder of boven de 2kg zit, wat ik nog niet weet. Wel melding van gemaakt.

Tot op heden geen reactie gehad. Ze waren wel online geweest, zag ik. Ook mooi print screen van gemaakt voor dossiervorming.

Vanavond beantwoord ik de claim, met deze punten, dat dit voor mij niet opschiet, als ik op de laatst 24 uur van de claim reactie krijg, en daarna weer niets hoor. Ik heb nog steeds geen bevestiging dat ze de verzendkosten accepteren.
Ga er hard inzetten, dat dit voor mij nu ophoudt. Reparatie is mogelijk, maar zou niet de opzet moeten zijn, ik hou mij even van de domme, en communiceer gewoon, dat ik hier geen verstand van heb en ook niet weet, hoe ik dit zou moeten regelen, ik wil gewoon mijn geld terug, en terugsturen gaat zo niet werken.

Had deze voor 220 euro gekocht, CC claim zou mij 50 euro eigen risico kosten, al moet ik mij daar nog even in verdiepen, of dit nu ook bij dit type claim geld.

Kijken of ze met 75% of wat ik hoop 200 euro komen, maar volledig teruggave, is waar ik op ga inzetten.

Ik kan eventueel vragen voor 90% teruggave, ben ik ook tevreden mee. En als ze morgen weer met een ander bod gaan komen, wijs is dit direct af, en ga voor 90%.
Maar met TopTon communiceer ik na vanavond niet meer mee.

Acties:
  • +1 Henk 'm!

  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 08-09 15:41
Rolfie schreef op zaterdag 16 december 2023 @ 17:23:
Helaas vanochtend pas antwoord gekregen van TopTon, dat ik zo goedkoop mogelijk moet verzenden.
Vorige keer was het helaas ook het geval dat ik pas de laatste dag antwoord kreeg, ondanks diverse herinneringen. Communicatie is dan ook wel erg lastig, dit keer heb ik er ook weinig tijd aan besteed.

Heb vanochtend direct geantwoord, dat dit met handtekening is (ook eis van Ali) en verzekerd (maar 2 euro extra geloof ik). Ook opmerking gemaakt dat ik geen "fake" bedrag bij de NL-douane kan opgeven, gaat mogelijk alleen maar meer vertraging geven voor mij.
Maar dat de verzendkosten afhangen of die onder of boven de 2kg zit, wat ik nog niet weet. Wel melding van gemaakt.

Tot op heden geen reactie gehad. Ze waren wel online geweest, zag ik. Ook mooi print screen van gemaakt voor dossiervorming.

Vanavond beantwoord ik de claim, met deze punten, dat dit voor mij niet opschiet, als ik op de laatst 24 uur van de claim reactie krijg, en daarna weer niets hoor. Ik heb nog steeds geen bevestiging dat ze de verzendkosten accepteren.
Ga er hard inzetten, dat dit voor mij nu ophoudt. Reparatie is mogelijk, maar zou niet de opzet moeten zijn, ik hou mij even van de domme, en communiceer gewoon, dat ik hier geen verstand van heb en ook niet weet, hoe ik dit zou moeten regelen, ik wil gewoon mijn geld terug, en terugsturen gaat zo niet werken.

Had deze voor 220 euro gekocht, CC claim zou mij 50 euro eigen risico kosten, al moet ik mij daar nog even in verdiepen, of dit nu ook bij dit type claim geld.

Kijken of ze met 75% of wat ik hoop 200 euro komen, maar volledig teruggave, is waar ik op ga inzetten.

Ik kan eventueel vragen voor 90% teruggave, ben ik ook tevreden mee. En als ze morgen weer met een ander bod gaan komen, wijs is dit direct af, en ga voor 90%.
Maar met TopTon communiceer ik na vanavond niet meer mee.
Je kunt nu toch direct een eis neerleggen? 75% of vergelijkbaar. Paypal claim is pas de volgende stap. Alhoewel 50% refund al heel netjes is, zou je vanavond al 75% kunnen voorstellen. Misschien gaan zij akkoord.

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
TumTum schreef op zaterdag 16 december 2023 @ 18:05:
[...]


Je kunt nu toch direct een eis neerleggen? 75% of vergelijkbaar. Paypal claim is pas de volgende stap. Alhoewel 50% refund al heel netjes is, zou je vanavond al 75% kunnen voorstellen. Misschien gaan zij akkoord.
Goed punt, maar ook kijken of ik gewoon een full refund krijg. Ik ben Nederlander natuurlijk. Maar met 75% neem ik ook genoeg.

Seller heeft geantwoord, alleen echter op dat ik de opmerking had gemaakt over de waarde van het product, wat mij extra gedoe kan opleveren bij de douane.
Geen bevestiging.

Al heb ik net wel weer antwoord gekregen van TopTon, in chinees :( .....

AliExpress heeft, heeft de terug stuur nu als eerste oplossing en de 130 euro als 2de oplossing oplossing.

Ik ga nu icm chinees berichtje aanbieden 75% zoals bij CC ook zou aanbieden icm mijn eigen risico.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
TumTum schreef op zaterdag 16 december 2023 @ 18:05:
Paypal claim is pas de volgende stap.
Kan dat dan bij Ali Express aankopen :?

Ik heb namelijk heel vaak een product uiteindelijk toch maar niet besteld omdat er geen PayPal optie tussen zat en ik niet afhankelijk wilde worden van communiceren met Chinees personeel via die brakke website van ze :/

Wat dat betreft ben ik meer een eBay/Banggood/enz. shopper :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +3 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Iemand enig idee waarom de OPNsense VM zoveel write diskIO genereert?
Of hoe ik kan achterhalen waar het door veroorzaakt wordt?

Ik heb bij Logging (System > Settings > Logging) alles al uitgevinkt.

Afbeeldingslocatie: https://tweakers.net/i/CZ61R_7wASxXHV2EnivhaLX4tT4=/800x/filters:strip_exif()/f/image/qiEdP2qfxXA2od9jMtLUsNhq.png?f=fotoalbum_large

Edit: Nog een instelling gevonden en deze is de veroorzaker van de DiskIO. Voor nu alles uitgezet en nu is DiskIO heel laag.
Afbeeldingslocatie: https://tweakers.net/i/R-IjyKlODvpnA4F7EY8FytBiMps=/x800/filters:strip_exif()/f/image/obFORlHdvDgIE951xDBe3MmC.png?f=fotoalbum_large
Afbeeldingslocatie: https://tweakers.net/i/Tv79AzfP1oYxTVBD4ZeNJmvmJ80=/800x/filters:strip_exif()/f/image/p0oYEIcJ3K5Kh1iSJDDMvYnb.png?f=fotoalbum_large

[ Voor 43% gewijzigd door Villager op 18-12-2023 09:28 ]


Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
Ik ben overgestapt van OPNsense naar PfSense ivm wat Wireguard issues die ik had met OpnSense de laatste versies.
Nu met PfSense geen issues meer :)
Ik denk dat ik ook de interface van PfSense wat fijner vind.

Ik wil ook eens wat gaan doen met pfBlockerNG.
Maar moet ik nu de "gewone" package nemen of de pfBlockerNG-devel versie?
Momenteel zijn het dezelfde versies? Maar ik zag op diverse websites dat ze de -devel versie adviseren.
Wat is jullie advies?

[ Voor 7% gewijzigd door Flappie op 18-12-2023 09:53 ]


Acties:
  • +1 Henk 'm!
Flappie schreef op maandag 18 december 2023 @ 09:50:
Ik ben overgestapt van OPNsense naar PfSense ivm wat Wireguard issues die ik had met OpnSense de laatste versies.
Nu met PfSense geen issues meer :)
Ik denk dat ik ook de interface van PfSense wat fijner vind.

Ik wil ook eens wat gaan doen met pfBlockerNG.
Maar moet ik nu de "gewone" package nemen of de pfBlockerNG-devel versie?
Momenteel zijn het dezelfde versies? Maar ik zag op diverse websites dat ze de -devel versie adviseren.
Wat is jullie advies?
Vroeger liep dev heel lang voor, volgens mij heeft netgate gezegd: trek dat eens gelijk want we hebben meer gebruikers op dev dan op regulier. En sindsdien zou ik de reguliere adviseren, tenzij je bughunting als hobby hebt.

[ Voor 3% gewijzigd door stormfly op 18-12-2023 09:56 ]


Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Flappie schreef op maandag 18 december 2023 @ 09:50:
Ik ben overgestapt van OPNsense naar PfSense ivm wat Wireguard issues die ik had met OpnSense de laatste versies.
Nu met PfSense geen issues meer :)
Ik denk dat ik ook de interface van PfSense wat fijner vind.

Ik wil ook eens wat gaan doen met pfBlockerNG.
Maar moet ik nu de "gewone" package nemen of de pfBlockerNG-devel versie?
Momenteel zijn het dezelfde versies? Maar ik zag op diverse websites dat ze de -devel versie adviseren.
Wat is jullie advies?
Ik liep ook tegen problemen aan met de configuratie van Wireguard. Na een week prutsen besloten om de OpenVPN installatie te proberen die ging vlekkeloos. Draait nu al even zonder problemen.

Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
Villager schreef op maandag 18 december 2023 @ 10:08:
[...]


Ik liep ook tegen problemen aan met de configuratie van Wireguard. Na een week prutsen besloten om de OpenVPN installatie te proberen die ging vlekkeloos. Draait nu al even zonder problemen.
Had ik ook problemen mee !
Zowel WireGuard als OpenVPN had ik het issue met een Site-to-Site VPN dat er op een gegeven moment geen verbinding meer was. Herstart van heel OpnSense loste het dan weer even op.
Weet niet of ik iets verkeerd had gedaan. Ik draaide al maanden OpnSense als VM op Proxmox en heb dan toen gemigereerd naar een Lenovo M720q met intel i340 kaart. Daarna begon de ellende.
Nu met PfSense alles weer opgelost. Waar het in heeft gezeten weet ik niet. Heb er 2 weken aan lopen troubleshooten en het uiteindelijk dus maar opgegeven.

Acties:
  • +1 Henk 'm!
Villager schreef op maandag 18 december 2023 @ 07:52:
Iemand enig idee waarom de OPNsense VM zoveel write diskIO genereert?
Of hoe ik kan achterhalen waar het door veroorzaakt wordt?

Ik heb bij Logging (System > Settings > Logging) alles al uitgevinkt.

[Afbeelding]

Edit: Nog een instelling gevonden en deze is de veroorzaker van de DiskIO. Voor nu alles uitgezet en nu is DiskIO heel laag.
[Afbeelding]
[Afbeelding]
Tnx stond nog op mijn to-do, opgelost nu _/-\o_

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
nero355 schreef op zondag 17 december 2023 @ 19:21:
[...]

Kan dat dan bij Ali Express aankopen :?

Ik heb namelijk heel vaak een product uiteindelijk toch maar niet besteld omdat er geen PayPal optie tussen zat en ik niet afhankelijk wilde worden van communiceren met Chinees personeel via die brakke website van ze :/

Wat dat betreft ben ik meer een eBay/Banggood/enz. shopper :)
Ik had betaald met CC. Weet niet meer of PayPal ook mogelijk is. Waarschijnlijk zal dit mijn voorkeur worden voor volgende bestellingen. Want met CC staat in de kleine lettertjes 50 euro eigen risico.

Maar ik wacht nog steeds op Ali hun antwoord op mijn tegenbod van 75%. TopTon heeft na de chinese communicatie ook niet meer gereageerd.

Acties:
  • +6 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Voor diegene die net als ik gebruik maken van Home Assistant: er is een addon waarmee je enkele statussen en processen in je HA dashboard kunt opnemen. Desgewenst kun je ook automatisering (in Node-Red) aanmaken die, bij het niet opstarten van b.v. IGMPProxy, dit proces automatisch voor je kan opstarten. De 3 services aan de rechterkant zijn namelijk switches waarmee je het proces kunt stoppen en starten. Ik heb het er alleen wat minder als een Switch uit laten zien.

Afbeeldingslocatie: https://tweakers.net/i/4Fk49eWOFTv_MuJKNvk1a2jEzBw=/800x/filters:strip_exif()/f/image/hPFDY2JrhJWrV5TMmP43sUr4.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/QZng_OFpihcRJeRCJEM_b0V9y6I=/800x/filters:strip_exif()/f/image/2l8gGDyCO9Hd9Fmh93lWCcl9.png?f=fotoalbum_large

[ Voor 24% gewijzigd door Villager op 18-12-2023 17:22 ]


Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 02:03

MJV

Zijn er mensen die het casten vanuit de Netflix app over verschillende VLANs aan de praat hebben gekregen?

Ik gebruik OPNSense, en heb de diverse bekende poorten voor Chromecast tussen de VLANs open gezet, en ook heb ik de mDNS repeater plug-in draaien. Via YouTube, NPO, Videoland, zie ik netjes mijn Chromecasts en kan ik kasten.

Maar niet via Netflix. Als ik met mijn telefoon naar mijn IoT-VLAN wissel zie ik ze meteen; maar dus niet vanuit mijn trusted/home-vlan.

Ontbreekt er toch nog een port voor Netflix? Of vertikt die app het gewoon om te willen casten naar een ander subnet?

@Villager: heb je een linkje naar die add-on? Er zijn er een aantal, maar ook een aantal verouderde.

[ Voor 8% gewijzigd door MJV op 19-12-2023 11:46 ]


Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Flappie schreef op maandag 18 december 2023 @ 09:50:
Ik ben overgestapt van OPNsense naar PfSense ivm wat Wireguard issues die ik had met OpnSense de laatste versies.
Nu met PfSense geen issues meer :)
Ik denk dat ik ook de interface van PfSense wat fijner vind.

Ik wil ook eens wat gaan doen met pfBlockerNG.
Maar moet ik nu de "gewone" package nemen of de pfBlockerNG-devel versie?
Momenteel zijn het dezelfde versies? Maar ik zag op diverse websites dat ze de -devel versie adviseren.
Wat is jullie advies?
Staat nog op mijn lijstje om op te zetten via OPNSense, Wireguard... dus vervelend om te horen ;(

Wat voor problemen had je precies?

Eerst maar eens een goede guide vinden die uptodate is.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Even een vraagje...

Ik ben even aan het kijken met mijn defecte TopTom, waarvan de batterij afgebroken is.

Claim loopt nog steeds, vanavond loopt er weer een response timer af. Kijken wat er gebeurt.

Ik heb de nvme SSD er nog niet inzitten, maar ik probeer hem momenteel te booten.

Zonder Memory, direct piepjes, wat logisch is.

Met Crucial RAM 48GB DDR5 5600MHz (of 5200MHz of 4800MHz) Laptop Geheugen CT48G56C46S5, gaat hij aan, heeft netjes 1 piepje, ik zie numlock op het keyboard aangaan, en die reageert ook op het indrukken. Echter ik krijg geen beeld. Zowel op de displayport als op de HDMI icm mijn TV.

Wat zou het probleem kunnen zijn?
[list=1]
• Deze geheugenmodule wordt officieel niet ondersteund. Kan het probleem zijn. Maar zo te zien gaat hij wel aan. Dus zou niet direct mijn eerste gedachte zijn. ik kan natuurlijk 16GB en 32GB bestellen om te testen. Maar ik zou beeld verwachten, aangezien die wel overduidelijk aan gaat.
• Ontbrekende SSD? Lijkt mij sterk.
• Ontbrekende batterij?
• Of toch iets meer kapot dan nu blijkt?
[/list]

Iemand een goed idee?


UPDATE:
Met een andere monitor blijkt hij wel beeld te geven. Zo even SSD gaan inbouwen en verder testen

[ Voor 10% gewijzigd door Rolfie op 19-12-2023 21:12 ]


Acties:
  • +2 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Rolfie schreef op dinsdag 19 december 2023 @ 12:27:
Even een vraagje...

Ik ben even aan het kijken met mijn defecte TopTom, waarvan de batterij afgebroken is.

Claim loopt nog steeds, vanavond loopt er weer een response timer af. Kijken wat er gebeurt.

Ik heb de nvme SSD er nog niet inzitten, maar ik probeer hem momenteel te booten.

Zonder Memory, direct piepjes, wat logisch is.

Met Crucial RAM 48GB DDR5 5600MHz (of 5200MHz of 4800MHz) Laptop Geheugen CT48G56C46S5, gaat hij aan, heeft netjes 1 piepje, ik zie numlock op het keyboard aangaan, en die reageert ook op het indrukken. Echter ik krijg geen beeld. Zowel op de displayport als op de HDMI icm mijn TV.

Wat zou het probleem kunnen zijn?
  1. Deze geheugenmodule wordt officieel niet ondersteund. Kan het probleem zijn. Maar zo te zien gaat hij wel aan. Dus zou niet direct mijn eerste gedachte zijn. ik kan natuurlijk 16GB en 32GB bestellen om te testen. Maar ik zou beeld verwachten, aangezien die wel overduidelijk aan gaat.
  2. Ontbrekende SSD? Lijkt mij sterk.
  3. Ontbrekende batterij?
  4. Of toch iets meer kapot dan nu blijkt?
Iemand een goed idee?
Oeh ik had gehoopt dat je deze testen allemaal al gedaan had :o want straks is er meer stuk en ben je alleen aan het disputen over je batterijtje.

Ik zou voor optie 3 gaan en dat toevoegen aan de case (wat je gelijk had moeten testen :P )

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Vorkie schreef op dinsdag 19 december 2023 @ 12:35:
[...]


Oeh ik had gehoopt dat je deze testen allemaal al gedaan had :o want straks is er meer stuk en ben je alleen aan het disputen over je batterijtje.

Ik zou voor optie 3 gaan en dat toevoegen aan de case (wat je gelijk had moeten testen :P )
Klopt... achteraf....

De batterij is er wel, maar zit niet meer op het MB. Ik had de computer in originele staat willen laten en de Amazon spullen nog in de verpakking.

Lastige is dat ALI voor terug sturen gaat als optie, immers dan zou ik al mijn geld terug krijgen, maar terug sturen is lastig naar China.
Ik twijfel nog of het geheugen nu mogelijk het probleem zou kunnen zijn. Aangezien deze niet ondersteund wordt, officeel, maar hij start wel. Zal straks nog een keer met en andere monitor testen op HDMI.

Dit zag ik eigenlijk ook niet aankomen, en bedacht.. Maar achteraf....

Gaat nu wel veel meer richting, naar een nieuwe bestellen bij Amazon.
De vraag zou alleen zijn, ga ik voor 75% creditcard teruggaven, direct zonder gedoe, of ga ik hem terug sturen naar china, wat nog even gaat duren.


UPDATE:
Met een direct HDMI monitor werkt hij wel direct. Ik krijg nu wel beeld, ga zo even SSD inbouwen en verder testen.

[ Voor 38% gewijzigd door Rolfie op 19-12-2023 13:42 ]


Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 20:46
Flappie schreef op maandag 18 december 2023 @ 10:10:
[...]


Had ik ook problemen mee !
Zowel WireGuard als OpenVPN had ik het issue met een Site-to-Site VPN dat er op een gegeven moment geen verbinding meer was. Herstart van heel OpnSense loste het dan weer even op.
Weet niet of ik iets verkeerd had gedaan. Ik draaide al maanden OpnSense als VM op Proxmox en heb dan toen gemigereerd naar een Lenovo M720q met intel i340 kaart. Daarna begon de ellende.
Nu met PfSense alles weer opgelost. Waar het in heeft gezeten weet ik niet. Heb er 2 weken aan lopen troubleshooten en het uiteindelijk dus maar opgegeven.
Wel vreemd, die OPNSense problemen met Wireguard.

Ik draai hier (maar al wel een paar maanden geleden geconfigureerd) probleemloos en stabiel een Site to Site Wireguard VPN, waarbij 'de andere kant' een Fritz!box 4040 is.

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
eymey schreef op dinsdag 19 december 2023 @ 13:22:
[...]


Wel vreemd, die OPNSense problemen met Wireguard.

Ik draai hier (maar al wel een paar maanden geleden geconfigureerd) probleemloos en stabiel een Site to Site Wireguard VPN, waarbij 'de andere kant' een Fritz!box 4040 is.
Heb ik ook maanden gehad op een Proxmox VM. Heb deze daarna naar een dedicated Proxmox machine verplaatst met een eigen Intel i340 netwerkkaart direct gemapped aan de VM. Daarna alleen maar shit gehad met zowel Wireguard als OpenVPN. Steeds is er verbinding en dan na enkele uren gaat er ineens gaat dataverkeer meer over de VPN. Aan de ene kant is de handshake dan vernieuwd maar aan de andere kant niet.

Na 2 weken troubleshooten gekozen om eens PfSense te proberen en dat werkt nu al dagen zonder ook maar even de verbinding te laten wegvallen. Met Uptime Kuma monitor ik de VPN elke minuut :)

Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 20:46
Flappie schreef op dinsdag 19 december 2023 @ 14:38:
[...]


Heb ik ook maanden gehad op een Proxmox VM. Heb deze daarna naar een dedicated Proxmox machine verplaatst met een eigen Intel i340 netwerkkaart direct gemapped aan de VM. Daarna alleen maar shit gehad met zowel Wireguard als OpenVPN. Steeds is er verbinding en dan na enkele uren gaat er ineens gaat dataverkeer meer over de VPN. Aan de ene kant is de handshake dan vernieuwd maar aan de andere kant niet.

Na 2 weken troubleshooten gekozen om eens PfSense te proberen en dat werkt nu al dagen zonder ook maar even de verbinding te laten wegvallen. Met Uptime Kuma monitor ik de VPN elke minuut :)
De vraag is of dat dan aan OPNSense ligt, of ook aan je hardware setup. Kan me voorstellen dat zaken zoals wat er precies naar de hardware offloaded wordt, bij een directe passthrough hardware verbinding, ook kunnen verschillen (en ook tussen PFSense of OPNSense en zelfs tussen configuraties qua hardware, passthrough, etc.).

Gebruikte configuratie hier is;
* Shuttle DH310
* Proxmox
* Intel i211 voor LAN, met Virtual NICS voor elke VM/Container (dus LAN interface in OPNSense VM ook gewoon virtueel)
* Intel i211 direct naar OPNSense VM doorgestuurd voor WAN (Freedom, 1 Gbit/s, PPPoE )

In ieder geval is het dus niet per definitie nu zo dat Wireguard of OpenVPN voor iedereen met OPNSense niet zou werken (maar I know, dat beweer je ook niet :) )

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
eymey schreef op dinsdag 19 december 2023 @ 14:57:
[...]


De vraag is of dat dan aan OPNSense ligt, of ook aan je hardware setup. Kan me voorstellen dat zaken zoals wat er precies naar de hardware offloaded wordt, bij een directe passthrough hardware verbinding, ook kunnen verschillen (en ook tussen PFSense of OPNSense en zelfs tussen configuraties qua hardware, passthrough, etc.).

Gebruikte configuratie hier is;
* Shuttle DH310
* Proxmox
* Intel i211 voor LAN, met Virtual NICS voor elke VM/Container (dus LAN interface in OPNSense VM ook gewoon virtueel)
* Intel i211 direct naar OPNSense VM doorgestuurd voor WAN (Freedom, 1 Gbit/s, PPPoE )

In ieder geval is het dus niet per definitie nu zo dat Wireguard of OpenVPN voor iedereen met OPNSense niet zou werken (maar I know, dat beweer je ook niet :) )
Ja dat kan zeker. Daarom gaf ik ook aan dat ik het maanden op een andere Proxmox machine heb gedraaid waarbij ik de VM met OpnSense had voorzien van virtuele NIC's met een NIC voor elk VLAN. Dat heeft maanden goed gedraaid.
Als het een breed probleem was geweest hadden we hier vast wel meer ervaringen over gelezen.

Maar moet zeggen nu ik over ben op PfSense ik wel een kleine voorkeur heb voor PfSense.

Acties:
  • 0 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21
Flappie schreef op dinsdag 19 december 2023 @ 15:25:
Dat heeft maanden goed gedraaid.
Hoe zag de setup er toen uit en hoe ziet de setup er nu uit :?

En daarmee bedoel ik dan niet alleen aan jouw kant, maar ook die van de andere kant ?!

Ik kan me bijvoorbeeld voorstellen dat er het een en ander qua Hello/Dead Timers anders ingesteld moet worden indien de andere kant ondertussen te maken heeft gekregen met CG-NAT of een andere Router of iets :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
eymey schreef op dinsdag 19 december 2023 @ 13:22:
[...]


Wel vreemd, die OPNSense problemen met Wireguard.

Ik draai hier (maar al wel een paar maanden geleden geconfigureerd) probleemloos en stabiel een Site to Site Wireguard VPN, waarbij 'de andere kant' een Fritz!box 4040 is.
Kun je verwijzen naar een werkende beschrijving voor het opzetten van een client - server setup? Dus eentje waar ik gewoon met m'n mobiel een verbinding via WireGuard naar OPNsense kan opzetten. Heb er inmiddels een stuk of tien geprobeerd, maar niet één die werkt.

Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Villager schreef op dinsdag 19 december 2023 @ 19:47:
[...]


Kun je verwijzen naar een werkende beschrijving voor het opzetten van een client - server setup? Dus eentje waar ik gewoon met m'n mobiel een verbinding via WireGuard naar OPNsense kan opzetten. Heb er inmiddels een stuk of tien geprobeerd, maar niet één die werkt.
+1, ook op zoek. Nog niet geprobeerd, maar na alle berichten van niet-werkende setups krijg ik er wel al de kriebel van... :X

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +3 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
Villager schreef op dinsdag 19 december 2023 @ 19:47:
[...]


Kun je verwijzen naar een werkende beschrijving voor het opzetten van een client - server setup? Dus eentje waar ik gewoon met m'n mobiel een verbinding via WireGuard naar OPNsense kan opzetten. Heb er inmiddels een stuk of tien geprobeerd, maar niet één die werkt.
Ik heb deze destijds succesvol gebruikt om een Client-to-Site VPN op te kunnen zetten vanaf mijn laptop naar mijn thuisnetwerk:
https://docs.opnsense.org...tos/wireguard-client.html

Deze handleiding is correct en zou gewoon moeten werken als je alles zo doet :)

Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
nero355 schreef op dinsdag 19 december 2023 @ 18:30:
[...]

Hoe zag de setup er toen uit en hoe ziet de setup er nu uit :?

En daarmee bedoel ik dan niet alleen aan jouw kant, maar ook die van de andere kant ?!

Ik kan me bijvoorbeeld voorstellen dat er het een en ander qua Hello/Dead Timers anders ingesteld moet worden indien de andere kant ondertussen te maken heeft gekregen met CG-NAT of een andere Router of iets :)
De andere kant is een Ubuntu 22 LTS installatie achter NAT.
Deze was ingesteld om verbinding te maken met de andere kant.
Deze zat achter een Fritz!Box 4040 en werkte altijd goed en nu ook weer nu ik PfSense draai.

Ik heb destijds niet mijn config 1:1 over gezet aangezien in de oude situatie ik een virtuele NIC had voor elk VLAN. In mijn nieuwe situatie heb ik 2 LACP links naar mijn thuis Core switch met daarover VLAN's binnen PfSense geconfigureerd.

Zoals ik al aangaf, ik denk dat het een probleem is geweest in een bepaalde combinatie (Proxmox, Intel i340 kaart direct in de VM gekoppeld). En het probleem speelde niet alleen met Wireguard, ook met OpenVPN was ik na een tijdje de verbinding "kwijt". Maar na 2 weken troubleshooten en missende backups was ik het zat en PfSense erop gezet. Zag dat OpnSense FreeBSD 13 gebruikt. Laatste PfSense CE build gebruikt FreeBSD 14. Voor OpnSense komen vaker updates uit merk ik. Dat gaat bij PfSense CE wat trager. Beide zijn goede firewall's. Als je de mogelijkheid hebt zou ik iedereen adviseren om beide eens een weekje te proberen om te kijken wat je het meeste aanstaat :)

Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 03:56

Zenix

BOE!

Mijn voorkeur voor site-to-site is toch wel IPSec als het mogelijk is. Het is sneller dan OpenVPN en met AES-NI ondersteuning vanuit de processor ook minder cpu verbruik dan Wireguard. Ik zou Wireguard vooral gebruiken voor mobiele devices.

Acties:
  • 0 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
Zenix schreef op dinsdag 19 december 2023 @ 22:25:
Mijn voorkeur voor site-to-site is toch wel IPSec als het mogelijk is. Het is sneller dan OpenVPN en met AES-NI ondersteuning vanuit de processor ook minder cpu verbruik dan Wireguard. Ik zou Wireguard vooral gebruiken voor mobiele devices.
Ik weet eigenlijk niet wat de Fritzbox 4040 doet qua IPSec VPN snelheid. Tevens is dat ook wat lastiger met een dynamisch ip adres aan beide kanten.

Wat dat betreft is Wireguard dan wel makkelijk. 1 kant is de server en de andere kant de client. Aan de serverkant gebruik ik Dynamic DNS van CloudFlare met een TTL van 1 minuut.

Wireguard kijkt bij het starten van de verbinding naar het DNS record en maakt dan op basis van IP een verbinding. Als aan de serverkant het adres wijzigt "snapt" wireguard dat niet. Daarvoor heb ik een cron script draaien elke 5 minuten die checkt of het ip adres waarmee de tunnel actief is nog overeenkomt met wat in de public DNS staat. Als dat is gewijzigd wordt automatisch de tunnel herstart :)

Zou niet weten of ik op basis van ddns ook een IPSec kan opzetten. Geen ervaring mee. Iemand anders die zijn ervaringen daarmee eens zou willen/kunnen delen?

Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 03:56

Zenix

BOE!

Flappie schreef op dinsdag 19 december 2023 @ 22:46:
[...]


Ik weet eigenlijk niet wat de Fritzbox 4040 doet qua IPSec VPN snelheid. Tevens is dat ook wat lastiger met een dynamisch ip adres aan beide kanten.

Wat dat betreft is Wireguard dan wel makkelijk. 1 kant is de server en de andere kant de client. Aan de serverkant gebruik ik Dynamic DNS van CloudFlare met een TTL van 1 minuut.

Wireguard kijkt bij het starten van de verbinding naar het DNS record en maakt dan op basis van IP een verbinding. Als aan de serverkant het adres wijzigt "snapt" wireguard dat niet. Daarvoor heb ik een cron script draaien elke 5 minuten die checkt of het ip adres waarmee de tunnel actief is nog overeenkomt met wat in de public DNS staat. Als dat is gewijzigd wordt automatisch de tunnel herstart :)

Zou niet weten of ik op basis van ddns ook een IPSec kan opzetten. Geen ervaring mee. Iemand anders die zijn ervaringen daarmee eens zou willen/kunnen delen?
Kan wel met FQDN, moet wel aggressive mode gebruikt worden en geen main mode. Maar of het helemaal goed werkt in jou scenario, geen idee.

Bij bedrijven is IPSec de standaard omdat alle grote vendoren dat ondersteunen en de hardware ook allemaal beschikt over hardware acceleratie.

[ Voor 8% gewijzigd door Zenix op 19-12-2023 22:53 ]


Acties:
  • +1 Henk 'm!
Flappie schreef op dinsdag 19 december 2023 @ 22:46:
Wat dat betreft is Wireguard dan wel makkelijk. 1 kant is de server en de andere kant de client. Aan de serverkant gebruik ik Dynamic DNS van CloudFlare met een TTL van 1 minuut.

Wireguard kijkt bij het starten van de verbinding naar het DNS record en maakt dan op basis van IP een verbinding. Als aan de serverkant het adres wijzigt "snapt" wireguard dat niet. Daarvoor heb ik een cron script draaien elke 5 minuten die checkt of het ip adres waarmee de tunnel actief is nog overeenkomt met wat in de public DNS staat. Als dat is gewijzigd wordt automatisch de tunnel herstart :)
Behalve dan dat Wireguard uberhaupt geen client/server model kent. Het is namelijk een mesh.
En daarnaast zijn veranderende IP adressen niet perse een issue. Wireguard herkend de sessie / afzender, zonder IP adres, en werkt het IP adres van de peer automatisch bij als dit veranderd. Dus als A met B verbind, en vervolgens krijgt B een nieuw IP adres dan is A daar meteen van op de hoogte nadat B een pakketje naar A stuurt. Omdat A dan dus ziet "afzender is B en IP adres is <het nieuwe>".
En zo heb ik een site-to-site VPN tussen mijn eigen zelfbouw router en een EdgeRouter bij familie. In beiden staat bij de peer ook een endpoint. Dus mijn router kan op basis daarvan met de EdgeRouter verbinden / verbinding opzetten, en andersom kan de EdgeRouter ook weer via die weg mijn router verbinden.

Acties:
  • +1 Henk 'm!

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 19:52
RobertMe schreef op dinsdag 19 december 2023 @ 23:32:
[...]

Behalve dan dat Wireguard uberhaupt geen client/server model kent. Het is namelijk een mesh.
En daarnaast zijn veranderende IP adressen niet perse een issue. Wireguard herkend de sessie / afzender, zonder IP adres, en werkt het IP adres van de peer automatisch bij als dit veranderd. Dus als A met B verbind, en vervolgens krijgt B een nieuw IP adres dan is A daar meteen van op de hoogte nadat B een pakketje naar A stuurt. Omdat A dan dus ziet "afzender is B en IP adres is <het nieuwe>".
En zo heb ik een site-to-site VPN tussen mijn eigen zelfbouw router en een EdgeRouter bij familie. In beiden staat bij de peer ook een endpoint. Dus mijn router kan op basis daarvan met de EdgeRouter verbinden / verbinding opzetten, en andersom kan de EdgeRouter ook weer via die weg mijn router verbinden.
Op Linux heb ik Wireguard als een service draaien (Kant-B). Dat maakt initieel verbinding op basis van DNS naam naar mijn PfSense router (Kant-A). Echter als het public IP van de PfSense router (Kant-B) wijzigt dan snapt de andere kant (Kant-A) dat niet. Die blijft maar verkeer tunnelen naar het oude adres.

Ja, als je Wireguard gebruikt als Client-to-Site oplossing maak je opnieuw verbinding en merk je dat wellicht niet eens.
In een Site-to-Site oplossing ben je dan ineens je verbinding kwijt omdat de wireguard service dat gewoon blijft draaien met als instelling te verbinden naar dat oude adres.
In een site-to-site oplossing kun je dan dit script gebruiken in Linux. Deze moet wel onder root draaien.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
#!/bin/bash

cip=$(wg show wg1 endpoints | grep -E "yish6Gn" | grep -E -o "([0-9]{1,3}[\.]){3}[0-9]{1,3}")
echo "IP address of the VPN endpoint in WireGuard is currently: $cip"
digIP=$(dig @1.1.1.1 +short dynamic-dns-naam.jouwdomein.nl) # The address of the peer must be adjusted
   echo "IP address of the VPN endpoint in WireGuard should be: $digIP"
     if [ "$digIP" != "$cip" ]
       then
          echo "The IP address had changed. Restarting the VPN tunnel."
          /usr/sbin/service wg-quick@wg1 restart
        else
    echo "The IP adresses are equal. No actions will be taken."
   fi

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Ondertussen weer wat info gekregen van Ali. 50% is het maximum ivm rest waarde. 134 euro, of terug sturen.
Natuurlijk nog steeds geen verdere antwoorden gekregen van de seller. Zoals eigenlijk verwacht.

Ondertussen heb ik zonder problemen Proxmos kunnen installeren, werkte zonder enige problemen.

Dacht, laat ik ook maar even een memcheck draaien.

Afbeeldingslocatie: https://i.ibb.co/wLvQHQv/Memory-Check-Top-Ton.png

Kan zijn dat ik de 48GB module in heb zitten, niet officeel ondersteund, of eventueel de temperatuur?
De behuizing was zeker warm te noemen, en de temperatuur van de memory module zijn zeker hoog.

Ik had al fans besteld bij Ali, maar blijkbaar nog steeds niet binnen gekomen.
Ik heb niet mijn maand met Ali merk ik al.

[ Voor 5% gewijzigd door Rolfie op 20-12-2023 12:11 ]


Acties:
  • +1 Henk 'm!

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 20:46
Villager schreef op dinsdag 19 december 2023 @ 19:47:
[...]


Kun je verwijzen naar een werkende beschrijving voor het opzetten van een client - server setup? Dus eentje waar ik gewoon met m'n mobiel een verbinding via WireGuard naar OPNsense kan opzetten. Heb er inmiddels een stuk of tien geprobeerd, maar niet één die werkt.
Sorry, maar daar kan ik je vrees ik niet mee helpen. Heb nog niet eecht een (mobiele) VPN client setup via Wireguard naar OPNSense. Wel OpenVPN, maar die gebruik ik eigenlijk ook maar weinig.

Wireguard gebruik ik op dit moment dus puur voor een site to site.
Zenix schreef op dinsdag 19 december 2023 @ 22:25:
Mijn voorkeur voor site-to-site is toch wel IPSec als het mogelijk is. Het is sneller dan OpenVPN en met AES-NI ondersteuning vanuit de processor ook minder cpu verbruik dan Wireguard. Ik zou Wireguard vooral gebruiken voor mobiele devices.
Mja, in het verleden ook wel een site to site tussen mijn ouders en mij gehad via IPSEC (OK, toen wel via een Fritz!box 3490, die toch al aanmerkelijk ouder/trager is dan een 4040 ). En de performance van die tunnel was bedroevend. (hooguit een keer 30 Mbit/s, als het niet minder was).

Het zou best kunnen dat hun huidige 4040 zo'n IPSEC tunnel ook sneller zou kunnen maar goed, Wireguard is uiteindelijk (als je de instellingen in Fritz eenmaal goed hebt) toch ook wel weer minder bewerkelijk. En het is stabiel. Dus ik blijf er maar van af :D

[ Voor 40% gewijzigd door eymey op 20-12-2023 13:32 ]

Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Acties:
  • +1 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 03:56

Zenix

BOE!

eymey schreef op woensdag 20 december 2023 @ 13:27:
[...]


Sorry, maar daar kan ik je vrees ik niet mee helpen. Heb nog niet eecht een (mobiele) VPN client setup via Wireguard naar OPNSense. Wel OpenVPN, maar die gebruik ik eigenlijk ook maar weinig.

Wireguard gebruik ik op dit moment dus puur voor een site to site.


[...]


Mja, in het verleden ook wel een site to site tussen mijn ouders en mij gehad via IPSEC (OK, toen wel via een Fritz!box 3490, die toch al aanmerkelijk ouder/trager is dan een 4040 ). En de performance van die tunnel was bedroevend. (hooguit een keer 30 Mbit/s, als het niet minder was).

Het zou best kunnen dat hun huidige 4040 zo'n IPSEC tunnel ook sneller zou kunnen maar goed, Wireguard is uiteindelijk (als je de instellingen in Fritz eenmaal goed hebt) toch ook wel weer minder bewerkelijk. En het is stabiel. Dus ik blijf er maar van af :D
Geen idee of die Fritzbox AES-NI heeft, dan heeft het geen voordelen. Maar als je die Topton doosjes hier gebruikt en de andere kant kan ook AES-NI dan is het inderdaad een overweging waard. Is natuurlijk ook afhankelijk of je de performance nodig hebt en wat je met de verbinding doet.

Acties:
  • +2 Henk 'm!

  • HouseQ
  • Registratie: April 2005
  • Laatst online: 20:36
TumTum schreef op donderdag 14 december 2023 @ 07:49:
Trouwens een mooie deal: 465,99 https://www.amazon.nl/dp/B0CNPV68KH/

i5-1240P en 2x SFP+, prijs ligt in China tussen de 600 en 700 euro incl. btw en 535 ex. btw.

Dus een aardige prijs.
Nog bedankt voor de tip! ik zat door dit topic heen te scrollen en dit was eigenlijk precies wat ik nog zocht!

Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:12
Zenix schreef op woensdag 20 december 2023 @ 13:46:
[...]


Geen idee of die Fritzbox AES-NI heeft, dan heeft het geen voordelen. Maar als je die Topton doosjes hier gebruikt en de andere kant kan ook AES-NI dan is het inderdaad een overweging waard. Is natuurlijk ook afhankelijk of je de performance nodig hebt en wat je met de verbinding doet.
Hardware acceleratie in ARM chips is zeer beperkt, althans de chips die je in simpele routers tegenkomt. Als er al hardware acceleratie is, is het zeker geen gegeven dat het wordt gebruikt door de softwarelaag. Het idee achter de ChaCha20-cipher (die door Wireguard gebruikt wordt) was juist dat het snel moet kunnen werken zonder acceleratie, maar gebruik maakt van alom aanwezige instructies (SIMD). Daarom dat Wireguard zo'n veel betere keuze is voor mobiele devices, thuis-routers, OpenWrt, etc.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +2 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Sp33dFr34k schreef op dinsdag 19 december 2023 @ 19:51:
[...]


+1, ook op zoek. Nog niet geprobeerd, maar na alle berichten van niet-werkende setups krijg ik er wel al de kriebel van... :X
Poging nummer 11 heeft succes opgeleverd!
Ik heb deze handleiding gevolg: https://homenetworkguy.co...igure-wireguard-opnsense/
Trek er maar even een uurtje voor uit :*) , maar het is mij dus gelukt om WireGuard werkend te krijgen. Goed lezen en doen wat er staat. Oh ja, en een goede gewoonte om even een backup van je settings te maken. Kun je altijd nog terug voor als je iets verkloot ;)

Edit: inmiddels ook 2 extra peers toegevoegd en nu ik het beter begrijp is dat appeltje-eitje middels de uitwisseling van de public keys.

[ Voor 9% gewijzigd door Villager op 20-12-2023 17:55 ]


Acties:
  • +1 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Rolfie schreef op woensdag 20 december 2023 @ 12:09:
Ondertussen weer wat info gekregen van Ali. 50% is het maximum ivm rest waarde. 134 euro, of terug sturen.
Natuurlijk nog steeds geen verdere antwoorden gekregen van de seller. Zoals eigenlijk verwacht.

Ondertussen heb ik zonder problemen Proxmos kunnen installeren, werkte zonder enige problemen.

Dacht, laat ik ook maar even een memcheck draaien.

[Afbeelding]

Kan zijn dat ik de 48GB module in heb zitten, niet officeel ondersteund, of eventueel de temperatuur?
De behuizing was zeker warm te noemen, en de temperatuur van de memory module zijn zeker hoog.

Ik had al fans besteld bij Ali, maar blijkbaar nog steeds niet binnen gekomen.
Ik heb niet mijn maand met Ali merk ik al.
v6.20? Memtest zit toch al tijd bij v10.nogwat? .... oh wacht, dat is de andere, ik heb https://www.memtest86.com/download.htm in gedachten.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • 0 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Villager schreef op woensdag 20 december 2023 @ 17:30:
[...]


Poging nummer 11 heeft succes opgeleverd!
Ik heb deze handleiding gevolg: https://homenetworkguy.co...igure-wireguard-opnsense/
Trek er maar even een uurtje voor uit :*) , maar het is mij dus gelukt om WireGuard werkend te krijgen. Goed lezen en doen wat er staat. Oh ja, en een goede gewoonte om even een backup van je settings te maken. Kun je altijd nog terug voor als je iets verkloot ;)

Edit: inmiddels ook 2 extra peers toegevoegd en nu ik het beter begrijp is dat appeltje-eitje middels de uitwisseling van de public keys.
Cool, ook met werkende lokale Unbound DNS?

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Villager
  • Registratie: September 2013
  • Laatst online: 12-09 20:06
Als je bedoeld de Unbound op OPNsense: ja. Ik heb Adguard en Unbound actief

Acties:
  • +1 Henk 'm!

  • Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Villager schreef op woensdag 20 december 2023 @ 18:34:
Als je bedoeld de Unbound op OPNsense: ja. Ik heb Adguard en Unbound actief
Top, ik heb split DNS ingesteld via Unbound op OPNSense en dat is meteen mijn hoofddoel van Wireguard namelijk.

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Raven schreef op woensdag 20 december 2023 @ 17:34:
[...]

v6.20? Memtest zit toch al tijd bij v10.nogwat? .... oh wacht, dat is de andere, ik heb https://www.memtest86.com/download.htm in gedachten.
Dit was inderdaad een andere, maar volgens mij zou dat niet moeten uitmaken toch? Memtest86+

Deze is opensource vs een betaalde.

Zal morgen nog eens een testje doen, icm een fan er op. Kijken of die dan wel goed draait. Want Proxmox draait nu ook zonder enige problemen. Zal morgen ook eens een VM opstarten met 40GB memory, kijken of die wel goed wil opstarten en wil werken zonder memory crashes.

Acties:
  • +1 Henk 'm!
Rolfie schreef op woensdag 20 december 2023 @ 12:09:
Ondertussen weer wat info gekregen van Ali. 50% is het maximum ivm rest waarde. 134 euro, of terug sturen.
Natuurlijk nog steeds geen verdere antwoorden gekregen van de seller. Zoals eigenlijk verwacht.

Ondertussen heb ik zonder problemen Proxmos kunnen installeren, werkte zonder enige problemen.

Dacht, laat ik ook maar even een memcheck draaien.

[Afbeelding]

Kan zijn dat ik de 48GB module in heb zitten, niet officeel ondersteund, of eventueel de temperatuur?
De behuizing was zeker warm te noemen, en de temperatuur van de memory module zijn zeker hoog.

Ik had al fans besteld bij Ali, maar blijkbaar nog steeds niet binnen gekomen.
Ik heb niet mijn maand met Ali merk ik al.
Klopt heb ik ook in mijn N305 die mem test faalt als je geen fan aan de onderzijde hebt. Alleen koelen aan de bovenzijde werkt niet afdoende voor 48G ram. HUNSN heeft een fan opgestuurd, kost niets.

Ik heb er ruim 36uur testen voor gedraaid om te achterhalen dat het echt specifieke het RAM is wat te warm wordt. Als je hem op zolder test, en hij niet in een kast staat, heb je in een weer 3 groene memory pass tests omdat het daar koeler is. Uiteindelijk met een fan aan de onderzijde blijft alles groen.

Het ging bij mij mis tijdens de 04:00 backup van NVMe naar NVMe, dan zipt hij alle VM's en zet ze over naar de andere disk. Dan draait hij op volle kracht en dan is er extra koeling nodig.

Acties:
  • +1 Henk 'm!
Rolfie schreef op woensdag 20 december 2023 @ 20:35:
[...]

Dit was inderdaad een andere, maar volgens mij zou dat niet moeten uitmaken toch? Memtest86+

Deze is opensource vs een betaalde.

Zal morgen nog eens een testje doen, icm een fan er op. Kijken of die dan wel goed draait. Want Proxmox draait nu ook zonder enige problemen. Zal morgen ook eens een VM opstarten met 40GB memory, kijken of die wel goed wil opstarten en wil werken zonder memory crashes.
Tis warmte, geen corruptie, zie mijn vorige post.

Acties:
  • +1 Henk 'm!

  • andru123
  • Registratie: Februari 2004
  • Laatst online: 00:59
stormfly schreef op woensdag 20 december 2023 @ 21:45:
Tis warmte, geen corruptie, zie mijn vorige post.
geheugen module die faalt als hij iets warmer wordt… dat heb ik nog nooit gezien. Hoe warm eigenlijk? Je zegt het is een bekende probleem met Ali dozen?

Acties:
  • +1 Henk 'm!
andru123 schreef op woensdag 20 december 2023 @ 22:03:
[...]
geheugen module die faalt als hij iets warmer wordt… dat heb ik nog nooit gezien. Hoe warm eigenlijk? Je zegt het is een bekende probleem met Ali dozen?
Het is bij mij te reproduceren en bij hem morgen waarschijnlijk/hopelijk ook. De N305 kan tot 16G volgens Intel en China zegt 32 werkt. En wij hebben er beide 48G in zitten.

Hoe warm weet ik niet anders dan de temp reading van memtest.

Afbeeldingslocatie: https://tweakers.net/i/M6HkPrTsnbCX0Xvpy0lvlQ7p9jg=/800x/filters:strip_icc():strip_exif()/f/image/PofveuHIXc5zyHIgInSpjChx.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/G8S8gdAEbHsmNk_t4AOnHg2wzMU=/800x/filters:strip_icc():strip_exif()/f/image/WN03Xb3JGA5iN3qXQKQaRrEk.jpg?f=fotoalbum_large

[ Voor 42% gewijzigd door stormfly op 20-12-2023 22:20 ]


Acties:
  • +1 Henk 'm!
Rolfie schreef op woensdag 20 december 2023 @ 12:09:
Ondertussen weer wat info gekregen van Ali. 50% is het maximum ivm rest waarde. 134 euro, of terug sturen.
Natuurlijk nog steeds geen verdere antwoorden gekregen van de seller. Zoals eigenlijk verwacht.

Ondertussen heb ik zonder problemen Proxmos kunnen installeren, werkte zonder enige problemen.

Dacht, laat ik ook maar even een memcheck draaien.

[Afbeelding]

Kan zijn dat ik de 48GB module in heb zitten, niet officeel ondersteund, of eventueel de temperatuur?
De behuizing was zeker warm te noemen, en de temperatuur van de memory module zijn zeker hoog.

Ik had al fans besteld bij Ali, maar blijkbaar nog steeds niet binnen gekomen.
Ik heb niet mijn maand met Ali merk ik al.
Double check jij hebt toch ook de N305? EDIT: ja volgens het screenshot :)

Jouw kloksnelheid linksboven is lager, ik ben zelf niet heel erg thuis in memory v.s CPU

Acties:
  • +1 Henk 'm!

  • Harmen
  • Registratie: Oktober 1999
  • Laatst online: 12-09 16:30

Harmen

⭐⭐⭐⭐⭐⭐

Hmm, Zenarmor update 1.16 is geen succes op mn Sophos SG115 (OPNsense). Load average 4, als ik een Xbox Game download @ 94Mbit. Laatste update bracht niet veel goeds, feee features zijn verdwenen helaas. :/

Whatever.

Pagina: 1 ... 47 ... 61 Laatste