Is dit wat om proxmox en opnsense en nog wat vm's te draaien? Inclusief korting 263 euro.
Kijk ook eens naar ome Ali naar een N100 met 4x 2.5GB poorten voor 200 euro.qwasd schreef op donderdag 12 september 2024 @ 16:07:
Is dit wat om proxmox en opnsense en nog wat vm's te draaien? Inclusief korting 263 euro.
Dingen die ik mij afvraag:qwasd schreef op donderdag 12 september 2024 @ 16:07:
Is dit wat om proxmox en opnsense en nog wat vm's te draaien? Inclusief korting 263 euro.
- Voor iets meer geld krijg je waarschijnlijk veel meer processorkracht. Waarom zou je dan voor een goedkoop model gaan? Zeker wanneer je met Proxmox nog meer wil draaien dan alleen de firewall / router.
- Is zo'n Beelink VESA mountable? Ik heb momenteel een Intel NUC (met core i5) in de meterkast. Ik heb de metalen VESA plaat aan de wand geschroefd en de NUC kan ik er zo opschuiven en afhalen naar wens. Dat zou ik met een nieuwe mini PC ook weer willen.
Ik zag bijvoorbeeld deze Beelink met een AMD Ryzen processor:
https://www.amazon.nl/Bee...d%2Caps%2C62&sr=8-31&th=1
Ask yourself if you are happy and then you cease to be.
Met dat soort mini pc’s zijn de NICs vaak brak. Je kunt kijken naar cwwk of topton. Zoiets; https://a.aliexpress.com/_Ez1udhxLethalis schreef op vrijdag 13 september 2024 @ 10:18:
[...]
Dingen die ik mij afvraag:
- Voor iets meer geld krijg je waarschijnlijk veel meer processorkracht. Waarom zou je dan voor een goedkoop model gaan? Zeker wanneer je met Proxmox nog meer wil draaien dan alleen de firewall / router.
- Is zo'n Beelink VESA mountable? Ik heb momenteel een Intel NUC (met core i5) in de meterkast. Ik heb de metalen VESA plaat aan de wand geschroefd en de NUC kan ik er zo opschuiven en afhalen naar wens. Dat zou ik met een nieuwe mini PC ook weer willen.
Ik zag bijvoorbeeld deze Beelink met een AMD Ryzen processor:
https://www.amazon.nl/Bee...d%2Caps%2C62&sr=8-31&th=1
Je kunt misschien ook een code gebruiken. Kom je uit op 140 euro zonder ram en nvme.
Heb zelf een plankje geplaatst. Staat nu een topton n305 op.
:strip_exif()/f/image/KENSDadpwzs4qPyz8sS1uKMa.jpg?f=fotoalbum_large)
[ Voor 13% gewijzigd door TumTum op 13-09-2024 11:24 ]
Nja, dat heeft niks met de mini PCs te maken? Ze gebruiken vaak een Intel I225 of I226, en die zijn brak. Maar dat ligt niet aan de mini PC maar aan de NIC zelf. Daarom dat er 3 revisies van de I225 zijn en ze het toen maar hebben opgegeven en rev 4 maar I226 hebben genoemd. Maar ook die is nog niet goed.TumTum schreef op vrijdag 13 september 2024 @ 11:19:
[...]
Met dat soort mini pc’s zijn de NICs vaak brak.
Ze gebruiken juist geen Intel NICs in die mini pc's. Je kunt beter een i226v hebben dan een realtek of iets in die richting.RobertMe schreef op vrijdag 13 september 2024 @ 13:09:
[...]
Nja, dat heeft niks met de mini PCs te maken? Ze gebruiken vaak een Intel I225 of I226, en die zijn brak. Maar dat ligt niet aan de mini PC maar aan de NIC zelf. Daarom dat er 3 revisies van de I225 zijn en ze het toen maar hebben opgegeven en rev 4 maar I226 hebben genoemd. Maar ook die is nog niet goed.
Nah, ik heb een mini PC met Realtek NIC (1Gbit/s) waar ik prima powertop kan uitvoeren, doe ik dat op mijn TopTon met I226 dan crasht die binnen de kortste keren.TumTum schreef op vrijdag 13 september 2024 @ 13:10:
[...]
Ze gebruiken juist geen Intel NICs in die mini pc's. Je kunt beter een i226v hebben dan een realtek of iets in die richting.
Realtek NICs zijn niet per definitie slecht, maar overall wel slechter dan Intel NICs en meer gezeur met performance. Dat je met jouw usecase iets meer geluk hebt, is dan ook gelukRobertMe schreef op vrijdag 13 september 2024 @ 13:47:
[...]
Nah, ik heb een mini PC met Realtek NIC (1Gbit/s) waar ik prima powertop kan uitvoeren, doe ik dat op mijn TopTon met I226 dan crasht die binnen de kortste keren.
Hier ook een realtek setup (odroid h2+) met 2x 2.5Gbps realtek nics, draait al jaren als een zonnetje, super stabiel en super snel (linux setup btw, allicht dat dat nog uitmaakt qua drivers).RobertMe schreef op vrijdag 13 september 2024 @ 13:47:
[...]
Nah, ik heb een mini PC met Realtek NIC (1Gbit/s) waar ik prima powertop kan uitvoeren, doe ik dat op mijn TopTon met I226 dan crasht die binnen de kortste keren.
Ik denk dat dat nogal veel uit maakt ja. Want "zelfbouw firewall". Terwijl het hier allemaal niet zo zelfbouw is en 75% gewoon PfSense of OPNSense draait. BSD dus, en daar schijnt Realtek wel echt een serieus issue te zijn.borft schreef op vrijdag 13 september 2024 @ 14:02:
(linux setup btw, allicht dat dat nog uitmaakt qua drivers).
In mijn geval gaat het bij beide systemen (TopTon met Intel I226 en ??? met Realtek ???) om Debian systemen (waarvan de TopTon de router is).
Firmware maakt zeker uit, en ook het type realtek. Over het algemeen is de support van Intel NICs goed geregeld in FreeBSD en Linux. Daarom zitten ze in veel router boxjes. Ik heb zelf een paar mini PCs met realtek NICs gehad (o.a. Morefine M600, T9 Plus N100) en daar had ik wel issues mee in combinatie met Proxmox/Linux. Nooit echt stabiel aan de praat gekregen.borft schreef op vrijdag 13 september 2024 @ 14:02:
[...]
Hier ook een realtek setup (odroid h2+) met 2x 2.5Gbps realtek nics, draait al jaren als een zonnetje, super stabiel en super snel (linux setup btw, allicht dat dat nog uitmaakt qua drivers).
hmm, toch wel vreemd dat het ook op Linux niet goed werkte. Nja, anyhoe, alle realtek die ik heb draaien, op verschillende smaakjes Debian draaien prima, performance is prima, power usage ook, en het draait, op het moment, allemaal >300 dagen, dus stabiel zat.TumTum schreef op vrijdag 13 september 2024 @ 14:09:
[...]
Firmware maakt zeker uit, en ook het type realtek. Over het algemeen is de support van Intel NICs goed geregeld in FreeBSD en Linux. Daarom zitten ze in veel router boxjes. Ik heb zelf een paar mini PCs met realtek NICs gehad (o.a. Morefine M600, T9 Plus N100) en daar had ik wel issues mee in combinatie met Proxmox/Linux. Nooit echt stabiel aan de praat gekregen.
Zijn er eigenlijk nog iets van opties met andere NIC's dan Intel of RealTek 
Dus iets van :
- Broadcom/LSI
- Marvell
- Qualcomm/Atheros of zo ?!
- Iets anders dat ik nog niet ken
Ik zou bijna weer gewoon een DrayTek Router gaan kopen zoals vroeger met mijn xDSL lijntje...
Dus iets van :
- Broadcom/LSI
- Marvell
- Qualcomm/Atheros of zo ?!
- Iets anders dat ik nog niet ken
Ik zou bijna weer gewoon een DrayTek Router gaan kopen zoals vroeger met mijn xDSL lijntje...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Een usb3 ethernet dongel? Bij zware belasting misschien een gokje, maar ik heb er jarenlang de FTU internet uplink aan gehangen (100/100mbit) zonder latency problemen.
Een USB ethernetadapter zit natuurlijk net zo goed een netwerkadapter in van een van de merken die die dingen maaktUUDIBUUDI schreef op vrijdag 13 september 2024 @ 20:59:
Een usb3 ethernet dongel? Bij zware belasting misschien een gokje, maar ik heb er jarenlang de FTU internet uplink aan gehangen (100/100mbit) zonder latency problemen.
En ja, die USB netwerkadapters zit wel weer een andere chip in, met (potentieel) ander gedrag. Maar USB is natuurlijk net zo goed een vraagteken verder. Bv voldoende ervaringen te vinden dat bepaalde Intel chipsets niet meer in de lagere power states (C10 / C8 / ...) gaan op het moment dat je een USB apparaat aansluit. En nouja, de PCIe netwerkadapters hebben "soortgelijke" issues, met bv netwerkadapters die ASPM niet (goed) ondersteunen. De Realtek 2,5Gbit/s chip in mijn PC schijnt dat te hebben (geen ASPM support). En het crashen van de Intel I226 in de TopTon komt ook door het activeren van ASPM op de poorten IIRC. Dus het is zeker niet zo dat een USB adapter per definitie beter is, maar uiteraard ook niet dat het per definitie slechter is.
De USB bandbreedte is voor een heel groot gedeelte afhankelijk van je CPU en als die het langere tijd 100% druk heeft dan ga je dat dus echt wel merken !!UUDIBUUDI schreef op vrijdag 13 september 2024 @ 20:59:
Een usb3 ethernet dongel? Bij zware belasting misschien een gokje, maar ik heb er jarenlang de FTU internet uplink aan gehangen (100/100mbit) zonder latency problemen.
Is geloof ik ook de reden dat lang geleden losse Firewire 400/800 kaartjes zo populair waren voor video's importeren vanaf allerlei camera's
Een ander mooi voorbeeld is een USB Geluidskaart waarbij je geluid ineens heel raar gaat doen bij hoge CPU belasting
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Leest alsof ik beter geen USB netwerkadapter voor 2,5Gbit/s networking kan aansluiten op mijn mini servetje. Want die trekt "op die momenten" al 100% CPU.nero355 schreef op vrijdag 13 september 2024 @ 22:21:
[...]
De USB bandbreedte is voor een heel groot gedeelte afhankelijk van je CPU en als die het langere tijd 100% druk heeft dan ga je dat dus echt wel merken !!
offtopic:
Ding gebruikt ZFS, met encrypted datasets. Alleen... zijn encrypted datasets super traag. Het kan gebruik maken van de AVX instructieset en dan is de overhead vrij laag. Maar... de N5105 CPU ondersteund geen AVX, waardoor die 100% aan CPU trekt bij (zware) lees/schrijf acties.
Dit is ook een van de redenen waarom ik na een goed jaar alweer twijfel over vervanging van het systeem. Andere reden is "ga er toch alleen Home Assistant op draaien, 8GB (gesoldeerd) RAM is voldoende". Intussen zijn alle services van de grote bak af gehaald en is die laatste puur on-demand NAS. En 8GB RAM is toch erg krap. Een systeem met meer RAM (/gewoon SODIMM), CPU met AVX support (N100, N97, ... hebben dit wel, Intel vond het blijkbaar tijd om deze 10+ jaar oude instructieset toch maar eens te ondersteunen op deze CPUs), en 2,5 Gbit/s networking staat dan ook op mijn wensenlijst.
Ding gebruikt ZFS, met encrypted datasets. Alleen... zijn encrypted datasets super traag. Het kan gebruik maken van de AVX instructieset en dan is de overhead vrij laag. Maar... de N5105 CPU ondersteund geen AVX, waardoor die 100% aan CPU trekt bij (zware) lees/schrijf acties.
Dit is ook een van de redenen waarom ik na een goed jaar alweer twijfel over vervanging van het systeem. Andere reden is "ga er toch alleen Home Assistant op draaien, 8GB (gesoldeerd) RAM is voldoende". Intussen zijn alle services van de grote bak af gehaald en is die laatste puur on-demand NAS. En 8GB RAM is toch erg krap. Een systeem met meer RAM (/gewoon SODIMM), CPU met AVX support (N100, N97, ... hebben dit wel, Intel vond het blijkbaar tijd om deze 10+ jaar oude instructieset toch maar eens te ondersteunen op deze CPUs), en 2,5 Gbit/s networking staat dan ook op mijn wensenlijst.
Het ligt er ook wel een beetje aan hoe erg die 100% CPU LOAD is : Tijdelijk piekje of constante zwaar overloaded belasting ??RobertMe schreef op vrijdag 13 september 2024 @ 22:54:
Leest alsof ik beter geen USB netwerkadapter voor 2,5Gbit/s networking kan aansluiten op mijn mini servetje. Want die trekt "op die momenten" al 100% CPU.
Ik gok het laatste op basis van je verhaal :
offtopic:
Ding gebruikt ZFS, met encrypted datasets. Alleen... zijn encrypted datasets super traag. Het kan gebruik maken van de AVX instructieset en dan is de overhead vrij laag. Maar... de N5105 CPU ondersteund geen AVX, waardoor die 100% aan CPU trekt bij (zware) lees/schrijf acties.
Dit is ook een van de redenen waarom ik na een goed jaar alweer twijfel over vervanging van het systeem. Andere reden is "ga er toch alleen Home Assistant op draaien, 8GB (gesoldeerd) RAM is voldoende". Intussen zijn alle services van de grote bak af gehaald en is die laatste puur on-demand NAS. En 8GB RAM is toch erg krap. Een systeem met meer RAM (/gewoon SODIMM), CPU met AVX support (N100, N97, ... hebben dit wel, Intel vond het blijkbaar tijd om deze 10+ jaar oude instructieset toch maar eens te ondersteunen op deze CPUs), en 2,5 Gbit/s networking staat dan ook op mijn wensenlijst.
offtopic:
Ahh...
Wel of geen AVX en VT-D bij goedkope Intel modellen... Altijd al één grote fuckup geweest...
Atom/Celeron/Pentium reeks zoveel heeft het niet.
Atom/Celeron/Pentium reeks zoveel heeft het ineens weer wel ?!
En bij de volgende generatie mag je dat weer allemaal opnieuw uitzoeken! YAY!!!

Ahh...
Wel of geen AVX en VT-D bij goedkope Intel modellen... Altijd al één grote fuckup geweest...
Atom/Celeron/Pentium reeks zoveel heeft het niet.
Atom/Celeron/Pentium reeks zoveel heeft het ineens weer wel ?!
En bij de volgende generatie mag je dat weer allemaal opnieuw uitzoeken! YAY!!!


/EDIT :
Ahh... yes... de andere draak... maar wel verdomd handig voor VPN toestanden !!!RobertMe schreef op zaterdag 14 september 2024 @ 22:00:
de AES-NI instructieset
[ Voor 6% gewijzigd door nero355 op 14-09-2024 22:03 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik zou de upgrade dan uiteraard doen voor (grote) file transfers, en nouja, dan loop ik dus tegen dat verhaal aan ja. (wat ik dus bedoelde met '"op die momenten"', als ik de 2,5Gbit/s vol zou trekken, dan moet dat naar de disk, en nouja...).nero355 schreef op zaterdag 14 september 2024 @ 21:53:
[...]
Het ligt er ook wel een beetje aan hoe erg die 100% CPU LOAD is : Tijdelijk piekje of constante zwaar overloaded belasting ??
Ik gok het laatste op basis van je verhaal :
V.w.b. AVX heeft het nooit op de Athoms/... gezeten. Behalve nu op de N100 / N97 (en N300 / N305 dat sowieso i3s zijn en dus niet onder de Athoms vallen). Maar ook de C lineup CPUs die nogal eens wat meer in NAS achtige hardware zit zou geen AVX ondersteunen. En daar is het dan weer wel frappant wellicht. Juist omdat bv een Samba ook AVX kan (/doet) gebruiken (indien aanwezig) als je Samba dus met encryptie gebruikt (over de lijn). Dat ook een variant van AES met GCM gebruikt, net zoals ZFS. Waarbij AES wel offloaded kan met de AES-NI instructieset (wel aanwezig), en GCM offloaded kan al met SSE(4 minimaal, 15+ jaar oud, ook aanwezig op antieke Athoms), maar dus ook met AVX en AVX de standaard "vereiste" is (voor offloading) en er zelden een SSE4.1 variant is.
Ik heb hier een DrayTek 2927 liggen... krijg KPN iptv er alleen nog niet mee aan de praat. Voor de rest prima apparaat dat mijn 100 mbit glasvezel verbinding met gemak trekt. Heb momenteel tijdelijk een dubbele NAT.nero355 schreef op vrijdag 13 september 2024 @ 20:36:
Ik zou bijna weer gewoon een DrayTek Router gaan kopen zoals vroeger met mijn xDSL lijntje...
Er zijn momenten dat ik denk "dan maar geen iptv, ik gebruik de Android TV app wel". Aan de andere kant ervaar ik geen nadelen van de dubbele NAT.
Ask yourself if you are happy and then you cease to be.
Ik heb nog steeds een 2820 en 2860 hier vanuit mijn xDSL tijdperk en de laatste doet ook VLAN's aan de LAN kant dus dat kan ook altijd nogLethalis schreef op zondag 15 september 2024 @ 17:09:
Ik heb hier een DrayTek 2927 liggen... kreeg KPN iptv er alleen nog niet mee aan de praat. Voor de rest prima apparaat dat mijn 100 mbit glasvezel verbinding met gemak trekt.

Bij de 2860 zat een Manual om KPN PPPoE en IPTV in te stellen met een paar clickjes : Heb je die niet erbij gekregen
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wat voor hardware heb ik nodig voor barebone opnsense met een 1 gbps up/down verbinding met ids/ips ingeschakeld? Is een N100 dan voldoende en zo ja met hoeveel intern geheugen of kan ik dan toch beter voor een N305 kiezen?
Ik zit te twijfelen tussen bovenstaande of toch een wat grotere uitgave en dan proxmox draaien met opnsense en nog wat vm's. Ook omdat ik misschien in de toekomst een snellere internetlijn neem. Wat kunnen jullie dan adviseren? De MS-01 van Minisforum spreekt me dan aan maar ik weet dan niet welke cpu ik dan het beste kan nemen.
Ik zit te twijfelen tussen bovenstaande of toch een wat grotere uitgave en dan proxmox draaien met opnsense en nog wat vm's. Ook omdat ik misschien in de toekomst een snellere internetlijn neem. Wat kunnen jullie dan adviseren? De MS-01 van Minisforum spreekt me dan aan maar ik weet dan niet welke cpu ik dan het beste kan nemen.
Ik heb de handleiding van de DrayTek site gevolgd en dat werkte niet. Internet was inderdaad met een paar klikken geregeld, maar IPTV ging niet werken. Inmiddels laat ik de DrayTek loggen naar mijn Synology NAS (syslog server), dus hopelijk kan ik bij een volgende poging iets beter zien wat er gaande is.nero355 schreef op zondag 15 september 2024 @ 17:13:
[...]
Ik heb nog steeds een 2820 en 2860 hier vanuit mijn xDSL tijdperk en de laatste doet ook VLAN's aan de LAN kant dus dat kan ook altijd nog
Bij de 2860 zat een Manual om KPN PPPoE en IPTV in te stellen met een paar clickjes : Heb je die niet erbij gekregen
Maar ja, er moet ook gewerkt worden... en het internet slopen terwijl je een gezin hebt, is geen goed idee
PS
Ik verwacht ook geen hoogdravende dingen van mijn router:
1. VPN server
2. VLAN's om netwerksegmenten te maken (LAN, DMZ, evt. WLAN los).
3. DNS entries kunnen aanmaken, zodat ik niet op elke PC hosts files hoef aan te passen.
4. Dat IPTV gewoon werkt.
5. Mogelijkheid om bepaalde websites te blokkeren (tiktok etc).
Heb ook een tijdje een Fritzbox gedraaid, maar die was te beperkt qua functionaliteit. IPTV deed het daar wel.
[ Voor 21% gewijzigd door Lethalis op 16-09-2024 08:03 ]
Ask yourself if you are happy and then you cease to be.
N100 is wel wat krap voor ids/ips met 1gbps. Ik denk dat een N305 net aan voldoende kan zijn. Ik heb ze allebei en denk dat een N100 prima is voor 1Gbps zonder ips/ids. Zit momenteel ook te kijken om toch over te stappen naar een cloud gateway. Die kan wel makkelijk 1gbps met ids/ips.qwasd schreef op zondag 15 september 2024 @ 22:30:
Wat voor hardware heb ik nodig voor barebone opnsense met een 1 gbps up/down verbinding met ids/ips ingeschakeld? Is een N100 dan voldoende en zo ja met hoeveel intern geheugen of kan ik dan toch beter voor een N305 kiezen?
Ik zit te twijfelen tussen bovenstaande of toch een wat grotere uitgave en dan proxmox draaien met opnsense en nog wat vm's. Ook omdat ik misschien in de toekomst een snellere internetlijn neem. Wat kunnen jullie dan adviseren? De MS-01 van Minisforum spreekt me dan aan maar ik weet dan niet welke cpu ik dan het beste kan nemen.
Ik heb een Topton N305 met 32GB geheugen en 2TB opslag. Draai daar Proxmox op met OPNsense in een VM en nog een stuk op 8 containers. Zit op 1 gigabit KPN glas. Heb ook IDS/IPS (Suricata) en Zenarmor geactiveerd gehad en dat doet dat ding met 2 vingers in de neus :-)
[ Voor 5% gewijzigd door Villager op 16-09-2024 10:33 ]
Die dingen zou ik waarschijnlijk op een apart bakkie regelen door iets van OpenVPN/Wireguard en Pi-Hole te draaienLethalis schreef op maandag 16 september 2024 @ 07:55:
1. VPN server
3. DNS entries kunnen aanmaken, zodat ik niet op elke PC hosts files hoef aan te passen.
5. Mogelijkheid om bepaalde websites te blokkeren (tiktok etc).
Zooi van dat merk hoef ik sowieso niet dus dat is nooit een optie geweestHeb ook een tijdje een Fritzbox gedraaid, maar die was te beperkt qua functionaliteit. IPTV deed het daar wel.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Wat is de toegevoegde waarde daarvan? In het geval van VPN: als je die apart gaat draaien haal je je mogelijk wat meer problemen op de hals. Lees: of je moet de VPN server/bak gaan laten NATen, of je moet met custom routing rules gaan werken. Terwijl juist alle verkeer al naar de router gaat (want default route), en deze ook de routes kent om clients aan de andere kant van de VPN te bereiken (immers is die zelf de VPN server).nero355 schreef op maandag 16 september 2024 @ 21:56:
[...]
Die dingen zou ik waarschijnlijk op een apart bakkie regelen door iets van OpenVPN/Wireguard en Pi-Hole te draaien
En v.w.b. DNS op een apart systeem. Ook daar lijkt de toegevoegde waarde mij gering. Je creeert effectief daarmee 2x een SPOF. Immers "zonder DNS geen internet". Als je dan een van beide reboot, stuk gaat, of wat dan ook heb je alsnog "geen internet". Naast dat het best wel heel erg standaard is om iets van DNS op een router te doen. Sure, zelf heb ik op 2 systemen DNS draaien, maar een van beiden is alsnog de zelfbouw router.
Wat ik zeg : Persoonlijke voorkeurRobertMe schreef op maandag 16 september 2024 @ 22:08:
Wat is de toegevoegde waarde daarvan?
Ik heb al jarenlang Pi-Hole draaien op een Raspberry Pi 3B en daar komt hoe dan ook geen verandering in wat mij betreftEn v.w.b. DNS op een apart systeem. Ook daar lijkt de toegevoegde waarde mij gering. Je creeert effectief daarmee 2x een SPOF. Immers "zonder DNS geen internet". Als je dan een van beide reboot, stuk gaat, of wat dan ook heb je alsnog "geen internet". Naast dat het best wel heel erg standaard is om iets van DNS op een router te doen. Sure, zelf heb ik op 2 systemen DNS draaien, maar een van beiden is alsnog de zelfbouw router.
Hooguit zal de boel verhuizen naar een el cheapo Atom NUC of een ander ARM SoC bordje met eMMC/UFS aan boord.
Dat is juist leuk joh! Lekker weer prutsen met Static Routes of misschien wel zelfs RIP/EIGRP/OSPF en zoIn het geval van VPN: als je die apart gaat draaien haal je je mogelijk wat meer problemen op de hals. Lees: of je moet de VPN server/bak gaan laten NATen, of je moet met custom routing rules gaan werken. Terwijl juist alle verkeer al naar de router gaat (want default route), en deze ook de routes kent om clients aan de andere kant van de VPN te bereiken (immers is die zelf de VPN server).
Beetje BGP ken ik ook nog wel

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Start na stroomuitval
Gisteren een stroomuitval gehad en nadat de stroom terug was merkte ik dat ik nog geen Internet verbinding had. Bleek dat m'n Topton N305 niet automatisch was opgestart.
Voordat ik 'm down breng en loskoppel, weet iemand of dit een setting is in de bios?
Gisteren een stroomuitval gehad en nadat de stroom terug was merkte ik dat ik nog geen Internet verbinding had. Bleek dat m'n Topton N305 niet automatisch was opgestart.
Voordat ik 'm down breng en loskoppel, weet iemand of dit een setting is in de bios?
@Villager Restore on AC loss, of iets dergelijks, zou in de BIOS moeten staan. Nou weet ik niet of élk type pc/moederbord dit heeft.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Is het soms 'State After G3' ? Staat nu op Power Off namelijk
[ Voor 35% gewijzigd door Villager op 19-09-2024 09:25 ]
De nieuwe modellen hebben een mini schakelaartje aan de buitenzijde om dit te realiseren. Daarmee komt de vraag in mij op: zou de bios dit dan niet ondersteunen?Villager schreef op donderdag 19 september 2024 @ 08:55:
Start na stroomuitval
Gisteren een stroomuitval gehad en nadat de stroom terug was merkte ik dat ik nog geen Internet verbinding had. Bleek dat m'n Topton N305 niet automatisch was opgestart.
Voordat ik 'm down breng en loskoppel, weet iemand of dit een setting is in de bios?
[ Voor 3% gewijzigd door stormfly op 19-09-2024 09:28 ]
... volgens mij is dat 'mVillager schreef op donderdag 19 september 2024 @ 09:24:
Is het soms 'State After G3' ? Staat nu op Power Off namelijk
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Dank!Daansan378 schreef op maandag 23 september 2024 @ 12:30:
[...]
Zelf heb ik een 4x en 8x switch met dezelfde hardware.
Hier vind je een community waar ervaringen worden gedeeld:
https://forums.servetheho...-1-10gb-sfp.41571/page-21 en
https://forums.servetheho...ms-with-dacs.40767/page-7
Via de eerste link kan je lezen dat anderen hier ook last van hebben. Er worden ook 'oplossingen' aangedragen.
Wellicht dat je er iets aan hebt. Succes!
De oplossingen die er staan gaan er vanuit dat de switch nog benaderbaar is. De mijne is dat niet. Niet op 192.168.2.1, niet op 192.168.1.1. Met Wireshark zie ik ook geen enkele respons. Zo ' dood' als een pier
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
Ik zat zelf te denken aan deze via Ali of via Amazon
Wat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen
.
Ik zat zelf te denken aan deze via Ali of via Amazon
Wat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen
Vlan 300 voor internet heb je binnen een paar tellen ingesteld. IPTV heb ik geen ervaring mee.Tumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
Ik zat zelf te denken aan deze via Ali of via Amazon
Wat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen.
Wil je VLANS, dan moeten je switches dit ook ondersteunen, anders wordt het gebruik maken van Vlans een beetje lastig.
Opnsense is echt niet zo'n moeilijk platform. Vooral de basis instellen is echt niet zo moeilijk.
Als het voor bijspijkeren is, waarom dan zoiets simpels als een kant en klaar OS? Ik gebruik een zelf ingestelde minimale installatie van Debian en zelfgeschreven firewall, daar leer je meer van dan wat rondklikken in een webinterfaceTumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Met zo'n krachtige router zou ik overwegen om er Proxmox op te zetten (o.i.d.) zodat je makkelijk meerdere VMs en containers erop kunt draaien. Is wel weer een extra ding om te leren natuurlijk.Tumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen.
PFSense, OPNsense, ben zelf meer van de OpenWRT. Allemaal prima OS-en om zo'n router mee te bouwen, maar je houdt wel een stuk RAM en CPU power over na het routen waar je ook nog wat leuks mee kan
We're trapped in the belly of this horrible machine. And the machine is bleeding to death.
Die van Amazon heeft de betere koeling, maar is wel asociaal duur als Barebone zeg : € 239 vs. € 133Tumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
Ik zat zelf te denken aan deze via Ali of via Amazon
Dat is allemaal geen probleemWat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
Klinkt alsof je het niet moet doen danDe hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen.
IPTV kan zowel via de WAN VLAN 300 (Unicast) als via IPTV VLAN 640 (Multicast) voor zover ik het goed heb begrepen in het verledenDacuuu schreef op zaterdag 28 september 2024 @ 14:11:
Vlan 300 voor internet heb je binnen een paar tellen ingesteld.
IPTV heb ik geen ervaring mee.
Omdat makkelijker en overzichterlijker te beheren i.c.m. lui zijn in mijn gevalRaven schreef op zaterdag 28 september 2024 @ 14:15:
Als het voor bijspijkeren is, waarom dan zoiets simpels als een kant en klaar OS?
Ik gebruik een zelf ingestelde minimale installatie van Debian en zelfgeschreven firewall, daar leer je meer van dan wat rondklikken in een webinterface

Lijkt me geen strak plan in zijn geval : Dat is een hoop kennis die je in één keer achterover moet slaan !!!Kanarie schreef op zaterdag 28 september 2024 @ 14:43:
Met zo'n krachtige router zou ik overwegen om er Proxmox op te zetten (o.i.d.) zodat je makkelijk meerdere VMs en containers erop kunt draaien. Is wel weer een extra ding om te leren natuurlijk.
IMHO maar net wat je leuker/prettiger vindt, want vanwege de resources hoef je het niet te doen!PFSense, OPNsense, ben zelf meer van de OpenWRT.
Allemaal prima OS-en om zo'n router mee te bouwen, maar je houdt wel een stuk RAM en CPU power over na het routen waar je ook nog wat leuks mee kan
* nero355 onlangs een gek maf oud apparaatje heeft omgeflashed naar OpenWRT : https://dslrcontroller.com/guide-wifi_mr3040.php
Dat ding heeft dus serieus maar 32 MB RAM

Kwam het ding toevallig tweedehands tegen en dit was een oud projectje/wens van een jaar of 10 geleden
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
De switch worden t.z.t allemaal Management.Dacuuu schreef op zaterdag 28 september 2024 @ 14:11:
[...]
Vlan 300 voor internet heb je binnen een paar tellen ingesteld. IPTV heb ik geen ervaring mee.
Wil je VLANS, dan moeten je switches dit ook ondersteunen, anders wordt het gebruik maken van Vlans een beetje lastig.
Opnsense is echt niet zo'n moeilijk platform. Vooral de basis instellen is echt niet zo moeilijk.
Dat dacht ik ook, moet te doen zijn.
Mag ik dan bij jouw een zolderkamer huren, vraag ik de scheidingspapieren alvast aanRaven schreef op zaterdag 28 september 2024 @ 14:15:
[...]
Als het voor bijspijkeren is, waarom dan zoiets simpels als een kant en klaar OS? Ik gebruik een zelf ingestelde minimale installatie van Debian en zelfgeschreven firewall, daar leer je meer van dan wat rondklikken in een webinterface

:no_upscale():strip_icc():fill(white):strip_exif()/f/image/kkyd6AWHuysAGn9CNPm479ZZ.jpg?f=user_large)
De hardware is inderdaad een overkill, maar dan zit ik de komende jaren wel gebakken.Kanarie schreef op zaterdag 28 september 2024 @ 14:43:
Ik pas alvast dat is een skill level te hoog.
[...]
Met zo'n krachtige router zou ik overwegen om er Proxmox op te zetten (o.i.d.) zodat je makkelijk meerdere VMs en containers erop kunt draaien. Is wel weer een extra ding om te leren natuurlijk.
PFSense, OPNsense, ben zelf meer van de OpenWRT. Allemaal prima OS-en om zo'n router mee te bouwen, maar je houdt wel een stuk RAM en CPU power over na het routen waar je ook nog wat leuks mee kan
Pormox zou makkelijk kunnen, alleen wordt het dan een ingewikkeld project, wat @nero355 terecht opmerkt.
Door schade en schande wordt men wijs.Klinkt alsof je het niet moet doen dan
Mocht het wat langer duren, kan ik altijd nog de Fritzbox terug hangen en werkt alles weer als vanouds.
20 jaar geleden heb ik dit soort dingen gedaan, maar tegenwoordig heb ik een gezin en een cover lifeRaven schreef op zaterdag 28 september 2024 @ 14:15:
[...]
Als het voor bijspijkeren is, waarom dan zoiets simpels als een kant en klaar OS? Ik gebruik een zelf ingestelde minimale installatie van Debian en zelfgeschreven firewall, daar leer je meer van dan wat rondklikken in een webinterface

Als ik tegenwoordig niet binnen een half uur iptv aan de praat krijg op een Draytek geef ik het op, omdat ik nog 10 andere dingen te doen heb.
Vroeger ging ik het hele weekend door om het te fixen...
Ask yourself if you are happy and then you cease to be.
Iptables?Lethalis schreef op zondag 29 september 2024 @ 07:57:
[...]
20 jaar geleden heb ik dit soort dingen gedaan, maar tegenwoordig heb ik een gezin en een cover lifeIk heb het firewall script vast ook nog wel ergens liggen. Ben alleen bang dat het destijds nog ipchains was

Heb hier alle config's en apt-commando's in een bash-script staan, alleen is die out of date. ISC DHCP Server (die nog prima draait) is EOL en vervangen door Kea DHCP.
[ Voor 5% gewijzigd door Raven op 29-09-2024 09:25 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ja hij kan allesTumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
Ik zat zelf te denken aan deze via Ali of via Amazon
Wat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen.
Wat je vaak ziet is dat voordat je hem hebt draaien er nog wat bijkomende kosten bij komen, en dan is het een vrij duur apparaat om alleen maar te laten routeren/firewallen. Veel mensen zetten hem dan in als hypervisor waarbij er meerdere virtuele machines op kunnen draaien. Ik heb zelf deze gekocht van HUNSN, niet de goedkoopste alhoewel hij in het weekend vaak 50e zakt dmv een deal alert. De hogere prijs zetten ze om in service ze zetten wel een stapje extra. Gisteren nog een nieuwe bios gevraagd en gekregen, en geflashed, zal hieronder even de details delen want meer mensen draaien dit board alleen dan vanuit een andere casebuilder zoals Topton.
Het board type is relevant je kunt op STH forums er veel over vinden. Dit is een vrij nieuwe board waarin weer wat verbeteringen o.a. warmte verdeling zijn opgelost. Het kleine kastje wat je linkte schijnt bloedheet te worden, je kunt beter gaan voor een grotere behuizing en dan een 4 ports model, dit model met de vele USB porten is een van de nieuwere CW-AL-4L-V2.0
CW-AL-4L-V2.0
Changelog: Date: 2023-11-08 ALN4L102
-1. Enable Re-Size BAR Support by default;
-2. Enable SR-IOV Support by default;
-3. Display the Above 4GB MMIO BIOS assignment menu and enable it by default.
-4. Adjust the default video memory to 1G to meet the requirements of hardware decoding and transcoding in Linux environment;
-5. Add UEFI module to TF card reader Realtek Cardeader RT5170 to achieve boot support;
-6. Cancel the 45w and above power mode;
-7. Other optimizations and improvements.
Date: 2023-09-27 - Factory version. ALN4L101
ipchains is de voorloper van iptablesRaven schreef op zondag 29 september 2024 @ 09:15:
[...]
Iptables?Er zijn wel conversieprogramma's om iptables-regels om te zetten naar nftables (iptables-translate en iptables6-translate). Al herkennen die lang niet alles, zelfs de regels voor de default policy (hier bij alles drop) werden niet herkend
![]()
Heb hier alle config's en apt-commando's in een bash-script staan, alleen is die out of date. ISC DHCP Server (die nog prima draait) is EOL en vervangen door Kea DHCP.
Ik heb de tijd nog meegemaakt dat iptables iets nieuws was
Ask yourself if you are happy and then you cease to be.
Ah, ik kwam er bij iptables bij kijken
Jep, alles in een, je kan aangeven dat regels van toepassing op IPv4 zijn, IPv6, of beide en alles met hetzelfde commando (nft) i.p.v. iptables en ip6tables apart.Lethalis schreef op zondag 29 september 2024 @ 11:09:
Ik heb de tijd nog meegemaakt dat iptables iets nieuws wasnftables ken ik verder nog niet, maar ik heb al weleens gelezen dat deze ook support voor ipv6 heeft. Niet dat ik daar iets mee doe in routers, behalve het direct uitzetten omdat ik vooralsnog te lui ben geweest om dat echt goed te leren.
[ Voor 87% gewijzigd door Raven op 29-09-2024 11:52 ]
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Nja, iptables heeft ook IPv6 support, alleen is het commando dan ip6tables. Alleen kun je bij nftables ook regels direct op beide toepassen zolang je maar geen IP adres gebruikt. Dus "als pakketje binnenkomt op interface X en gaat naar tcp poort 22 dan staat toe" werkt prima in 1 regel. Terwijl je bij iptables zowel een regel voor IPv4 als IPv6 moet maken.Lethalis schreef op zondag 29 september 2024 @ 11:09:
nftables ken ik verder nog niet, maar ik heb al weleens gelezen dat deze ook support voor ipv6 heeft.
Waarbij ook andere zaken mogelijk zijn door het combineren van nog veel meer firewall gerelateerde zaken. Naast iptables zijn er ook tools voor MAC address based, terwijl dat in nftablea ook rechtstreeks kan "ethr saddr" / "ethr daddr" meen ik, wat je kunt gebruiken in elke regel i.p.v. of gecombineerd met "ip sadd" / "ip daddr" / "ip6 saddr" (of geen van beide) en dan ook weer met bv iets van een poort er achter geplakt. Daarnaast is ipset ook meteen foetsie bij nftables. Waarbij je sets zowel "anoniem" / "on the spot" kunt gebruiken als vooraf definiëren met een naampje die je vaker kunt gebruiken. En sets kunnen dan ook gaan over poorten, MAC adressen, ..., terwijl dat bij ipset volgens mij alleen ip adressen of subnetten zijn.
In dat opzicht is nftables echt een zeer flinke verbetering.
Wat een jonkies allemaal... 
Als je een oude 386 van 25 MHz niet als FreeSCO Router hebt ingezet die ook nog eens vanaf een Floppy draait dan ben je IMHO gewoon niet cool genoeg voor de DIY Router Club hooooor!!!!!

#SuperFlauwePogingOmGrappigTeZijn
Als je een oude 386 van 25 MHz niet als FreeSCO Router hebt ingezet die ook nog eens vanaf een Floppy draait dan ben je IMHO gewoon niet cool genoeg voor de DIY Router Club hooooor!!!!!
#SuperFlauwePogingOmGrappigTeZijn

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
28K8 Inbel Modem jongûh !!!

Maar NEE
Was voor KPN MXSTREAM ADSL i.c.m. een SpeedTouch Home Modem die je via een PPTP verbinding aansprak en dan een über bandbreedte van wel 512 Kbps Download en 64 Kbps Upload had
Later kwam de Home -> Pro patch/crack/hack en was dat niet meer nodig gelukkig
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Toen we van 64k dial-up naar "@home Z3 Breedband" gingen, hadden we datnero355 schreef op zondag 29 september 2024 @ 19:09:
en dan een über bandbreedte van wel 512 Kbps Download en 64 Kbps Upload had
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Toen ik mxstream over isdn kreeg in 1999 had ik geen 386 meer hoornero355 schreef op zondag 29 september 2024 @ 19:09:
[...]
28K8 Inbel Modem jongûh !!!
Maar NEE
Was voor KPN MXSTREAM ADSL i.c.m. een SpeedTouch Home Modem die je via een PPTP verbinding aansprak en dan een über bandbreedte van wel 512 Kbps Download en 64 Kbps Upload had
Later kwam de Home -> Pro patch/crack/hack en was dat niet meer nodig gelukkig

Ik had een Slackware Linux PC die de PPTP 1x opzette en router speelde voor de rest van het netwerk. Dat was op het kantoor van mijn vader. De router PC stond in de keuken, in een hoekje samen met de stofzuiger en de koelkast
Maar goed, ik ben 43 jaar oud. En mxstream was de eerste keer in mijn leven dat ik onbeperkt internet had

PS
We waren de ISDN kaarten (Teles BRI) helemaal zat in de Windows PC's... regelmatig blue screens. IRQL not less or equal. Stuff of nightmares.
Het was mijn vader die mij oorspronkelijk FreeBSD 3.3 gaf en zei dat ik het moest leren. Maar na een paar maanden heb ik Slackware besteld en ben ik met Linux verder gegaan.
[ Voor 23% gewijzigd door Lethalis op 29-09-2024 22:03 ]
Ask yourself if you are happy and then you cease to be.
Het was December 1998 IIRC en als echte Tweaker had ik nog mijn oude 386 op voorraad liggen!Lethalis schreef op zondag 29 september 2024 @ 21:48:
Toen ik mxstream over isdn kreeg in 1999 had ik geen 386 meer hoor
Het is wel zo dat mxstream pas later op isdn beschikbaar was.
Analoge lijn trouwens. Nooit ISDN gehad.
De router PC stond in de keuken, in een hoekje samen met de stofzuiger en de koelkast
Grofweg dezelfde generatie dusMaar goed, ik ben 43 jaar oud. En mxstream was de eerste keer in mijn leven dat ik onbeperkt internet hadGeen discussies meer over hoeveel minuten je online was
NOSTALGIE!!!PS
We waren de ISDN kaarten (Teles BRI) helemaal zat in de Windows PC's... regelmatig blue screens. IRQL not less or equal. Stuff of nightmares.
FreeBSD 4.11/5.x/6.x heeft mij juist alles geleerd min of meer, maar ik moet nog steeds een heleboel leren!Het was mijn vader die mij oorspronkelijk FreeBSD 3.3 gaf en zei dat ik het moest leren. Maar na een paar maanden heb ik Slackware besteld en ben ik met Linux verder gegaan.
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
FreeSCO was mijn eerste introductie met Unix/Linux.
Eerst op een floppy, maar al snel op een harde schijf omdat ik via het package systeem een webserver opgezet had. Draaide daar toen een phpBB forum op.
Goede leerschool was dat.
Eerst op een floppy, maar al snel op een harde schijf omdat ik via het package systeem een webserver opgezet had. Draaide daar toen een phpBB forum op.
Goede leerschool was dat.
Stupid question :
Hoe hangen jullie de TopTon kastjes op in de meterkast
Ik zie tot nu toe maar één optie : Een plankje zoals @TumTum een keer eerder heeft gepost.
Maar stiekem wil ik het gekke ding toch wel aan de muur ophangen en de VESA adapter van mijn oude Intel NUC past helaas niet dus die kan me niet helpen...
Ik heb dit model onlangs van een medeTweaker overgenomen : v&a aangeboden: Topton N5105 mini pc / router
Hoe hangen jullie de TopTon kastjes op in de meterkast
Ik zie tot nu toe maar één optie : Een plankje zoals @TumTum een keer eerder heeft gepost.
Maar stiekem wil ik het gekke ding toch wel aan de muur ophangen en de VESA adapter van mijn oude Intel NUC past helaas niet dus die kan me niet helpen...
Ik heb dit model onlangs van een medeTweaker overgenomen : v&a aangeboden: Topton N5105 mini pc / router
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
3D print in mijn gevalnero355 schreef op woensdag 2 oktober 2024 @ 16:54:
Stupid question :
Hoe hangen jullie de TopTon kastjes op in de meterkast
Ik zie tot nu toe maar één optie : Een plankje zoals @TumTum een keer eerder heeft gepost.
Maar stiekem wil ik het gekke ding toch wel aan de muur ophangen en de VESA adapter van mijn oude Intel NUC past helaas niet dus die kan me niet helpen...
Ik heb dit model onlangs van een medeTweaker overgenomen : v&a aangeboden: Topton N5105 mini pc / router
Ik vervang m binnenkort voor de Unifi Cloud Gateway Max. Dat is het voordeel van een plankje. Omwisselen en klaar.
Gewoon 2 U profielen maken en aan de muur bevestigen en PC'tje ertussen
Goed bedoeld, maar daar is de V&A meer voor bedoeld.Tumb schreef op zaterdag 28 september 2024 @ 13:11:
Om mijn netwerk skills bij te spijkeren, zit eraan te denken om een Pfsense of OPNsense router te kopen.
Ik zat zelf te denken aan deze via Ali of via Amazon
Wat moet er allemaal gaan draaien.
- Odido glasvezel met Vlan 300 voor IPTV
- Wifi verloop via 4 TP-link Deco's
- 3 netwerk switchen waarvan 1 unmagemend,
- NAS server bereikbaar via Clouflare.
- uiteindelijk Vlan verbinding (geen ervaring mee).
- DNS server via Pihole container op NAS
- OpenVPN en Wireguard
De hardware is nog het makkelijkst, de echte uitdaging zit hem in de boel (goed) draaiend te krijgen.
Ik ben geen professional, maar een hobbyist met veel geduld en iets minder tijd, vandaar mijn terughoudenheid dit te doen.
Het draait nu allemaal via een Fritzbox aangesloten op een Nokia ONT.
Schiet erop, voordat ik mezelf op kosten jaag en een uitzichtloos project ga beginnen.
[ Voor 3% gewijzigd door rens-br op 03-10-2024 09:04 ]
WaaromTumTum schreef op woensdag 2 oktober 2024 @ 19:03:
Ik vervang m binnenkort voor de Unifi Cloud Gateway Max. Dat is het voordeel van een plankje. Omwisselen en klaar.
Ik ben juist keihard aan het wegrennen voor hun hedendaagse Routers en alle ellende die daarbij hoort
Ik kan misschien iemand wat laten 3D printen dus ik hoor graag van je wat je hebt gedaan
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Ik denk dat deze zou moeten helpen https://www.printables.co...00-low-profile-wall-mount, althans ik dacht dat de vesa 75mm was, maar anders zijn er nog veel meer te vinden. https://www.printables.co...=models&q=vesa+wall+mountnero355 schreef op woensdag 2 oktober 2024 @ 22:11:
Ik kan misschien iemand wat laten 3D printen dus ik hoor graag van je wat je hebt gedaan
Zou wel vragen of het in een materiaal kan dat redelijk bestendig is tegen hitte, afhankelijk van hoe warm de bodem van de case wordt.
Gevoelsmatig gaat het tegenwoordig best wel lekker met de UI routers? Custom routing rules, VPN ondersteuning met Wireguard, meen ook SNAT/DNAT (was dat niet je paradepaardje v.w.b. "zelfs dat kan de USG niet"?nero355 schreef op woensdag 2 oktober 2024 @ 22:11:
[...]
Waarom
Ik ben juist keihard aan het wegrennen voor hun hedendaagse Routers en alle ellende die daarbij hoort
Pfoe, overkill, en spuuglelijk. Beugeltje/"bakje" waar die in staat, poorten naar beneden wijzende (met dus gat daarvoor). En vervolgens nog twee "beugeltjes" aan de zijkanten zodat die ook niet voorover kan vallen.[...]
Ik kan misschien iemand wat laten 3D printen dus ik hoor graag van je wat je hebt gedaan
Ik heb AP’s, switches van de unifi serie. Mijn doel was altijd om de topton te laten functioneren als NVR en router. De snelheid van de cloud gateway max is erg goed inclusief alle features die ik wil gebruiken. Daarnaast is het een vrij efficiente router.nero355 schreef op woensdag 2 oktober 2024 @ 22:11:
[...]
Waarom
Ik ben juist keihard aan het wegrennen voor hun hedendaagse Routers en alle ellende die daarbij hoort
Voor mijn vm’s en containers heb ik een ASUS NUC (155H) die idle maar 6 tot 8 Watt verbruikt. Daarmee komt er een soort van einde aan de topton hobby. Wel gebruik ik nog een N100 nas uit china.
En mijn netwerk is nu nog volledig 2.5G. De unifi flex switches gaan vlans volledig ondersteunen en dan maak ik de complete stap. De switches uit China gaan dan ook weg.
Is inderdaad een mooie NUC blijft een overkill voor enkel OPNsense.
Dan is die wel toekomstbestendig, mocht ik er ooit Promox op gaan draaien.
Ik ga er over nadenken.
[ Voor 16% gewijzigd door rens-br op 03-10-2024 09:08 ]
Ik gebruik de UCG Max ook, en ik moet zeggen dat het echt een enorm goede router is. De sites laden heel snel, mogelijk door de hardware offloading welke ze gebruiken? Machine model: Qualcomm Technologies, Inc. IPQ5332 Ik meen dat hij minder dan 4watt gebruikt zonder NVMe, ik ben er meer dan happy mee. De N305 met OPNsense zelfbouw is toch een fractie trager met website opbouw, ondanks de hogere CPU snelheid.TumTum schreef op donderdag 3 oktober 2024 @ 07:40:
[...]
Ik heb AP’s, switches van de unifi serie. Mijn doel was altijd om de topton te laten functioneren als NVR en router. De snelheid van de cloud gateway max is erg goed inclusief alle features die ik wil gebruiken. Daarnaast is het een vrij efficiente router.
Voor mijn vm’s en containers heb ik een ASUS NUC (155H) die idle maar 6 tot 8 Watt verbruikt. Daarmee komt er een soort van einde aan de topton hobby. Wel gebruik ik nog een N100 nas uit china.
En mijn netwerk is nu nog volledig 2.5G. De unifi flex switches gaan vlans volledig ondersteunen en dan maak ik de complete stap. De switches uit China gaan dan ook weg.
Ik wilde al heel lang een 19inch switch in de meterkast, maar dat kan niet met de kastdiepte. Wat ik nu heb gedaan is een beugel gehaald bij de Karwei en daar hangt de USW-24-Pro-Max aan (powerplug beneden en UTP porten wijzen omhoog). Feitelijk vóór de gasmeter in de loze ruimte tot aan de deur. Ik had toen die Zyxel 2.5Gbps switches gekocht als alternatief voor op de plank, werkte ook goed zeker voor het formaat.
Mijn N305 draait nog lekker door, de load is zo hoog op deze machine dat zelfs met meer powersave instellingen de load ervoor zorgt dat hij altijd 17-19 watt verbruikt. Heb afgelopen weken de BIOS en Samsung NVMe's van nieuwe firmware voorzien in de hoop dat de crashes in de laatste proxmox kernels zouden verdwijnen. Nu maar een oudere kernel gepinned plus de grub tweaks waardoor het stabiel lijkt
De hoofd reden om toch weer een losse router te gebruiken waren de kernelcrashes en daarmee ook direct de internet crashes doordat de OPNsense VM mee crashed. Dat waren de gebruikers in huis wel zat, net als patch onderhoud.
Hoeveel Toptons zijn er door jouw handen gegaan, je hebt heel veel modellen de revue laten passeren hier?
Veelstormfly schreef op donderdag 3 oktober 2024 @ 08:39:
[...]
Ik gebruik de UCG Max ook, en ik moet zeggen dat het echt een enorm goede router is. De sites laden heel snel, mogelijk door de hardware offloading welke ze gebruiken? Machine model: Qualcomm Technologies, Inc. IPQ5332 Ik meen dat hij minder dan 4watt gebruikt zonder NVMe, ik ben er meer dan happy mee. De N305 met OPNsense zelfbouw is toch een fractie trager met website opbouw, ondanks de hogere CPU snelheid.
Ik wilde al heel lang een 19inch switch in de meterkast, maar dat kan niet met de kastdiepte. Wat ik nu heb gedaan is een beugel gehaald bij de Karwei en daar hangt de USW-24-Pro-Max aan (powerplug beneden en UTP porten wijzen omhoog). Feitelijk vóór de gasmeter in de loze ruimte tot aan de deur. Ik had toen die Zyxel 2.5Gbps switches gekocht als alternatief voor op de plank, werkte ook goed zeker voor het formaat.
Mijn N305 draait nog lekker door, de load is zo hoog op deze machine dat zelfs met meer powersave instellingen de load ervoor zorgt dat hij altijd 17-19 watt verbruikt. Heb afgelopen weken de BIOS en Samsung NVMe's van nieuwe firmware voorzien in de hoop dat de crashes in de laatste proxmox kernels zouden verdwijnen. Nu maar een oudere kernel gepinned plus de grub tweaks waardoor het stabiel lijkt![]()
De hoofd reden om toch weer een losse router te gebruiken waren de kernelcrashes en daarmee ook direct de internet crashes doordat de OPNsense VM mee crashed. Dat waren de gebruikers in huis wel zat, net als patch onderhoud.
Hoeveel Toptons zijn er door jouw handen gegaan, je hebt heel veel modellen de revue laten passeren hier?
Ik heb er gewoon geen vertrouwen meer in...RobertMe schreef op woensdag 2 oktober 2024 @ 23:00:
Gevoelsmatig gaat het tegenwoordig best wel lekker met de UI routers?

Allemaal basis dingen die al laaaang aanwezig hadden moeten zijn !!!Custom routing rules, VPN ondersteuning met Wireguard
De software/firmware/OS van de USG modellen kon het wel, maar die FUUUUUUUU UniFi Controller webGUI kon het nietmeen ook SNAT/DNAT (was dat niet je paradepaardje v.w.b. "zelfs dat kan de USG niet"?).

Dat heeft dus nu iets van 10 a 12 jaar geduurd om in te bouwen ?!?!?!?
BE-LA-CHE-LIJK !!!!!!!

Ik hoop nu eigenlijk wel een beetje klaar ermee te zijn, want dit is echt een fout uit het verleden die ik aan het corrigeren ben in feite : Ik had meteen iets van pfSense/OPNsense/OpenWRT moeten draaien op zo'n NUC gebakjeNiet dat ik snel verwacht (weer) een UI router te kopen, maar toch. Heb ook 6 jaar de USG gehad, als ik nu 6 jaar met de TopTon doe is het 2029, zien we dan wel weer hoe het landschap er dan uit ziet. En met de UXG lineup is er ook de mogelijkheid tot echt een standalone router, ronder controller, en al helemaal zonder Protect en al die reutemeteut.
Ik ook, vooral de In Wall's vind ik echt geweldig, maar Routers doe ik echt niet meer gewoon!TumTum schreef op donderdag 3 oktober 2024 @ 07:40:
Ik heb AP’s, switches van de unifi serie.
Ook zo'n wanprodukt met rare beperkingen die ze nu blijkbaar aan het fixen zijnDe unifi flex switches gaan vlans volledig ondersteunen en dan maak ik de complete stap.

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
De Flex Mini is voor zijn prijs een best prima product? Enige beperkingen zijn geen IGMP, geen SNMP en geen volledige VLAN support. Maar in de laatste categorie, de beperking is dat je of trunk / "All" moet doen, of dat je een specifiek VLAN als native kiest, en geen untagged VLANs erbij kunt doen. Voor het target gebruik, aansluiten van end devices, is dat best okay. Sure, het is niet wat je verwacht van een volledige managed / layer 2 switch. Maar voor 99% van de gevallen goed genoeg. En voor die overige 1% van de gevallen heb je waarschijnlijk de verkeerde switch gekozen.nero355 schreef op donderdag 3 oktober 2024 @ 18:44:
[...]
Ook zo'n wanprodukt met rare beperkingen die ze nu blijkbaar aan het fixen zijn![]()
En ze gaan dit natuurlijk niet fixen voor de Flex Mini. Maar de Flex Mini 2.5G 5 schijnt wel volledige VLAN support te hebben of krijgen. Maar dat is dus gewoon een nieuw product, met een andere switch chip, die deze feature waarschijnlijk wel support, daar waar de el cheapo chip van de el cheapo Flex Mini dat mogelijk niet ondersteunde.
Nee, want alles wat je hieronder noemt :RobertMe schreef op donderdag 3 oktober 2024 @ 18:55:
De Flex Mini is voor zijn prijs een best prima product?
Doen de 108E/108PE achtige Switches relaxer zonder DHCP Option zoveel om überhaupt geadopteerd te kunnen worden, want dat krijg je toch niet voor elkaar, echter heb je wel alle andere opties tot je beschikking !!Enige beperkingen zijn geen IGMP, geen SNMP en geen volledige VLAN support. Maar in de laatste categorie, de beperking is dat je of trunk / "All" moet doen, of dat je een specifiek VLAN als native kiest, en geen untagged VLANs erbij kunt doen. Voor het target gebruik, aansluiten van end devices, is dat best okay. Sure, het is niet wat je verwacht van een volledige managed / layer 2 switch. Maar voor 99% van de gevallen goed genoeg. En voor die overige 1% van de gevallen heb je waarschijnlijk de verkeerde switch gekozen.
En ze gaan dit natuurlijk niet fixen voor de Flex Mini. Maar de Flex Mini 2.5G 5 schijnt wel volledige VLAN support te hebben of krijgen. Maar dat is dus gewoon een nieuw product, met een andere switch chip, die deze feature waarschijnlijk wel support, daar waar de el cheapo chip van de el cheapo Flex Mini dat mogelijk niet ondersteunde.
Ze hadden gewoon de US 8 voor € 50 minder moeten aanbieden en KLAAR!!!
En dat zeg ik als iemand die 3 van die krengen heeft

Daarbij laat ik uiteraard effe het 1 Gbps vs. 2,5 Gbps verhaal buiten beschouwing
Om ook maar iets ONTOPIC te posten :
Als er hier iemand is die te maken heeft gehad met een langzaam bootende OPNsense dan hoor ik dat graag!
Tot nu toe lijkt het aan de meeverkochte SK Hynix SSD te liggen die gewoon kapot is of in ieder geval vreemd doet...
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Een niet UniFi switch is nooit een alternatief voor een UniFi switch.nero355 schreef op vrijdag 4 oktober 2024 @ 23:00:
[...]
Nee, want alles wat je hieronder noemt :
[...]
Doen de 108E/108PE achtige Switches relaxer zonder DHCP Option zoveel om überhaupt geadopteerd te kunnen worden, want dat krijg je toch niet voor elkaar, echter heb je wel alle andere opties tot je beschikking !!
In vergelijking met een Flex Mini is dat best wel een enorm groot apparaat. De Flex Mini stop je overal zo weg zonder gedoe.Ze hadden gewoon de US 8 voor € 50 minder moeten aanbieden en KLAAR!!!
En dat zeg ik als iemand die 3 van die krengen heeft![]()
![]()
![]()
Wie had het over de Flex Mini 2.5G 5? Ik had het over de originele. En de 2.5G 5 schijnt gewoon volledige VLAN support te hebben (incl dus custom tagged VLANs). Mis je alleen IGMP (dat alleen in zeer specifieke scenario's nodig is. Hint: ik ben geen klant van KPN), en SNMP (en ik zou verbaasd zijn als die switches die jij benoemd dat wel hebben).Daarbij laat ik uiteraard effe het 1 Gbps vs. 2,5 Gbps verhaal buiten beschouwing
Nou bij mij dus wel : HP(E) of TP-Link of Netgear of CISCO of zo is allemaal prima indien nodig in de toekomstRobertMe schreef op vrijdag 4 oktober 2024 @ 23:06:
Een niet UniFi switch is nooit een alternatief voor een UniFi switch.
IMHO onzinIn vergelijking met een Flex Mini is dat best wel een enorm groot apparaat.
De Flex Mini stop je overal zo weg zonder gedoe.
En ik over beidenWie had het over de Flex Mini 2.5G 5? Ik had het over de originele.
Gelukkig kunnen andere apparaten niet Multicast DNS Storms veroorzaken of zijn er ook geen andere ISP's die aan Multicast IPTV doenMis je alleen IGMP (dat alleen in zeer specifieke scenario's nodig is. Hint: ik ben geen klant van KPN)
Zo te zien niet, maar zelfs de UniFi Controller doet er geen zak mee (Die kan niet eens de Topology fatsoenlijk weergeven of is dat nou een eeuw later eindelijk gefixt ?!SNMP (en ik zou verbaasd zijn als die switches die jij benoemd dat wel hebben).
Gewoon lekker zoiets kopen :
- uitvoering: Netgear Prosafe Gigabit Plus GS108Ev4
- uitvoering: TP-Link TL-SG108E-Gigabit (8-poorts)
En gaaaan met die banaan !!!
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
nero355 schreef op vrijdag 4 oktober 2024 @ 23:16:
[...]
Zo te zien niet, maar zelfs de UniFi Controller doet er geen zak mee (Die kan niet eens de Topology fatsoenlijk weergeven of is dat nou een eeuw later eindelijk gefixt ?!) dus die feature kan je sowieso doorstrepen over het algemeen
offtopic:
* Raven zoekt nog steeds alternatief daarvoor dat andere merken ook ondersteund....
* Raven zoekt nog steeds alternatief daarvoor dat andere merken ook ondersteund....
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
https://nav.uninett.no/Raven schreef op zaterdag 5 oktober 2024 @ 08:35:
[...]
offtopic:
* Raven zoekt nog steeds alternatief daarvoor dat andere merken ook ondersteund....
Laten we weer proberen in topic te blijven met de zelfbouw van firewalls / routers etc
De Unifi serie hebben we een ander mooi topic voor!
Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply
Ik heb de problemen met de switch van @Villager verhuisd naar een eigen topic: [Horaco ZX-SWTGW218AS] Niet meer benaderbaar. Het is hier een beetje offtopic.
Nog even wat praktijkervaring: de GL-MT6000 haalt met PPPoE (en VLAN tagging) richting de 2.5Gbit:Tom Paris schreef op zaterdag 6 juli 2024 @ 12:41:
Tot 1 Gbps met PPPoE zonder IDP/IPS = iets gebaseerd op ARM Cortex. Bijv. NanoPi R4S of GL.iNet GL-MT6000.
% iperf3 -c speedtest.ams1.nl.leaseweb.net -p 5201-5210
Connecting to host speedtest.ams1.nl.leaseweb.net, port 5201
[...]
[ 7] 0.00-10.01 sec 2.63 GBytes 2.26 Gbits/sec sender
[ 7] 0.00-10.01 sec 2.63 GBytes 2.25 Gbits/sec receiver
~ % iperf3 -c speedtest.ams1.nl.leaseweb.net -p 5201-5210 -R
Connecting to host speedtest.ams1.nl.leaseweb.net, port 5201
Reverse mode, remote host speedtest.ams1.nl.leaseweb.net is sending
[...]
[ ID] Interval Transfer Bitrate Retr
[ 7] 0.00-10.01 sec 2.69 GBytes 2.31 Gbits/sec 0 sender
[ 7] 0.00-10.00 sec 2.67 GBytes 2.29 Gbits/sec
CPU hoeft amper wat te doen, dus het gaat allemaal netjes met hardware offloading.
Ook even gedocumenteerd hoe je deze router kunt configureren met KPN glasvezel: https://danieldk.eu/GL.iNet-GL-MT6000-on-KPN-fiberdanieldk schreef op zaterdag 12 oktober 2024 @ 11:23:
[...]
Nog even wat praktijkervaring: de GL-MT6000 haalt met PPPoE (en VLAN tagging) richting de 2.5Gbit:
Gisteravond heel dapper een fimware update gedaan van OPNsense 24.7.7, zat nog op versie 24.7.5. Normaal gesproken gaat dit vrij vlekkeloos op een Sophos SG115. Helaas dit keer niet, hij blijft hangen met enkel een status lampje. Vanmorgen aangesloten met een vga kabel en tobo, maar geen beeld oid. Zou die laatste update dan teveel zijn geweest. (hij is van 2016) 
Heb vandaag de Ziggo modem (Ubee UBC1318ZG) uit bridge laten zetten en de meeste zaken weer werkend. Twijfel nog wat doen, een eigen firewall vond ik altijd wel een prettig idee.

Heb vandaag de Ziggo modem (Ubee UBC1318ZG) uit bridge laten zetten en de meeste zaken weer werkend. Twijfel nog wat doen, een eigen firewall vond ik altijd wel een prettig idee.
Whatever.
Opnieuw installeren en een backup terugzetten?Harmen schreef op vrijdag 25 oktober 2024 @ 15:10:
Gisteravond heel dapper een fimware update gedaan van OPNsense 24.7.7, zat nog op versie 24.7.5. Normaal gesproken gaat dit vrij vlekkeloos op een Sophos SG115. Helaas dit keer niet, hij blijft hangen met enkel een status lampje. Vanmorgen aangesloten met een vga kabel en tobo, maar geen beeld oid. Zou die laatste update dan teveel zijn geweest. (hij is van 2016)
Heb vandaag de Ziggo modem (Ubee UBC1318ZG) uit bridge laten zetten en de meeste zaken weer werkend. Twijfel nog wat doen, een eigen firewall vond ik altijd wel een prettig idee.
LIjkt me zoals @Dacuuu het meldt een bootprobleem en nog niet eens een OPNsense probleem, dat maakt het terugzetten van een backup wat lastig denk ikDacuuu schreef op vrijdag 25 oktober 2024 @ 15:30:
[...]
Opnieuw installeren en een backup terugzetten?
[ Voor 5% gewijzigd door Houtenklaas op 25-10-2024 23:37 ]
@Dacuuu Wordt lastig als hij helemaal niet meer opstart.
Iemand nog tips/tricks, cmos batterij en geheugen heb ik ook eventjes los gehad.

Whatever.
Harmen schreef op vrijdag 25 oktober 2024 @ 15:10:
Gisteravond heel dapper een fimware update gedaan van OPNsense 24.7.7, zat nog op versie 24.7.5.
Normaal gesproken gaat dit vrij vlekkeloos op een Sophos SG115.
Helaas dit keer niet, hij blijft hangen met enkel een status lampje.
Vanmorgen aangesloten met een vga kabel en tobo, maar geen beeld oid.
Zou die laatste update dan teveel zijn geweest. (hij is van 2016)
8 jaar is een lange tijd voor je elco's dus loop die effe na op zowel het moederbord als de voedingHarmen schreef op vrijdag 25 oktober 2024 @ 16:07:
@Dacuuu Wordt lastig als hij helemaal niet meer opstart.Iemand nog tips/tricks, cmos batterij en geheugen heb ik ook eventjes los gehad.
Gewoon weer doen joh! Opties zat!Twijfel nog wat doen, een eigen firewall vond ik altijd wel een prettig idee.
Check ook effe https://tweakers.net/aanbod/ voor de grap en anders maar gewoon bij AliExpress bestellen
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
Dank voor je bijdragen, 2.35Gbps is de max op een 2,5Gbps lijn door overhead, net als 940Mbps op een 1Gbps lijn. Feitelijk raak je met jouw test de max van je fysieke porten aan. Heb je nog iets aan het OS gedaan qua firmware/geflashed?danieldk schreef op zaterdag 12 oktober 2024 @ 11:23:
[...]
Nog even wat praktijkervaring: de GL-MT6000 haalt met PPPoE (en VLAN tagging) richting de 2.5Gbit:
% iperf3 -c speedtest.ams1.nl.leaseweb.net -p 5201-5210
Connecting to host speedtest.ams1.nl.leaseweb.net, port 5201
[...]
[ 7] 0.00-10.01 sec 2.63 GBytes 2.26 Gbits/sec sender
[ 7] 0.00-10.01 sec 2.63 GBytes 2.25 Gbits/sec receiver
~ % iperf3 -c speedtest.ams1.nl.leaseweb.net -p 5201-5210 -R
Connecting to host speedtest.ams1.nl.leaseweb.net, port 5201
Reverse mode, remote host speedtest.ams1.nl.leaseweb.net is sending
[...]
[ ID] Interval Transfer Bitrate Retr
[ 7] 0.00-10.01 sec 2.69 GBytes 2.31 Gbits/sec 0 sender
[ 7] 0.00-10.00 sec 2.67 GBytes 2.29 Gbits/sec
CPU hoeft amper wat te doen, dus het gaat allemaal netjes met hardware offloading.
Mijn ervaring is dat het vaak memory is, dan zou hij alarmerende geluiden moeten maken als je hem boot zonder memory. Jij geeft aan dat het kastje helemaal niets meer doet, zelfs geen ledje?Harmen schreef op vrijdag 25 oktober 2024 @ 16:07:
@Dacuuu Wordt lastig als hij helemaal niet meer opstart.Iemand nog tips/tricks, cmos batterij en geheugen heb ik ook eventjes los gehad.
Weet je al zeker dat je voeding naast de juiste spanning ook voldoende stroom kan leveren? Als het pcb echt niets meer doet denk ik als eerste daar aan, zit er een onboard fuse op het PCB die mogelijk is doorgebrand?
[ Voor 6% gewijzigd door stormfly op 26-10-2024 07:59 ]
Maar wat heb je er zelf aan gebouwd?danieldk schreef op zaterdag 19 oktober 2024 @ 15:16:
[...]
Ook even gedocumenteerd hoe je deze router kunt configureren met KPN glasvezel: https://danieldk.eu/GL.iNet-GL-MT6000-on-KPN-fiber
Ik draai momenteel niet hun standaard firmware, maar de variant die op OpenWrt 24 gebaseerd is (en de open source drivers gebruikt) omdat hun standaard firmware nog geen baby jumbo frames ondersteunt.stormfly schreef op zaterdag 26 oktober 2024 @ 07:56:
[...]
Dank voor je bijdragen, 2.35Gbps is de max op een 2,5Gbps lijn door overhead, net als 940Mbps op een 1Gbps lijn. Feitelijk raak je met jouw test de max van je fysieke porten aan. Heb je nog iets aan het OS gedaan qua firmware/geflashed?
Ik was van plan om naar mainline OpenWrt over te gaan, maar dat is nu even gepauzeerd. Ben momenteel met een Protectli box met opnsense aan het experimenteren.
Vet, Openwrt trekt me ook behoorlijk, heb net even gegoogled en zie dat er ook een x86 branch isdanieldk schreef op zaterdag 26 oktober 2024 @ 13:07:
[...]
Ik draai momenteel niet hun standaard firmware, maar de variant die op OpenWrt 24 gebaseerd is (en de open source drivers gebruikt) omdat hun standaard firmware nog geen baby jumbo frames ondersteunt.
Ik was van plan om naar mainline OpenWrt over te gaan, maar dat is nu even gepauzeerd. Ben momenteel met een Protectli box met opnsense aan het experimenteren.
Daarin staat releases / 23.05.5 / targets / x86 / 64 /
Ik was me niet bewust dat het ook op x64 kon, dacht altijd dat het arm was.

Ik weet wel wat mijn volgende projectje wordt.... Dank voor het stimuleren van mijn interesse
Updaten is op x86_64 een beetje omslachtig, maar owut maakt het een stuk beter:Kabouterplop01 schreef op zaterdag 26 oktober 2024 @ 14:09:
[...]
Vet, Openwrt trekt me ook behoorlijk, heb net even gegoogled en zie dat er ook een x86 branch is![]()
Daarin staat releases / 23.05.5 / targets / x86 / 64 /
Ik was me niet bewust dat het ook op x64 kon, dacht altijd dat het arm was.![]()
Ik weet wel wat mijn volgende projectje wordt.... Dank voor het stimuleren van mijn interesse
https://forum.openwrt.org/t/owut-openwrt-upgrade-tool/200035
https://openwrt.org/docs/...tallation/sysupgrade.owut
Heb het liefste gewoon een kant en klare oplossing. Het moet gewoon werken, niet teveel klooien. Heb die tijd wel gehad.nero355 schreef op vrijdag 25 oktober 2024 @ 23:07:
[...]
[...]
8 jaar is een lange tijd voor je elco's dus loop die effe na op zowel het moederbord als de voeding
[...]
Gewoon weer doen joh! Opties zat!
Check ook effe https://tweakers.net/aanbod/ voor de grap en anders maar gewoon bij AliExpress bestellen
Iemand tips voor een compacte OPNsense oplossing, zou hem het liefste naast m'n Ziggo modem hangen achter het gordijn, de Sopos SG115 was daar iets te lomp voor.
Whatever.
Er zijn heel erg veel goedkope Atom barebones op AliExpress (Qotom e.d.). Zelf heb ik onlangs een Protectli Vault gekocht (waar je ook zelf geheugen, NVMe SSD in kunt zetten etc.). Ze zijn wat duurder dan Chinese merken, maar hebben ook flinke voordelen: support die snel en adequaat in het Engels reageren, geen hardware issues (op veel van die Chinese modellen moet opnieuw koelpasta toegepast worden om goed te koelen), Coreboot wordt ondersteund op de meeste modellen, en het model dat ik aangeschaft heb, heeft niet alleen een serial console, maar ook een ingebouwde FTDI chip, waardoor je met alleen een USB-C naar USB-C aan de serial console kan hangen.Harmen schreef op zaterdag 26 oktober 2024 @ 21:04:
[...]
Iemand tips voor een compacte OPNsense oplossing, zou hem het liefste naast m'n Ziggo modem hangen achter het gordijn, de Sopos SG115 was daar iets te lomp voor.
Hij gaat over 1-2 week de meterkast in (nu nog wat aan het testen), ik heb een bijpassende VESA mount waar je 'm gewoon in kan schuiven.
Van de genoemde opties is OPNsense wel superieur qua GUI en mogelijkheden. Als je je Sophos niet opnieuw wilt installeren vind je in dit topic genoeg opties voor nieuwe kleine stille hardware.Harmen schreef op zaterdag 26 oktober 2024 @ 21:04:
[...]
Heb het liefste gewoon een kant en klare oplossing. Het moet gewoon werken, niet teveel klooien. Heb die tijd wel gehad.(Alles wel gezien Smoothwall/Openwrt/Sopos XG/Edge router X/OPNSense)
Iemand tips voor een compacte OPNsense oplossing, zou hem het liefste naast m'n Ziggo modem hangen achter het gordijn, de Sopos SG115 was daar iets te lomp voor.
Dat gezegd hebbende; ik herken het wel dat je steeds minder zin hebt in klooien en een kant en klare oplossing zoekt. Onlangs bij familie een Unifi Cloud Gateway Ultra geinstalleerd en dat ziet er toch allemaal wel heel mooi en eenvoudig uit. Helemaal als je ook al Unifi access points hebt.
De volgende keer dat ik mijn OPNsense doosje ga vervangen ga ik nog eens heel serieus kijken naar een Unifi oplossing. Hoewel ik ook weet dat ik me in de winter ga vervelen en dan weer op zoek ga naar mooi OPNsense doosje
@wian Heb vanmorgen de Sophos nog even open gehad en alles los getrokken. Paar dipswitches omgezet, cmos batterij los gehad. Geen beeld, enkel het status lampje gaat branden.
Ben mij nu aan het oriënteren, Ubiquiti (UXG Lite bijvoorbeeld) maakt mooie producten, echter is de software niet altijd even stabiel. Als iemand nog tips heeft dan hoor ik het graag.
Ben mij nu aan het oriënteren, Ubiquiti (UXG Lite bijvoorbeeld) maakt mooie producten, echter is de software niet altijd even stabiel. Als iemand nog tips heeft dan hoor ik het graag.
Whatever.
Ik heb mijn setups van zoiets gebouwd:Harmen schreef op maandag 28 oktober 2024 @ 12:58:
@wian Heb vanmorgen de Sophos nog even open gehad en alles los getrokken. Paar dipswitches omgezet, cmos batterij los gehad. Geen beeld, enkel het status lampje gaat branden.
Ben mij nu aan het oriënteren, Ubiquiti (UXG Lite bijvoorbeeld) maakt mooie producten, echter is de software niet altijd even stabiel. Als iemand nog tips heeft dan hoor ik het graag.
https://www.amazon.nl/ind...mputer/dp/B0C7V992X4?th=1
Qua ubiquiti zou ik hiernaar kijken: uitvoering: Ubiquiti Cloud Gateway UltraHarmen schreef op maandag 28 oktober 2024 @ 12:58:
@wian Heb vanmorgen de Sophos nog even open gehad en alles los getrokken. Paar dipswitches omgezet, cmos batterij los gehad. Geen beeld, enkel het status lampje gaat branden.
Ben mij nu aan het oriënteren, Ubiquiti (UXG Lite bijvoorbeeld) maakt mooie producten, echter is de software niet altijd even stabiel. Als iemand nog tips heeft dan hoor ik het graag.
Voor OPNsense hardware, zoek even terug in dit topic.
UXG Lite vs UCG Ultra is redelijk potayto potahto. Alleen draait op de laatste ook de controller, maar die had @Harmen al ergens draaien. En de UCG is natuurlijk weer een kinda "alles in een apparaat" dat volgens idealisten niet "goed" iswian schreef op maandag 28 oktober 2024 @ 13:21:
[...]
Qua ubiquiti zou ik hiernaar kijken: uitvoering: Ubiquiti Cloud Gateway Ultra
Voor OPNsense hardware, zoek even terug in dit topic.
Potayto potahto? Dual core vs quad core en 2GB vs 3GB geheugen voor ongeveer dezelfde prijs.RobertMe schreef op maandag 28 oktober 2024 @ 13:43:
[...]
UXG Lite vs UCG Ultra is redelijk potayto potahto. Alleen draait op de laatste ook de controller, maar die had @Harmen al ergens draaien. En de UCG is natuurlijk weer een kinda "alles in een apparaat" dat volgens idealisten niet "goed" is
Niet voor de idealisten en niet voor dit topic - daar heb je wel gelijk in
Wat de UCG nodig heeft om de controller te kunnen draaien. Effectief zijn ze hetzelfde, beiden doen 1Gbit/s incl. IDS/IPS ingeschakeld. En ja, de UCG heeft een 2,5Gbit/s WAN poort, maar daar koop je niks voor gezien de 4 LAN poorten op een switch zitten die maar met 1Gbit/s aan de SoC is gekoppeld. Of zoals Ubiquiti schreef "als je een 1Gbit/s verbing, of sneller, hebt dan kun je updates voor de UCG sneller downloaden"wian schreef op maandag 28 oktober 2024 @ 13:58:
[...]
Potayto potahto? Dual core vs quad core en 2GB vs 3GB geheugen voor ongeveer dezelfde prijs.

Ik moet wel zeggen dat ze qua layout/logica van hun webGUI wel wat dingen beter/logischer hadden kunnen doen, maar voor de rest word ik er alleen maar vrolijk van qua opties en mogelijkheden !!!wian schreef op maandag 28 oktober 2024 @ 12:47:
Van de genoemde opties is OPNsense wel superieur qua GUI en mogelijkheden.

Ik heb hier Switches en 'In Wall' Accesspoints van Ubiquiti UniFi maar de Routers mogen ze van mij houdenDat gezegd hebbende; ik herken het wel dat je steeds minder zin hebt in klooien en een kant en klare oplossing zoekt. Onlangs bij familie een Unifi Cloud Gateway Ultra geinstalleerd en dat ziet er toch allemaal wel heel mooi en eenvoudig uit. Helemaal als je ook al Unifi access points hebt.

Ik heb vandaag eindelijk de USG 3P vervangen door een TopTon met OPNsense eropDe volgende keer dat ik mijn OPNsense doosje ga vervangen ga ik nog eens heel serieus kijken naar een Unifi oplossing.
En zelfs meteen daarna een update gedraaid die in één keer goed is gegaan !!!
Dat is gewoon veeeel leuker !!!Hoewel ik ook weet dat ik me in de winter ga vervelen en dan weer op zoek ga naar mooi OPNsense doosje
Ik heb voor de grap al die dingen bekeken, maar ik zie serieus niet één model ertussen staan die ik mijn geld waard vindwian schreef op maandag 28 oktober 2024 @ 13:21:
Qua ubiquiti zou ik hiernaar kijken: uitvoering: Ubiquiti Cloud Gateway Ultra
RobertMe schreef op maandag 28 oktober 2024 @ 14:57:
Effectief zijn ze hetzelfde, beiden doen 1Gbit/s incl. IDS/IPS ingeschakeld.
En ja, de UCG heeft een 2,5Gbit/s WAN poort, maar daar koop je niks voor gezien de 4 LAN poorten op een switch zitten die maar met 1Gbit/s aan de SoC is gekoppeld.
Of zoals Ubiquiti schreef "als je een 1Gbit/s verbing, of sneller, hebt dan kun je updates voor de UCG sneller downloaden"
DAMN...


|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||
We gaan weer richting ubiquiti zo te zien. Het gaat hier om zelfbouw / custom firewalls.
Tijd terug, de USG vervangen door Edgerouter X met OpenWrt, en dat beviel prima. Zeker met PPPoE glasvezel van KPN. De reden dat ik voor OpenWrt heb gekozen is, omdat je met OpenWrt beide kanten gigabit kon routeren. Met de standaard software van Ubiquiti was het maximaal gigabit opgeteld. Ik kon gewoon de lijn dichttrekken met een router met een verbruik van slechts 2,2W. Inmiddels heb ik mijn Edgerouter X met OpenWrt verkocht. Als er een vervanger zou komen voor de Cloudkey Gen2+ en de USG, dan zou ik overwegen om over te stappen en dat is dus de UCG Max geworden. Tot op heden geen spijt van. Alles gaat toch iets snappier en nu is alles is mooi geïntegreerd in één gui.
[ Voor 18% gewijzigd door GioStyle op 28-10-2024 18:48 ]