• Sp33dFr34k
  • Registratie: Juni 2006
  • Niet online

Sp33dFr34k

Retro-Geek

Probleempje met OPNSense en Wireguard hier, sinds vandaag werkt het opeens niet meer. Het heeft bijna 2 jaar prima gefunctioneerd en gebruikte het dagelijks. Lag een beetje achter met updates, dus net helemaal uptodate gebracht naar 25.7.

Net nog even de handleiding 3x nagelopen, maar alles ziet er goed uit... alleen de normalization rule mistte ik, die heb ik toegevoegd. Nieuwe peers gegenereerd voor het geval de keys niet meer kloppen, maar krijg gewoon geen handshake meer, heel vreemd.

Iemand enig idee wat ik kan checken?

EDIT: dangit, ik denk probeer eens een andere app (gebruik WG Tunnel op Android ipv autotunneling), officiële WG app getest. Die werkte wel! Daarna weer WG Tunnel geprobeerd, die werkt opeens ook?! Ik begrijp het niet meer...

[ Voor 17% gewijzigd door Sp33dFr34k op 20-10-2025 22:11 ]

i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 08:51
Goedemorgen allemaal,

ik ben zoekende binnen pfsense. Het volgende wil ik graag voor elkaar krijgen:

- ik heb homeassistant binnen synology als vmmachine draaien
- het adres voor homeassistant is: 192.168.2.104

wat wil ik?
- ik wil graag voorkomen dat ik iedere keer het ip adres moet invullen. Het zou fijn zijn als ik dit adres kan markeren als bijv: /homeassistant
- dit voorkomt vervelende typfouten en werkt een stuk fijner.

Weten jullie hoe ik het IP adres kan omzeten naar een andere target in de adresbalk van de browser?

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 07:27

Kabouterplop01

chown -R me base:all

Boomster schreef op zaterdag 15 november 2025 @ 08:38:
Goedemorgen allemaal,

ik ben zoekende binnen pfsense. Het volgende wil ik graag voor elkaar krijgen:

- ik heb homeassistant binnen synology als vmmachine draaien
- het adres voor homeassistant is: 192.168.2.104

wat wil ik?
- ik wil graag voorkomen dat ik iedere keer het ip adres moet invullen. Het zou fijn zijn als ik dit adres kan markeren als bijv: /homeassistant
- dit voorkomt vervelende typfouten en werkt een stuk fijner.

Weten jullie hoe ik het IP adres kan omzeten naar een andere target in de adresbalk van de browser?
Dan moet je er een hostentry (een A-record)voor maken in je DNS server.
Dan gaan we er even vanuit dat je PFsense machien je DNS server is. (DNS resolver)

  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 04-12 09:34
Boomster schreef op zaterdag 15 november 2025 @ 08:38:
Goedemorgen allemaal,

ik ben zoekende binnen pfsense. Het volgende wil ik graag voor elkaar krijgen:

- ik heb homeassistant binnen synology als vmmachine draaien
- het adres voor homeassistant is: 192.168.2.104

wat wil ik?
- ik wil graag voorkomen dat ik iedere keer het ip adres moet invullen. Het zou fijn zijn als ik dit adres kan markeren als bijv: /homeassistant
- dit voorkomt vervelende typfouten en werkt een stuk fijner.

Weten jullie hoe ik het IP adres kan omzeten naar een andere target in de adresbalk van de browser?
Kun je niet gewoon de HA een statisch IP geven (heb je waarschijnlijk al gedaan) en daar bij de static IP settings een hostname (bijv. homeassistant) definiëren? In de general settings van pfsense staat waarschijnlijk een domain (bijv. netwerkvanboomster). Dan zou HA in principe via http://homeassistant.netwerkvanboomster:8123 te benaderen moeten zijn.

---edit---
Als je die poort niet wilt gebruiken kun je kijken naar een reverse proxy en een dns override. Op je Synology bijvoorbeeld Nginx Proxy Manager installeren. In je DNS server (ik gebruik Unbound) een override maken voor host: homeassistant en domain: netwerkvanboomster. Deze override richting IP Nginx laten wijzen. En dan in Nginx het domein homeassistant.netwerkvanboomster laten verwijzen naar 192.168.2.104 met poort 8123.

---disclaimer---
Zo zou ik het doen, maar ik ben verre van een netwerk specialist. Ik heb zeker ook die laatste niet getest.

[ Voor 22% gewijzigd door barrymossel op 15-11-2025 12:30 . Reden: toevoeging ]


  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 08:51
barrymossel schreef op zaterdag 15 november 2025 @ 12:19:
[...]

Kun je niet gewoon de HA een statisch IP geven (heb je waarschijnlijk al gedaan) en daar bij de static IP settings een hostname (bijv. homeassistant) definiëren? In de general settings van pfsense staat waarschijnlijk een domain (bijv. netwerkvanboomster). Dan zou HA in principe via http://homeassistant.netwerkvanboomster:8123 te benaderen moeten zijn.

---edit---
Als je die poort niet wilt gebruiken kun je kijken naar een reverse proxy en een dns override. Op je Synology bijvoorbeeld Nginx Proxy Manager installeren. In je DNS server (ik gebruik Unbound) een override maken voor host: homeassistant en domain: netwerkvanboomster. Deze override richting IP Nginx laten wijzen. En dan in Nginx het domein homeassistant.netwerkvanboomster laten verwijzen naar 192.168.2.104 met poort 8123.

---disclaimer---
Zo zou ik het doen, maar ik ben verre van een netwerk specialist. Ik heb zeker ook die laatste niet getest.
Bedankt voor je reactie, ondertussen is het gelukt om het te fixen, dmv een override.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Dit lijkt me de betere plek voor mijn verhaal..
Had het in een post van iemand anders als reactie geplaatst maar zoals ik zei ,,hier lijkt me beter .

Ik plak het vorig verhaal maar even hier dan wordt t duidelijk ..hoop ik.
Ik hoor graag of dit klopt/werken gaat..t duurt nog wel een dikke week of anderhalf voor k de TopTon binnen heb.
-----------------------------------------------------------------------------------------------------------------------------------------------
k speelde ook al tijdje met vervangen Zyxel door mini pc met OPNsense ..idee Vlan...betere firewall etc...maar doordat ik m'n hoofd niet meer zo goed kan gebruiken als voorheen (na herseninfarct) zocht ik naar een goed , begrijpelijk en behulpzame tutorial.
Van alles doorgespit,beluistert en bekeken.

Nu net hier beland en dit lijkt me goed te helpen..k reis mee , leer en doe ideeën op.
Zal vast goed komen
wat heb ik :

sinds een jaar Odido glasvezel 1G up en down.
Van daar uit gaan 2 utp 6a kabel naar de huiskamer 2x UTP contactdoos*

*1e UTP gaat naar een RAX 120 welke staat ingesteld als AP
Die geeft wifi door aan alles wat maar wifi nodig heeft mobieltjes, TV, PSP5,Stofzuiger , 3D printer etc etc
vanuit RAX120 gaat 1x UTP naar een NAS en 1x UTP naar een DENON versterker.
Wilde ook een utp naar TV doen destijds maar snelheid ervan was lager als de wifi snelheid in de tv :?

*2e UTP gaat naar mijn hobby kamer naar een Switch (4x 2.5 Gbe)
Daarvanuit gaan de UTP naar:
1 > PC
2 > AP voor betere wifi dekking door het huis ..(UTP+poe injector)
3 > Canon Laserprinter

Het werkt ..maar je ziet dat een beetje scheiding en netheid wenselijk is.

Daarvoor heb ik nu eindelijk besteld een Mini PC waarvan de bedoeling is dat die mijn Odido router gaat vervangen .
Ik weet al dat ik er OPNsense op ga zetten.
Maar weet verder nog niet hoe en welke indeling ik ga maken, denk dat het goed is om Vlan's aan te maken ..maar ook dat heb k nog nooit gedaan .

Het begin is er en wanneer ik de mini pc heb zal t allemaal wel (geleidelijk) goed komen.
K doe het rustig aan en wanneer ik af en toe hier een "domme" vraag stel bij deze op voorhand excuses ;)
K ga eens op papier zetten welke delen ik sowieso wil scheiden..IOT / PC.laptops/familie mobieltjes en tablets/ etc .
Dan weet ik iig hoeveel Vlan k nodig denk te hebben.

O ja , k heb al gezien dat ik op de RAX120 vwb wifi een guest kan maken dus ik kan daar alvast wat apparaten op zetten en scheiden v/d rest.
Verder denk/hoop ik met de minipc middels OPNsense de VLan te kunnen maken .


Ik denk dat de mini pc dit allemaal kan regelen.
Die maakt de Vlans..heeft 4 x 2.5 gbe poorten waarvan ik 2 Vlans maak..3 eigenlijk maar de eerste is als vervanging voor de Odido Zyxel router in vlan0.300

1 naar de RAX120 (die kan idd zelf geen vlan maken ) welke dan t adres en ID van Vlan 1 krijgt en zelf daarnaast nog wel een wifi guest kan maken en ook alles via MAC adressen kan beschermen op de "normale""niet guest "wifi en de UTP poorten

de andere naar mijn switch als vlan 2 en die gaat naar mijn pc , LPT , (MAC beschermd) en AP welke weer een guest kan maken..

Zo ongeveer had ik het bedacht maar dat is dus zonder precieze Vlan kennis..
Ik dacht dat wanneer de minipc de Vlans insteld de rest alleen maar de juiste adressen ervan zou nodig hebben :D
Maar dan nog zou k nu nog niet weten hoe ik dan met pc op de NAS (welke op de ander Vlan zal zitten .kan komen..hihi..je "hoort het ..niet helemaal een noob maar nog niet alles machtig op dat gebied en tegenwoordig wat meer moeite... maar had wat ik nu heb al wel nice voor elkaar en beveiligd 8)
Maar de Mini PC ..nuc ,nic whatever :+ heeft 4 x 2.5 Gbe en een goede pentium J6412 ..12 G ddr4 en 256 NVMe

Afbeeldingslocatie: https://tweakers.net/i/FTI7smqEIeEC7I--RqHANjQg5Ho=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/ajFdUlCV98Y5Ot3iCN7BFep7.jpg?f=user_large


Hoor graag of dit überhaupt kan en waarom indien niet.
Of suggesties hoe ik dit beter kan inrichten ..hoofddoel van de mini pc was betere bescherming maar zou mooi zijn als ik wat kan scheiden via Vlan..(naast de guest op de wifi) maar als dat niet kan blijft dus de router/firewall functie van de minipc (OPNsense) over :henk

[ Voor 4% gewijzigd door scorpio op 19-11-2025 17:40 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • commentator
  • Registratie: Mei 2004
  • Laatst online: 07:04
voor je verder gaat; kan je switch wel overweg met vlans?
Er zijn op youtube mooie uitleg video's over vlan en opnsense te vinden

  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 00:21
De VLAN's moet je inderdaad aanmaken op je OPNsense firewall, daar moet je dan voor één of meedere VLAN netwerken een apart subnet configureren (bv 192.168.101.0/24) en DHCP instellen.

Je moet aan een switch poort een VLAN ID kunnen toewijzen, dus moet een managed switch zijn.
Op je accesspoint moet je een apart WiFi netwerk kunnen maken waarbij je een VLAN ID kan instellen.
Je accesspoint moet je dan aansluiten op een poort waarbij VLAN 1 untagged is (standaard zo) en VLAN 101 (voorbeeld nummer) voor GUEST en VLAN 102 voor IOT tagged zijn.

In de OPNsense firewall moet je dan nog regels instellen dat GUEST en IOT netwerk wel of niet internettoegang hebben, en wellicht wil je een regel dan je wel vanuit je gewoon LAN (VLAN ID 1) toestellen kan bereiken in IOT bijvoorbeeld.

Ik zou in jouw geval misschien beginnen met OPNsense zonder zelf VLAN's te maken.
Om eerst de OPNsense netwerkconfiguratie en firewall regels te leren kennen.
Dan pas daarna complexer maken met eigen VLAN's op je netwerk.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
GoBieN-Be schreef op woensdag 19 november 2025 @ 19:23:

Ik zou in jouw geval misschien beginnen met OPNsense zonder zelf VLAN's te maken.
Om eerst de OPNsense netwerkconfiguratie en firewall regels te leren kennen.
Dan pas daarna complexer maken met eigen VLAN's op je netwerk.
Dat ga ik inderdaad maar eerst eens doen..niet direct noodzaak voor Vlan..wel wens...
Als de netwerkconfiguratie en firewall eenmaal goed is geregeld..kan k van leren..dan verder kijken..hoe en wat (y)

Stap voor stap.. 8)

[ Voor 5% gewijzigd door scorpio op 20-11-2025 16:45 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • commentator
  • Registratie: Mei 2004
  • Laatst online: 07:04
scorpio schreef op donderdag 20 november 2025 @ 16:44:
[...]


Dat ga ik inderdaad maar eerst eens doen..niet direct noodzaak voor Vlan..wel wens...
Als de netwerkconfiguratie en firewall eenmaal goed is geregeld..kan k van leren..dan verder kijken..hoe en wat (y)

Stap voor stap.. 8)
stap voor stap kan ook door wel vlans aan te maken en alles eerst in een vlan "huidig" / "oud" of net hoe je het noemen wil te plaatsen en dan bijv 1 apparaat om te zetten naar een ander vlan. Dan heb je ook precies onder controle wat je er is

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
heb net een managed switch besteld,,goedkoop nu...kan k niet laten liggen :+ .misschien nog 1 voor in woonkamer.
Kan k iig beginnen wanneer er klaar voor ben.
Dacht echt dat de minipc de vlans kon maken en ik met 2 utp kabels met verschillende vlans vreder kon..dan dus de woonkamer op 1 vlan ...mijn pc/hobby kamer op de andere vlan
Afbeeldingslocatie: https://tweakers.net/i/fMaZWUX2199RYQCWPIG-1lNanLI=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/HsrvZDzIprsDD99AmvjK7nlc.jpg?f=user_large

En dan de switch die k bedoelde op 1 dezelfde vlan unmanaged switch maar nu dus managed besteld ..kan daar dus mee verder .

Maar een managed switch in woonkamer weet k nog niet zeker (te weinig kennis) of k daar wel een managed switch nodig ben ,, de RAX120 staat er , tv , denon versterker, psp 5 , Synology NAS....
ff een puzzel wat ik waarop ga zetten , zal wel makkelijker zijn daar wel ook M switch te plaatsen dus hihi

huidige ik is een beetje een chaoot maar t komt goed ...meestal :+ :z :P

K post hier wel sommige stapjes ..helpt me te ordenen en hoor direct als k t verkeerd heb en/of beter kan
zal straks na het eten wel ff iets op papier tekenen hoe t nu zit..wie weet welk advies iemand kan geven als ie dat ziet :henk

[ Voor 43% gewijzigd door scorpio op 20-11-2025 18:30 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Hier mijn gedachten grafisch proberen weer te geven
Zoals nu en zoals ik (voorlopig) denk straks
Afbeeldingslocatie: https://tweakers.net/i/X-R2n3kJ2bRyquzyiL23dINAWDM=/800x/filters:strip_icc():strip_exif()/f/image/1r1fQIIOvW6npeXt0JlU71yL.jpg?f=fotoalbum_large

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 03-12 15:49
scorpio schreef op donderdag 20 november 2025 @ 17:07:
heb net een managed switch besteld,,goedkoop nu...kan k niet laten liggen :+ .misschien nog 1 voor in woonkamer.
Kan k iig beginnen wanneer er klaar voor ben.
Dacht echt dat de minipc de vlans kon maken en ik met 2 utp kabels met verschillende vlans vreder kon..dan dus de woonkamer op 1 vlan ...mijn pc/hobby kamer op de andere vlan
[Afbeelding]

En dan de switch die k bedoelde op 1 dezelfde vlan unmanaged switch maar nu dus managed besteld ..kan daar dus mee verder .

Maar een managed switch in woonkamer weet k nog niet zeker (te weinig kennis) of k daar wel een managed switch nodig ben ,, de RAX120 staat er , tv , denon versterker, psp 5 , Synology NAS....
ff een puzzel wat ik waarop ga zetten , zal wel makkelijker zijn daar wel ook M switch te plaatsen dus hihi

huidige ik is een beetje een chaoot maar t komt goed ...meestal :+ :z :P

K post hier wel sommige stapjes ..helpt me te ordenen en hoor direct als k t verkeerd heb en/of beter kan
zal straks na het eten wel ff iets op papier tekenen hoe t nu zit..wie weet welk advies iemand kan geven als ie dat ziet :henk
Die had ik ook. Moet je goed beveiligen.
Uiteindelijk vervangen voor; uitvoering: Ubiquiti Flex Mini 2.5G
Zijn in de aanbieding geweest voor 40 p/s en heb er toen een paar aangeschaft.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Met moet je goed beveiligen bedoel je.. Die gaat je goed beveiligen of... je moet hem goed beveiligen... Indien t laatste... Hoe? Opnsense gaat/kan dat toch?

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra

scorpio schreef op donderdag 20 november 2025 @ 20:23:
Met moet je goed beveiligen bedoel je.. Die gaat je goed beveiligen of... je moet hem goed beveiligen... Indien t laatste... Hoe? Opnsense gaat/kan dat toch?
Ik neem aan dat @TumTum doelt op "plaats geen Chinese crap maar vervang het door een Amerikaans merk". Beetje de vraag "wie wil je dat je mogelijk bespioneert" :p (/me heeft ook allemaal UniFi op de router na. Chinees van Ali / Amazon / ... voelt dan toch "raar" / "onveilig")

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Ja snap t maar heb eigenlijk hetzelfde gevoel bijna bij Amerikaanse spullen 😏
En hoe goed weten of kunnen we dit weten.. Kan alleen de firewall goed inrichten en kijken via poortscans of ze net als nu goed dicht staan.

Verheug me iig op de spullen en t ermee bezig gaan☺️

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • GoBieN-Be
  • Registratie: Juni 2002
  • Laatst online: 00:21
Ik ken die Hasivo en Horaco managed switches.
Zeer basis, maar doen hun werk.
Wel opletten dat je niet vergeet naar Tools te gaan en SAVE te drukken.
Anders bij reboot alle settings weer default.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
lees net dat je van de ene Vlan niet op de andere kan komen. :|
Wordt ff een puzzel want ik wil de NAS kunnen benaderen via de PC..
maar de NAS ook met Plex op TV gebruiken :?
Of ik moet PC/NAS EN TV op 1 Vlan (bekabeld) zetten maar dan kunnen familieleden niet meer via hun mobieltje (wifi) bv foto's naar de tv sturen ?

K moet nog veel lez(r)en :o

Bedenk me net ..kan natuurlijk altijd de TV dan tijdelijk op wifi zetten 8) :D

[ Voor 13% gewijzigd door scorpio op 21-11-2025 16:55 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • commentator
  • Registratie: Mei 2004
  • Laatst online: 07:04
scorpio schreef op vrijdag 21 november 2025 @ 16:52:
lees net dat je van de ene Vlan niet op de andere kan komen. :|
Wordt ff een puzzel want ik wil de NAS kunnen benaderen via de PC..
maar de NAS ook met Plex op TV gebruiken :?
Of ik moet PC/NAS EN TV op 1 Vlan (bekabeld) zetten maar dan kunnen familieleden niet meer via hun mobieltje (wifi) bv foto's naar de tv sturen ?

K moet nog veel lez(r)en :o

Bedenk me net ..kan natuurlijk altijd de TV dan tijdelijk op wifi zetten 8) :D
ja dat is het doel he dat apparaten niet bij elkaar kunnen komen.
Je kunt wel een regel in de firewall maken waardoor dat wel kan of dat juist maar 1 apparaat dat kan

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
commentator schreef op vrijdag 21 november 2025 @ 16:57:
[...]

ja dat is het doel he dat apparaten niet bij elkaar kunnen komen.
Je kunt wel een regel in de firewall maken waardoor dat wel kan of dat juist maar 1 apparaat dat kan
Kijk ..dat helpt me _/-\o_ ..
ook maar ff in verdiepen..poort forwarden, portal oid neem k aan..maar k zoek t op.
Thanks

[ Voor 4% gewijzigd door scorpio op 21-11-2025 17:03 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra

scorpio schreef op vrijdag 21 november 2025 @ 16:52:
lees net dat je van de ene Vlan niet op de andere kan komen. :|
Daarvoor heb je een verkeersregelaar nodig, die zou je ook wel een router kunnen noemen.

Je verkeer gaat dus naar de router, en die zorgt ervoor dat het naar een ander VLAN gaat (of in andere gevallen naar internet).

Enige waar je vervolgens op moet letten is dat je waarschijnlijk niet alle verkeer tussen alle VLANs toe wilt staan, anders hebben de VLANs 0,0 nut. En dat regel je dan weer met de firewall. (Die vaak is inbegrepen in de router)

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
yup..daarvoor komt er op de mini pc OPNsense.
Die gaat de Zyxel vervangen, dit is een mooi YT filmpje voor me als t straks binnenkomt..heb al stuk bekeken

T is nu w888 tot de spulletjes binnenkomen :*)
Goed weekend

O ja ..deze ook op de kop getikt Afbeeldingslocatie: https://tweakers.net/i/zEcrm9TovKSbpMy0_mFXHVqHTB8=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/BJyWUEvp6naxbdYGepcUlRMe.jpg?f=user_large

[ Voor 43% gewijzigd door scorpio op 21-11-2025 18:50 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • TumTum
  • Registratie: Januari 2012
  • Laatst online: 03-12 15:49
RobertMe schreef op donderdag 20 november 2025 @ 20:51:
[...]

Ik neem aan dat @TumTum doelt op "plaats geen Chinese crap maar vervang het door een Amerikaans merk". Beetje de vraag "wie wil je dat je mogelijk bespioneert" :p (/me heeft ook allemaal UniFi op de router na. Chinees van Ali / Amazon / ... voelt dan toch "raar" / "onveilig")
Dit is wel een beetje uit de context. De firmware van die switches is enorm brak. Je moet ze dus goed isoleren. Dat staat los van de spionage discussie. Dat maak jij ervan.

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 02:00
De echte Tweaker koopt een switch waar 'ie OpenWrt op kan flashen... :*)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • duvekot
  • Registratie: December 2003
  • Nu online
Tom Paris schreef op vrijdag 21 november 2025 @ 21:47:
De echte Tweaker koopt een switch waar 'ie OpenWrt op kan flashen... :*)
Heb je een lijstje met voorbeelden en prijzen?

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 02:00

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.

TumTum schreef op vrijdag 21 november 2025 @ 21:35:
[...]


Dit is wel een beetje uit de context. De firmware van die switches is enorm brak. Je moet ze dus goed isoleren. Dat staat los van de spionage discussie. Dat maak jij ervan.
Ik probeerde de vraag te beantwoorden en speculeerde over de reden. Leek mij uit de post ook duidelijk.

En ik snap ook niet hoe je nu "je moet ze goed beveiligen" knoopt aan "brakke firmware". Bij "brakke firmware" denk ik aan bugs, vastlopers, .... En dat los je niet op door ze "goed te beveiligen". Enige dat past bij "firmware" en "goed beveiligen" is dat de authenticatie / authorizatie tot de management interface niet goed in elkaar zit / lek is. Maar dat haal ik dus niet uit je originele post.

  • duvekot
  • Registratie: December 2003
  • Nu online
Redelijke open deur 🚪... Ik dacht je een aantal voorbeelden had die je gebruikt had/hebt .. en natuurlijk wat moderne hardware.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
K zie soms door de bomen/diagrammen/uitleg/instructiefilmpjes het bos/netwerk niet meer.

Kan iemand me uitleggen of doorverwijzen naar een goede uitleg/video

1 Ik wil graag (zie schema) weten hoe ik straks na installatie minipc met OpnSense en daarop 2 of 3 Vlans heb gecreëerd sommige afzonderlijke apparaten toegang geef tot elkaar

Bv....Mijn PC (Vlan2) moet ook naar NAS (Vlan3 ) en vice versa
Is dat via regels in firewall of trunk in te stellen..
Of wel (zie tekening) utp1 v/d minipc wordt WAN ..UTP2 naar Vlan2 (richting hobbykamer) maar daar wil ik via managed switch weer zaken scheiden via elk eigen utp..(PC , Acces point wifi, printer,)


2 ik heb nu ook de NAS afgesloten v/h internet maar kan Plex dan niet eerder gebruiken dan wanneer ik weer internet toegang geef..al wii ik plex alleen op LAN gebruiken..
Kan ik dat straks instellen in de router/firewall?

Misschien iemand die al een soortgelijk systeem heeft en dat kan/wil delen met me?
Of weet welk yt vid of site ik naartoe kan?

Misschien moet ik gewoon wachten tot alles er is en wijst het zich vanzelf maar k mag me graag voorbereiden/inlezen/leren

Afbeeldingslocatie: https://tweakers.net/i/kseLp8zQLU8JBmFSC2vzUgssn1I=/800x/filters:strip_icc():strip_exif()/f/image/eOS5hBDC4Qnht7VnFPm3ovvC.jpg?f=fotoalbum_large

Nu eerst naar verjaardag Kkind <3

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • commentator
  • Registratie: Mei 2004
  • Laatst online: 07:04
scorpio schreef op zondag 23 november 2025 @ 13:49:
K zie soms door de bomen/diagrammen/uitleg/instructiefilmpjes het bos/netwerk niet meer.

Kan iemand me uitleggen of doorverwijzen naar een goede uitleg/video

1 Ik wil graag (zie schema) weten hoe ik straks na installatie minipc met OpnSense en daarop 2 of 3 Vlans heb gecreëerd sommige afzonderlijke apparaten toegang geef tot elkaar

Bv....Mijn PC (Vlan2) moet ook naar NAS (Vlan3 ) en vice versa
Is dat via regels in firewall of trunk in te stellen..
Of wel (zie tekening) utp1 v/d minipc wordt WAN ..UTP2 naar Vlan2 (richting hobbykamer) maar daar wil ik via managed switch weer zaken scheiden via elk eigen utp..(PC , Acces point wifi, printer,)


2 ik heb nu ook de NAS afgesloten v/h internet maar kan Plex dan niet eerder gebruiken dan wanneer ik weer internet toegang geef..al wii ik plex alleen op LAN gebruiken..
Kan ik dat straks instellen in de router/firewall?

Misschien iemand die al een soortgelijk systeem heeft en dat kan/wil delen met me?
Of weet welk yt vid of site ik naartoe kan?

Misschien moet ik gewoon wachten tot alles er is en wijst het zich vanzelf maar k mag me graag voorbereiden/inlezen/leren

[Afbeelding]

Nu eerst naar verjaardag Kkind <3
bekijk deze lijst eens
https://www.youtube.com/@...guy/search?query=opnsense

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Dank je 👌

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 04-12 09:34
scorpio schreef op zondag 23 november 2025 @ 13:49:
K zie soms door de bomen/diagrammen/uitleg/instructiefilmpjes het bos/netwerk niet meer.

Kan iemand me uitleggen of doorverwijzen naar een goede uitleg/video

1 Ik wil graag (zie schema) weten hoe ik straks na installatie minipc met OpnSense en daarop 2 of 3 Vlans heb gecreëerd sommige afzonderlijke apparaten toegang geef tot elkaar

Bv....Mijn PC (Vlan2) moet ook naar NAS (Vlan3 ) en vice versa
Is dat via regels in firewall of trunk in te stellen..
Of wel (zie tekening) utp1 v/d minipc wordt WAN ..UTP2 naar Vlan2 (richting hobbykamer) maar daar wil ik via managed switch weer zaken scheiden via elk eigen utp..(PC , Acces point wifi, printer,)


2 ik heb nu ook de NAS afgesloten v/h internet maar kan Plex dan niet eerder gebruiken dan wanneer ik weer internet toegang geef..al wii ik plex alleen op LAN gebruiken..
Kan ik dat straks instellen in de router/firewall?

Misschien iemand die al een soortgelijk systeem heeft en dat kan/wil delen met me?
Of weet welk yt vid of site ik naartoe kan?

Misschien moet ik gewoon wachten tot alles er is en wijst het zich vanzelf maar k mag me graag voorbereiden/inlezen/leren

[Afbeelding]

Nu eerst naar verjaardag Kkind <3
https://homenetworkguy.com/how-to/

Eerst goed lezen en pas uitvoeren als je het echt snapt. Want je Zyxel doet het beter dan een OPNSense boxje welke niet goed is geconfigureerd.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
barrymossel schreef op zondag 23 november 2025 @ 19:12:
[...]

https://homenetworkguy.com/how-to/

Eerst goed lezen en pas uitvoeren als je het echt snapt. Want je Zyxel doet het beter dan een OPNSense boxje welke niet goed is geconfigureerd.
Dank je , deze had ik gevonden en bewaard..na zijn youtube video.
Is een goede en schijn k te snappen ;)
Ga k nog weer lezen en als alles er is is dit een goede om erbij te houden

[ Voor 8% gewijzigd door scorpio op 23-11-2025 20:02 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Mooie vrij recente van dezelfde man
https://youtube.com/playl...NWL_I&si=Xc_Y0q0Mw0iLyQNm

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Update:

Inmiddels alles binnen maar k kom er nog niet helemaal uit.
Installeren OpnSense was een eitje en k kom ook in de ui

Maar k wil hem het liefst nu eerst tussen de Zyxel router (odido) en mijn netwerk hebben om vandaaruit alles rustig in te stellen.

Heb deze beste man zijn vid gevolgd en ging (dacht ik) ook allemaal goed.
Hij gaat uit van de mini pc na odido router als Bridge
K heb dus odido gelaten zoals was ..glasvezel>ont>utp>wan
Vanuit de odido 1e Lan poort naar de mini pc en vanuit de minipc >utp>Lan

Maar een maal ertussen gezet kreeg ik geen netwerk..geen internet en kon uiteraard de OPNSense pc ook niet meer bereiken.

Of moet ik iets in de Zyxel aanpassen?

K zal eens een andere tutorial opzoeken..

Wordt vervolgd :+

Update ..heb gevonden ..k neem hier rustig de tijd voor maar zal uiteindelijk goedkomen
Afbeeldingslocatie: https://tweakers.net/i/j_3es2DoixbVra5FAVCVS74oS5w=/800x/filters:strip_icc():strip_exif()/f/image/zq4xqyQWK0WJpJXsfMJNd2yw.jpg?f=fotoalbum_large

[ Voor 21% gewijzigd door scorpio op 02-12-2025 11:57 ]

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • barrymossel
  • Registratie: Juni 2003
  • Laatst online: 04-12 09:34
scorpio schreef op dinsdag 2 december 2025 @ 11:37:
Update:

Inmiddels alles binnen maar k kom er nog niet helemaal uit.
Installeren OpnSense was een eitje en k kom ook in de ui

Maar k wil hem het liefst nu eerst tussen de Zyxel router (odido) en mijn netwerk hebben om vandaaruit alles rustig in te stellen.

Heb deze beste man zijn vid gevolgd en ging (dacht ik) ook allemaal goed.
Hij gaat uit van de mini pc na odido router als Bridge
K heb dus odido gelaten zoals was ..glasvezel>ont>utp>wan
Vanuit de odido 1e Lan poort naar de mini pc en vanuit de minipc >utp>Lan

Maar een maal ertussen gezet kreeg ik geen netwerk..geen internet en kon uiteraard de OPNSense pc ook niet meer bereiken.

Of moet ik iets in de Zyxel aanpassen?

K zal eens een andere tutorial opzoeken..

Wordt vervolgd :+

Update ..heb gevonden ..k neem hier rustig de tijd voor maar zal uiteindelijk goedkomen
[Afbeelding]
Kun je die Zyxel wel in bridge mode zetten?? https://community.odido.n...bridge-mode-zetten-344116 en https://community.odido.n...bridge-mode-zetten-365997

Dus gewoon modem er tussenuit en dan VLAN 300. (Als je het kunt ontcijferen: https://forum.opnsense.org/index.php?topic=45027.0)

  • vDorst
  • Registratie: November 2006
  • Niet online
Tom Paris schreef op vrijdag 21 november 2025 @ 21:47:
De echte Tweaker koopt een switch waar 'ie OpenWrt op kan flashen... :*)
Deze Realtek chipset RTL8372/8373(N)-switches, is al een open firmware in de maak.
Deze Realtek zijn que energie-verbruik wel beter dan eentje waarom je OpenWRT kan zetten.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
Ben even aan de gang gegaan met de "nieuwe " tutorial waarvan ik de link net plaatste .
K ben iets meer dan halverwege ..begint een beetje te duizelen dus andere keer verder.
Das de pest met m'n conditie..k wil en kan wel maar dan moet ik er echt de tijd voor nemen en op tijd rusten om later weer verder te gaan.
Vandaag te druk ook met ander zaken bezig geweest(o.a. kleinkinderen) en dat kan gewoon niet samen .
Ik had beter morgen kunnen beginnen ..maar ok.

Maar zo via deze weg plaats ik hoe ver ik ben en lees vanzelf wat iemand hier typt en wat ik beter kan doen of juist moet laten.

Ik denk dat deze (via de link) me te "moeilijk " is ..

Wat jij hier zegt komt me beter voor..ik wil eigenlijk en lijkt me makkelijker:
maar hoe minipc instellen hiervoor en en pakt de MiniPC dan wel een extern ip van odido
Ik heb er geen probleem mee als zyxel blijft wie/waar hij is en de minipc als een soort tussenstap fungeert en je daar dan firewall en VLAN mee kunt instellen
Maar als de Zyxel overname door de minipc makkelijker is en de ips adressen net zo goed kan verdelen over de netwerken en ik ook daarna wel de vlans kan doen sta ik er uiteraard voor open maar hoe.
En eenmaal de minipc ertussen hoe kom ik weer op zijn ui (welk ip krijgt ie dan)
Ik maak het misschien moeilijker dan is. :F

Vandaar dat k nu bezig was/ben met


1 De zyxel laten voor wat hij is.
2 De UTP's die er nu inzitten in de OpenSense pluggen ETh 1 en ETH 2
3 De 1e UTP vanaf de Zyxel (die heeft 2.5 Gbe ) op de WAN poort ETH0 v/d Minipc zetten en net als bv nu mijn AP krijgt die dan een adres welke hij verder geven kan aan de 2 netwerken.
Dan geeft de Zyxel (als de miniPC goed ingesteld staat) een ip adres aan de MiniPC en die moet dan de netwerken 1 en 2 verder "bedienen.
Als dat werkt kan ik eerst verder en hoop ik me ermee te kunnen redden en ga k me wagen aan Vlan's voor die 2 netwerken te maken zodat ik mijn wifi kan scheiden van mijn pc etc..maar das voor later.

Eerst dus ZYxel.(zo laten) >>minipc WAN>>2 UTP's >LAN
Als ik daar hulp voor kan krijgen of ik vindt daarvoor een stappenplan??? _/-\o_

Sorry als dit wat onbenullig overkomt maar k kan t niet anders brengen dan t is :D

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • HowsMyApple
  • Registratie: November 2010
  • Laatst online: 08:29
@scorpio Ik heb ook Odido, ook een mini-pc (met gevisualiseerde OPNsense) en ook de Zyxel modem ertussenuit gehaald.
Mijn hoofd zit te vol met snot en ik ben te koortsig om fatsoenlijk je verhaal te kunnen lezen, maar mocht je wat gerichte vragen hebben over hoe ik iets heb ingesteld mag je me gerust een pm sturen.

  • scorpio
  • Registratie: Februari 2000
  • Laatst online: 04-12 13:06
HowsMyApple schreef op dinsdag 2 december 2025 @ 19:44:
@scorpio Ik heb ook Odido, ook een mini-pc (met gevisualiseerde OPNsense) en ook de Zyxel modem ertussenuit gehaald.
Mijn hoofd zit te vol met snot en ik ben te koortsig om fatsoenlijk je verhaal te kunnen lezen, maar mocht je wat gerichte vragen hebben over hoe ik iets heb ingesteld mag je me gerust een pm sturen.
Dank je wel 👌 en rustig aan... Eerst maar ff beter worden.. Beterschap en zodra je wat beter bent kunnen we contact opnemen en een manier zoeken om 't samen te doen? Of misschien heb je een paar stappen die k alvast ter voorbereiding al kan doen.

K heb dus opnsense er iig op.. Maar kan er makkelijk opnieuw en schoon op.

Beterschap en nogmaals dank je d:)b

To be or not to be - Shakespeare/ -To be is to do - Aristotle/- do bi do bi do- Sinatra


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 02:00
vDorst schreef op dinsdag 2 december 2025 @ 15:02:
[...]

Deze Realtek chipset RTL8372/8373(N)-switches, is al een open firmware in de maak.
Deze Realtek zijn que energie-verbruik wel beter dan eentje waarom je OpenWRT kan zetten.
OpenWrt heeft al een behoorlijke tijd ondersteuning voor Realtek-bases switches, binnenkort ook voor switches van Microchip.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • vDorst
  • Registratie: November 2006
  • Niet online
Tom Paris schreef op dinsdag 2 december 2025 @ 20:27:
[...]
OpenWrt heeft al een behoorlijke tijd ondersteuning voor Realtek-bases switches, binnenkort ook voor switches van Microchip.
Maar niet voor Realtek chipset RTL8372/8373(N)-switches. Want daarin zie een 8051 met weinig geheugen.
Maar deze chipset kan wel heel veel wat je van een switch verwacht en heeft maar 1 watt idle verbruik als niks is aangesloten.
Pagina: 1 ... 61 62 Laatste