Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Moest ook wel. Want die hebben Tweak overgenomen, toch? Niet zo gek dus dan dat ze hun nieuwe klanten eens aanschrijven.
En dat terwijl zowel Tweak als Odido/T-Mobile lange tijd glashard hebben beweert dat er voor klanten van Tweak niets zou veranderen.......
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
met “kansloos” bedoel je dat max doorvoer snelheid wordt beperkt op 400-500 mbit, of “response time” stijgt? Of wordt het systeem te heet. En met i5 gebeurt dat niet?TumTum schreef op woensdag 3 juli 2024 @ 07:20:
Laten we realistisch blijven. Voor simpele router voldoet de N100 prima. Wil je gebruik maken van advanced features, oa IDS/IPS, dan heb je gewoon een performance CPU nodig met PPPoE optimalisatie in BSD. Een N100 en Banana Pi zijn dan allebei kansloos.
Ik had de i5 1240p gekocht voor 465. Dat staat veel meer in verhouding tot de features die ik wil gebruiken. https://www.amazon.nl/HUN...f-Barebone/dp/B0CNPSS9QT/
Ja, we hebben het hier over SFPs en glas. Ik neem geen SFP voor 1Gbps. Als je dit beter wilt benutten, zul je inderdaad een krachtige CPU, zoals een i5, moeten nemen met die features.andru123 schreef op donderdag 4 juli 2024 @ 16:25:
[...]
met “kansloos” bedoel je dat max doorvoer snelheid wordt beperkt op 400-500 mbit, of “response time” stijgt? Of wordt het systeem te heet. En met i5 gebeurt dat niet?
Ik gebruik nu een EdgeRouter X, maar gezien de matige support vanuit Ubiquity (als het gaat om security updates) is het tijd om iets anders te zoeken. De reden waarom ik mede voor de EdgeRouter koos is de hardware offload. Ik ben vanuit m'n werk ook routers en filewals gewend met forwarding in ASICs dus dat gaf me het idee dat ik maximale prestaties kon hebben. Al zijn er op de EdgeRouter wel wat kanttekeningen rond IPv6 en PPPoE, dus in hoeverre dit in de praktijk waar is weet ik niet eens. TL;DR ik dacht altijd software = traag.
Als ik nu over stap op een software router met voldoende CPU power (bijvoorbeeld bare metal VyOS op een N100 mini PC met Intel NICs), kan ik dan gigabit stateful firewall doorvoer verwachten zonder dat de latency oploopt ten opzichte van de edgerouter? Het is maar voor thuisgebruik maar de Tweaker in mij wil het graag goed regelen
[ Voor 4% gewijzigd door GioStyle op 05-07-2024 16:06 ]
ik herinner nog geen jaar geleden noemde mensen hier zelfs een i3 met 4 cores “overkill” voor een router/firewall. Zijn er ergens metingen die dat laten zien? Ik zelf heeft allen met mijn Asus router gemeten, dus geen ervaring met zelfbouw.TumTum schreef op donderdag 4 juli 2024 @ 19:36:Ja, we hebben het hier over SFPs en glas. Ik neem geen SFP voor 1Gbps. Als je dit beter wilt benutten, zul je inderdaad een krachtige CPU, zoals een i5, moeten nemen met die features.
(En dit topic heeft nog steeds geen enkele gepinde berichten
[ Voor 6% gewijzigd door andru123 op 05-07-2024 17:34 ]
Het maakt natuurlijk uit wat je de router allemaal laat doen, maar met pfsense op een oude pentium 4 kon ik 50mbit met gemak trekken, 100mbit ook probleemloos als ik het me goed herinner (zoveel bandbreedte hadden we geloof ik niet, wel cross vlan routing). Die cpu hadden een cpubenchmark score van 200-300. Een beetje hedendaagse cpu met een score van 3000 moet dus gigabit wel aankunnen. Voor thuisnetwerkjes kom je echt niet snel in de knel.andru123 schreef op vrijdag 5 juli 2024 @ 17:33:
[...]
ik herinner nog geen jaar geleden noemde mensen hier zelfs een i3 met 4 cores “overkill” voor een router/firewall. Zijn er ergens metingen die dat laten zien? Ik zelf heeft allen met mijn Asus router gemeten, dus geen ervaring met zelfbouw.
(En dit topic heeft nog steeds geen enkele gepinde berichten)
Ik heb zelf een G4560 met pfsense virtueel op proxmox. 75/75 pppoe, alles wat ik kan doen is procentenwerk qua cpuload.
Dit is op een reactie van mij zonder de eerdere berichten gelezen te hebben. Daarom verzoek ik je om je even in te lezen om de context te begrijpen.andru123 schreef op vrijdag 5 juli 2024 @ 17:33:
[...]
ik herinner nog geen jaar geleden noemde mensen hier zelfs een i3 met 4 cores “overkill” voor een router/firewall. Zijn er ergens metingen die dat laten zien? Ik zelf heeft allen met mijn Asus router gemeten, dus geen ervaring met zelfbouw.
(En dit topic heeft nog steeds geen enkele gepinde berichten)
Een singlecore Atom N270 (weet niet meer met pfSense of Debian) trok mijn Gb-lijntje met zo'n 40% CPU load dicht. Dit zonder IDS/IPS en zonder PPPoE maar met DHCP over VLAN.UUDIBUUDI schreef op vrijdag 5 juli 2024 @ 19:31:
[...]
Het maakt natuurlijk uit wat je de router allemaal laat doen, maar met pfsense op een oude pentium 4 kon ik 50mbit met gemak trekken, 100mbit ook probleemloos als ik het me goed herinner (zoveel bandbreedte hadden we geloof ik niet,
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
- Tot 1 Gbps zonder PPPoE zonder IDP/IPS = minstens Intel Atom en AMD Jaguar van de laatste 10 jaar, bij voorkeur wel met AES-NI.
- Tot 1 Gbps met PPPoE zonder IDP/IPS = minstens Intel N100.
- Tot 1 Gbps met PPPoE met IDP/IPS = minstens Intel 8th-gen i3/5/i7 of AMD Zen.
- Multi-gig met PPPoE = nog te weinig praktische informatie, maar minstens Intel 8th-gen i3/5/i7 of AMD Zen is een veilige keuze.
- Tot 1 Gbps zonder PPPoE zonder IDP/IPS = iets gebaseerd op MT7621 of ipq40xx. Bijv. Edgerouter-X, GL.iNet GL-B1300 of TP-Link Archer AX23.
- Tot 1 Gbps met PPPoE zonder IDP/IPS = iets gebaseerd op ARM Cortex. Bijv. NanoPi R4S of GL.iNet GL-MT6000.
- Multi-gig met PPPoE zonder IDP/IPS = iets gebaseerd op Filogic 880 (ivm hardware acceleratie). Bijv. BananaPi BPI-R4.
- Alles met IDP/IPS = minstens Intel 8th-gen i3/5/i7 of AMD Zen.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Je moet de berichten ervoor en erna ook eens lezen, want daar wordt precies verteld hoe en wat en waarom en alles dus ik vind het een beetje raar dat je dat niet hebt gedaan als iemand die het topic blijkbaar wel volgtandru123 schreef op vrijdag 5 juli 2024 @ 17:33:
ik herinner nog geen jaar geleden noemde mensen hier zelfs een i3 met 4 cores “overkill” voor een router/firewall. Zijn er ergens metingen die dat laten zien? Ik zelf heeft allen met mijn Asus router gemeten, dus geen ervaring met zelfbouw.
Er is al zoveel over verteld...
Heel veel topics op GoT worden niet echt geweldig goed onderhouden... Inderdaad best wel jammer!(En dit topic heeft nog steeds geen enkele gepinde berichten)
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
nero355 schreef op zaterdag 6 juli 2024 @ 14:19:
[...]
Heel veel topics op GoT worden niet echt geweldig goed onderhouden... Inderdaad best wel jammer!
Nu was ik niet heel bekend met het topic (als in: ben ooit eens komen binnenvallen). Maar als ik dat even naar de TS kijk begon het 9 jaar geleden met een vraag. En is het uiteindelijk blijkbaar blijven doorebben in een ervaringen / vraagbaak / ... topic. In deze kun je dus niet echt iemand aanrekenen dat het topic er "zo" voor staat. Alleen de TS / mede-auteurs (& mods?) kunnen pinnen. En de TS zijn intentie zal het niet zijn geweest om er dit ervaringen / discussie topic van te maken. En het topic is ook zo oud dat er nog geen keuze was in een vraag/antwoord vs discussie topic, en pinnen bestond toen nog niet, en mede-auteur kon toen nog niet. En de TS is wellicht ook al al die tijd helemaal niet meer actief op GoT. (Vraag gesteld => antwoord gekregen, en klaar).
Eigenlijk zou het IMO dan ook beter zijn om een "deel 2" topic aan te maken door een van de personen die hier actief zijn en evt andere als mede-auteur er bij. Met in de TS dan ook een uiteenzetting van hard- en software opties etc.
Waarom maakt de administratie niet enkele van de meest actieve mensen op dit topic een Topic Starter? Dat had al jaren geleden moeten gebeuren...
Admin: ik nomineer nero355 en RobertMe tot TS.
Er zijn zeker meer mensen hier maar ik lees dit topic maar af en toe.
Een “deel 2” creëren kan ook, als iemand tijd heeft om de eerste post bij te werken met laatste ontwikkelingen. Maar als een kleine tussenstap kan ook meerdere mensen TS maken.
Een deel 2 lijkt mij handiger, met meerdere TS'ers.
[ Voor 24% gewijzigd door Raven op 06-07-2024 18:01 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik nomineer mijzelf in ieder geval niet
+1
IMHO zijn er genoeg alternatieven die een betere keuze zouden zijn
Dat kan gewoonandru123 schreef op zaterdag 6 juli 2024 @ 15:50:
Bovenop het is onmogelijk op bepaalde persoon berichten zoeken in de topic…
Op gebruikersnaam : Zelfbouw project: Firewall / Router / AP
Op User ID : Zelfbouw project: Firewall / Router / AP
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Er is niet veel tijd nodig om een “pin” knoop te drukken? Bijv post Tom Paris in "Zelfbouw project: Firewall / Router / AP" of dan nog een van TumTum zou ik pinnen.
Iemand moet het doen, graag!
En implementaties van degene die het spul aanelkaar plakt en in een doosje stopt.Tom Paris schreef op zaterdag 6 juli 2024 @ 12:41:
Omdat deze discussie elke 5 pagina's terugkomt, ballpark op *sense:
...
Er zijn natuurlijk 1001 variaties
Sommige goedkopere opties hebben ook last dat ze zo zuinig mogelijk willen doen (ook wanneer je dit uit zet in BIOS want code die crap is omdat het zo goedkoop mogelijk moet zijn). Hierdoor is de performance onbetrouwbaar wat funest (kan zijn) voor stabiele throughput en latency.
Ik heb de afgelopen jaren best wat combinaties gehad en vooral dozen met een C3xxx SOC stellen nooit teleur. Stabiel, geen gedoe met throttling, laag energie verbruik. Zeker niet de nieuwere met een C3758R, i226v en 1/10Gbit SFP(+) poorten.
Vooral die nieuwe Qotom, fanless en ook nog 2x een 2280 slot om NVMe in te stallen (PCIe3 x2, maar toch!), los van interne/externe SATA mogelijkheden.
As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.
Als je goedkoop een systeem kunt krijgen met een C3xxx Denverton CPU is het wel de overweging waard, maar persoonlijk zou ik nu geen geld meer investeren in een nieuwe. De Goldmont architectuur is alweer 8 jaar oud en single-core zijn het geen uitblinkers, dus in PPPoE en OpenVPN leg je het af tegen een N100.Uberprutser schreef op zondag 7 juli 2024 @ 17:40:
[...]
Ik heb de afgelopen jaren best wat combinaties gehad en vooral dozen met een C3xxx SOC stellen nooit teleur. Stabiel, geen gedoe met throttling, laag energie verbruik. Zeker niet de nieuwere met een C3758R, i226v en 1/10Gbit SFP(+) poorten.
Vooral die nieuwe Qotom, fanless en ook nog 2x een 2280 slot om NVMe in te stallen (PCIe3 x2, maar toch!), los van interne/externe SATA mogelijkheden.
Je ziet nu steeds meer devices met de opvolger op de markt komen, de C5xxx Parker Ridge CPUs. Maar de kosten zijn nog te hoog voor thuis/homelab. En zelfs dan loop je qua architectuur een generatie achter op de N100 (Tremont vs. Gracemont). De nieuwe generatie E-cores (Skymont) ziet er uit als grote stap, maar deze komt waarschijnlijk nog niet naar de N100 opvolger (Twin Lake).
Dus elke Tweaker zal ook weer andere voorkeuren en aanbevelingen hebben
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Kleine update vanuit het mod team. Mij lijkt het sowieso een goed idee om iemand wat meer rechten te geven om de (verouderde) TS aan te passen, zo te horen is Nero355 hierin geïnteresseerd en ook door andere voorgesteld.Raven schreef op zaterdag 6 juli 2024 @ 18:00:
@andru123 Ik heb je bericht ff geTR'd zodat de lokale mod(s) even mee kan/kunnen lezen
Een deel 2 lijkt mij handiger, met meerdere TS'ers.
Ik zit even te zoeken en volgens mij is dit iets dat Rens-br (mod admin) kan doen en ik niet zomaar. Tenzij ik met mijn neus aan het kijken ben, dat wil ook nog wel eens gebeuren. Echter weet ik dat Rens deze week slecht bereikbaar is.
Lang verhaal kort: goede suggestie, we voeren het nu niet meteen door maar komen er volgende week / over 2 weken op terug
Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply
Volgens mij was @nero355 zijn +1 op mijn "ik wil het niet doen" (dus ook nero355 wil het niet doen)Yariva schreef op maandag 8 juli 2024 @ 14:15:
zo te horen is Nero355 hierin geïnteresseerd en ook door andere voorgesteld.
Wat natuurlijk ook een beetje een probleem is is dat het nogal breed is. @TumTum doet veel hardware proberen die uitermate geschikt is voor zelfbouw routers. @GioStyle reageert zo nu en dan op OpenWRT vragen. Ik en @Raven (meen ik) draaien op plain Linux. Anderen hebben weer veel ervaring met / kennis van PfSense / OpnSense (@Tom Paris wellicht? Reageert wel regelmatiger op vanalles en nog wat
Zelf heb ik in ieder geval nogal last van het imposter syndrome
In geval van imposter syndrome, gewoon doen!RobertMe schreef op maandag 8 juli 2024 @ 15:22:
[...]
Volgens mij was @nero355 zijn +1 op mijn "ik wil het niet doen" (dus ook nero355 wil het niet doen)
Wat natuurlijk ook een beetje een probleem is is dat het nogal breed is. @TumTum doet veel hardware proberen die uitermate geschikt is voor zelfbouw routers. @GioStyle reageert zo nu en dan op OpenWRT vragen. Ik en @Raven (meen ik) draaien op plain Linux. Anderen hebben weer veel ervaring met / kennis van PfSense / OpnSense (@Tom Paris wellicht? Reageert wel regelmatiger op vanalles en nog wat)
Zelf heb ik in ieder geval nogal last van het imposter syndromeIk doe net alsof ik heel goed ben, maar ben het niet. En zit ook nog eens in een vreemde tak (meestal zal het over *Sense of OpenWRT gaan waar ik 0,0 ervaring mee heb).
Sig
Misschien in een apart topic een voorstel doen voor een startpost voor een nieuwe versie van dit topic ....RobertMe schreef op maandag 8 juli 2024 @ 15:22:
[...]
Volgens mij was @nero355 zijn +1 op mijn "ik wil het niet doen" (dus ook nero355 wil het niet doen)
Wat natuurlijk ook een beetje een probleem is is dat het nogal breed is. @TumTum doet veel hardware proberen die uitermate geschikt is voor zelfbouw routers. @GioStyle reageert zo nu en dan op OpenWRT vragen. Ik en @Raven (meen ik) draaien op plain Linux. Anderen hebben weer veel ervaring met / kennis van PfSense / OpnSense (@Tom Paris wellicht? Reageert wel regelmatiger op vanalles en nog wat)
Zelf heb ik in ieder geval nogal last van het imposter syndromeIk doe net alsof ik heel goed ben, maar ben het niet. En zit ook nog eens in een vreemde tak (meestal zal het over *Sense of OpenWRT gaan waar ik 0,0 ervaring mee heb).
Ik wil best meekijken/lezen/corrigeren .. als geïnteresseerde .. ik zelf draai tegenwoordig UniFi .. maar in het verleden routers gedraaid met FloppyFW .. en natuurlijk OpenWRT.
Maar misschien moet het hier meer gaan over de hardware .. ipv de software kant (dat kan volgens mij prima in de verschillende software specifieke topics)
Debian

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
NOPE.AVIYariva schreef op maandag 8 juli 2024 @ 14:15:
zo te horen is Nero355 hierin geïnteresseerd.
Precies!RobertMe schreef op maandag 8 juli 2024 @ 15:22:
Volgens mij was @nero355 zijn +1 op mijn "ik wil het niet doen" (dus ook nero355 wil het niet doen)
Totaal geen tijd voor en de discussie in dit topic heeft me zelfs eraan herinnerd om mezelf uit de TS van een ander topic te laten halen!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Metoo (niet te verwarren met Gentoo
Alhoewel we AFAIK verder wel een totaal verschillende setup hebben. Ik gebruik systemd-networkd voor vrijwel alles, netwerk setup (VLANs etc), DHCP voor IPv4, volledige IPv6 verhaal (router advertisements aan LAN, DHCP-PD, ...), en nftables voor firewalling.
En jii gebruikt radvd (uit mijn hoofd) voor IPv6? En ik gok dan ook de rest "anders".
Ik heb het inmiddels begrepen en had jou eerdere bericht verkeerd gelezennero355 schreef op maandag 8 juli 2024 @ 17:48:
[...]
NOPE.AVI
[...]
Precies!
Totaal geen tijd voor en de discussie in dit topic heeft me zelfs eraan herinnerd om mezelf uit de TS van een ander topic te laten halen!
Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply
Nmtui / nmcli voor netwerk management (waaronder VLAN), de deprecated en inmiddels geloof ik out of support zijnde ISC DHCP Server (vervanger is Kea DHCP Server), nftables voor firewall en IPv6 gebruik ik sinds ik bij KPN met dubbel NAT opgescheept zit niet meer. Daarvoor gebruikte ik een HE-tunnel met ravdvd voor de LAN-kant.RobertMe schreef op maandag 8 juli 2024 @ 17:52:
[...]
Metoo (niet te verwarren met Gentoo).
Alhoewel we AFAIK verder wel een totaal verschillende setup hebben. Ik gebruik systemd-networkd voor vrijwel alles, netwerk setup (VLANs etc), DHCP voor IPv4, volledige IPv6 verhaal (router advertisements aan LAN, DHCP-PD, ...), en nftables voor firewalling.
En jii gebruikt radvd (uit mijn hoofd) voor IPv6? En ik gok dan ook de rest "anders".
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ik kocht vorige week een CWWK X86 P5, met 2x 2,5GBit ports en een N100 voor €124,96. Ik ben benieuwd.
Vandaag toegekomen en morgen een dagje vrij dus dat komt goed uit.
Tijd om gans het netwerk eens op de schop te nemen.
Ik sta zelf op het punt om juist een gevirtualiseerde oplossing te bouwenObscurax schreef op woensdag 10 juli 2024 @ 14:27:
Na bijna 15 jaar een gevirtualiseerde pfSense te draaien, op verschillende hardware weliswaar, ga ik terug naar bare metal.
Ik kocht vorige week een CWWK X86 P5, met 2x 2,5GBit ports en een N100 voor €124,96. Ik ben benieuwd.
Vandaag toegekomen en morgen een dagje vrij dus dat komt goed uit.
Tijd om gans het netwerk eens op de schop te nemen.
Maar ik ben benieuwd
Ik heb zelf een Intel NUC8i5BEK met Proxmox er op en een smart switch. Het idee is om een virtuele one armed router opzetten met vlan's. Maar ik ga er vandaag niks aan doen. Ik wil het voetbal kijken van vanavond niet in gevaar brengen

KPN iptv is meestal hetgene waar ik de meeste issues mee heb als ik zelf een router instel.
Ask yourself if you are happy and then you cease to be.
Obscurax schreef op woensdag 10 juli 2024 @ 14:27:
Na bijna 15 jaar een gevirtualiseerde pfSense te draaien, op verschillende hardware weliswaar, ga ik terug naar bare metal.
Ik kocht vorige week een CWWK X86 P5, met 2x 2,5GBit ports en een N100 voor €124,96. Ik ben benieuwd.
Vandaag toegekomen en morgen een dagje vrij dus dat komt goed uit.
Tijd om gans het netwerk eens op de schop te nemen.
Ben ik ook benieuwd naar. Hier OpenWRT virtueel draaien. OpenWRT heeft niet veel nodig. Heb die VM 256MB(!) geheugen toegekend. Draait al tijden perfect.daily.data.inj schreef op woensdag 10 juli 2024 @ 15:48:
Is er een bepaalde reden dat je pfSense bare metal wilt draaien of liep je ergens tegenaan? Ik heb een jaar of 3 pfSense bare metal gedraaid en sinds de afgelopen 2 jaar gevirtualiseerd met HA aan de lan zijde. Voor mij voelt deze setup wel als een sweet spot dus ben erg benieuwd.
[...]
Precies om die reden heb ik OPNsense ook bare metal draaienObscurax schreef op woensdag 10 juli 2024 @ 16:11:
Ik ben het gezaag beu als er weer eens geen internet is doordat ik met de virtualisatielaag aan het klooien ben.
Dat is het nadeel inderdaad. Het vormt een single point of failure.Obscurax schreef op woensdag 10 juli 2024 @ 16:11:
Ik ben het gezaag beu als er weer eens geen internet is doordat ik met de virtualisatielaag aan het klooien ben.
Server dood, alles dood
Aan de andere kant draai ik steeds meer dingen op mijn Proxmox server waarvan ik toch ook niet blij word als het niet meer draait. Dus ik zal zelf (hopelijk) niet teveel ermee klooien als het eenmaal draait.
Ask yourself if you are happy and then you cease to be.
Mijn bare metal setup draaide zo stabiel dat ik 1,5 jaar achter liep met updates. Ook niet ideaal uiteraard. Nu kan ik pfsense bijwerken (of zelf configuraties aanpassen) zonder dat er iemand thuis roept dat het internet het weer niet doet.


Fedora42 KDE
Hoewel de theorie nog steeds zou moeten werken, is dit wel een zeer gedateerd artikel. De hardware waar hij overschrijft heb ik denk ik ergens in 2015 aangeschaft. En ook al verkocht. Dus lijkt me niet echt een actueel uitgangspunt. Een N100 bordje is dan een beter idee of een van de N100 doosje.86ul schreef op zaterdag 13 juli 2024 @ 19:11:
Na wat rondlezen omtrent dit topic, kwam ikzelf de volgende (oude) tutorial op r/HomeLab tegen: Building My Own Wireless Router From Scratch. Het betreft een redditor die 4 Medium artikels van eigen hand deelt.
I rather have a bottle in front of me, then a frontal lobotomie
86ul schreef op zaterdag 13 juli 2024 @ 19:11:
Na wat rondlezen omtrent dit topic, kwam ikzelf de volgende (oude) tutorial op r/HomeLab tegen: Building My Own Wireless Router From Scratch.
Het betreft een redditor die 4 Medium artikels van eigen hand deelt.
Zijn keuze voor Ubuntu als basis is IMHO ook niet echt de meeste handige als je al die rare fratsen van Canonical verspreid over de laatste jaren bekijkt...Shuriken schreef op zaterdag 13 juli 2024 @ 21:42:
Hoewel de theorie nog steeds zou moeten werken, is dit wel een zeer gedateerd artikel. De hardware waar hij overschrijft heb ik denk ik ergens in 2015 aangeschaft. En ook al verkocht. Dus lijkt me niet echt een actueel uitgangspunt.
Een N100 bordje is dan een beter idee of een van de N100 doosje.


Pak dan gewoon zoals @Raven en @RobertMe een kale minimale Debian installatie erbij en bouw die lekker op stap voor stap
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Binnenkort eens testen met een installatie vanaf scratch. Dit soort vage dingen heb ik eerder gehad.
Naast wat al gevraagd is: welke ISP gebruik je? Je noemt expliciet uitgaand verkeer. Komt binnenkomend verkeer wel aan?TumTum schreef op dinsdag 16 juli 2024 @ 20:24:
Ik heb sinds een tijdje 100% packet loss op de firewall zelf (opnsense) met IPv6 naar buiten.
Yar har, wind in your back, lads, wherever you go!
zit je op de laatste versie? ik had dit ook met de een na laatste release. geüpdatet naar laatste versie en probleem weg.TumTum schreef op dinsdag 16 juli 2024 @ 20:24:
Ik heb sinds een tijdje 100% packet loss op de firewall zelf (opnsense) met IPv6 naar buiten. Op de LAN netwerken zelf draait alles als een zonnetje. PPPoE IPv4 + DHCPv6. Verder niets gewijzigd aan de configuratie en krijg het op geen manier aan de praat. Had een keer tijdens een reboot dat het even werkte.
Binnenkort eens testen met een installatie vanaf scratch. Dit soort vage dingen heb ik eerder gehad.
A wise man's life is based around fuck you
Ja, de laatste nog steeds lijkt het. Geen idee hoe dit komt. Zelfs opnieuw geinstalleerd, bijgewerkt en backup teruggezet.Zwelgje schreef op donderdag 18 juli 2024 @ 19:20:
[...]
zit je op de laatste versie? ik had dit ook met de een na laatste release. geüpdatet naar laatste versie en probleem weg.
Hardware doet er niet toe, provider ook niet. Dit heeft altijd goed gewerkt. Ik gebruik een PPPoE verbinding DHCPv6 over de IPv4 connectie. De clients krijgen een adres dmv DHCPv6 + Assisted advertisement. De verbinding op de clients is in orde. Maar de router zelf kan niet babbelen over IPv6 naar buiten, dan heb ik 100% packet loss.The Zep Man schreef op donderdag 18 juli 2024 @ 17:59:
[...]
Naast wat al gevraagd is: welke ISP gebruik je? Je noemt expliciet uitgaand verkeer. Komt binnenkomend verkeer wel aan?
In het verleden behaalde resultaten bieden geen garantie voor de toekomst.TumTum schreef op donderdag 18 juli 2024 @ 20:06:
[...]
Hardware doet er niet toe, provider ook niet.
"Het heeft altijd gewerkt" voegt niets toe. Het werkt nu niet. Test alles.
Dit is de reden waarom het handig is om reservehardware te hebben, of om een VM als router te gebruiken.
Yar har, wind in your back, lads, wherever you go!
Het is zo dat het kapot is in OPNsense. Heb al een melding gemaakt daar. Hardware vervangen en wijzen naar de provider heeft geen zin. De hardware is in orde en de provider heeft niets aangepast en aan die kant is alles ok. Dit is dan ook het nadeel van OPNsense. Dit soort dingetjes heb ik vaker meegemaakt. Bij pfSense is de kans veel kleiner.The Zep Man schreef op donderdag 18 juli 2024 @ 21:34:
[...]
In het verleden behaalde resultaten bieden geen garantie voor de toekomst.
"Het heeft altijd gewerkt" voegt niets toe. Het werkt nu niet. Test alles.
Dit is de reden waarom het handig is om reservehardware te hebben, of om een VM als router te gebruiken.
[ Voor 9% gewijzigd door TumTum op 19-07-2024 08:01 ]
Goed bezig.TumTum schreef op vrijdag 19 juli 2024 @ 07:59:
Het is zo dat het kapot is in OPNsense. Heb al een melding gemaakt daar.
Ik wijs niet. Ik gaf enkel tips met de beperkte informatie die jij gaf.Hardware vervangen en wijzen naar de provider heeft geen zin.
Je bent vrij om pfSense te gebruiken in plaats van OPNsense.Dit is dan ook het nadeel van OPNsense. Dit soort dingetjes heb ik vaker meegemaakt. Bij pfSense is de kans veel kleiner.
Yar har, wind in your back, lads, wherever you go!
In OPNsense, Interfaces, [IPTV_WAN] onder 'Lease Requirements' en dan bij ' Request options' heb ik op voorstel van eigenrouter.nl nu staan:
subnet-mask, routers, broadcast-address, classless-routes
Maar op thecloudadmin staat bijvoorbeeld broadcast-address en niet bij. Wat is de juiste instelling voor KPN TV?
Staat in de installatie guide voor eigen modem van KPN meen ik.Villager schreef op vrijdag 19 juli 2024 @ 13:35:
Vraagje:
In OPNsense, Interfaces, [IPTV_WAN] onder 'Lease Requirements' en dan bij ' Request options' heb ik op voorstel van eigenrouter.nl nu staan:
subnet-mask, routers, broadcast-address, classless-routes
Maar op thecloudadmin staat bijvoorbeeld broadcast-address en niet bij. Wat is de juiste instelling voor KPN TV?
Die kan je dan ook berekenen op basis van het IP adres + Subnet dat je krijgt dus is opzich ook niet echt boeiendVillager schreef op vrijdag 19 juli 2024 @ 13:35:
In OPNsense, Interfaces, [IPTV_WAN] onder 'Lease Requirements' en dan bij ' Request options' heb ik op voorstel van eigenrouter.nl nu staan:
subnet-mask, routers, broadcast-address, classless-routes
Maar op thecloudadmin staat bijvoorbeeld broadcast-address en niet bij.
Ik vind het ook raar als mensen een Linux bakkie een Statisch IP adres geven en dan in de configuratie ook het Broadcast IP address erbij zetten : Echt totaal niet nodig!
Lees effe OPNsense & pfSense KPN/Telfort IPTV how-to doorWat is de juiste instelling voor KPN TV?
IMHO duidelijk een KPN lijntjeThe Zep Man schreef op donderdag 18 juli 2024 @ 17:59:
Naast wat al gevraagd is: welke ISP gebruik je?
Je weet dat mensen die iets fout geconfigureerd hadden staan jarenlang dat vaak roepen hé ?!TumTum schreef op donderdag 18 juli 2024 @ 20:06:
Dit heeft altijd goed gewerkt.
Noem gewoon effe alle details op joh! Wel zo handig!
Dat zegt dan ook niemandTumTum schreef op vrijdag 19 juli 2024 @ 07:59:
Hardware vervangen en wijzen naar de provider heeft geen zin.
Hoeft natuurlijk niet zo te zijn met al die verschillende firmwares en revisies van Intel NIC's en alles...De hardware is in orde
Weet je niet en kan je IMHO ook nooit 100% van uitgaan, totdat je de hardware van de ISP aansluiten de provider heeft niets aangepast en aan die kant is alles ok.
Interessant!Dit is dan ook het nadeel van OPNsense. Dit soort dingetjes heb ik vaker meegemaakt.
Bij pfSense is de kans veel kleiner.
[ Voor 41% gewijzigd door nero355 op 19-07-2024 17:10 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
En zelfs dan... ik had tijdelijk een DrayTek router ertussen om iets te testen. Hang ik de KPN Router (ZTE) terug, werkte vervolgens alleen ipv6 nog. Pas nadat ik het een 2e keer had herstart, kwam alles weer terug.nero355 schreef op vrijdag 19 juli 2024 @ 17:09:
[...]
Weet je niet en kan je IMHO ook nooit 100% van uitgaan, totdat je de hardware van de ISP aansluit
Was wel bizar. Ik kon wel naar Google en Tweakers, maar zo ongeveer niks anders
Het was wel verwarrend. Even www.google.com pingen "waarom werkt het niet als ik wel www.google.com kan pingen?!?"
Ask yourself if you are happy and then you cease to be.
Setup:
Lenovo M720q met pcie nic kaartje. Werkt wel perfect op versie 24.1.
Upgrade via web GUI proberen uitvoeren. Na 20min was ie nog niet klaar.
Dus clean install proberen doen. Kreeg wel WAN ip. Maar LAN werkte totaal niet.
Ook de install duurde extreem lang.
Dan maar terug clean install van 24.1 versie en na paar minuten was alles terug up-and-running.
Ik ga nu afwachten wat de volgende release zal geven met clean install.
Geen idee wat ik fout deed. Of corrupt install bestand ofzo.
Veel vragen ik mijn hoofd maar momenteel geen tijd om hierin tijd te stoppen.
Hier liep ik al vast om van 24.1.10_2 naar 24.1.10_8 te gaan. Het veranderen van de mirror (System-Firmware-Settings) van Default naar OPNsense Amsterdam zorgde ervoor dat de updates direct binnen kwamen.TheCeet schreef op vrijdag 26 juli 2024 @ 10:00:
Upgrade naar Opnsense 24.7 verliep hier niet vlot helaas.
Setup:
Lenovo M720q met pcie nic kaartje. Werkt wel perfect op versie 24.1.
Upgrade via web GUI proberen uitvoeren. Na 20min was ie nog niet klaar.
Dus clean install proberen doen. Kreeg wel WAN ip. Maar LAN werkte totaal niet.
Ook de install duurde extreem lang.
Dan maar terug clean install van 24.1 versie en na paar minuten was alles terug up-and-running.
Ik ga nu afwachten wat de volgende release zal geven met clean install.
Geen idee wat ik fout deed. Of corrupt install bestand ofzo.
Veel vragen ik mijn hoofd maar momenteel geen tijd om hierin tijd te stoppen.
De update naar 24.7 en later de hotfix naar 24.7_5 ging verder zonder problemen.
Al met al, succesvol bijgewerkt en alles werkt nog naar behoren (KPN Glas, IPv4 + IPv6 + TV en PIA WG VPN)
Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |
Zal dit ook eens proberen. Twijfel om pfSense weer in te zetten.DutchCrownNL schreef op vrijdag 26 juli 2024 @ 12:49:
[...]
Hier liep ik al vast om van 24.1.10_2 naar 24.1.10_8 te gaan. Het veranderen van de mirror (System-Firmware-Settings) van Default naar OPNsense Amsterdam zorgde ervoor dat de updates direct binnen kwamen.
De update naar 24.7 en later de hotfix naar 24.7_5 ging verder zonder problemen.
Al met al, succesvol bijgewerkt en alles werkt nog naar behoren (KPN Glas, IPv4 + IPv6 + TV en PIA WG VPN)
Hier nog niet door naar 24.7, draai nog 24.1.10_3.
Maar heb je geen problemen met IPTV?
Volgens onderstaande link zouden multicast streams niet beëindigd worden.
https://forum.opnsense.org/index.php?topic=41719.0
Nog geen problemen gezien hier, en heb sinds de update 2 STB's aan op beide een verschillend kanaal.StaticZ schreef op vrijdag 26 juli 2024 @ 13:23:
@DutchCrownNL
Hier nog niet door naar 24.7, draai nog 24.1.10_3.
Maar heb je geen problemen met IPTV?
Volgens onderstaande link zouden multicast streams niet beëindigd worden.
https://forum.opnsense.org/index.php?topic=41719.0
De logs tonen overigens wel de bewuste errors, echter als ik terug scroll zie ik die ook van vóór de update.
Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |
In de tijd van 20.7 bleven alle streams actief waardoor de bandbreedte steeg tot wel 100Mbit.
Hmm ja dan zie ik het wel in verbruik, stream lijkt inderdaad niet af te sluiten.StaticZ schreef op vrijdag 26 juli 2024 @ 13:58:
En met het zappen naar verschillende kanalen?
In de tijd van 20.7 bleven alle streams actief waardoor de bandbreedte steeg tot wel 100Mbit.
Edit: Hij lijkt uiteindelijk wel de stream af te sluiten, maar met een vertraging van een minuut of 3-4.
Versienummer van de IGMP Proxy is overigens nog hetzelfde als van voor de update, dus waar het precies mis gaat durf ik nog niet te zeggen.
Edit 2: Voor nu terug gegaan naar 24.1.10_8 en IGMP werkt zoals zou moeten.
Omdat ik hem bare metal draai moest ik hem wel even opnieuw installeren, maar na een backup teruggeplaatst te hebben én de IGMP plugin geinstalleerd te hebben was alles weer up en running.
Issue is op Github te volgen btw; https://github.com/opnsense/src/issues/210
[ Voor 50% gewijzigd door DutchCrownNL op 27-07-2024 09:10 ]
Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Default VLAN (1) komen de Horaco en Seeker switches. Ik heb nog een Zyxel en Linksys 2.5G switch liggen, maar die verbruiken veel meer stroom. Besloten om de switches in het 'default' netwerk te zetten.
VLAN 1 = 2.5G Switches
VLAN 6 = KPN
VLAN 2 t/m 8 = gereserveerd
VLAN 9 = LAN
VLAN 10 = WiFi
Door middel van firewall rules kunnen de switches niet naar buiten babbelen en hebben een eigen reeks.
Weet iemand toevalig of er al custom firmware is voor die horaco / seeker switches?
[ Voor 29% gewijzigd door ikke26 op 28-07-2024 10:10 ]
Zal het in de gaten houden. De firmware voldoet voor nu, maar zie het liever andersikke26 schreef op zondag 28 juli 2024 @ 10:06:
@TumTum Voor OpenWRT ondersteuning kun je in de Table of Hardware in de OpenWRT Wiki kijken. Daarnaast is op svanheule.net veel achtergrondinformatie te vinden, vooral handig om te kijken of devices die nu nog niet supported zijn, dat in de toekomst hoogstwaarschijnlijk wel worden. De ZyXEL XGS1250-12 wordt bijvoorbeeld al ondersteund. Die gebruikt een chipset vergelijkbaar met een aantal goedkope Chinese switches, dus waarschijnlijk is het een kwestie van tijd tot een developer met zo'n switch een OpenWRT port bouwt.
Tot zover alle uitleg die ik hierover gevonden heb is aardig oud. en het staat ook onder "legacy" in Opnsene.
Ik zou het liefst de huidige methode gebruiken, Opnvpn of via wireguard. Heeft iemand hier toevallig een totorial voor?
/f/image/K9yQX351qKuPQ1HOZOOkcNKx.png?f=fotoalbum_large)
Deze switches hebben een RTL8372/3 chipset. Deze kunnen lekker zuinig zijn. Heb er zelf ook een van Xikestor, tevens ook zelf het verbruik gemeten op de 12V lijn met een multimeter.TumTum schreef op zondag 28 juli 2024 @ 09:51:
Ben een nieuw netwerk aan het opbouwen.
Default VLAN (1) komen de Horaco en Seeker switches. Ik heb nog een Zyxel en Linksys 2.5G switch liggen, maar die verbruiken veel meer stroom. Besloten om de switches in het 'default' netwerk te zetten.
VLAN 1 = 2.5G Switches
VLAN 6 = KPN
VLAN 2 t/m 8 = gereserveerd
VLAN 9 = LAN
VLAN 10 = WiFi
Door middel van firewall rules kunnen de switches niet naar buiten babbelen en hebben een eigen reeks.
Weet iemand toevalig of er al custom firmware is voor die horaco / seeker switches?
In deze chipset zit geen ARM maar een 8051 in als CPU.
Een stuk minder krachtig dan de ARM. Maar genoeg om basic managent te kunnen draaien.
Momenteel draait er een Realtek SDK op vandaar dat alle merken praktisch dezelfde webinterface hebben.
Er zijn al mensen bezig om custom firmware op dat ding te krijgen. Zie ook ServeTheHome forum post.
Paar weken geleden was het nog erg actief maar ik zie nog maar weinig vooruitgang.
Mogelijk dat die gebeurt op plekken waar ik niet kom (Discord).
Deze switches zou ik iig wel aanraden. Ze zijn zuinig en hebben veel features door de webinterface en zijn goedkoop.
ik ben benieuwd hoe heb je gemeten, er moet 2 multimeters voor betrouwbare meting? Dat was met meegeleverde adapter?vDorst schreef op maandag 29 juli 2024 @ 17:16:
Deze switches hebben een RTL8372/3 chipset. Deze kunnen lekker zuinig zijn. Heb er zelf ook een van Xikestor, tevens ook zelf het verbruik gemeten op de 12V lijn met een multimeter.
Er staan meetresultaten ergens in dit topic. Ik heb verschillende varianten. Seeker, Ampcom, Horaco.andru123 schreef op maandag 29 juli 2024 @ 17:56:
[...]
ik ben benieuwd hoe heb je gemeten, er moet 2 multimeters voor betrouwbare meting? Dat was met meegeleverde adapter?
Meegeleverde adapters uit China/van Ali vertrouw ik niet dus die is netjes gerecylced.andru123 schreef op maandag 29 juli 2024 @ 17:56:
[...]
ik ben benieuwd hoe heb je gemeten, er moet 2 multimeters voor betrouwbare meting? Dat was met meegeleverde adapter?
Ik heb een andere adapter/labvoeding gebruikt.
De openklem-spanning gemeten en deze gebruikt als basis voor mijn spreadsheet.
Met een multimeter die 1mA kan meten, gewoon de stroom gemeten bij de verschillende belasting.
P = U * I.
ik weet de process, heb zelf meerdere keren gemeten. ik weet ook dat de spanning daalt met belasting (dat heb ik daadwerkelijk gezien, dus het is niet theoretisch), en dat moet je ook meerekenen. Niet zo zeer bij milliA, maar vanaf half Ampere daalt de spanning bij meeste adapters. Als je open klem V gebruikt in de formula, dan vallen de metingen iets hoger uit.vDorst schreef op maandag 29 juli 2024 @ 21:08:
[...]
Meegeleverde adapters uit China/van Ali vertrouw ik niet dus die is netjes gerecylced.
Ik heb een andere adapter/labvoeding gebruikt.
De openklem-spanning gemeten en deze gebruikt als basis voor mijn spreadsheet.
Met een multimeter die 1mA kan meten, gewoon de stroom gemeten bij de verschillende belasting.
P = U * I.
Maar ik ben meer geïnteresseerd in de metingen, als je die ergens gepost.
Ik had dit destijds in het voedingen topic gevraagd mbt betrouwbaarheid. Het wil niet zeggen dat de adapters van bijvoorbeeld Leicke per definitie betrouwbaarder zijn. Ik vervang ze ook voor de zekerheid, maar dat is meer op basis van een onderbuikgevoel. De adapters die erbij zitten zien er wel goed uit van Seeker.vDorst schreef op maandag 29 juli 2024 @ 21:08:
[...]
Meegeleverde adapters uit China/van Ali vertrouw ik niet dus die is netjes gerecylced.
Ik heb een andere adapter/labvoeding gebruikt.
De openklem-spanning gemeten en deze gebruikt als basis voor mijn spreadsheet.
Met een multimeter die 1mA kan meten, gewoon de stroom gemeten bij de verschillende belasting.
P = U * I.
De Seeker 4x 2.5 en 2x SFP switch heeft een 12V 2A voeding. Dezelfde switch van Horaco 12V 1A. De Horaco adapters zijn slecht. Ik vervang die dan ook voor een 12V 1.5A Leicke adapter. Voor de kleine switches van Seeker is 24W ook een beetje overdreven. Kom niet zo snel richting de 18W.
Lijkt inmiddels gefixt te zijn, zal beschikbaar komen in de volgende patch.DutchCrownNL schreef op vrijdag 26 juli 2024 @ 14:05:
[...]
Hmm ja dan zie ik het wel in verbruik, stream lijkt inderdaad niet af te sluiten.
Edit: Hij lijkt uiteindelijk wel de stream af te sluiten, maar met een vertraging van een minuut of 3-4.
Versienummer van de IGMP Proxy is overigens nog hetzelfde als van voor de update, dus waar het precies mis gaat durf ik nog niet te zeggen.
Edit 2: Voor nu terug gegaan naar 24.1.10_8 en IGMP werkt zoals zou moeten.
Omdat ik hem bare metal draai moest ik hem wel even opnieuw installeren, maar na een backup teruggeplaatst te hebben én de IGMP plugin geinstalleerd te hebben was alles weer up en running.
Issue is op Github te volgen btw; https://github.com/opnsense/src/issues/210
Je kan ook zelf de kernel updaten via
1
| opnsense-update -zkr 24.7_9 |
Zelf nog niet getest overigens aangezien ik weer terug ben gegaan naar de 24.x reeks, en waarschijnlijk pas het weekend tijd heb om dit verder te testen.
Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |
Is de enige optie een oude versie terughalen (24.1.10) en installeren (bare metal install)? Ik heb een config backup gemaakt voor de update. Hebben meerdere tweakers problemen hiermee?
Ja, hier ook last van. Storend, maar t beeld gaat wel verder, dus ik hoop dat er een fix gaat komen. Ga nog even niet terug naar een eerdere versie. Ik kijk zelf nauwelijks tv, dus de vrouw doet het er maar even mee :-)Coder71 schreef op woensdag 31 juli 2024 @ 20:50:
Hoewel ik nu op versie 24.7_9 zit, blijven de KPN streams vaak hangen, en duurt het even voor het beeld weer in beweging komt.
Is de enige optie een oude versie terughalen (24.1.10) en installeren (bare metal install)? Ik heb een config backup gemaakt voor de update. Hebben meerdere tweakers problemen hiermee?
[ Voor 17% gewijzigd door Villager op 31-07-2024 21:01 ]
Dit snap ik even niet. Kun je direct toelichten?StaticZ schreef op woensdag 31 juli 2024 @ 21:11:
Met 24.7_9 is de kernel fix nog steeds nodig! Vanaf 24.7.1 zit de fix erin.
Vanaf 24.7.1, zal volgende week ofzo wel komen zit dit er standaard in.
https://forum.opnsense.or...41719.msg205921#msg205921
Deze handleiding is te vinden in de opnsense documentatie. Niet helemaal wat je zoekt (jij wilt een apart VLAN voor je WiFi en alle clients over de VPN routen) maar het zal je een eind op weg helpen.Dacuuu schreef op maandag 29 juli 2024 @ 15:39:
Ik heb al enige tijd een los wifi SSID draaien waar al het verkeer via PIA vpn loopt. Dat werkt op zich redelijk.
Tot zover alle uitleg die ik hierover gevonden heb is aardig oud. en het staat ook onder "legacy" in Opnsene.
Ik zou het liefst de huidige methode gebruiken, Opnvpn of via wireguard. Heeft iemand hier toevallig een totorial voor?
[Afbeelding]
Aah, helder. Had ik even gemist. Dank voor de toelichting!StaticZ schreef op woensdag 31 juli 2024 @ 21:15:
In 24.7_9 zit geen aangepaste kernel met de multicast fix.
Vanaf 24.7.1, zal volgende week ofzo wel komen zit dit er standaard in.
https://forum.opnsense.or...41719.msg205921#msg205921
OPNsense 24.1.10_8-amd64 op een Lenovo M720q, onboard NIC is WAN, en ik heb een 2e NIC via de PCIe sleuf, en die zorgt voor LAN naar switch.
Dit draait al maanden zéér stabiel.
Tot nu, de update naar v24.7. Ik krijg geen LAN IP's.
Clean install 24.7 > idem.
Clean install 24.1.10 > LAN werkt wel.
Ik breek mijn hoofd hierover wat het zou kunnen zijn. Op welke manier kan ik nog troubleshooten?
Het is een Intel chip die supported is had ik al gevonden.
Pingen naar buiten gaat via de console (scherm verbonden met Lenovo).
Voor mij lijkt het een probleem met de image van opnsense. (Of ik doe iets fout).
Maar dan snap ik niet dat het wel werkt met oudere versie van opnsense, terwijl ik krak hetzelfde doe.
Je zou eens een backup van de config kunnen maken en een reinstall uitvoeren. Op die manier heb ik in het verleden ook dit soort rare dingen opgelost. En anders eventueel melden op het forum.TheCeet schreef op vrijdag 9 augustus 2024 @ 08:21:
@GoBieN-Be ja klopt.
Het is een Intel chip die supported is had ik al gevonden.
Pingen naar buiten gaat via de console (scherm verbonden met Lenovo).
Voor mij lijkt het een probleem met de image van opnsense. (Of ik doe iets fout).
Maar dan snap ik niet dat het wel werkt met oudere versie van opnsense, terwijl ik krak hetzelfde doe.
Heb ik al gedaan zonder succes.TumTum schreef op vrijdag 9 augustus 2024 @ 08:59:
[...]
Je zou eens een backup van de config kunnen maken en een reinstall uitvoeren. Op die manier heb ik in het verleden ook dit soort rare dingen opgelost. En anders eventueel melden op het forum.
Clean install via USB stick maar zelfs dat werkte niet.
Volgende om te testen is versie 24.7.1 via stick installeren en zien wat dat geeft.
Als ik er inderdaad niet verder kom zal ik op het forum van Opnsense posten.
Dat is een freeBSD upgrade naar 14.1 toch? Is je NIC driver nog supported? (Ik heb zelf geen idee waar je dit kunt controleren)TheCeet schreef op donderdag 8 augustus 2024 @ 21:49:
Ik heb problemen met upgrade van opnsense.
OPNsense 24.1.10_8-amd64 op een Lenovo M720q, onboard NIC is WAN, en ik heb een 2e NIC via de PCIe sleuf, en die zorgt voor LAN naar switch.
Dit draait al maanden zéér stabiel.
Tot nu, de update naar v24.7. Ik krijg geen LAN IP's.
Clean install 24.7 > idem.
Clean install 24.1.10 > LAN werkt wel.
Ik breek mijn hoofd hierover wat het zou kunnen zijn. Op welke manier kan ik nog troubleshooten?
Is het gewoon een DHCP server probleem of een algemeen netwerk probleem.
Dat moet je eerst verduidelijken.
En wat zegt de log van de DHCP service bv?
Ik heb nogmaals de update geprobeerd.
LAN kabel heb ik niet verbonden met switch maar in mijn laptop om te zien of dat verschil gaf.
Na de update werkte de LAN wéér niet. PC gaf aan "onbekend netwerk" en ik kreeg geen internet door.
Via de console kan je via optie 4(als ik goed heb) een reset naar defaults uitvoeren.
Dit uitgevoerd en plots werkte het wel.
Dus ik vermoed dat er was loos was met mijn firewall rules.
(mijn kennis van firewall/netwerken is nog niet optimaal) dus ik ga me zeker verder inlezen
In ieder geval, bedankt iedereen voor de suggesties.
Je kan toch gewoon aanduiden om te booten van die EFI partitie m.i.
Indien je gebruik maakt van custom signed bootloader dan moet je wellicht je KEY opnieuw enrollen voor secureboot.
Toevallig maandag uitgevoerd. Het is een "Load optimized defaults" of iets dergelijks. Dus ook geen "reset to factory" of zo. EFI variables v.w.b. boot opties zijn dus ook blijven bestaan.GoBieN-Be schreef op woensdag 14 augustus 2024 @ 14:03:
Als je een BIOS/UEFI reset uitvoert, dan is je EFI boot partitie toch niet weg?
Je kan toch gewoon aanduiden om te booten van die EFI partitie m.i.
Dat de partitie niet verwijderd wordt spreekt voor zich
Dus als de EFI variables leeggegooid worden zou die hoogstens nog de fallback executable kunnen starten.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
$200, maar dan wel voor de barebone waarbij je 20 schroeven moet verwijderen, én CPU + SFP+ NIC blood legt en dus potentieel koelpasta moet vervangen, om de M.2 drive te plaatsen. En het N100 model is dan luid. En het energieverbruik hoog (~15W met niks aangesloten).Raven schreef op zaterdag 17 augustus 2024 @ 09:47:
Interessant voor hier?
[YouTube: The PERFECT $200 10GbE Mini PC?]
Pass voor mij (maar ik ben sowieso niet in de markt
Zou het kunnen dat er iets niet goed staat in mijn igmpproxy.conf?
1
2
3
4
5
6
7
8
9
10
11
12
| ##------------------------------------------------------ ## Enable Quickleave mode (Sends Leave instantly) ##------------------------------------------------------ quickleave phyint vlan02 upstream ratelimit 0 threshold 1 altnet 0.0.0.0/1 altnet 128.0.0.0/1 phyint igc1 downstream ratelimit 0 threshold 1 altnet 192.168.2.0/24 phyint pppoe3 disabled |
Inmiddels een werkbare en toekomstbestendige oplossing gevonden:
In the directory
1
| /usr/local/etc/rc.syshook.d/start |
copy the 90-cron job to 93-start-igmp
1
| cp 90-cron 93-start-igmp |
and edit the file:
1
| sudo nano 93-start-igmp |
1
2
3
4
| #!/bin/sh echo -n "Starting IGMPproxy: " /bin/sh -c '/usr/local/sbin/pluginctl -s igmpproxy start' |
This result in a startup output as follows:
>>> Invoking start script 'start-igmp'
Starting IGMPproxy: OK
This solution will survive any updates.
[ Voor 46% gewijzigd door Villager op 22-08-2024 10:13 ]
Eén tip: heb geduld als je naar 24.7.x gaat! Het duurde een dikke ~7 minuten voordat hij weer reageerde op ping. Ik dacht serieus dat het updaten mislukt was (normaal gaan de updates veel vlotter) en toen kwam hij gelukkig weer in de lucht
Zonet 24.7.2 er nog achteraan gedaan, die was zo klaar.
Jammer dat bij de 'traffic graph' widget geen namen meer staan van de interfaces in een legenda (pas als je gaat hoveren). Ook mistte ik de firewall acties-widget (block/allow in realtime zien), maar dat was een kwestie van de standaard firewall taartdiagram-widget breder maken
[ Voor 56% gewijzigd door ThinkPad op 22-08-2024 12:17 ]
Whatever.