• kmichael
  • Registratie: Februari 2005
  • Laatst online: 20-04 16:20
Als je toch met eigen hardware een router wil bouwen.
Neem dan ook is een kijkje op http://www.clearfoundation.com/ ClearOS.
Hier kun je een Live Demo bekijken: http://www.clearfoundation.com/Software/live-demo.html

Ik heb jaren PFSense gedraaid het liep wel stabiel, maar ik kreeg steeds snellere internet PFSense kon dit op het laatst niet meer bij houden met mijn zwakkere hardware, er zaten toen der tijd ook fouten in het Dashboard, na verschillende Router softwares te hebben getest ben ik overgestapt naar ClearOS deze liep veel beter en je kan makkelijker plugins installeren.

Ik had destijds een 1,6 DualCore CPU van intel met 2 GB DDR2 of DDR3.
Met een 200/200 Mbit fiber verbinding, dit ging allemaal prima tot dat ik een 1000/1000 internet verbinding kreeg. Hiermee haalde ik ongeveer 300 Mbit met een 1,6 Ghz CPU.

Ik moest maar nieuwe Hardware aanschaffen. :)
Mijn huidige RouterPC met ClearOS 6.6.0
Version ClearOS Community release 6.6.0 Beta (Beta 2)
Kernel Version 2.6.32-431.23.3.v6.x86_64
CPU Model Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz
Memory Size 7.36 GB
HD: SSD 120 GB Samsung EVO 840

CA 18 a 23 Watt verbruik inclusief fans.
Ik haal rond de 25 a 26 Watt IDLE.

Afbeeldingslocatie: http://heisenberg.nu/watt.jpg


Ik haal nu makkelijk 1000/1000 up en down tegelijkertijd.
Beter overkill dan dat je je snelheid niet haalt. :+

[ Voor 3% gewijzigd door kmichael op 26-01-2015 19:52 ]


  • kmichael
  • Registratie: Februari 2005
  • Laatst online: 20-04 16:20
JT schreef op maandag 26 januari 2015 @ 18:43:
[...]

Heb je hier bewijs van met een stroommeter met verbonden clients? Met een vpn user verbonden kom ik met een Athlon 5350 en ATX voeding niet onder de 25w ;) Ik vind dit bijzonder optimistisch klinken :P
Sorry, hier ik moet er even op terug komen.
Ik had in gedachten dat de Router 18 a 23 Watt trok.
Het moest zijn dat deze 18 a 23 watt zuiniger was dan mijn ouwe systeem.

Ik haal nu rond de 25 a 26 Watt IDLE.
(Ik pas dit gelijk even aan in mijn vorige post

Afbeeldingslocatie: http://heisenberg.nu/watt.jpg

[YouTube: https://www.youtube.com/watch?v=7kaWOZADBj8]
Ik hang met me de microfoon in de PC kast bij een fan, als je er naast staat hoor je de PC niet hoor.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 18:20
Zo na een avondje prutsen heb ik pfSense op de APU1D4 aan de praat in mijn netwerk. Het was nog best een gedoe om WLAN als bridge te verbinden met de LAN, maar ook dat is nu gelukt met de volgende configuratie:

Afbeeldingslocatie: http://i.imgur.com/25EOgrf.png
Nu nog uitzoeken waarom ik niet meer naar mijn Windows Server kan RDP'en, File Sharing werkt wel. Iemand een idee? Never mind, Server was niet goed aangemeld op het netwerk.

Binnenkort maar verder met OpenVPN, ClamAV e.d. :)

[ Voor 7% gewijzigd door Ramon op 31-01-2015 12:20 ]

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Hakker
  • Registratie: Augustus 2002
  • Laatst online: 12-04 18:08

Hakker

a.k.a The Dude

Ik heb zelf sinds een maandje dit
Afbeeldingslocatie: http://gd3.alicdn.com/imgextra/i3/708333212/TB2sFiqXVXXXXcPXXXXXXXXXXXX-708333212.jpg

Het is een Intel C1037u
2 GB geheugen
1 GB CF voor de OS
PFsense 2.2

eth1 voor de WAN en 2 tm 6 in een bridge gegooid en in NAT Proxy reflection gezet.
wifi is niet belangrijk voor die bak dat doet een Ubituiti AP boven voor me aangezien wifi puur voor mobiel en zo nu en dan de laptop is en dus niet voor hoge snelheid dienst hoeft te spelen.
load max TDP is 17 watt volgens opgave maar hoeveel het werkelijk gebruik weet ik niet maar kan nooit veel zijn aangezien het cpu gebruik amper wat voor stelt en zelfs met 500/500 die vol draait heb ik nog heel wat ruimte over.

buiten dat is de inrichting nog niet zo heel bijzonder te noemen.

[ Voor 3% gewijzigd door Hakker op 20-02-2015 00:30 ]

Artificial Intelligence is no match for natural stupidity | Mijn DVD's | Mijn Games | D2X account: Hakker9


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 18:20
Even een kleine schop in dit topic.

Ik heb PFsense draaien op een APU (om precies te zijn deze). De router heeft dus een WLAN kaart die werkt. Ik heb een bridge gemaakt, en ik kan er ook mee internetten. Maar ik krijg het niet voor elkaar om vanaf WiFi naar m'n bedrade netwerk te verbinden, bijvoorbeeld vanaf mijn telefoon of Surface naar mijn shared directory, of naar mijn Xbox One die bedraad is aangesloten krijg ik niet voor elkaar.

Nou had ik stiekem uit dit topic al begrepen dat het makkelijker is om gewoon een Access Point in de switch te prikken (die dan weer aangesloten is op de LAN poort van de APU), maar ik heb eigenlijk geen zin om nóg een apparaat aan te schaffen (de APU was al duur zat).

De configuratie ziet er nu zo uit:
Afbeeldingslocatie: http://i.imgur.com/gzpVwcK.png

en de bridge
Afbeeldingslocatie: http://i.imgur.com/lqBFNEP.png

Iemand nog suggesties of is het bijna verplicht hier een AP voor te kopen?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Barreljan
  • Registratie: December 2001
  • Laatst online: 20-04 13:59

Barreljan

...Zoom-Zoom...

Hier nog een zelfbouw-ish pfSense firewall

Op het werk had ik een oude ISS Proventia MX1004 op uit de oud ijzer bak gevist. 1 fannetje was stuk, de andere stond @ 16k toeren ofzo te gillen. Dus 2 nieuwe besteld, op 7V aangesloten en hatsee lekker stil 8) IBM software eraf, kale install van pfSense 2.2.1

Specs;
Intel Celeron 600Mhz @ 800Mhz, Corsair 512MB SDRAM, 40GB IDE Fujitsu
4x Marvell Alaska (88E1111) Gigabit

Afbeeldingslocatie: https://www.pc-mania.nl/site/images/p1020786s.jpg

Afbeeldingslocatie: https://www.pc-mania.nl/site/images/p1020790s.jpg


Moet zeggen dat ie best performed. HTTP download via mn Ziggo abbo doet-ie keurig met 178mbit/s van de 180. Dat is prima! CPU zit net tegen de 60%

Vandaag de VPN nog even goed getest met wat data kopieren uit het datacenter. Via reguliere filesharing heb ik 9,7% op de Gige van mijn pc stabiel gezien, dat is bijna 100mbit/s. Netjes! CPU draait dan tegen de 80%. Uploaden door de vpn doet-ie wat moeilijker met meer cpu maar perst de maximale upload van Ziggo vol. Cpu daar ook weer 80%. Kennelijk gaat decaps beter dan encaps van pakketjes.

Ben er erg blij mee. Beter als bijv. de Cisco/Linksys RV180 die ik er voor had en nu alleen even als gigabit switch gebruik.

Time Attacker met de Mazda 323F 2.5 V6 J-spec | PV output


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 18:20
Ondertussen deze korte "guide" gevonden: https://plus.google.com/+JoramKnaack/posts/bVdQaNv5Ne4

Stap 5 moest ik doen, daarna werkt het gewoon! Ziet er nu zo uit:

Afbeeldingslocatie: http://i.imgur.com/1zlvmQD.png

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • smooky
  • Registratie: Februari 2000
  • Niet online
Ook ik heb een zelfbouw firewall / router.

Specs:
  • Super Micro X10SBA-L ( Intel® Celeron™ J1900)
  • Pico PSU
  • Seasonic Power adapter
  • 4GB geheugen
  • Samsung 120GB SSD
  • Chenbro RM12800 19" 1U behuizing
Ik heb voor dit moederbordje gekozen omdat het max 10 watt verbruikt. Helaas geen AES-NI. De Chenbro behuizing had ik nog liggen. Liever had ik de aansluitingen aan de voorkant gehad...

Tot een maand geleden draaide hier pfSense op, maar sinds dien overgestapt op OPNsense. Dit is een fork van pfSense en een van de eerste dingen die ze aangepast hebben is een nieuwe (moderne) interface.
OPNsense

[ Voor 10% gewijzigd door smooky op 04-04-2015 20:24 ]


  • M2M
  • Registratie: Juli 2006
  • Laatst online: 17:16

M2M

medicijnman

Verwijderd schreef op maandag 04 mei 2015 @ 12:50:
hallo

ik zou ook wat hulp willen ik ben van plan om binnenkort een pfsense box te bouwen met de volgende hardware

Gigabyte GA-J1900N-D3V
Corsair XMS CMX8GX3M2A1333C9
250/500 GB harde schijf
case MS-Tech CI-70

Ik ben nieuw op dit gebied en zou graag willen weten of deze setup goed is voor me verbinding ik heb een 200/20 verbinding van ziggo. En zou graag pfsense gebruiken voor vpn en het scannen van bestanden met behulp van clamav antivirus. Begrijp ik het dan goed dat deze case een in geboude voeding heeft dat ik dus geen voeding hoef erbij te kopen en een schijf van 2.5 inch?

ik hoor graag van jullie
ik heb pfsense draaiend op een j1900: j1800:
Afbeeldingslocatie: http://static.tweakers.net/ext/f/ZKV0l3Ev4wj9fF28ibpxJORv/full.png

Draait inmiddels al meer dan een jaar zonder problemen :) Als ik de volle verbinding dicht trek zit het cpu gebruik op 15%.

Mijn advies zou zijn om de harddisk te skippen en de boel vanaf een usb stick te draaien in combinatie met een enkel latje geheugen. Als je nog mogelijkheden hebt om de CPU te underclocken / undervolten kan dat ook nog.

Alleen het scannen op virussen zal een flinke cpu aanslag geven. Geen flauw idee wat voor performance je dan nog overhoudt.

-_-


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14:24
Ballebek schreef op zondag 24 mei 2015 @ 09:54:
Persoonlijk heb ik OpenVPN nooit goed werkend gekregen met L2L onder pfSense (of dat het na een update niet meer werkte)...
Maar ik gebruik gewoon tun, dus dat is geen bridging. Hier nog even een diagram van mijn netwerk:

Afbeeldingslocatie: http://static.tweakers.net/ext/f/hBKotlmYZdSZdAR8gxaL0nAV/full.png

Ik heb dus een probleem om van mijn ovpns1 naar ovpns0 te gaan. Er draaien dus 2 OpenVPN servers. Alle andere verbindingen werken goed.

  • Shoarma4Life
  • Registratie: Januari 2006
  • Laatst online: 17:39
Leuk topic,

Al een poosje geleden op het werk van me vader (eigen zaak) een pfsense geplaatst (op esxi).
Deze wou ik echter direct over kunnen nemen, dus thuis een hp ssf met esx en pfsense.
Werkt perfect, echter stroomverbruik was drama.
Nu een shuttle geplaatst met 128gb ssd (oude van de plank) en 4gb mem.

Werkt rete snel, backups via vpn (2 synology's 412+ en een virtuele xpenology in het DC op een 360g7)

Afbeeldingslocatie: http://s1.postimg.org/678ej9ejj/unnamed.jpg

Middels ook S2S vpn (openvpn) naar mijn server in het DC. Daar 100/100 (thuis upc 120/20).
CPU belasting komt nooit boven de 8%.

Afbeeldingslocatie: http://s23.postimg.org/abk3grw97/Knipsel.png

Inmiddels een oude barracuda uit elkaar getrokken voor op kantoor. Hier direct pfsense opgezet.
Server kan nu ook remote via ILO worden benaderd over VPN. Kan nu dus esx host rebooten zonder uit me luie stoel te komen en me zorgen te maken dat me vm's niet meer opkomen!

  • MdO82
  • Registratie: Maart 2007
  • Laatst online: 16:10
Goed punt, maar dan loop ik tegen het probleem aan dat de switch die er nu zit (5 poorten) gelijk vol zit en dat ik poorten tekort kom, dan kan ik natuurlijk een zuinige switch extra plaatsen bijvoorbeeld een 8 poorts, maar dat is helaas niet mogelijk.

Even snel een schets gemaakt van de situatie
Afbeeldingslocatie: http://i61.tinypic.com/ilvqdg.jpg

Dus dacht bij mezelf als ik het modem in bridge laat zetten dan heb ik daarvandaan 1 kabel lopen naar mijn nieuwe FW/Router en vandaar uit verdeel ik de boel verder.

Maar wellicht denk ik te moeilijk :)
Onderin heb ik helaas geen stroomaansluitingen meer over :S

[ Voor 4% gewijzigd door MdO82 op 04-09-2015 19:23 ]

2250 WP Zuid PVoutput


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14:24
Nog even een vraag hier... sinds gisteren heb ik op mijn OpenVPN server op pfSense een machine aan het lokale LAN toegevoegd. Zie plaatje.

Netwerkdiagram

De nieuwe machine heeft IP-adres 172.16.1.60. Ik kan keurig beide kanten op pingen, van pfSense naar de nieuwe machine (Ubuntu) en terug. Qua firewall goed dus.

Wat ik nu wil is de machine pingen vanaf mijn thuissubnet (172.16.11.0/24). Ik kan wél 172.16.1.200 (pfSense) pingen, maar niet de Ubuntu machine. Als ik een traceroute doe, zie ik dat hij stopt bij 10.4.0.1, wat het OpenVPN-adres van de pfSense machine is.

Kijk ik in de route tabel van pfSense, zie ik:
code:
1
2
172.16.1.0/24   link#2  U   141     1500    vtnet1
172.16.1.200    link#2  UHS     748606  16384   lo0

En dat is dus prima. Ook de OpenVPN config is goed, met het lokale netwerk gedefinieerd en hij wordt ook gepusht naar de clients. Daar zit het probleem ook niet, want met de tracert kom ik tot bij de pfSense machine, maar daarna stopt hij.

Iemand enig idee?

[edit]
Opgelost, het toevoegen van de route op de Ubuntu machine was de oplossing! Er zitten namelijk meerdere interfaces op de machine en die van het LAN is niet de default gateway. Nooit aan gedacht dat het probleem aan die kant zou zitten! :o

[ Voor 9% gewijzigd door Dennis op 07-09-2015 10:30 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 20-04 08:52
Niels.68 schreef op zondag 18 oktober 2015 @ 13:17:
Het plaatsen van deze opzet is vooral als tegenhanger van de J1900 bordjes welke "afgekraakt" worden vanwege het missen van AES.
Dat nadeel is ook zeer relatief te noemen.

Afbeeldingslocatie: http://www.technikaffe.de/anleitung/asrock_n3150-itx_test_4.jpg

Waar wilde je al die bits om te versleutelen vandaan halen? ;)

  • ost
  • Registratie: Oktober 2010
  • Laatst online: 04-03 13:24

ost

Hallo Allemaal,

Ik heb volgend config samengesteld en besteld:

#ProductPrijsSubtotaal
1AMD Athlon 5350 Boxed€ 35,95€ 35,95
1Biostar AM1ML€ 27,-€ 27,-
1Antec Sonata Proto€ 0,-€ 0,-
1GeIL GVP34GB1333C9DC€ 0,-€ 0,-
1LEICKE PSU Power Supply Charger 120W 12V 10A----
1Mini-box picoPSU 90€ 41,80€ 41,80
1Crucial m4 CT128M4SSD2 128GB€ 0,-€ 0,-
Bekijk collectie
Importeer producten
Totaal€ 104,75


Idle verbruik onder windows 10 is 9watt, niet slecht vind ik.

Ik ben van plan deze setup te gebruiken voor een Sophos UTM implementatie.
Als ik hier nog 2 nic's bij plug heb ik volgend schema voor ogen:

UTM_Setup

Server met Sophos vm heeft 2 dedicated nic's voor de isp kant en de "wan" kant van mijn TP-link router. De 3de nic hangt aan de lan kan van mijn router waar ook de andere pc's en dergelijke zich bevinden.
De Sophos VM zal dan de default gw worden van mijn router en de modem van mijn ISP op zijn beurt de gateway voor de Sophos VM.
Volgens mij is deze setup ok, waar ben benieuwd naar jullie feedback.
Groeten

  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
Verwijderd schreef op zaterdag 3 december 2016 @ 08:10:
[...]

Kan je al meer zeggen over de performance en het stroomverbruik? Ik weet wat de TDP van de chip is, maar ben zeer benieuwd hoe zich dat vertaalt naar daadwerkelijk verbruik :)
Heeft lang geduurd maar draait inmiddels al een hele tijd erg stabiel.


Hardware:
- J1900 bordje
- 32GB SSD MLC
- 4GB DDR3 SODIMM
- 2x 40mm fan


19.5W Load max
15.0W Load avarage
14.0W Idle
12.0W Idle (PowerD adaptive)
11.0W Idle (PowerD minimum)

Temps gemideld:
- 39.0 C Load
- 38.0 C Load avarage
- 35.0 C Idle
- 35.0 C Idle (PowerD adaptive)
- 35.0 C Idle (PowerD minimum)


Geen echte winst dus op gebied van stroomverbruik. Wel een verdubbeling van NIC's. Daarnaast zijn het Intel NIC's en geen Realteks. Ook erg tevreden over de stabiliteit.

Bordje ondersteund ook UEFI en ik kan meerdere zaken uitzetten. Wellicht dat ik daar nog iets in kan winnen op energie verbruik maar voor nu vind ik het goed genoeg.

Minpuntje vind ik wel de overbodige LED's die aan de voorkant van het moederbord zitten. Ik heb nog geen manier gevonden om deze uit te schakelen.

Ander grappig puntje vind ik wel dat PfSense een boot/shutdown geluidje heeft :+ Nooit geweten en is wel een grappig "Gameboy" geluid. Hier ben ik achter gekomen sinds dit bordje gezien er een speaker op gesoldeerd zit.

Ben overigens eens aan het kijken of RouterOS wat is.. Wellicht eens proberen op hetzelfde bordje en kijken wat dat doet :)

Afbeeldingslocatie: https://tweakers.net/ext/f/nce0N5QSVTSlutkZ8D8mi3a8/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/eZhM80oiTFkxVIYjWkFZwj4u/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/f5CNFravA8tnfFhGaqGitV84/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/A5o1l80NutfzqomuymRDalDS/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/Rx0p3cN2nxnhXQuIPoRCerC8/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/kOTkK5N0CHtQmlqttwtxwsw6/full.jpg


En er was eerder nog een verzoekje tot meer foto's :) Dus bij deze ook van de NAS.
I know, kabelmanagement kan netter. Echter is dat behoorlijk lastig in zo'n behuizing.

Hardware:
- J3160 bordje
- 256GB NVME SSD
- 2x 4GB DDR3L SODIMM
- 2x 40mm fan
- 4x 4TB 2.5 inch HDD's in RAID5 BTRFS


Afbeeldingslocatie: https://tweakers.net/ext/f/5CXDtS00pDX4we6B12TyZZ28/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/9LRnbQCnkFm27KxWCmvjGtTB/full.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/7JehNHfktZ4KntkxpIJPl5tv/full.jpg

  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
DennusB schreef op woensdag 14 december 2016 @ 10:48:
[...]


Jep.. schrik niet van de optie's als je het de eerste keer start hehe.
En UPNP, tja echt handig is het niet met een PS4/XBO en dat soort dingen in huis :(
Draait inmiddels sinds gisteravond. Moet nog van alles uitzoeken en kwa regels aanmaken maar ik red mij redelijk goed tot nu toe d:)b

Afbeeldingslocatie: https://tweakers.net/ext/f/U61H1kp48YhSblMNGdOhki28/full.png

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:29
BluRay schreef op dinsdag 10 januari 2017 @ 21:07:
[...]


Nee.. twee nics is voldoende. In het verleden heb ik een ML110 met twee nics gehad met daarop PfSense. Je zet in ESXI op je LAN vSwitch een managementadres dat binnen het zelfde subnet valt als je LAN en je kan er altijd bij. Ook als PfSense uit staat. Verkeer komt niet langs je PfSense VM.
Op deze manier?
Afbeeldingslocatie: https://tweakers.net/ext/f/mfIoAsN1Gt2CO9cdeLEelIgQ/full.png

De pfSense VM (heb ik nog niet) geef ik dan twee virtuele NICs, eentje in 'VM Network' (de 'LAN' zijde) en de andere in 'WAN'. En op de fysieke vmnic0 kan ik dan ook een accespoint en de rest van m'n thuisnetwerk aansluiten?

Een beetje dingen proberen vind ik niet erg, maar ik wil niet het gevaar lopen dat straks m'n netwerk het niet doet en ik óók niet meer bij ESXi kan komen :+

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:02

Tomba

Quis custodiet ipsos custodes?

DennusB schreef op donderdag 9 februari 2017 @ 10:08:
[...]


Enig nadeel van UTM blijft dat ze geen UPNP support hebben. M'n Playstation 4 ging er helemaal van over de zeik als ie online moest, idem voor NetFlix... heb jij daar geen last van?
Ik heb hier geen last van; Netflix werkt prima (op zowel laptops, PC als Xbox One) en een PS4 heb ik niet. Voor de Xbox One moest ik wel de WebProtection volledig uitschakelen (vast IP adres and Bob's your uncle) en poort 3544 (tbv Teredo) openzetten.
Wel heb ik flink moeten stoeien om Battle.net (Diablo3/Starcraft II) en Steam werkende te krijgen. Ook het aanmelden op de Konami server tbv Pes 2017 was wat tricky (live mee kijken welke IP adressen hij aan roept) maar niets onoverkomelijks.

Het was even instellen (5 netwerk interfaces, 59 Firewall rules, 17 (S)NAT rules) maar na 1 weekje werkte alles!
Afbeeldingslocatie: https://tweakers.net/ext/f/oIAqJh0S4IjDFgigJJAEIbbR/full.png

De CPU load van de afgelopen 30 dagen:
Afbeeldingslocatie: https://tweakers.net/ext/f/0Z38VIyaViouNfwUTgJhToIT/full.png

[ Voor 8% gewijzigd door Tomba op 09-02-2017 10:28 ]

tomba.tweakblogs.net || Mijn V&A


  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
MGB-hero schreef op donderdag 9 februari 2017 @ 09:38:
[...]


Op welke hardware draait de Sophos nu? En hoe is de performance?

Ik moet nog steeds nieuwe hardware halen maar nergens is te vinden wat er nodig is om met IPS een beetje normale snelheid te behalen.
renedis in "Zelfbouw project: Firewall / Router / AP (PfSense)"

Op een J1900. Is eventueel te koop gezien ik zit te denken om een firewall + switch te combineren ;) Bordje zelf werkt perfect en trekt niet veel stroom.
ThinkPadd schreef op donderdag 9 februari 2017 @ 12:02:
[...]
Ik ga binnenkort twee Ubiquiti accespoints bestellen en als het goed is, kan ik dan zo aan een SSID een VLAN hangen.

Vooral met een managed switch wordt het er een stuk eenvoudiger op, om dit soort zaken snel op te kunnen delen en in te richten. En met virtuele netwerkkaarten in ESXi ben je ook erg flexibel. Ik zou nu bijv. ook een andere VM op kunnen zetten die in het juiste virtuele netwerk hangen en dan kan ik de ene VM offline brengen en een andere online. Downtime is dan minimaal.
Je hebt het aardig door d:)b

Ik heb nu ook Ubiquiti's :) Ja je kan VLAN instellen op je SSID, je hoeft niet eens per AP dit te doen, je AP's pakken het automatisch op als je het instelt op je SSID. Zo kan je dus ook meerdere SSID's aanmaken op verschillende VLANs via 1 AP.

Ubiquiti

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:29
Ik zou graag Google DNS als fallback willen gebruiken, voor als de DNS van m'n provider (Telfort) eruit ligt.
Nu lijkt het erop dat zodra ik 8.8.8.8 invoer, de DNS van m'n provider overschreven wordt.

Ik zou graag die van m'n provider als primary willen, en dan automatisch via DHCP ingevuld laten worden (hij zou in theorie immers kunnen wijzigen) en Google DNS als secondary. Ik wil Google DNS niet als primary, ik heb gemerkt dat dit voor vertraging zorgt op grote sites zoals Facebook die CDN's gebruiken.

Maar hoe vul ik dat hier dan in?
Afbeeldingslocatie: https://tweakers.net/ext/f/ncoCa7cvmYjzfFhYrqZTYLoo/full.png
In deze situatie krijg ik de DNS (twee stuks) dus automatisch via DHCP toegewezen. Ik heb als #3 en #4 de Google DNS (x.x.x.8 en x.x.4.4) ingevuld, maar dan zet hij ze automatisch naar boven :?

[ Voor 29% gewijzigd door ThinkPad op 16-02-2017 12:23 ]


  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
ThinkPadd schreef op donderdag 16 februari 2017 @ 12:21:
Ik zou graag Google DNS als fallback willen gebruiken, voor als de DNS van m'n provider (Telfort) eruit ligt.
Nu lijkt het erop dat zodra ik 8.8.8.8 invoer, de DNS van m'n provider overschreven wordt.

Ik zou graag die van m'n provider als primary willen, en dan automatisch via DHCP ingevuld laten worden (hij zou in theorie immers kunnen wijzigen) en Google DNS als secondary. Ik wil Google DNS niet als primary, ik heb gemerkt dat dit voor vertraging zorgt op grote sites zoals Facebook die CDN's gebruiken.

Maar hoe vul ik dat hier dan in?
[afbeelding]
In deze situatie krijg ik de DNS (twee stuks) dus automatisch via DHCP toegewezen. Ik heb als #3 en #4 de Google DNS (x.x.x.8 en x.x.4.4) ingevuld, maar dan zet hij ze automatisch naar boven :?
Je moet handmatig de DNS servers van je provider invullen + de Google DNS. Automagisch is niet mogelijk.

Als je wilt dat je clients (gebruik je PfSense DHCP voor je clients?) ook gebruik maakt van deze DNS servers dien je ook een optie te zetten bij "DHCP server".

Zet daarnaast het vinkje uit die ik heb uitgelicht:

------------------------------------------------------------------------------------------------------------------------------------------------
Vinkje
------------------------------------------------------------------------------------------------------------------------------------------------

  • Navi
  • Registratie: Maart 2007
  • Niet online
Heb ook een pfSense systeem gebouwd, wilde wel aardig wat power vanwege af en toe veel traffic en ik wil dan ook deep inspection gaan doen met snort, de firewall moet dan uiteraard geen bottleneck worden.

Specificaties:

#ProductPrijsSubtotaal
1Supermicro SuperServer SYS-E300-8D€ 724,71€ 724,71
1Kingston ValueRAM KVR24R17S8K4/16I€ 195,12€ 195,12
1Transcend MSA370 128GB€ 75,19€ 75,19
1Supermicro RSC-RR1U-E8€ 16,59€ 16,59
3Supermicro FAN-0100L4€ 41,28€ 41,28
1Uptimed 10G Dual Port Copper RJ45€ 199,95€ 199,95


De SuperMicro E300-8D is een mooie compacte behuizing met een Intel Xeon D-1518, quad core op 2.2GHZ.
Heeft onboard 6x 1G LAN, 1x IPMI (beheer) en 2x 10G SFP+, heb zelf nog 2x 10G RJ45 toegevoegd met een losse PCI-E kaart. (en de SuperMicro Riser) Ben zo van alle mogelijke connectiviteit voorzien :)

Helaas maakte hij een stuk meer geluid dan ik dacht met de 2 meegeleverde 40mm fans, deze heb ik vervangen voor een ander model van SuperMicro, 3x de FAN-0100L4, ook 40mm maar een stuk stiller!
Je legt hem niet naast je op je bureau maar voor in de meterkast is het prima!

Heb XS4ALL 500/500 glas thuis en dat loopt prima, ook TV gaat goed via de gescheiden VLANS etc.
Snort moet ik nog configureren maar daar ga ik binnenkort aan beginnen.

En natuurlijk de foto's:
Afbeeldingslocatie: https://tweakers.net/ext/f/qQWzn339F4fwXHI41VtsnQm9/medium.jpg
Afbeeldingslocatie: https://tweakers.net/ext/f/ZYrX5UUAEkIgS0mfKmaPrO3m/medium.jpg
Afbeeldingslocatie: https://tweakers.net/ext/f/zawYz8QIMRpSI32Ccd6FrTkk/medium.jpg

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

@Polyphemus Heb je wel automatisch terugklokken en andere energiebesparende settings aan staan? :S

edit: https://www.servethehome....r-consumption-xeon-x3440/
Daar gebruiken ze weliswaar een andere CPU, maar of dat zoveel uitmaakt bij het idle verbruik? Ik denk dat er nog wel wat te tweaken is. Al is het wel handig als je de rest van de hardware ook even vermeld ;)
Supermicro X8SIL-F with Intel Core i3-530 Idle Power Consumption
Afbeeldingslocatie: https://www.servethehome.com/wp-content/uploads/2010/05/IMG_0329-300x225.jpg

[ Voor 151% gewijzigd door Raven op 20-05-2017 11:06 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • GEi
  • Registratie: December 2012
  • Niet online

GEi

Hierbij ook mijn duit in het zakje. Ik heb zelf een pfSense router gebouwd met onder andere de volgende onderdelen:

#ProductPrijsSubtotaal
1Intel Pentium G4560 Boxed€ 65,-€ 65,-
1ASRock H270M-ITX/ac€ 123,50€ 123,50
1Gelid Solutions PWM 1-to-4 Splitter€ 2,91€ 2,91
1Silverstone NT07 (SST-NT07-115X)€ 22,-€ 22,-
3Gelid Solutions IPX 4 PWM - 40mm Industrial Fan€ 11,50€ 34,50
1Crucial CT2K4G4DFS8213€ 61,-€ 61,-
1Samsung SM961 128GB€ 85,50€ 85,50
Bekijk collectie
Importeer producten
Totaal€ 399,91

Bovenstaande is ingebouwd in een In Win IW-RF100S behuizing.

Ik ben de eerste om toe te geven dat dit zwaar overkill is voor een router. Maar dat heeft een reden. Ik krijg niet zo heel vaak een groen licht om hardware voor de hobby te kopen; als papa van een gezin met jonge kinderen moet je soms ook andere prio's kiezen... Dus na wat vooronderzoek en veel inlezen en ook vragen hier op GoT ben ik tot bovenstaande gekomen. Waarom dan toch deze hardware? Ik wil deze in de toekomst ook anders kunnen inzetten. Bij de aftrap wilde ik een router maken die mijn 1Gbps up en down van Tweak aan kan, en minstens 500Mbps kan verstouwen door een (Open)vpn verbinding. Dat kan bovenstaande wel... Maar ik zou ook wel een keer willen stoeien met Freenas, met Proximus, met Esxi, en ja, dan beperk ik mij wanneer ik voor een 'standaard' router kies; sterker nog, dan voldoet mijn huidige ASUS RT-AC68U nog prima. De hardware is dus vooral geselecteerd met het oog op verbreding van de inzet in de toekomst. De pfSense kan dan eventueel worden gevirtualiseerd.

De bouw was echter nog wel een dingetje. De behuizing is ontworpen voor serverborden, en de Asrock is geen serverbord. Qua passing sloot dat niet echt op elkaar aan... De wifi heb ik verwijderd, evenals de audioaansluitingen. Dat verklaard sommige gereedschappen op onderstaande foto die je niet gauw zal aantreffen wanneer je een zelfbouw in elkaar zet. Verder staat het moederbord een heel klein beetje bol. Niet ideaal, maar ik ben niet bang dat dit schade gaat opleveren in de toekomst; de pootjes in de behuizing zijn nu eenmaal niet langer. En moeten ook niet veel langer zijn, anders kom je qua hoogte weer niet uit. Waarom dan geen server moederbord? Een Supermicro ofzo? Nou, daar heb ik wel naar gekeken, maar die werden met mijn wensenlijstje te duur. Keuzes, keuzes, keuzes...

Work in progress... Van boven Van boven Van voren

Heb weer veel geleerd van deze zelfbouw. De vorige was toch al weer een jaar of 10 geleden. En ik heb punten gescoord bij vrouw en kinderen, want die vonden het er wel heel ingewikkeld uit zien :9 .
Ook een dankwoord aan jullie Tweakers, voor de hulp en support op het forum _/-\o_ .

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 10:12
Heb een nieuwe pfSense doos sinds deze week; een Cisco FirePower 7000 series. Oude labdoos die is afgeschreven en idle maar een paar watt trekt (tot je verkeer genereert, dan lust ie wel watt).

Heeft een Xeon E3 met 8GB RAM, Intel 8 ports pci-e NIC en 40GB SSD (wordt vervangen door 250GB). Exacte specs weet ik (nog) niet maar gaat mijn meterkast PC vervangen.

Afbeeldingslocatie: https://www.cisco.com/c/dam/en/us/support/docs/SWTG/ProductImages/security-firepower-appliance-7020.jpg

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:02

Tomba

Quis custodiet ipsos custodes?

MaxTheKing schreef op zondag 29 oktober 2017 @ 15:06:
[...]


Ik draai zelf ESXi 6.5 op mijn server, en daarin pfSense als een VM. Draaide pfSense eerst als barebone, maar dit heeft een aantal nadelen. Ten eerste kun je geen snapshots maken, dus als een upgrade iets in de war brengt, kun je heel pfSense opnieuw gaan installeren. Ook zijn de meeste moderne systemen zwaar overkill voor pfsense. 1 core en 512MB RAM is meer dan genoeg, tenzij je dingen met Snort en Squid etc. wilt gaan doen, maar dat is een ander verhaal. Dus mijn aanbeveling is om het virtueel te draaien, geeft veel meer flexibiliteit, en je kunt snapshots gebruiken, dus als je iets doet waardoor het niet meer werkt, kun je zo de snapshot terugzetten.
Ik draai zelf Sophos UTM en inclusief SNORT én Webproxy met AV scanning boort hij uit zijn neus met (2 vCores + 3GB mem) toegewezen;
Afbeeldingslocatie: https://tweakers.net/ext/f/p8pXSo3vrcADbqeHtfAwEjV4/full.png
Afbeeldingslocatie: https://tweakers.net/ext/f/oPPVUUDwcWRrSYRzIGYYTfDv/full.png

E.e.a. draait op een server met een Xeon E3 1230 V5. VM is de way to go in mijn ogen. Als je een echt Fysiek doosje wil zou ik zo'n QoTom nemen maar goed, dat zou ik echt zonde van de CPU kracht vinden want dat ding staat dan echt continu niks te doen.

tomba.tweakblogs.net || Mijn V&A


  • pauloo7
  • Registratie: Februari 2013
  • Laatst online: 05-04 19:35
Eindelijk mijn hardware binnen en draaien.
Mijn PFsense box is een Aziaat geworden.
Ik kon hier niks vinden wat aan mijn wensen voldeed of moest het zelf bouwen.
In China liep ik tegen dit aan.
HCiPC B207-2 HCL-SZ87-6L2FSPB, Barebone
Afbeeldingslocatie: https://tweakers.net/ext/f/BKz7CcyyaPEJqhNakhMLmngi/thumb.jpg
Van de firma ShenZhen HeCheng IPC Technology Co. Ltd
Een Barebone met een moederboord met een intel Z87 chipset 1150 socket 2 ddr3 so-dimm sloten en 4 sata poorten.
Maar ook 6 intel 82574l netwerk poorten en 2 intel 82599 FSP poorten.
Afbeeldingslocatie: https://tweakers.net/ext/f/xbXoGHDNF3avECqatTkQA0JW/thumb.jpg
Om die FSP poort is het mij onder andere te doen.
Ben recent over gestapt naar Xs4all en die heeft mijn verbinding opgeleverd met een NT met alleen glas met daarachter een Frit!box 5490.
Nu zijn er natuurlijk allerlei mogelijk heden om die glas aansluiten weer om te zetten naar koper maar ik vind dit wel een nette oplossing.
Bij de firma FS.COM de juiste Fiber module besteld incl kabel en koppel blokje.
En gelijk nog 4 Fiber modules om de router en switchen te verbinden.
Eenmaal binnen de boel in elkaar gezet. Geheugen en disks had ik nog processor had ik besteld.
Ik had via ebay een Intel Xeon E3-1220L V3 besteld omdat dit de zuinigste was die ik kon vinden met AES hardware crypto. Maar helaas ik heb een E3-1220 V3 gekregen.
Hier moet ik nog een oplossing voor vind en maar voor nu gebruik ik hem maar.
Volgende probleem was dat deze processor geen grafische chip heeft dus geen beeld.
Niet bij stil gestaan maar met wat puzzelen met een seriële kabel en putty toch de boel kunnen installeren.
Hiervoor heb ik deze handleiding gebruikt.HTTP://BLOG.FIREWALLONLIN...IPTV-OP-PFSENSE-OPNSENSE/
Dit werkt perfect Wan en Lan zijn beide glas en de TV-ontvangers zitten op de utp poorten.
Afbeeldingslocatie: https://tweakers.net/ext/f/08UZNcYu6ICAnUDZZn6mcqU5/thumb.png

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:02

Tomba

Quis custodiet ipsos custodes?

iMars schreef op woensdag 15 november 2017 @ 22:42:
@ThinkPad @MaxTheKing @Tomba Een vraagje aan jullie, aangezien jullie de firewall op een VM draaien.

Mijn huidige situatie is: [Ziggo Modem in bridge]--[MikroTik]--[Switch]--> rest van netwerk.

Mijn switch is een "domme" 8 poorts Gbit switch, welke sowieso omgeruild gaat worden voor een managed switch. Mijn ESXi server heeft maar 1 Gbit poort (geen mogelijkheid omdat te veranderen omdat het een mini-pc is).

Inprincipe voldoet de MikroTik, maar merk dat ik meer wil. En zit al een langere tijd te "geilen" op al die firewalls hier (Al helemaal die van @pauloo7 O+ ). Nu heb ik geen zin om een dedicated firewall te maken, dus zat ik te denken aan VM.

Is dat aan te raden? Ziggo op een eigen VLAN naar de virtuele firewall, en vanaf de firewall op een andere vlan mijn netwerk in?
Ik ben zeer tevreden over mijn VM Sophos UTM, zoek maar eens in dit topic ;) 2 vCores +3GB en 4 (Intel) interfaces met SRV-IO zorgen voor een niet noemenswaardige load, 100/100Mbit filteren gaat prima deluxe :)

Afgelopen maand was dit het gebruik:
Afbeeldingslocatie: https://tweakers.net/ext/f/tf5IgDyHLosvZt5JjsihiqPx/full.png
Afbeeldingslocatie: https://tweakers.net/ext/f/xyrETnK2rfQrjeoKo8rrfUFh/full.png

tomba.tweakblogs.net || Mijn V&A


  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
iMars schreef op donderdag 16 november 2017 @ 18:50:
[...]

Meer het feit dat ik te veel loop te klooien met vpn's en andere niet-standaard zaken.
Ik had laatst m'n config geëxporteerd en opnieuw geïmporteerd en daarna mijn vpn niet meer aan de praat gekregen. Configs vergeleken, exact gelijk. Ligt natuurlijk niet aan Mikrotik (951G-2HnD), maar aan mijn kunde... maar ik wil kijken wat er nog meer op de markt is qua mogelijkheden, zonder gelijk dure routers/hardware te kopen ;)
Ik zie een hoop Sophos en PfSense voorbij komen. Ik heb beide eerder gehad maar liep destijds bij Sophos tegen de max 50 IP adressen en bij PfSense tegen HW support aan. Kijk anders ook eens een keer naar OPNSense, dit is een fork van PfSense.

Ik draai dit (noodgedwongen) nu al meer dan een tweetal maanden in een VM met NIC passthrough en ben eigenlijk extreem positief verrast. Noodgedwongen ivm de NIC (Broadcom chip) die in de praktijk enkel OPNSense ondersteund. Daarnaast komen er maandelijkse updates van deze partij. Bijkomend voordeel is dat er automatisch bij elke wijziging een config backup word gemaakt welke je via de console gemakkelijk terug kan zetten middels een optielijst/keuzemenu.

Doet alles wat ik wil:
- Anti-Virus (ClamAV)
- Intrusion Detection (Suricata)
- VPN (IPSec + OpenVPN)
- SNMP reporting (+traps)
- VLAN's
- Logging/Mooie grafiekjes maken (NetFlow/Insight)
- Gelikte en overzichtelijke web-interface

Draait bij mij op 2 systemen:

Setup1 (thuis):
- VM
- 2 vCPU (ivm VPN)
- 2GB geheugen
- 400/40 verbinding

Setup2 (datacenter):
- VM
- 4 vCPU (ivm meerdere VPN's)
- 4GB geheugen
- 1000/1000 verbinding

Beide lijnen kan die gewoon voltrekken d:)b

Afbeeldingslocatie: https://tweakers.net/ext/f/Zp3Ob7ZGGjfhGSvACd7BFMEw/full.png

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Heb een pfsensebak binnen (qotom), maar als ik opstart blijft in in een bootloop.
Heb verder nog nergens in kunnen komen of in kunnnen stellen. Hierna gaat het mis:

Afbeeldingslocatie: https://tweakers.net/ext/f/3ik3ne1267TrxNJov0wdd1n4/medium.jpg

Via google kwam ik uit op deze oplossing:
https://forum.pfsense.org/index.php?topic=105398.0

Maar hoe kom ik via putty binnen? Ik heb namelijk nog geen ssh ingesteld oid.
Via commands werkt dit niet helaas.

edit: opnieuw flashen en het probleem deed zich niet meer voort.

[ Voor 10% gewijzigd door EWK op 25-03-2018 13:40 ]

Hoi!


  • pauloo7
  • Registratie: Februari 2013
  • Laatst online: 05-04 19:35
Zonet geüpdatet zonder problemen.
Afbeeldingslocatie: https://myalbum.com/photo/S2EqEFzLyGdq/540.jpg

  • Vorkie
  • Registratie: September 2001
  • Niet online
Vindt de dark theme ook het mooiste :)

PFSense Start

Deze PFSense draait binnen ESX, Ziggo en een Extraip.com GRE tunnel. trekt met max 15% CPU de 400/40MBit/s en onderling interface verkeer merk je geeneens dat ie er tussen zit.

PFBlockerNG zorgt voor Country Blocking:
PFsense Country Blocking

En de DNSBlocklist voor AD's / Malware etc...

PFSense PFBlocker DNS

[ Voor 48% gewijzigd door Vorkie op 02-04-2018 15:54 ]


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
Verwijderd schreef op zaterdag 9 juni 2018 @ 21:12:
[...]


Heb je inmiddels de temp al omlaag kunnen krijgen? Ik heb de koelpasta vervangen, echter niet heel dik gesmeerd, maar de temp blijft rond de 60 graden zitten.
Inmiddels de Qotom getest met een geconfigureerde Nordvpn connectie, al het verkeer van een cliënt gaat over de VPN. (Een belangrijke opmerking voor de temperatuur: Hyper Threading heb ik uitgeschakeld.) Tijdens het downloaden van een 2gb bin file, tikte de downloadsnelheid rond de 10 mb aan, processor gebruik was 13%, maar de temperatuur ging over de 61 graden. Dat vond ik veel te hoog voor dagelijks gebruik en dan nog zo'n lage belasting.

Ik heb de Qotom wat laten afkoelen en daarna meteen de koelpasta vervangen door product: Arctic Silver 5 (welke ik nog had liggen).

Tijdens het vervangen twijfelde ik wel even over de hoeveelheid koelpasta die noodzakelijk is. Na dat ik de mini-pc weer aangesloten heb en gestart had, gaf de temperatuur sensor 36 graden aan. Ik dacht dat is flinke verbetering, maar de mini-pc is open geweest dus alles is koeler dan bij normaal gebruik.

Ik heb een stress-test tool geïnstalleerd om er achter te komen wat de temperatuur nu is bij volledige belasting. Na 30 minuten op 100% cpu gebruik gedraaid te hebben, gaf de temperatuur sensor max 61 graden aan. Met volle belasting is dat op zich een prima resultaat.

Nu heb ik de mini-pc een weekend draaien, de laagste temp die ik nu gezien heb is 40 graden, bij nieuwe start. Maar gemiddeld bij geen processor belasting 49-51 graden. Zie afbeelding.
Pfsense temps

Ik vraag mij nu nog af of ik er niet te veel koelpasta op heb gedaan en er nog minder koelpasta op moet doen. Wellicht dat ik de koelpasta nogmaals vervang om het te testen.

Heeft een stress test invloed op de kwaliteit van koelpasta?

  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 19-04 11:32
@MuVo @MaxPoweR @Verwijderd
Ik heb de koelpasta ook vervangen met een druppel. (Qotom Q355G4)

Ook heb ik een oude case-fan aangesloten met een usb <-> 3pin kabeltje en deze er bovenop gelegd.
Het resultaat is idle <40c en onder load max 55c
Afbeeldingslocatie: https://tweakers.net/ext/f/RSpKMA2oBITF4o1B2faSMKD3/thumb.jpg

Afbeeldingslocatie: https://tweakers.net/ext/f/qHEyRGVyxngyfk1n1IBbByi3/thumb.jpg

Ebay: https://www.ebay.com/itm/...?var=&hash=item33d72d508b
AliExpress: https://www.aliexpress.co...96605aa&priceBeautifyAB=0

[ Voor 6% gewijzigd door CollisionNL op 25-06-2018 09:07 . Reden: Extra foto ]


  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 19-04 11:32
Misschien leuk voor de zelfbouwers: QOTOM heeft twee nieuwe modellen:

Q530G6: Intel 6th Gen Core i3-6100U
Q550G6: Intel 6th Gen Core i5-6200U

Afbeeldingslocatie: https://tweakers.net/ext/f/No8LI17EW2rgT7nZ8aJytzN8/thumb.jpg

Beide een dual core met Hyper-threading 3MB cache en een TDP van 15W. Vooral de base Frequency van 2.3 GHz ligt hoger dan zijn voorgangers (de i5-6200U gaat met turboboost tot 2.8 GHz)

Ook ondersteunt hij nu DDR4 geheugen.

Het kastje zelf heeft ook een upgrade gehad en heeft nu maar liefst 6 poorten van het type Intel I211-AT.
Wel hebben ze de audio weggelaten maar voor een Firewall moet dat niet zon probleem zijn lijkt mij.

Zelf heb ik nu de Q355G4: i5-5250U met 4GB RAM en 32GB ssd (meegeleverd met de machine) en deze draait pfSense met VPN-client/server, suricata, pfBlockerNG, ntopng zonder enige moeite.
Memory usage: 25% of 3966 MiB
Disk usage: 24% of 27GiB - ufs
CPU usage: <5% (idle), <35% (load)

  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 19-04 11:32
Proc schreef op maandag 6 augustus 2018 @ 11:26:
Het lijkt erop dat er ook een Q570G6 is geïntroduceerd die beschikt over een i7-6500U processor; op sommige punten in de tekst staat dat het gaat om een i5-6200U, maar op andere punten staat weer dat het gaat om een i7-6500U en als ik naar de specificaties van een i7-6500U kijk dan komt het overeen met de beschrijving.
Vreemd hij staat inderdaad wel in de titel, maar in de details praten ze over de I5. Dit kan binnenkort aangepast worden. Ze kopiëren plakken veel van de info en maken daar duidelijk fouten (eerder ook gezien).
Weet iemand misschien met wat meer zekerheid of het model Q570G6 inderdaad om een i7-6500U gaat?

Heeft iemand trouwens ervaring met dit i5-7200U model van Minisys in combinatie met bij voorkeur Sophos UTM 9 of pfSense?
Nee ben ik niet bekend mee. Ziet er qua specs best goed uit, het uiterlijk is alleen afgrijselijk.
manusjevanalles schreef op maandag 6 augustus 2018 @ 11:50:
[...]


De apu2 heeft ook AES-NI. Die Qotom kan ik niet voor onder de €200 vinden inclusief ram en SSD. Ik kan ook geen UPS als verzendoptie vinden, alleen DHL en FedEx. Verder wel een interessante optie.
Ik zie nu idd dat hij wel AES-NI ondersteunt! Als ik nu goed kijk gaat het om de JI1900 die ik bedoel, helaas heeft deze geen AES-NI.

De goedkoopste is dan de I3:
Afbeeldingslocatie: https://tweakers.net/ext/f/Mq8U61dHTasbfZgIlvus5cR0/thumb.jpg

En over het verzenden:
Afbeeldingslocatie: https://tweakers.net/ext/f/4wlzsLSq63Rxud5hr1Ub7EPc/full.jpg

  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 19-04 11:32
mati1983 schreef op woensdag 8 augustus 2018 @ 15:15:
thnx! net een Q375G4 besteld. Zal mij benieuwen... :D
Tof! Laat je weten als je hem hebt? Tip: bestel alvast een druppel Artic Silver. Gaat jou hart en zijn CPU goed doen met dit weer!

Nee even serieus, idle temp van 60 naar 40 door eigen paste. Ik heb zelf ook een usb fan er op liggen.
Ook zal je tegen de NIC's aanlopen, deze hebben intern een andere volgorde maar daar kom je snel genoeg achter. (lopen dus niet gelijk aan de 1 2 3 4 aan de buitenkant, kan zijn 1 4 2 3)
Afbeeldingslocatie: https://tweakers.net/ext/f/RSpKMA2oBITF4o1B2faSMKD3/thumb.jpg
Raven schreef op woensdag 8 augustus 2018 @ 20:00:
[...]

Mijn singlecore Atom N270 router-pc (die inmiddels al bijna 10 jaar dienst doet) komt zonder instellingen te optimaliseren voor dergelijke snelheden met 2 wget-downloads tegelijk (op de router-pc zelf) al tegen de 900Mbps en dat met maar 40% CPU load. Had nooit verwacht dat dat ding het bij kon benen :P

Wat ik mij afvraag, zijn er ergens reviews van die Ali-systemen? Zo'n systeem is eigenlijk best wel interessant, helemaal als je er ook nog eens ESXi op kan draaien.
Sow dat gaat wel prima dan! Heb je wel eens OpenVPN geprobeerd? Ben dan wel benieuwd wat voor performance hit dat is voor dat oude beestje van je.

Reviews zijn best te vinden. Er was een heel groot topic op het pfSense forum over Qotom, maar deze is door Netgate verwijderd omdat zij niet willen dat andere bedrijven verkopen met hun naam. ( de Qotoms worden gepromote als pfSense bakken)

  • Xilvaro
  • Registratie: Oktober 2009
  • Laatst online: 15-04 12:48
Had ik gedaan, maar klik ik op jouw linkje krijg ik ineens andere (en meer) resultaten, cool story.. 8)7

Anyhow, ik heb onlangs mijn thuisnetwerkje wat geupgrade, ik had namelijk een Ubee Ziggo modem (in bridge) en een Asus RT-AC68U router (en een gare HP switch).

Nu:
Astaro ASG UTM220 Rev4
- CPU vervangen voor C2D E8400 (had ik nog liggen)
- RAM geupgrade naar 4GB 1333Mhz (had ik nog liggen)
Netgear GS724T Managed switch
Asus RT-AC68U als accesspoint

De ASG draait op dit moment Sophos UTM Home Edition (incl. LCD scherm dat werkt) en ik ben er zeer content mee, wel de luiddruchtige fans vervangen voor Scythe's (incl. de voeding fan), die zijn een heel stuk stiller, (extra) warmte ontwikkeling valt te verwaarlozen.

De Sophos draait op dit moment de Firewall, ATP en IPS, ook mijn (hoofd) PC is gekoppeld aan de UTM als endpoint device.

Iemand nog musthaves, mustruns of andere tips of tricks? :)

Afbeeldingslocatie: https://i.ebayimg.com/images/g/bDcAAOSw9jVbLpIk/s-l640.jpg

What seems to be the officer, problem?


  • mati1983
  • Registratie: November 2008
  • Laatst online: 29-11-2025
M'n Qotom is net binnen gekomen (binnen een week, nice), zometeen even migreren :)
Mocht een update heel lang duren, dan ging er ergens iets niet helemaal volgens plan.. ;)

--------------------------------
Update 21:45

Nou, daar was ik weer :-)

Wat een gehannes.
Even los van het feit dat ik van de eettafelstoel af stuiterde terwijl ik in de meterkast bezig was, liep ik tegen aardig wat dingetjes aan. Dat de volgorde van de interfaces fysiek niet helemaal logisch was wist ik al, maar op die van mij is dat kennelijk, van links naar rechts: igb3, igb0, igb1, igb2. Jawel. Je moet het maar bedenken. Ik kreeg ook geen lease vanaf mijn provider. Doordat die nog het mac van mijn vorige router erin had staan, moest dat ding eerst tig tellen van de stroom af.

Hoe dan ook, we draaien! :)

Nog wel een vraagje:
Afbeeldingslocatie: http://i67.tinypic.com/iojm8j.jpg

De temperatuur blijft stijf op 27,9 staan. Had al even in het bios gekeken, dat klopt sowieso niet.. Maar dat ie stil staat klopt ook niet natuurlijk ;) Iemand enig idee hoe ik dit weer werkend krijg? _/-\o_

NB: 6% cpu load bij een redelijke download is ook wel leuker om te zien dan 90+ % zoals mijn apu2 deed..

[ Voor 74% gewijzigd door mati1983 op 13-08-2018 21:55 ]


  • renedis
  • Registratie: Juli 2003
  • Laatst online: 03-03 19:00
mati1983 schreef op maandag 13 augustus 2018 @ 19:43:
M'n Qotom is net binnen gekomen (binnen een week, nice), zometeen even migreren :)
Mocht een update heel lang duren, dan ging er ergens iets niet helemaal volgens plan.. ;)

--------------------------------
Update 21:45

Nou, daar was ik weer :-)

Wat een gehannes.
Even los van het feit dat ik van de eettafelstoel af stuiterde terwijl ik in de meterkast bezig was, liep ik tegen aardig wat dingetjes aan. Dat de volgorde van de interfaces fysiek niet helemaal logisch was wist ik al, maar op die van mij is dat kennelijk, van links naar rechts: igb3, igb0, igb1, igb2. Jawel. Je moet het maar bedenken. Ik kreeg ook geen lease vanaf mijn provider. Doordat die nog het mac van mijn vorige router erin had staan, moest dat ding eerst tig tellen van de stroom af.

Hoe dan ook, we draaien! :)

Nog wel een vraagje:
[afbeelding]

De temperatuur blijft stijf op 27,9 staan. Had al even in het bios gekeken, dat klopt sowieso niet.. Maar dat ie stil staat klopt ook niet natuurlijk ;) Iemand enig idee hoe ik dit weer werkend krijg? _/-\o_

NB: 6% cpu load bij een redelijke download is ook wel leuker om te zien dan 90+ % zoals mijn apu2 deed..
Ik denk dat het een moederbord sensor is. Ik draai op OPNSense (ook BSD) en heb ook een 27.9 graden sensor. De sensoren lijken wel vaker als primair te staan, is meer een BSD dingetje.

OPNSense

Probeer anders eens via de shell het volgende commando om al je temp sensoren weer te geven:

sysctl -a | grep temperature

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
mati1983 schreef op dinsdag 14 augustus 2018 @ 23:36:
hw.acpi.thermal.tz1.temperature: 29.9C
hw.acpi.thermal.tz0.temperature: 27.9C

statisch allebei..
Je zou nog twee sensoren meer moeten zien met dat commando.

Namelijk:
dev.cpu.1.temperature en dev.cpu.0.temperature.

Het zelfde commando heb ik uitgevoerd uit op mijn Qotom pfsens machine via de gui, dan zie ik onderstaande:
Afbeeldingslocatie: https://tweakers.net/ext/f/ZDdEesDwyidvfaSDhgSp5wYd/full.jpg

Ik weet niet waarom jij er maar twee sensoren ziet en heb er geen oplossing voor. Mischien herinstallatie of instellen naar fabrieksinstellingen(dit heb ik als eerst gedaan toen ik de Qotom in ontvangst nam)?

Edit:
Je verteld dat je huidige Pfsense installatie uit een migratie komt, welicht moet je even de Intel sensor optie onder System>Advanced>Miscellaneous uit en opnieuw aanzetten. Ik lees in het topic dat je van een I3 afkomt, wellicht worden op de Qotom de sensoren anders genoemd.

[ Voor 18% gewijzigd door MuVo op 15-08-2018 14:46 ]


  • Vorkie
  • Registratie: September 2001
  • Niet online
Ankh schreef op zaterdag 25 augustus 2018 @ 10:24:
Over 2 dagen zijn er aanbiedingen bij AliExpress bij o.a. Minisys en Qotom. Kwam deze tegen:
https://nl.aliexpress.com...6fZ6PEpE&isOrigTitle=true

Helaas kan ik nergens vinden hoe de performance is van de i3-5005u (Q335G4). Wil de Adblocker ook gebruiken namelijk :-)
De PFBlockerNG functie van PFSense kost vooral veel geheugen, deze laad namelijk al die records in en verwijst ze met Unbound naar het virtuele IP van PFBlocker. Dus minimaal 2GB lijkt mij verstandig (alhoewel ik 38% in gebruik hebt daarbam en eigenlijk alles afgedekt hebt)

Afbeeldingslocatie: https://tweakers.net/ext/f/6g5bcjywXTwlnO2KCEY9vm9C/full.jpg

i3 is in de meeste gevallen voldoende, i5 is fijner als je paar VLANs hebt en een snelle internetverbinding. Verkeer van die VLAN's gaat over PFSense dus kost CPU cycles en als je daar ook nog eens een snelle internetlijn bij hebt kan PFsense het zwaar krijgen.
AES-NI is dan wel een vereiste als je met VPN aan de slag gaat.
Dennis schreef op woensdag 22 augustus 2018 @ 15:53:
Zijn hier mensen die ervaring hebben met de configuratie van Airplay/Bonjour/Avahi/mDNS in pfSense waarbij dat werkt over meerdere VLANs?

Ik gebruik nu OpenWRT en heb meerdere VLANs (veilig en onveilig) maar mijn AppleTV zit in een andere VLAN dan mijn mobiel en dat werkt niet goed. Soms werkt het wel met audio, maar uiteindelijk geeft het steeds problemen.
De Avahi service werkt wel goed voor die functie, zoek het maar op :)
Eigenlijk zet je hem aan en je geeft aan welke interface hij NIET op mag luisteren, cache op 0 zetten en gaan met die mDNS.

PS dat kan ook met OpenWRT: https://wiki.openwrt.org/doc/howto/zeroconf

[ Voor 26% gewijzigd door Vorkie op 25-08-2018 11:22 ]


  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 19-04 11:32
ComTech schreef op woensdag 26 september 2018 @ 22:00:
[...]


De Ub lite nu sinds het weekend in gebruik en moet zeggen bereik is echt wel beter vooral op de 5 Ghz.
Grote voordeel wat ik nu zie is dat ik geen verbindingsproblemen meer heb.
Heb een 3 tal foscam camera's welke regelmatig de verbinding kwijt raken maar tot nu toe nog niet gehad met de Unifi.
De TPlink draait nu nog even als router maar ben PfSense aan het installeren en testen (op m'n server welke ESXi draait).
Ik twijfel nog of dat verstandig is of losse hardware aanschaffen voor PfSense (een Qotom) nadeel vind ik toch de prijs.
Welke heb jij en wat koste die totaal?
Ik moet ook maar aan de AP's van UB dan.

Via ali de Q355G4. € 268,48 inclusief verzendkosten, maar........ ik heb hem voor 0 euro aangezien ze het hele bedrag hebben terug gestort ivm buyers protection. Niemand wist waar hij was zelfs UPS niet dus toen heb ik een refund ontvangen. 2 Weken later belde de bezorger aan met mijn pakketje:

Afbeeldingslocatie: https://tweakers.net/ext/f/AnE8LsQIRchlpTz6MnVgXskU/medium.jpg
Afbeeldingslocatie: https://tweakers.net/ext/f/LsPoZnxpwXUg0E35hzmAmT6b/medium.jpg

De powerbrick was in 1000 stukjes maar de QOTOM werkte nog.

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 17:16

M2M

medicijnman

Even een klein PFsense vraagje tussendoor;

Ik zie momenteel dit in mijn states tabel:.

Afbeeldingslocatie: https://tweakers.net/ext/f/XfmNMfSQhbicEpQgOCltTTv6/full.png

Na een reboot van een uur geleden. 15 verbonden apparaten. 5.5K packets vindt ik vrij veel aangezien ICMP messages enkel ping, traceroute en destination unknown achtige berichten zijn. Ik kan er maar niet achter komen of het van PFsense zelf afkomstig is, of van 1 van de aangesloten apparaten. Hoe krijg ik dat precies in zichtelijk?

-_-


  • ToBe
  • Registratie: Juli 2002
  • Niet online
Ik heb de Pondesk E3845 4 LAN AES-NI met WiFi, 8GB Ram en 120GB mSATA SSD gekocht. Ik ga er waarschijnlijk opnSense op draaien en ik verwacht dat deze morgen aankomt. Deze moet mijn huidige synology router gaan vervangen.

Afbeeldingslocatie: https://www.pondesk.com/store/MNHO-048/thmb/MNHO-048-695.JPG

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
Hallo,

Hopelijk kan iemand mij helpen het volgende. Ik heb PFBlocker actief in Pfsense. Met GEO blocker blokeer ik Rusland (RU). Nu werkt het blockeren van RU adressen prima, maar het onderstaande valt mij op in de FW logs:
Onbekende FW entries DNS as Destination

Het volgende is voor mijn onduidelijk:
1. Waarom wordt als Detination telkens de DNS poort 53 geblokeerd, is dit omdat het een DNS request is is dit normaal gedrag omdat ik RU blokeer? Mijn geop IP blokade lijst stond ob block both, dit is te streng voor verschillende services: YouTube: Using the pfBlockerNG with pfSense to block IP addresses by country Nu blijft mijn Firewall log, leesbaar met gebeurtenissen die er toe doen.

2. Alle 10.*.*.* adressranges vallen buiten mijn eigen gedefineerde IP ragens. Hoe kan het dat het sourceadress wat in mijn ogen niet bestaat toch een request doet naar een ander onderbekend adress onder destination? NVM, zijn mijn VPN adressen van NordVPN.

3. Alle zwarten balken is mijn eigen IP, maar de poort nummers zijn voor mij onbekend.https://www.speedguide.net/port.php geef weinig toegevoegde waarde over de poorten. Iemand bekend met de genoemde poorten?

4. Daarnaast zijn alle destination adressen onbekende Russische adressen (via https://www.ip-tracker.org/). Kan het zijn dat mijn PFSense aangetast is iets naar buiten probeerd te casten? of Juist de addressen die mijn IP/VPN en domein scannen? Mijn geop IP blokade lijst stond ob block both, dit is te streng voor verschillende services: YouTube: Using the pfBlockerNG with pfSense to block IP addresses by country Nu blijft mijn Firewall log, leesbaar met gebeurtenissen die er toe doen.

Mijn log wordt realtime vol gespammed met bovenstaande entries. Kan het zijn dat ik iets verkeerd heb geconfigureerd heb in PFBlocker? Hopelik is hier iemand die mij wat meer helderheid kan geven over bovenstaande.

Ik moet er bij zeggen dat mijn Pfsense machine gekoppeld is aan een domein voor een Lets Encrypt Certificaat (via Cloudflare). Welicht dat daar verkeer vanaf kan komen?

Update: 17-10-2018

[ Voor 23% gewijzigd door MuVo op 17-10-2018 13:30 ]


  • Ronald_O
  • Registratie: September 2009
  • Laatst online: 06:18
Vorkie schreef op zondag 11 november 2018 @ 11:52:
Dhcp scope geef je dns server optie mee met ip adres van pfsense?
Als je bedoelt of ik het IP als de DNS server toevoeg bij de DHCP server instellingen dan doe ik dat niet. Hij (de telefoon in dit geval) krijgt hem echter wel gewoon binnen. Ik denk ook te begrijpen dat je het niet expliciet hoeft op te geven.
Vorkie schreef op zondag 11 november 2018 @ 11:52:
Daarna floating rule een allow dns naar pfsense als eerste en daarna een block dns naar alles.
Floating rule als in niet bij de interface zelf?
Vorkie schreef op zondag 11 november 2018 @ 11:52:
Snap namelijk niet wat je bedoeld met.
Wanneer is dns servers opvoer in de dhcp server.
Bedoel dat ik de DNS servers toevoeg bij services -> DHCP -> LAN

Indien ik het zo instel (met de opendns servers ingesteld bij Services -> DHCP -> <interface> -> DNS Servers) krijg ik over WiFi direct verbinding en wanneer ik de DNS servers daar weg haal en de firewall rule aanpas naar VLAN_20_GUEST address i.p.v. de OpenDNS_DNS alias krijg ik de vertraging.

pfsense_guest_network

[ Voor 20% gewijzigd door Ronald_O op 11-11-2018 13:05 ]

PVoutput


  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 14:52
Ik zit te kijken naar de QOTOM 6x LAN versie. Deze kan 16GB geheugen hebben en de i3 versie zou VT-d moeten doen. Een mooi bordje dus voor ESXi. Aan de bovenkant van het moederbord zie ik één sata aansluiting, aan de achterkant volgens mij 2 Mini-PCIe / M-Sata sloten. Kan iemand bevestigen of daar 2 SSD's in zouden passen? En weet iemand of dit aparte controllers zijn t.o.v. de sata connector?

Afbeeldingslocatie: https://ae01.alicdn.com/kf/HTB1sOjgxFuWBuNjSszbq6AS7FXaY.jpg

Sinds de 2 dagen regel reageer ik hier niet meer


  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 14:52
Mozart schreef op vrijdag 4 januari 2019 @ 20:51:
Deze vraag heb ik in dit topic eerder al gesteld. Gaat wel over een andere variant maar ik denk dat het antwoord hetzelfde is. Check de specs van het device goed en lees het antwoord op mijn vraag: https://gathering.tweakers.net/forum/view_message/57486666
Ik heb het antwoord bekeken en dat is eigenlijk alleen maar beter nieuws :) Als één van de poorten mpcie is, dan kan je daar een mpcie naar dual sata op zetten en dan heb je alsnog die aparte controller voor 2 sata schijven.



@Mozart Zou jij of iemand anders de proef op de som kunnen nemen en kunnen kijken of één van die mini-pcie sloten daadwerkelijk ook een pcie interface huist, of alleen sata of usb? Bijv. door een mini-pcie wifi kaartje uit een laptop eens te proberen. Mijn doel is namelijk om deze te gebruiken, maar daarvoor moeten de poorten wel daadwerkelijk pcie zijn:
Afbeeldingslocatie: https://i.ebayimg.com/images/g/~WIAAOSwmkBcJSqg/s-l500.jpg

[ Voor 27% gewijzigd door CurlyMo op 05-01-2019 13:10 ]

Sinds de 2 dagen regel reageer ik hier niet meer

Netgate heeft vandaag de SG-1100 aangekondigd, gebaseerd op de ESPRESSObin. Voor $159 ~900Mbit doorvoer. Ook in Europa al leverbaar voor €195: https://www.voleatech.de/de/produkt/sg-1100/

Afbeeldingslocatie: https://www.netgate.com/assets/img/products/sg-1100-front-top.jpg

[ Voor 11% gewijzigd door Tom Paris op 07-01-2019 20:32 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
wian schreef op maandag 7 januari 2019 @ 13:12:
Ik twijfel om zo'n fitlet2 te bestellen. Mijn doel is een zeer stabiele pfSense firewall te hebben, die weinig onderhoud nodig heeft en dus weinig downtime. De afgelopen kerstvakantie heb ik veel gerommeld en mijn ubiquiti USG weer vervangen door een virtuele pfSense. Dat werd niet in dank afgenomen thuis: geen internet, geen telefoon, geen TV. Dan merk je dat je thuis eigenlijk ook geen downtime meer wil hebben.

Op zich draait pfSense virtueel perfect. Dat draai ik al jaren. Maar het idee dat je zo'n unbreakable fitlet2 installeert met 5 jaar garantie en daarna alleen nog downtime bij een upgrade/reboot spreekt toch wel aan.

Btw; schaamteloze crosspost omdat het beter in dit draadje past: je kunt nu ook pihole functionaliteit implementeren op pfSense met pfBlockerNG. Scheelt weer een VM die je moet onderhouden. Je hebt nu nog het “pfBlockerNG-devel” package nodig, maar werkt gewoon stabiel.
pfBlockerNG-devel heb ik nu al een ruime tijd draaien. Werkt perfect en heeft inderdaad interssante rapportages, bijvoorbeeld:
Afbeeldingslocatie: https://tweakers.net/ext/f/00U3PQumbwrhJr6JOU0258js/full.jpg

  • Mythling
  • Registratie: November 2007
  • Laatst online: 17:46
BigEagle schreef op zondag 17 februari 2019 @ 21:02:
[...]


Mijn vraag hoef ik niet meer te posten in de OPNSense community: ik ben erachter het probleem gekomen... :Y

Een test met twee losse TPLink switches gaf geen problemen: routed IPTV werkte gewoon. Het moest dus aan mijn bestaande Unifi configuratie liggen. Tijdens het "gasduinen" in het Tweakers forum kwam ik dit tegen. Ik kon mij herinneren dat ik IGMP snooping overal had aangezet (ooit jaar geleden gedaan, geen idee waarom 8)7). Zou het dan toch??? Ja, dat was dus zo: het IGMP snooping stond aan op VLAN 4. Nadat deze was uitgezet werkte IPTV. *O* *O* *O*

Ik heb nu dus een werkende opstelling met KPN glasvezel, OPNSense (op Qotom), OpenVPN, Unifi switches en accesspoints en routed IPTV (op 2 ontvangers).

Beeld werkt nu al dik een uur zonder problemen. Ook interactive TV en opname terugkijken werken. oOo
Ik heb vandaag ook eindelijk weer eens een poging ondernomen om de boel om te zetten naar routed...

Afbeeldingslocatie: https://media.giphy.com/media/9K2nFglCAQClO/giphy.gif

Ik heb igmp snooping uitgezet op de switches en het bleek dat ik nog een firewall regel miste. Ik heb de downstream van de igmpproxy direct op het IP van het TV kastje gezet (/32) dus ik verwacht weinig last te hebben van multicast verkeer op de rest van mn netwerk maar dat maakt dus niks uit qua multicast verkeer :+ .

Kost 5 zaterdagen, maar dan heb je ook weer exact hetzelfde als waar je mee begonnen was :+.

@ik222 en @BigEagle , hartelijk dank voor alle tips _/-\o_

  • Mythling
  • Registratie: November 2007
  • Laatst online: 17:46
Ik heb een poging gedaan tot een soort pseudo netwerktekening:

Afbeeldingslocatie: https://i.imgur.com/tanQoh0.png

Mijn OPNSense bak heeft 1 netwerkpoort, dus het is NTU -> Switch -> OPNsense, waar de NTU en OPNSense lid zijn van VLAN 4 en 6. Verder zit alles op VLAN1. De switches zijn Netgear 2x GS105Ev2 en 1x GS108Ev3. Bij het aanzetten van snooping op de GS108Ev3 (op VLAN1) zorgt er al voor dat het stuk gaat.

  • Le Enfant!
  • Registratie: Juli 2012
  • Laatst online: 13-04 21:39
Ik ben nu al een tijdje aan het klooien met PfSense, maar ik krijg het maar niet werkend. Het loopt eigenlijk al mis na de installatie. Ik zal even mijn netwerk schetsen en dan de problematiek meegeven.

Het internet komt binnen via de modem van de ISP (die trouwens ook fungeert als router). Omdat ik geen tweede publieke IP kan hebben en de modem niet in bridge kan zetten, werk ik met Dmz. De verbinding gaat dan verder naar één van de twee NIC's van de PfSense VM die dienst doet als WAN NIC. Op de WAN NIC heb ik een 192.168.0/24 IP gegeven, zodoende dat die in hetzelfde netwerk zit als de ISP modem. In de modem heb ik dat IP ook meegegeven in de Dmz instelling. De andere NIC dat geconfigureerd staat in de VM doet dienst als LAN NIC die direct verbonden is met een switch waarop alles aangesloten is. Het IP-Adres dat ik daarop heb geconfigureerd is een 192.168.1.0/24 adres. Alles in het LAN
zou dus in het 192.168.1.0 netwerk moeten zitten. Zie volgende afbeelding hoe het er deels uitziet.
Afbeeldingslocatie: https://i.imgur.com/qDRXvH0.png

Als ik een kabel tussen de switch binnen de LAN (192.168.1.0 netwerk) en de modem (192.168.0.0 netwerk) plaats, dan werkt alles, mits enkele kinderziektes. Loopt de verbinding via de WAN NIC, dan heeft niemand verbinding in het 192.168.1.0 netwerk naar het internet en WAN netwerk. Ik heb al wat gezocht op het internet en heb al volgende geprobeerd:
- Enkel de WAN interface heeft een gateway, bij LAN-interface staat dit op None.
- Ook getracht een static route aan te maken tussen WAN netwerk en LAN netwerk, maar dan krijg ik een melding dat dit netwerk conflicteert met een adres dat geconfigureerd is op een interface.
- Een allow all rule aangemaakt op de WAN interface naar de LAN interface, vice versa staat dit al automatisch.
- In de WAN interface heb ik de default gateway (de ISP modem dus) als Upstream gateway ingesteld.
- Op de LAN interface heb ik DHCP ingeschakeld, DHCP op de modem staat uit.
- Ook heb ik in de vmswitch in ESXi promiscuous mode ingeschakeld
- Heb al getest dat de DNS niet zou werken, maar zowel pingen naar een IP-adres als naar een webadres werkt niet.
- Op PfSense staat de Outbound NAT op Automatic.
- Heb ik een NAT 1:1 ingesteld op de WAN interface, bij external IP staat beginadres van een 192.168.0.0/24 netwerk en bij Internal IP heb ik LAN net ingesteld. Het probleem is dan dat niks meer werkt, ook als de kabel terug van de modem naar de switch loopt. Ook de default gateway van 192.168.0.0 netwerk blijkt de weg kwijt, ook voor toestellen binnen dat netwerk.

Wat ik ook heb opgemerkt dat wanneer de kabel van de switch naar de modem er uit is, dat PfSense niet meer bereikbaar is. Ook andere clients (zowel fysiek als virtueel) binnen het LAN en WAN, met uitzondering van mijn ESXi host. Betekent dit dat het dan ligt aan mijn netwerkkaart? Netwerkkaart wordt gebruikt voor nog andere dingen die, wanneer de kabel van switch naar modem loopt, gewoon werken.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ballebek schreef op zaterdag 4 mei 2019 @ 08:32:
[...]

Ik denk dat dit de replacement gaat worden voor mijn HP Microservers; heb alleen nog Openhab en OPNSense hier in huis draaien dus dit is dan meer dan voldoende. Staat in de meterkast dus als ie even moet werken dan hoor ik de fans toch niet.
Ik zag net een review: https://www.anandtech.com...tal-signage-powerhouse/10
The power consumption at the wall was measured with a 4K display being driven through the HDMI port. In the graphs below, we compare the idle and load power of the Shuttle XPC slim DH370 with other low power PCs evaluated before. For load power consumption, we ran the AIDA64 System Stability Test with various stress components, as well as our custom Prime95 / Furmark loading scripts, and noted the maximum sustained power consumption at the wall.
Afbeeldingslocatie: https://images.anandtech.com/graphs/graph14292/pwr_il.png
Dat is met een 4K display, als er geen aanzit, zou die dan nog lager kunnen met idle?

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 10:12
"Red" Is van Marktplaats en V&A af sinds vandaag.
Besloten om mijn meterkast af te maken wanneer T-Mobile de glasvezel naar binnen heeft geduwd (Juli als het goed is). Als ie dan nog steeds voldoende power heeft zonder absurd veel herrie te maken dan mag ie z'n ouwe dag hier blijven. Blue en Silver hebben een nieuw huisje gekregen. Voor wie deze namen niet kan plaatsen:

Afbeeldingslocatie: https://img.alza.cz/Foto/LegendFoto/photos/TH700a3_1.jpg

De HP P420 RAID kaart is eruit en een dual Intel 10Gbit kaart ervoor terug gezet. Een poort voor de glasvezel (SFP) en de ander voor naar m'n switch (staat achter Red).

Voor wie nog niet heeft gegeten, hier een plaatje met spaghetti:

Afbeeldingslocatie: https://tweakers.net/ext/f/JcA1MqVgUSIuKlgID3eJHA0E/full.jpg

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
Geen reacties gehad op bovenstaande post, toch ben ik zelf al verder gekomen maar heb ik mijjn doel nog niet bereikt.

Zie onderstaand.

Mijn Firefox docker container is nu via HAproxy in de vorm van een reserve proxy bereikbaar vanuit het externe domein via het het internet buiten mijn eigen netwerk vanuit safari op een iPhone:
Afbeeldingslocatie: https://tweakers.net/ext/f/vmHdpAExuyqlypKUUraRgN53/full.jpg


Alleen werkt het niet op mijn werk, blijkbaar wordt de wss (Websocket (secure)) geblokkeerd door een (transparante) firewall op het werk. Hier heb ik nog geen oplossing voor. Zie het verschil met boven, vanuit Chrome:
Afbeeldingslocatie: https://tweakers.net/ext/f/9AgqKwFFjWMWWJezPDdD4nHK/full.jpg

Zoals je ziet lijkt noVNC wel te worden geladen op bovenstaande screenshot:
Msg: noVNC ready: native WebSockets, canvas rendering, maar nog steeds eror 1006.

Voor diegene die geinterseerd zijn, om noVNC werkend te krijgen buiten je netwerk met HAproxy, dan dien je de onderstaande regel toe te voegen aan je back-end in de advance config:

timeout tunnel 50000ms
option forwardfor # This sets X-Forwarded-For

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 03-03 18:38
Ik heb er een besteld en ook al geleverd gekregen en was benieuwd naar de mogelijke ervaringen van anderen. Als iemand nog tips heeft hoor ik het graag. De 4 x Intel NIC sprak me aan en de passieve koeling.

Pfsense werkt er prima op en de load is 10-15% met pfBlockerng bij een temperatuur van 40C.

Levering bij bestelling op Ali was 2 weken, dus netjes lijkt me.

Ik had de 4GB met 32GB SSD besteld:

Afbeeldingslocatie: https://tweakers.net/i/UX_rNYdEc2jkGMVsmEJ4xs-XL0U=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/0CwmBMxyr8GSG7OdwMccrDYL.jpg?f=user_large

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 03-03 18:38
Had de instellingen al zo staan op de Hardware Checksum Offloading na, in het commentaar staat: "Checksum offloading is broken in some hardware, particularly some Realtek cards. Rarely, drivers may have problems with checksum offloading and some specific NICs. This will take effect after a machine reboot or re-configure of each interface." Geldt dit ook voor de gebruikte Intel NICS?

pciconf -lv geeft:


hostb0@pci0:0:0:0: class=0x060000 card=0x72708086 chip=0x22808086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SoC Transaction Register'
class = bridge
subclass = HOST-PCI
vgapci0@pci0:0:2:0: class=0x030000 card=0x72708086 chip=0x22b18086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller'
class = display
subclass = VGA
ahci0@pci0:0:19:0: class=0x010601 card=0x72708086 chip=0x22a38086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series SATA Controller'
class = mass storage
subclass = SATA
xhci0@pci0:0:20:0: class=0x0c0330 card=0x72708086 chip=0x22b58086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series USB xHCI Controller'
class = serial bus
subclass = USB
none0@pci0:0:26:0: class=0x108000 card=0x72708086 chip=0x22988086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series Trusted Execution Engine'
class = encrypt/decrypt
hdac0@pci0:0:27:0: class=0x040300 card=0x72708086 chip=0x22848086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series High Definition Audio Controller'
class = multimedia
subclass = HDA
pcib1@pci0:0:28:0: class=0x060400 card=0x72708086 chip=0x22c88086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib2@pci0:0:28:1: class=0x060400 card=0x72708086 chip=0x22ca8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib3@pci0:0:28:2: class=0x060400 card=0x72708086 chip=0x22cc8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
pcib4@pci0:0:28:3: class=0x060400 card=0x72708086 chip=0x22ce8086 rev=0x35 hdr=0x01
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCI Express Port'
class = bridge
subclass = PCI-PCI
isab0@pci0:0:31:0: class=0x060100 card=0x72708086 chip=0x229c8086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Series PCU'
class = bridge
subclass = PCI-ISA
none1@pci0:0:31:3: class=0x0c0500 card=0x72708086 chip=0x22928086 rev=0x35 hdr=0x00
vendor = 'Intel Corporation'
device = 'Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx SMBus Controller'
class = serial bus
subclass = SMBus
igb0@pci0:1:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb1@pci0:2:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb2@pci0:3:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet
igb3@pci0:4:0:0: class=0x020000 card=0x00008086 chip=0x157b8086 rev=0x03 hdr=0x00
vendor = 'Intel Corporation'
device = 'I210 Gigabit Network Connection'
class = network
subclass = ethernet

Afbeeldingslocatie: https://tweakers.net/i/XO0tkyDXGVJmNibsiOLlU9dXbrQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DRSoqGXsbWS5PkCa7HuTlxKH.png?f=user_large

[ Voor 2% gewijzigd door Omaha2002 op 23-05-2020 17:31 . Reden: Toevoeging screenshot ]


  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 03-03 18:38
Ik heb hem niet open geschroefd, als ik naar de fotos van gebruikers in de reviews kijk lijkt het me duidelijk:

Afbeeldingslocatie: https://tweakers.net/i/moLql9X3LyLMlGUsnIouj8pnQUw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/67Wqck4mNTEWOeW1v6fMs3MH.png?f=user_large

  • MovieBit
  • Registratie: Oktober 2008
  • Laatst online: 05-06-2021
nero355 schreef op donderdag 28 mei 2020 @ 15:47:
[...]

Zoiets : https://www.techtesters.eu/pic/ASRZ97EXTREME6/303.JPG :?
Thnx @Foritain voor de foto!
Zat vroeger bij mijn AsRock Extreme4 Z97 dus als je het echt nergens kan vinden dan kan ik wel effe gaan graven in mijn voorraad of ik die nog steeds heb! :+

De AsRock A300 kastjes hebben deze ook geloof ik...
Afbeeldingslocatie: https://tweakers.net/i/un6xhaSx5wcH3dlpFgMJhRzfDlU=/800x/filters:strip_icc():strip_exif()/f/image/De0Nzq9Vr3on3YamtGsypWS9.jpg?f=fotoalbum_large

Het lijkt erop maar is net niet hetzelfde... weet niet of dat wat uitmaakt? Het is een 4 pins kabel met 2 openingen erin (zie de rode pijltjes).

Kan bij div. kabelsites niet zo'n kabel vinden, bij websites uit China wel maar dan pas vanaf 1.000 stuks |:(

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

* Raven heeft hardware voor router-pc v3 liggen :)
router-pc v3

#CategoryProductPrijsSubtotaal
1ProcessorsIntel Core i3-8100T Tray€ 153,60€ 153,60
1MoederbordenGigabyte GA-IMB370TN (rev. 1.0)€ 0,-€ 0,-
1BehuizingenAkasa Galileo TU3€ 187,95€ 187,95
1Geheugen internCorsair Vengeance CMSX8GX4M1A2666C18€ 42,99€ 42,99
1Solid state drivesWD Green SSD 2,5" V2 120GB€ 25,73€ 25,73
Bekijk collectie
Importeer producten
Totaal€ 410,27

Ben benieuwd hoe laag die kan m.b.t. het verbruik, met een bijna zo kaal mogelijke install van Debian Buster (base system, standard system utilities en ssh server) en met ramplank, monitor en 1 netwerkkaart aangesloten zit ie op iets meer dan 10W wanneer ie aan een 150W 12V adapter van Leicke hangt.

Powertop is nog niet geïnstalleerd, dus het verbruik gaat als het goed is nog omlaag en ik heb de vele bios instellingen nog niet doorgespit, daar valt mogelijk ook nog wat te halen.

edit: Mocht iemand vallen over de front-USB's, de kabels zijn te kort en aangezien die toch niet nodig zijn laat ik die maar los gekoppeld. Al heb ik volgens mij wel ergens interne verlengkabels voor zowel USB2 als 3 liggen.

[ Voor 4% gewijzigd door Raven op 30-05-2020 15:22 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • wian
  • Registratie: September 2005
  • Niet online
PPPoE is een draak van een oplossing, het geeft een enorme CPU overhead en extra latency. Als mijn provider het zou gebruiken zou ik serieus op zoek gaan naar een andere provider.

Het was even zoeken, maar de quadcore CPU gaat tot 1,3Ghz: Afbeeldingslocatie: https://img.alicdn.com/imgextra/i3/73291228/O1CN01MMitlX1KwSy52xXdx_!!73291228.jpg
Koeling is dus geen overbodige luxe, zonder wordt hij 90 graden en stort de performance uiteindelijk in naar 400Mhz.

  • Omaha2002
  • Registratie: December 2002
  • Laatst online: 03-03 18:38
Of hij OpenVPN met IPS/IDS trekt weet ik niet omdat ik die nu niet gebruik. Ik gebruik wel pfBlockerNG en HAProxy die kunnen het er ook best druk mee hebben, de load is niet hoog in ieder geval waardoor ik denk dat de CPU dat wat jij wilt prima kan handelen:
Afbeeldingslocatie: https://tweakers.net/i/QpLvTzbDX6-imkv4--xdbKT_Wi4=/800x/filters:strip_icc():strip_exif()/f/image/QTo9cg1bvQULj8oyua9zR8GL.jpg?f=fotoalbum_large

  • RvV
  • Registratie: Juli 2000
  • Laatst online: 18:31

RvV

Vandaag is het bij Banggood bestelde doosje aangekomen. Van het weekend zal ik er eens mee gaan spelen.

Afbeeldingslocatie: https://tweakers.net/i/Qyw7r4cSety-4_OeTAEzWnd_X2U=/234x176/filters:strip_icc():strip_exif()/f/image/pYtPX8M7yubPvYtaKvozMJMA.jpg?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/Z9GWwA2WPxb52Nm5koQmFmcwDyo=/234x176/filters:strip_icc():strip_exif()/f/image/0kURBgkOArBAbYqzFCBv8fVk.jpg?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/j81eoxYcFNRI0gdFm6gautS4i0Y=/234x176/filters:strip_icc():strip_exif()/f/image/ouBflUMXgwNbFpdboh0opfQl.jpg?f=fotoalbum_medium

Hij lijkt behoorlijk op de Protectli.

Y'24


  • MichaelNL
  • Registratie: Augustus 2004
  • Laatst online: 01-12-2025
Ik heb van een mede-tweaker de Shuttle XPC DH310 V2 box overgenomen (win/win situatie).
Qua kosten was het ook goedkoper dan de Protectli, KipFilet2 of de box uit China met de verzendkosten erbij gerekend.

Deze mini PC is uitgerust met:

Intel core i5 8400 6 cores 2,40 GHz
8gb DDR4 sodimm (1 van de 2 sloten bezet)
240gb micron SATA SSD
Wifi + Bluetooth (niet geactiveerd)
Dual 1gb LAN poort

Werkt fantastisch, bewust voor hoge specs gekozen wegens gebruik van een VPN Provider.
Daarnaast dient nog Snort en PfSense BlockerNG te worden geïnstalleerd wat toch allemaal bij elkaar wat processor kracht kan kosten. In ieder geval klaar voor de toekomst.

Gezien PPPoE nog niet multi treated is (FreeBSD) en er dus geen voordeel eruit kan halen blijf ik nog even bij Ziggo.

Netwerk Setup:

PfSense Router
Unifi 8 poort 150W POE+ Switch
Unifi Cloud Key via POE
Unifi AP AC-Pro via POE

Afbeeldingslocatie: https://tweakers.net/i/pwg39EPyAGbKpUBmqiOP8qPdK14=/800x/filters:strip_exif()/f/image/8as3BQ1l5WTGdLSNvzmJEdqK.png?f=fotoalbum_large

[ Voor 54% gewijzigd door MichaelNL op 09-06-2020 18:41 ]


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 18:03

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Goed, ik heb nu zo'n 1.5 week de Fitlet2 draaien met fpSense. Hardware versie Celeron J3455 met 4GB geheugen en 64GB ssd. Erg tevreden over. De fitlet zelf is net iets groter dan een pakje sigaretten, echt verbazend klein. Die past dus makkelijk ergens in je meterkast. Installatie van pfsense was een eitje: bootable USB maken, fitlet booten van usb en installeren maar. Alles werkte daarna in 1x. Ik moest 1 aanpassing maken om een sdhci controller uit te schakelen, anders duurt de boot een minuut langer door diverse meldingen.

Afbeeldingslocatie: https://tweakers.net/i/qoZVfclL32RO7SOjDkGm8DMPDGg=/800x/filters:strip_exif()/f/image/eY8Xzg8r861Gp5HD5Rq1HlkD.png?f=fotoalbum_large

pfSense draait als een zonnetje. Ik heb er nu op draaien:
- pfBlockerNG
- Snort
- ntopng (ideaal om te ontdekken welke connecties er exact lopen)
De pgBlockerNG en snort vangen een hoop "shit" op dat op je afkomt. En de DNSBL fitert alle ongewenste dns resolve opdrachten.

CPU gebruik is <5%, geheugen op 40%. Temperatuur rond de 40 graden. Via mijn 250Mbps (Ziggo) verbinding kan ik als een zonnetje downloaden. Zelfs met HiAdaptive powermode gaat alles zonder problemen.

Grote pluspunt is dat je veel meer logging hebt dan bij een standaard modem/router/switch/wifi, zoals m'n Asus RT-AC66U (die nu in access point mode draait). De logging helpt je om selectief de configuratie te optimaliseren.
Tip: draai eerst een week zonder zaken te blokkeren, om te zien wat er allemaal voorbij komt. Ga daarna stapsgewijs zaken dichtzetten. En dat gaat helemaal makkelijk als je veel devices op een vast IP hebt, zodat je, waar nodig, per IP uitzonderingen kan maken.

[ Voor 34% gewijzigd door Microkid op 19-06-2020 16:28 ]

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Na een maand wachten is mijn nieuwe mini router ook binnen via aliexpres. Dank voor de tip! Ziet er top uit.

Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/20200620_095134975_iOS.md.jpg
Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/20200620_095118791_iOS.md.jpg

Geheugen en msata is alleen nog niet binnen (via een andere aliexpres verkoper gekocht). Dus nog heel even geduld hebben.

Paar vragen in de tussentijd:

1) Hebben jullie ergens de compatibility lijst gevonden voor deze yanling mini pc? Ik heb alleen via de protectli site wat gevonden en daar staan maar een paar opties op. Hopen dat mijn adata DDR3 1.35v 1600MHZ 8gb gaat werken.

2) ik neig naar pfsense omdat ik dat nu ook gebruik. Zijn er nog specifieke redenen voor jullie om opnsense te gebruiken? Interface ziet er wat beter uit en meer updates? Je kijkt er toch niet heel vaak.. en ik ben eigenlijk alleen opzoek naar de juiste router i.c.m. ubiquiti AP's. Dus alleen de basics nodig en overweeg eventueel ook SNORT / country blocker te gaan gebruiken als dat niet teveel vertraging gaat opleveren.

3) Indien pfsense -> gebruiken jullie de dnsresolver of dnsforwarder? Ik heb deze nu allebei uitstaan op een wat oudere pfsense versie en heb alleen DHCP dns lease op externe dns servers. Zie onderstaande screenshots van hoe het nu ingesteld staat. Moet goed zijn toch? Beter als ziggo dns lijkt me?

4) Zijn er mensen met ubiquiti en pfsense? Ik ben aan het nadenken hoe ik de diverse devices in huis die internet gebruiken maar in principe niets te zoeken hebben in het LAN een aparte VLAN of interface ga geven. Probleem is de meeste zijn wifi gebaseerd - dus ik denk dat ik dat beter via Ubiquiti kan oplossen? Aparte VLAN / SSID? Denk aan koelkast, philips hue, wasmachine, google nest etc etc. Probleem is dat je wel via je eigen telefoon met apps moet connecten... lastig!

Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/pfsense05.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/pfsense01.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/pfsense02.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/pfsense03.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/06/21/pfsense04.th.jpg

[ Voor 10% gewijzigd door Workaholic op 21-06-2020 10:23 ]

Mijn V&A


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
Ik heb Homekit, Hue werkend gekregen op een eigen IOT lan met gedeeld VLAN. Gescheiden van mijn normale LAN voor laptop en telefoons. Homekit werkt met een kleine vertraging opmijn LAN netwerk naar het IOT lan.

Hue kreeg ik niet werkend met Homekit met aparte subnets, ik heb daarom een fysieke IOT interface gebridged met het VLAN interface zodat ze het zelfde subnet krijgen. Zie mijn netwerk in het onderstaande draft versie een netwerkoverzicht.

Afbeeldingslocatie: https://tweakers.net/i/Xsez7-RK2ffSk8oLnwpqkPuTPS4=/800x/filters:strip_icc():strip_exif()/f/image/psp2y1NLQAimSv2N6x8WYiug.jpg?f=fotoalbum_large

[ Voor 71% gewijzigd door MuVo op 27-07-2020 11:37 ]


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Merk toch dat het niet helemaal goed gaat en internet "traag" voelt. Ook 1.1.1.1/help geeft aan dat ik geen cloudflare gebruik?

Hoe kan ik dit nou het beste troubleshooten?

Windows DHCP Lease & Cloudflare
Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/09.th.jpgAfbeeldingslocatie: https://imgup.nl/images/2020/09/14/08.th.jpg

DNS & DHCP Settings pfsense
Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/0151d72a02ea87ac8b.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/02.th.jpg Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/03.th.jpgAfbeeldingslocatie: https://imgup.nl/images/2020/09/14/10.th.jpg

Firewall Pfsense rules
Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/06.th.jpgAfbeeldingslocatie: https://imgup.nl/images/2020/09/14/05.th.jpg

PiHole
Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/04.th.jpg

[ Voor 62% gewijzigd door Workaholic op 14-09-2020 17:47 ]

Mijn V&A


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
purge schreef op maandag 14 september 2020 @ 19:00:
Wat mij opvalt is dat je verbinding maakt met de cloudflare server in Duitsland (DUS). Waar ik bijv. naar Amsterdam ga.

Verder heb je nu een dns request lopen van: cliënt > pihole > pfsense(dnsrequest) en forward naar > 1.1.1.1
En daadwerkelijk je netwerk pakketten: cliënt(192.168.2.) > pfsense(lan?) > pihole > pfsense(iotnotsecure) > 1.1.1.1 en daarna het antwoord terug via dezelfde weg. Nu maak je gebruik van de dns van de pihole en pfsense.
Ik heb 3 VLANS (192.168.2.x/24 LAN en 172.16.108.x/24 IOT + 10.10.1.1/24 guest). Je hebt dus gelijk dat hij via de firewall weer naar de andere VLAN moet. Wellicht kan ik dit voorkomen als ik de switch port naar de raspberry 2 vlan profiles mee geef en dan ook 2 IPs icm VLANs gebruik op de pi? Geen idee of dit fout/latency gevoelig is, maar hiermee zou je het verkeer binnen hetzelfde subnet/VLAN houden en dus geen FW nodig hebben toch?
Volgens mij kan je dan beter de dns van de pihole direct naar 1.1.1.1 laten gaan ipv naar de adressen van de pfsense. (En zoals eerder gezegd is dan ook voor je interne hosts de dn/dhcp door de pihole laten doen)

Verder maak je gebruik op je pfsense van DNS/TLS. Ik heb geen idee of door het gebruik van TCP voor DNS requests dan ook je MTU/MSS relevant is. Maar dat kan nooit kwaad om te controleren.
Ik heb het liefste DHCP en DNS door mijn firewall en pihole/pi puur voor filtering / andere zaken. Registratie van de DNS etc gaat nu allemaal goed btw. Kan ook in de dashboards van de pihole mijn clients zien omdat de pihole denk ik geen externe DNS gebruikt. Conditional forwarding etc staat allemaal uit?
Ik hoop dat deze reactie niet al te off-topic is. Aangezien het meer over netwerk en/of software instellingen gaat.
nee hoor ! Veel pfsense discussie hier.. dus zeer welkom wat mij betreft :). MTU/MSS heb ik standaard staan (dus niet aangepast). Geen idee of hier aanpassingen in nodig zijn. DNSSEC heb ik aangezet omdat dit toch wel redelijk best practice is toch? zeker met clouflare?

edit: https://docs.netgate.com/...-requests-to-pfsense.html

Kwam bovenstaande ook nog tegen. Waarom zou je een NAT / port forward moeten gebruiken als je een block hebt op 53? Kan iemand mij nog uitleggen wat hier het nut van zou zijn? Ik zie bijvoorbeeld nu deze voorbij komen:
Afbeeldingslocatie: https://imgup.nl/images/2020/09/14/image.md.png

Google devices weigeren DHCP DNS te gebruiken.. en connecten met google :). Zou forwarden hierbij helpen? Of wat verbeteren?

[ Voor 21% gewijzigd door Workaholic op 14-09-2020 20:24 ]

Mijn V&A


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Heb nu alles goed werkend dankzij jullie hulp. Thanks :D

Het enige wat nog niet goed gaat is DNS NAT redirect via pfsense naar pihole als een host toch handmatig een andere DNS lookup doet. Bijvoorbeeld een laptop in het IoT VLAN (172x) die 8.8.8.8 als dns wilt gebruiken voor het opzoeken van apple.com (eerste keer normaal - gaat goed en 2de keer met handmatig andere DNS):

Afbeeldingslocatie: https://imgup.nl/images/2020/09/15/dns04.md.jpg

Logs komen keurig binnen op de PI (dus redirect lijkt te werken).

Sep 15 21:50:29 dnsmasq[10039]: query[A] apple.com from 172.16.108.107
Sep 15 21:50:29 dnsmasq[10039]: forwarded apple.com to 192.168.2.1
Sep 15 21:50:29 dnsmasq[10039]: reply apple.com is 17.178.96.59
Sep 15 21:50:29 dnsmasq[10039]: reply apple.com is 17.172.224.47
Sep 15 21:50:29 dnsmasq[10039]: reply apple.com is 17.142.160.59
Sep 15 21:50:31 dnsmasq[10039]: query[AAAA] apple.com from 172.16.108.107
Sep 15 21:50:31 dnsmasq[10039]: forwarded apple.com to 192.168.2.1
Sep 15 21:50:31 dnsmasq[10039]: reply apple.com is NODATA-IPv6

Maar krijg toch een timeout en geen dns reply op de laptop. Ergens gaat er dus nog iets niet goed. Het is geen ramp want ik block alle DNS lookups, maar met een redirect hoop ik toch devices die een hardcoded andere DNS gebruiken op deze manier toch nog werken middels NAT redirect.

Iemand een idee? Firewall rule + Nat forward hieronder
Afbeeldingslocatie: https://imgup.nl/images/2020/09/15/image.md.png
Afbeeldingslocatie: https://imgup.nl/images/2020/09/15/dns01.md.jpg
Kabouterplop01 schreef op dinsdag 15 september 2020 @ 22:33:
@Workaholic
[...]

NAT doen we allemaal, een port forward heb je alleen nodig als je van de buitenkant iets wil benaderen. als je dus 53tcp/udp forward zou dat voor een dns server kunnen zijn. (Ik raad het sterk af. Er zijn genoeg DNS rommel machines op het internet, DNS providers en ISP's hebben al moeite om ze goed te beveiligen laat staan jij of ik.)
Thnx voor je advies en ben het helemaal met je eens :) . Maar ik bedoel dus een NAT redirect INTERN dus niet vanaf WAN. Zie ook post hierboven.

[ Voor 18% gewijzigd door Workaholic op 15-09-2020 22:35 ]

Mijn V&A


  • Rayures
  • Registratie: Oktober 2001
  • Laatst online: 09-02 16:55
niet helemaal zelfbouw, maar ik heb deze week deze binnen gekregen

Partaker I29 Industrial Mini PC
Afbeeldingslocatie: https://ae01.alicdn.com/kf/H38c08627690a44b89c9b3843ba4368d5d.jpg
Afbeeldingslocatie: https://ae01.alicdn.com/kf/H8e9023f28c814af58739e9ddefbdac073.jpg
http://www.inctel.com.cn/product/detail/570.html

Ik heb de i5 8265u (4core, 8 thread), 6x i211, variant met 16GB DDR4 en 512GB mSATA. Totaal ong 300 euro kwijt.

/edit: wat opvalt is dat de werkelijk aanwezige CPU niet de 8265u is, maar de 8365u
intel ark compare
/edit2: i211 doet ook cpu-offloading, o.a. TSO staat netjes in de datasheet.
LSO/GSO zijn alternatieve namen voor TSO subsets.

Eerste testen zijn positief. BIOS lijkt volledig unlocked, kan het systeem geheel instellen. ook de power limits etc.
/edit3: het vrijgeven van TDP lukt in bios en met Intel XTU. Een benchmark kan gedraaid worden zonder throttling, koeling gaat dan ook best goed. In Bios lukt het (nog) niet om een vcore undervolt te doen (geen optie?) via XTU kan en lukt dat wel.
/edit4: toch niet helemaal unlocked. Er zitten aardig wat opties verborgen, echter is het redelijk gemakkelijk om de bios te editen en te flashen. Zo kan igpu memory toewijzing (gtt size, aperture size) zichtbaar maken (handig voor GVT-G in proxmox). Het submenu 'overclocking performance menu' lukt nog niet om zichtbaar te maken, maar ik kan wel de instellingen aanpassen en de aangepaste bios flashen (bijv Core Voltage Offset -0.100)
/edit5: BIOS weten te modden zodat ook het 'Overclocking performance menu' en nog veel meer zichtbaar is :-) Nu is ook o.a. vcore aanpassen vanuit bios setup mogelijk :9
Afbeeldingslocatie: https://tweakers.net/i/HA1rGB8Mu0Zr4O848zpScSKUKyo=/800x/filters:strip_icc():strip_exif()/f/image/nWNBokqotitTdyRBeibgsY0H.jpg?f=fotoalbum_large
DOWNLOAD

/edit6: [2024-05-29]: BIOS modded + NVME compatibility:
DOWNLOAD BIOS MOD+NVME

Qua verbruik zag ik met een no-name 12v adapter 7-9W AC. (usb, lan, monitor aangesloten en actief). Zowel in Win10 2004 als in Proxmox (debian 10) (met powertop). Alle hardware wordt goed herkent en werkt zonder bijzondere inspanning.

Voor dit systeem gekozen na enige voor-inventarisatie nav dit topic. Waar ik de Fitlet, Protecli en Qotom ook enigzins underpowered* vond (o.a. de j3455). Met dit i5 systeem hoop ik de komende 5 jaar zonder performance issues door te kunnen komen doordat single thread performance ong 5x zo veel is tov mijn huidige APU2C4 >:)

*puur gekeken naar single thread performance tov APU2C4 (AMD 412-TC).

Systeem zal proxmox gaan draaien met pfsense VM (waarschijnlijk 2 nic passthrough), een docker vm voor 24/7 containers en een lxc voor dns (Adguard (DOT :-) ). Dit ter vervanging van een soortgelijke gelijke inrichting op mijn huidige APU2C4 (met Esxi).

//edit:
Afbeeldingslocatie: https://tweakers.net/i/4eBATPLr8Q5OBeKl422uDhx_W1c=/232x232/filters:strip_icc():strip_exif()/f/image/cbsuws0brtD9g9qVtkjZXMj4.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/AGbcupPRyRjEazYlo55hIO6GldQ=/232x232/filters:strip_icc():strip_exif()/f/image/J5aR78Sp9PaMi10DPEd1NueJ.jpg?f=fotoalbum_tile
Afbeeldingslocatie: https://tweakers.net/i/-X5Oe3FANiOWllLLaOucA3gPjmQ=/232x232/filters:strip_icc():strip_exif()/f/image/n4Up4OCY98AgneEwoEn8qLa0.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/sMC8crfAtDKYKmb88GcxevtxAiM=/232x232/filters:strip_icc():strip_exif()/f/image/NinLU7BmpaDKdxTd2ou2i8Np.jpg?f=fotoalbum_tile
Afbeeldingslocatie: https://tweakers.net/i/UUjZnmXGdWpJZeQqge54Ig2D8tg=/232x232/filters:strip_icc():strip_exif()/f/image/Nrczq69KH9suCRv7R85wC0pk.jpg?f=fotoalbum_tile

fototje van de binnenkant.
-er is een cpu_fan aansluiting aanwezig. (linksboven).
-header voor poweron na powerloss.
-header voor intel hd audio (Front Panel Header "FP1")
-header voor iet anders2 ["VR_DL1"] -> uit te zoeken.

[ Voor 68% gewijzigd door Rayures op 29-05-2024 11:25 . Reden: bios mod + nvme ]


  • Theone098
  • Registratie: Februari 2015
  • Laatst online: 19-04 12:23
ik222 schreef op zondag 11 oktober 2020 @ 22:36:
[...]

Dat de IPTV gateway sinds een paar weken als offline wordt weergegeven klopt, dat heb ik ook maar is verder geen probleem. Men lijkt bij KPN op die routers simpelweg niet meer op pings te reageren, dat is alles. Eventueel kun je in pfSense die ICMP gateway monitoring uitschakelen zoals ik heb gedaan, dan ben je van die offline melding af maar hoe dan ook heeft het dus geen invloed.

Multicast streams die ergens rond de 10 minuten stoppen heeft vaak te maken met een missende firewall regel voor IGMP inkomend op WAN VLAN 4.

Zie je echt geen enkele melding in je firewall / igmpproxy log op het moment dat het gebeurt? En inderdaad, welke switches gebruik je?
Ah, dank je wel. Dat is alvast een probleem minder. Ik heb nu gateway monitoring uitgezet en nu is deze dus altijd online.

Hieronder mijn firewall regels voor IPTV WAN, met als optie voor de eerste regel: Allow packets with IP options to pass.

Afbeeldingslocatie: https://tweakers.net/i/uH4xQsb_p2tnu6BbNl9YdReQDik=/800x/filters:strip_icc():strip_exif()/f/image/EItQmKm2hD4sBlVPDgfRP3tv.jpg?f=fotoalbum_large

Tussen de STB en de router zitten een Mikrotik CRS226 switch en een Netgear GS108Ev2.
Op de Netgear staat IGMP snooping aan (en Validate IGMPv3 IP header stond op enabled, deze heb ik uitgezet).

Mijn Mikrotik heeft nu op de bridge IGMP snooping aan staan, deze stond uit. Dat had ik gedaan omdat anders opgenomen TV terugkijken niet werkte. Ik zal dit nog een bekijken.

Edit: opgenomen TV is inderdaad niet om aan te zien nu. Elke paar seconden stilstaand beeld en geluid.
Maar goed, eens kijken wat de invloed op de TV is. Anders wordt het kiezen :'( .

[ Voor 15% gewijzigd door Theone098 op 12-10-2020 08:49 ]


  • wicked_fool
  • Registratie: Maart 2008
  • Laatst online: 15-02 11:01
ik222 schreef op maandag 12 oktober 2020 @ 07:03:
Dat is handig inderdaad, dan is er iets makkelijker te kijken wat er mogelijk mis gaat.

/Edit: Check ook even de laatste post in dit topic [Ubiquiti & IPTV] Ervaringen & Discussie

Het wegvallen na 260s zou mogelijk iets in die switches zijn (al dan niet na een update?)
Hieronder wat sceenshots.

Advanced configuration (op de WAN interface voor IPTV)
Afbeeldingslocatie: https://tweakers.net/i/rHXGm_lmwEBekIHob1krHjfUY7k=/800x/filters:strip_exif()/f/image/Pzs1BjE80kpNjcWGtK2V09wE.png?f=fotoalbum_large

Additional DHCP options (voor het netwerk waar de STB's in draaien)
Afbeeldingslocatie: https://tweakers.net/i/K2aO_b51IFMX5CA8RFdic6CCLaU=/800x/filters:strip_exif()/f/image/zQmZ1Ep0nrrVJ5NbURgAvWB6.png?f=fotoalbum_large
De eerste optie 43 is voor de unifi controller

Outbound NAT rules
Afbeeldingslocatie: https://tweakers.net/i/lth86EY_848fA53BjG_5uWDn68I=/800x/filters:strip_exif()/f/image/ZufoFd4QbbARMxy3y73A145v.png?f=fotoalbum_large

IGMP Proxy
Afbeeldingslocatie: https://tweakers.net/i/7NJfO7zt2tZH4xUWBb9_6xSqJSo=/800x/filters:strip_exif()/f/image/z7nUdMvStEWhmNJ1CgOu5eaM.png?f=fotoalbum_large

External firewall rules (IPTV)
Afbeeldingslocatie: https://tweakers.net/i/cN7gVv0hXc-snvKuec4nfnCOlhg=/800x/filters:strip_exif()/f/image/ZLJuut36WnYJ7nPJAHu1PXln.png?f=fotoalbum_large

Internal firewall rules (VLAN1)
Afbeeldingslocatie: https://tweakers.net/i/T2OYmLQxhZUB0noUuR5hNBcGpbc=/800x/filters:strip_exif()/f/image/UDQ1qzAGCjWg4ALvF2EO9ASP.png?f=fotoalbum_large

Unifi Switches
Op het gebied van de unifi switches heb ik recent geen aanpassingen gedaan qua upgrades en voordat ik gisteren omging van USG --> pfSense werkte het met dezelfde instellingen. Ik heb het ook getest direct op de psSense server (ik had nog een NIC vrij en daar zie ik hetzelfde (instellingen zijn dan identiek als hierboven alleen dan met een ander subnet.

Update: ik zag dat op mijn externe firewall rules niet de IP options aan stonden, deze heb ik nu qua test aangezet op alle regels. Nu even wachten of het beter gaat (direct op pfSense en via Unifi switches).

Afbeeldingslocatie: https://tweakers.net/i/53ddRFGFK94FRmS0Emgy--ADRFw=/800x/filters:strip_exif()/f/image/n4PsrTyKLMstvVXLow2wqTJM.png?f=fotoalbum_large

[ Voor 8% gewijzigd door wicked_fool op 12-10-2020 10:11 . Reden: IP options stonden niet aan op WAN interfaces ]


  • Mich
  • Registratie: December 2000
  • Laatst online: 15:07
Tomba schreef op dinsdag 3 november 2020 @ 11:55:
[...]

Dit is dus exact waar ik (en velen met mij) een probleem mee hebben ;)
(PS Ik adviseer je sowieso om die Netwerk Optimalisatie uit te zetten, dat doet meer kwaad dan goed)

maar goed genoeg offtopic nu ;)


[...]

Wat een ontzettend gaaf ding zeg, die zal wel goed performen! Bevalt ie nog steeds goed?
Ik heb een na mijn idee zelfde pc gekocht. Had ook de zelfde cpu "fout". Ook al was dit geen partaker en komt hij van Aliexpres. Ik had wel het geluk dat hij niet door de douane is onderschept dus dat scheelt weer wat centen. Heb er 16Gb geheugen en een 256Gig mini pci schijf in zitten en heb de volgende benchmarks gedraaid in windows 10:

Afbeeldingslocatie: https://tweakers.net/i/hzMbRJVbHvjTi7Pt76cJkojVLSs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/DgqxuZvrpocQAz3pHfX44Opn.png?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/ewjRXq9fy5cqc4gAv0vlDkErGRo=/800x/filters:strip_exif()/f/image/89n8MC13BokxY5ZQMcPwkwEY.png?f=fotoalbum_large

@Rayures : heb je die bios zelf gemod? Of heb je hem ergens gevonden op internet? Zit te twijfelen of ik hem durf te flashen.

[ Voor 4% gewijzigd door Mich op 04-11-2020 19:12 ]


  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 18:32

Tijntje

Hello?!

Dank je wel, weet je misschien nog welke shipping method je hebt gekozen?
Afbeeldingslocatie: https://i.imgur.com/CnABgzs.png

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


  • raymondw
  • Registratie: November 2000
  • Laatst online: 16:23
Na enige tijd een 1037u 6-poort model gehad te hebben was het tijd voor een vervanging.
Na veel overwegingen heb ik gekozen voor een Intel 5405u
Prijs, <20w TDP, DDR4, AES en alles in 1 vanaf de leverancier. (Prijs bij bestellen 233,- inc ship)

Unit besteld op Ali bij XCY shop en ik moet zeggen dat het wel enorm verbeterd is tegenover de oude unit.
Geen fans meer door de passieve koeling d:)b
Temp van de oude unit was +-50gr onder lage load en 60gr onder hoge load.
Nieuwe unit is 38><44gr

De net-niet bekende hardware onderdelen zijn wel even een verrassing, maar functioneren goed.
Ondanks dat word er dagelijks een backup gemaakt van de belangrijkste delen
Qua design is de unit vergelijkbaar met vele andere merken/modellen.

Hardware gebruik ik icm de laatste stabiele release van OPNsense, alles word herkent en ondersteunt, zelfs de Chinese 2.4Ghz wifi adapter.
Deze unit koppelt mijn prive cloud en verschillende wireless AP's aan elkaar, performance is uitstekend.
Load op de oude unit was regelmatig richting de 100%, op de 5405u is het hoogstens 30%.

Afbeeldingslocatie: https://tweakers.net/i/zjA7Mhe00-MW7cS_75PI6n_c024=/800x/filters:strip_icc():strip_exif()/f/image/AvJAGTTBXgZhv0SY8q8hPMEF.jpg?f=fotoalbum_largeAfbeeldingslocatie: https://tweakers.net/i/zwmpIuMJibzjZpIU8cSqhKMQr-g=/800x/filters:strip_icc():strip_exif()/f/image/8aFP2TrljZfw7jZQpJ4ELTlE.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/nvNmJ6yjkKJ9PH1jPwOD68iR2Rc=/800x/filters:strip_icc():strip_exif()/f/image/s0eXstfLtgFHjz5lNLDd2teg.jpg?f=fotoalbum_large

en het blijft Chinees af en toe :+
Afbeeldingslocatie: https://tweakers.net/i/2OhYoDa0eLLc9RD_s4HHZTDdico=/x800/filters:strip_icc():strip_exif()/f/image/Ini9NDxrwEFQa7cMf5bCDgHw.jpg?f=fotoalbum_large

to linux or not ,that's my quest... | 5800X | 32GB 3800C15 | X570-Pro | 980 1TB | 7900XTX | PVoutput | Fiets


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
XS4all:

Orginele Fritzbox @ http://www.dslreports.com/:
Afbeeldingslocatie: https://tweakers.net/i/5iXuq-WGFbF1sCVgb-uvcZiqz-E=/800x/filters:strip_icc():strip_exif()/f/image/VcNDyR7qyRoigDzZb8qMh6h0.jpg?f=fotoalbum_large


Pfsense Qotom: @ http://www.dslreports.com/, met
Codel gelimieteerd op 100/100mbit:
Afbeeldingslocatie: https://tweakers.net/i/pTGhDV58a5SIfd4-ldE2exhCSAo=/232x232/filters:strip_icc():strip_exif()/f/image/waQ7N5xtHhhpbb0HljVgeLrB.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/mCVgbalgvTveZoo-hqiJsMK08ck=/232x232/filters:strip_icc():strip_exif()/f/image/nCmji6AgZrQArN5ZASJJUa1n.jpg?f=fotoalbum_tile


Na het optimaliseren van de verbinding via Psense blijf ik in games hit detection problemen ondervinden. Ik ga Xs4all vragen of ze mijn lijn met de Fritzbox kunnen doormeten. De metingen die ik heb gedaan op de Fritzbox komen bij mij over alsof er out of the box Xs4all een matig glasvezel signaal aan levert.

[ Voor 18% gewijzigd door MuVo op 29-01-2021 09:26 ]


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 17:18

Ankh

|true

MuVo schreef op vrijdag 29 januari 2021 @ 10:58:
[...]


Mijn bericht klopt. Maar ik heb ook bufferbloat op pfsense zonder de Codel aanpassingen. Pas met de optimalisatie met codel heb ik geen bufferbloat. Maar ik blijf hit detection problemen in games ondervinden. Zoals je zegt blijf je natuurlijk houden door dat je afhankelijk bent van een game.

Ik vroeg me af of het originele signaal op de lijn toch invloed blijft uitoefenen ook al is de lijn daarna met Pfsense verbeterd. In de zin van: Is het bron signaal in het eerste stadium al matig, de verbetering die ik toepast verbeterd het matige signaal niet, ik beïnvloed alleen het matige signaal.
Signaal kwaliteit moet niet uitmaken, hoogstens je routing. Maar dat is iets wat XS4all (KPN) niet gaat aanpassen gok ik.

Dit is mijn verbinding met een EdgeRouter X met OpenWRT Software. Ik gebruik geen software offloading:
Afbeeldingslocatie: https://www.dslreports.com/speedtest/67161508.png

Nu heb ik een zakelijk dienstverlener op een KPN FTTO verbinding.. dus niet echt te vergelijken ;)

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Pietsnot56 schreef op zondag 31 januari 2021 @ 11:50:
Yanling 4 poorts /Pfsense 2.4.5-p1 (+- = Protectli FW4B):
Hier ook gekocht. Bij Banggood voor € 167,-. Is precies hetzelfde als de Yanling/Protectli. Protectli bios op geflashed. (BSW4L009)
Prijs fluctueert heel erg op Banggood, soms voor €240,-, andere dag weer €170,-. Dus als je op zoek bent, goed in de gaten houden.

Afbeeldingslocatie: https://tweakers.net/i/-ywflZ_fy-_XK7nQOgIIYvYzdu0=/234x176/filters:strip_icc():strip_exif()/f/image/81VqUh7YwGyPbSIngovYyyXk.jpg?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/UHyVNWwCfVH_nf_G5WGw1v-XQAk=/234x176/filters:strip_icc():strip_exif()/f/image/zzIr828jGmGHVO0voDk53bsW.jpg?f=fotoalbum_medium

[ Voor 4% gewijzigd door PerlinNoise op 01-02-2021 12:05 ]

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Zag net dit in de mail: Dual Gigabit Ethernet Carrier Board for Raspberry Pi Compute Module 4

Afbeeldingslocatie: https://media-cdn.seeedstudio.com/media/catalog/product/cache/9d0ce51a71ce6a79dfa2a98d65a0f0bd/1/0/102110497_1.png

Afbeeldingslocatie: https://files.seeedstudio.com/wiki/102110497/hw-overview.png

[ Voor 3% gewijzigd door Raven op 14-03-2021 18:15 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
Robbiedobbie schreef op woensdag 17 maart 2021 @ 14:34:
Ik zit de afgelopen week ook voor het eerst te kloten met pfsense op 1 van die partaker china pctjes bedoeld voor dit soort zaken.

Nu draai ik pfsense binnen een vm op esxi (Ik wil later ook zaken als homeassistant op zelfde pc draaien), en ben ik bezig om de management interface van esxi ook op het netwerk beschikbaar te krijgen, maar dit wil maar niet lukken (Heb sowieso een van de poorten als dedicated backup voor die interface aangehouden, dat leek me wel zo verstandig :P ).

De situatie is als volgt:

Omdat mijn netwerk momenteel nog opgesplitst wordt op de plek waar de router komt te staan, en daar geen plek is voor een switch, heb ik een aantal van de physical lanpoorten elk een losse virtual switch binnen esxi gegeven. Deze poorten hebben elk een portgroup met vlan trunk gekregen, en zijn allemaal als interfaces in de pfsense vm toegedeeld aan een bridge, zodat ik deze als switch kan gebruiken.

Om de bridge helemaal gaande te krijgen heb ik ook nog de volgende system tunables gezet:
code:
1
2
net.link.bridge.pfil_member 0    
net.link.bridge.pfil_bridge 1


De bridge hangt dus direct als LAN interface, welke een static ipv4 (10.200.10.1/24) heeft toegewezen gekregen.

Voor de esxi management heb ik een virtual switch zonder physical poorten die ik later voor alle vm koppelingen wil gebruiken. Hier heb ik 2 portgroups op, eentje hangt als interface aan de pfsense vm met trunking enabled, en 1tje is gekoppeld aan een VMKernel NIC met dhcp actief, en draait op vlan 3000.

In pfsense heb ik die vlan gekoppeld aan een "esxiManagement" interface welke een static ipv4 (10.200.200.1/24) met nu tijdelijk ook een dhcp server om te testen. Ik heb na lang kloten maar even op de LAN interface (dus de bridge) EN op de esxiManagement interface een pass rule ingesteld op ipv4+ipv6 op alle protocollen, met source any en destination any. Ik zie binnen de esxi management dat de VMKernel een ipv4 toegewezen krijgt (10.200.200.2).

Binnen de interfaces werkt alles zoals het moet, maar het wil niet lukken om tussen deze 2 netwerken te routen. Wel zie ik in de routes dat deze binnen pfsense automatisch al ingesteld staan. Ook kan ik de apparaten terugvinden in de ARP table, en kan ik vanaf pfsense pingen naar 10.200.200.2 vanaf de esxi interface. Ga ik vanaf de LAN interface proberen werkt ook het pingen niet.
Ik zie geen blocks in de syslog van de firewall.

Iemand een idee wat hier nog fout kan gaan?
Ik heb zelf in Pfsense, een gesplitst IOT netwerk. Waarbij ik gebruik maak van een bridge IOT Vlan met een fysiek IOT netwerk. De beide interfaces heb ik gegroept, nu manage ik de regels onder de interface groep, dit werkt prima! :)

Volgende twee parameters heb ik als volgt ingesteld, uitgaande dat je al je regels vanaf de bridge interface managed:
code:
1
2
net.link.bridge.pfil_member = 0
net.link.bridge.pfil_bridge = 0


Afbeeldingslocatie: https://tweakers.net/i/M9I1C0nEzbZqW6M2hmDCw6t9uUA=/800x/filters:strip_icc():strip_exif()/f/image/11ZEbIx2AouGy7xtw3KEPR2G.jpg?f=fotoalbum_large

Onder bridge, IOT en IOT Vlan heb ik alleen block IPv4 en IPv6 regels aanstaan, onder IOTGroup manage ik mijn regels.

Afbeeldingslocatie: https://tweakers.net/i/1CSJKRk7MIJ1PzqDiSMmulphQec=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/8xWAQnnpEtJURwY3iewNp0Wq.jpg?f=user_large

Dit is mogelijk niet de beste oplossing en is mogelijk de group overbodig, maar het werkt bij prima. Homekit, Airplay en Chromecast werken via deze group over meerdere interfaces/subnets via Avahi.

  • Robbiedobbie
  • Registratie: Augustus 2009
  • Laatst online: 18:11
MuVo schreef op woensdag 17 maart 2021 @ 15:06:
[...]

Volgende twee parameters heb ik als volgt ingesteld, uitgaande dat je al je regels vanaf de bridge interface managed:
code:
1
2
net.link.bridge.pfil_member = 0
net.link.bridge.pfil_bridge = 0
Ik heb geprobeerd met beide op 0, maar dit maakt geen verschil. Ook niet als ik de group (of gewoon los op alle lan interfaces) ook nog een allow all geef
Tom Paris schreef op woensdag 17 maart 2021 @ 15:54:
@Robbiedobbie Zou je misschien wat screenshots kunnen plaatsen, oa van je netwerksetup in ESXi? Ik kan het moeilijk visualiseren adhv je post :)
Afbeeldingslocatie: https://tweakers.net/i/IbVFE5RZd-J02aCt1iS55Hn6coI=/232x232/filters:strip_exif()/f/image/PQ6XtEr5W94fueCXnx1XLyGZ.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/4J-pllsynFT6cujUt7uzk0G4zyw=/232x232/filters:strip_exif()/f/image/105xtc9nzu3G5zPI8YGvDYo9.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/XypzWua-Uj6V-rvATuVcxAXCgI8=/232x232/filters:strip_exif()/f/image/yvv2sE8Dbq8grcJjxyhUDyGO.png?f=fotoalbum_tile

De physical NICs heb ik even eruit gelaten, die zijn volgens mij niet interessant. Komt erop neer dat de virtual switches met een Port benoeming erin allemaal 1 uplink hebben die zit aan de bijbehorende NIC (Niet perse gelijk genummerd, omdat de NICs out of order zijn).

Poort 6 zit direct aan een VMNic van esxi met een static ip zodat ik daar altijd de management console inkan, ook als er iets fout zou zijn met pfsense.

  • Robbiedobbie
  • Registratie: Augustus 2009
  • Laatst online: 18:11
Afbeeldingslocatie: https://tweakers.net/i/ykoCaVFj4xoWbMtGLY-IANQjyxk=/100x75/filters:strip_exif()/f/image/Yt9bq2uOfgaO54nVnPFot2Hb.png?f=fotoalbum_small

De routing sectie had daar nog een 0.0.0.0 in staan. Nadat ik deze ingevuld had kwam er ook heel mooi een extra route in het overzicht van die ip stack te staan, welke voor alle onbekende adressen gateway 10.200.200.1 gebruikt.

  • Boomster
  • Registratie: Januari 2006
  • Laatst online: 06:01
Dag allemaal,

ik zit enorm te klooien met mijn synology DS220+ en pfsense.
Wanneer ik de vpn server van synology activeer en configureer in windows, krijg ik maar geen verbinding.
Mijn poorten zijn als volgt geconfigureerd:
Afbeeldingslocatie: https://tweakers.net/i/Y6rNkt-gUfXscNCM1tgdM7QDdB4=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/lgjDuRLclKh1NyRGKOqxkOoL.png?f=user_large

Echter op één of andere manier krijg ik geen verbinding.
Wanneer ik intern verbinding maak dan lukt het wel. Ik verbind via ddns. De poorten die openstaan zijn standaard voor synology.

Nu vraag ik me af:
Is het niet beter om via openvpn een verbinding op de zetten rechtstreeks met mijn pfsense en dan door naar de synology op het netwerk? Ik denk dat het voordeel dan ik dat ik andere poorten kan gebruiken dan de standaard van synology om eventueel hacking te voorkomen?
Heeft iemand een idee hoe ik dit kan oplossen / aanpakken?
Na aardig wat gezoek kan ik hier niets over vinden? Óf hoe ik een vpn op kan zetten met de pfsense?

  • edhollan
  • Registratie: Augustus 2001
  • Laatst online: 18:00
De Yanling besteld in januari bij Banggood.
Kies bij verzending de optie Priority Direct Mail.
Je heb dan geen extra kosten bij het invoeren.
Verzending duurde een kleine maand.
Tracking is matig; je ziet dat het pakket is verzonden.
Meer niet.
Een maal in Nederland; in handen van GLS.
Een matige koeriersdienst.
Kon het pakket zonder handtekening of legitimatie in ontvangst nemen.
Afbeeldingslocatie: https://tweakers.net/i/AHadAnhVJpvR6LBSF5H3JJtmlik=/800x/filters:strip_icc():strip_exif()/f/image/xXF2FYOY97g4pFAV4GUPxjOm.jpg?f=fotoalbum_large

  • Miki
  • Registratie: November 2001
  • Laatst online: 15:31
Samplex schreef op zondag 25 april 2021 @ 17:24:
[...]

@edhollan ik zie bij banggood die Priority Direct Mai er niet tussen staan. Waar staat deze?
Heb je wel de juiste advertentie te pakken :?

Afbeeldingslocatie: https://tweakers.net/i/VM0nnIi6lzGXKxKUrFxaU8AVjnE=/234x176/filters:strip_exif()/f/image/i932Lc6Jx3jmnRpy1693pXn7.png?f=fotoalbum_medium

Link: https://nl-m.banggood.com...cur_warehouse=CN#popuppoa

  • vvo
  • Registratie: Maart 2006
  • Laatst online: 19-04 17:55

vvo

Hey forummers,
Ik volg dit topic al een tijdje. Was al een tijdje van plan om mijn huidige thuis netwerk op een hoger plan te krijgen. De huidige Asus RT-C87U / AsusWRT-Merlin krijgt het steeds moeilijker. Veel meer devices, zwaardere load. Heb YazFi draaien voor een apart wireless IOT netwerk. Het is echter teveel aan elkaar geknupt.

Dus tweakers forum in de gaten houden en vooral dit topic. Uiteindelijk 2 weken geleden de knoop doorgehakt en een Yanling besteld via ome Ali. Ik heb de uitvoering genomen met de i3/6 lan ports. Na 10 dagen al in NL maar helaas wat lang blijven liggen bij de douane. Maar gisteren eindelijk op het postkantoor kunnen ophalen.

Kek dingetje hoor. Via V&A een 16gb so-dimm ddr4 gescoord. Een Evo 870 sdd had ik nog liggen.
Ben gestart met het installeren van Proxmox. Dat was een eitje.

En nu net de installatie van opnsense als VM. Ging vlot en probleemloos. De WAN verbinding is naar een Ziggo Connectbox (600mbit verbinding).

Volgende stap is de installatie van een vpn server. Leuke hobby is het toch :)

Afbeeldingslocatie: https://tweakers.net/i/7T5uSYVr1i9_93Ji0lf9LunHmFw=/232x232/filters:strip_icc():strip_exif()/f/image/igTtQughbwUD1O1NhBTmdUHB.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/veO73Cs7mJrJcSnoJgGQI5kc9Q8=/232x232/filters:strip_icc():strip_exif()/f/image/e8VMz7EapzXwp6aKobVnum2v.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/l4Qzob1Hyu9_nS3rlhSYCV6L2Ok=/232x232/filters:strip_icc():strip_exif()/f/image/HcXY9lcrFqGYcb1lRarDleUe.jpg?f=fotoalbum_tile

  • MuVo
  • Registratie: Februari 2008
  • Laatst online: 18-04 19:10
@nero355 Uiteindelijk toch besloten om eerst af te ronden waar ik mee bezig was: een Custom esxi 6.7 iso maken.

Inmiddels is dat gelukt en heb ik esxi stabiel draaien op een Qotom i5-5250U met 500gb SSD als datastore.
Daarnaast heb ik mijn fysieke Pfsense configuratie (zelfde Qotom) gemigreerd naar een virtuele Pfsense. Bestaande uit:
- xs4all (WAN nic passthrough)
- iptv
- iotvlan

Na wat uitzoek werk met de juiste interface koppelen en vlans goed door esxi krijgen met vlan thrunk 4095 en Promiscuous mode werkt alles snel en stabiel.

Het management netwerk van de esxi heb ik voor nu op het zelfde lan netwerk als pfsense. Als de Pfsense vm crasht kan ik met fixed ip de esxi box beheren.

Momenteel als proef esxi op een USB draaien, op de orginele 32 ssd van Qotom staat nog steeds Pfsense. Mocht esxi niet werken dan kan ik zo terug. Maar als het stabiel blijft draaien dan migreer ik de USB installatie van ESXi naar de 32gb SSD.

Afbeeldingslocatie: https://tweakers.net/i/ZI6d-0vlZ3RquqrR19v3kdOzTGg=/232x232/filters:strip_icc():strip_exif()/f/image/EdyHSKsa2aWIQi0lR4i9BQxY.jpg?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/lBEMMnAZVG5qK8eHRNfeZp9bY1w=/232x232/filters:strip_icc():strip_exif()/f/image/Ys8LysRWrKiVwPvcP3iDmYTs.jpg?f=fotoalbum_tile



Voordat ik esxi 6.7 stabiel werkte heb ik esxi 7.0 geprobeerd, maar helaas daar is support voor oude linux drivers verwijderd dus drivers voor de SATA controller en Intel Netwerk kaarten zijn er niet en de standaard esxi drivers werken niet stabiel. Verder heb ik mijn Qotom geupdate naar de laatste Bios versie, daarin zat een fix voor VT-D.

  • Uberprutser
  • Registratie: Januari 2000
  • Laatst online: 10:12
Ankh schreef op woensdag 23 juni 2021 @ 13:18:
[...]

Maar tmobile heeft toch pppoe?
Wat voor bakkies zijn het?
Zoals hierboven; T-Mobile is idd DHCP.

Het zijn OEM bakkies, C3558 met 8GB onboard, 256GB SATA SSD, 2x X553 SFP+ en 4x i350.
Zit ook nog een mSATA, SIM en mPCIe slot in en zelfs een muurbeugel om 'm op te hangen (jaja).

Verbruik is tussen de 9 en 14 watt idle, ligt eraan of je er een SFP+ in propt of niet.


Afbeeldingslocatie: https://tweakers.net/i/7Zq2pequTTZnN0mvJjxxojIRliU=/800x/filters:strip_exif()/f/image/XbJtIMJtdoAXXCdvcON2t4nE.png?f=fotoalbum_large

As you may already have guessed, following the instructions may break your system and you are on your own to fix it again.


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 20-04 17:51
Tom Paris schreef op dinsdag 6 juli 2021 @ 21:20:
Eerder zei je "Fysiek met 1 NIC = geen enkele MC stream komt op gang", dat is nu dus ook "Virtueel met Trunk"

Dan blijf ik er bij dat er waarschijnlijk iets verkeerd zit in je switch. Als de vSwitch van je hypervisor er tussen zit gaat het kennelijk wel goed, dus die doet nog iets met je queries/joins.
Nee de switchlaag doet alles prima, die zou anders ook falen met de huidige setup. Of het nu virtueel is of fysiek het komt altijd met vlans op 1 NIC binnen op de switch. Vanuit ESXi is het nu ook slechts 1 NIC en draait het prima

Om het feitelijk te onderbouwen, dit is tijdens de defecte situatie waarbij ik niet kan zappen. Uit mijn KAN (beneden) komen deze IGMP's via de backbone :9 8)7 gewoon aan in het datacenter boven.

Afbeeldingslocatie: https://tweakers.net/i/KBdLjFgxOoOdiIw2w0pP9vP5SNo=/800x/filters:strip_exif()/f/image/YOxzH3hBcdRBstz6x98nsZ0n.png?f=fotoalbum_large


Kijk je daarna op vlan 4 is het akelig stil
Afbeeldingslocatie: https://tweakers.net/i/r67wyGlUadaV_ePoXGjHpR0SnB8=/800x/filters:strip_exif()/f/image/7z6jHCFwnU7Q3UfxTdfUbhA9.png?f=fotoalbum_large


Bekijken we datzelfde gedrag met een losse vlan 4 interface op het LAN
Afbeeldingslocatie: https://tweakers.net/i/RobD0oz1Mv_HeiVMrkbUFY3QAS4=/800x/filters:strip_exif()/f/image/je8MLYFPBK2KHeMwwfZr5Gw1.png?f=fotoalbum_large


Afbeeldingslocatie: https://tweakers.net/i/Mwv89k0YFrLt1KcagmE6GjyfmAs=/800x/filters:strip_exif()/f/image/Ss6SlIYgcRQzPUgk4EhUKOTu.png?f=fotoalbum_large
Dan komen deze IGMP joins (zappen) keurig aan op het WAN.

Dit is gesnifferd op OPNsense, het komt in de foute situatie keurig aan uit het STB vlan, maar het wordt nooit meer doorgezet naar het WAN. Ik neig naar een igmp-proxy defect.

[ Voor 37% gewijzigd door stormfly op 06-07-2021 21:34 ]


  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 08:05
Hmm heb veel packetloss op mijn Yanling bakje met opnsense, kan je duidelijk zien via health op de WAN-interface. Soms tot 30sec loss!
Wanneer dit gebeurd werkt de routing tussen de verschillende vlans ook niet meer.

Ik gebruik dezelfde aansluitingen als mijne vorige router.

Afbeeldingslocatie: https://tweakers.net/i/ftLP2hA6PNwpyAYc8gOT5Fuq9i4=/800x/filters:strip_icc():strip_exif()/f/image/IafvpcFW7jsMdcnHEfNfqHhu.jpg?f=fotoalbum_large

Het enige abnormale dat ik kan zien in de dmesg logs is:
pflog0: promiscuous mode enabled
pflog0: promiscuous mode disabled
... repeat

Iemand een idee?

- Deze advertentie is geblokkeerd door Pi-Hole -


  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 08:05
Dit is echt niet te doen dit ;(

Afbeeldingslocatie: https://tweakers.net/i/iQGVt8HsKcGa04ysgBdjVcV5gPc=/800x/filters:strip_exif()/f/image/KNneFoPTdAbM59aRaGHnIg7o.png?f=fotoalbum_large

Wat een drama

Edit:
De timeouts lopen duidelijk samen met dit:
2021-07-11T19:53:54 kernel pflog0: promiscuous mode disabled
2021-07-11T19:53:47 kernel pflog0: promiscuous mode enabled
2021-07-11T19:53:47 kernel pflog0: promiscuous mode disabled

[ Voor 25% gewijzigd door A1AD op 11-07-2021 19:55 ]

- Deze advertentie is geblokkeerd door Pi-Hole -


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 20-04 17:51
@Tom Paris @nero355 or others:

pfSense heeft een wat complexere aanpak met betrekking tot de GeoIP blocking. Ik denk dat ik het nu doorgrond maar toch zie ik nog Franse prefixen in mijn NL filter?

Ik zou heel graag zelf de GeoIP alias benoemen, GeoIP-NL maar dat lijkt niet mogelijk?

Wat ik gedaan heb:
Firewall/pfBlockerNG/Europe -> aan klikken van Nederland
Firewall/pfBlockerNG/Europe ->ListAction -> Alias Native

FirewallRulesWAN_KPN -> Rule aan de FW gekoppeld dmv de enige alias pfB_Europe_v4 maar dan zie je Franse IP's?

Alle guides op internet komen uit het jaar stenenkruik |:(

Afbeeldingslocatie: https://tweakers.net/i/USUL7Le9q-xitGYdV7VtKdwE9HY=/x800/filters:strip_exif()/f/image/LWVBFqtLopGFAYSaJ68mBNS9.png?f=fotoalbum_large

[ Voor 3% gewijzigd door stormfly op 16-07-2021 11:39 ]


  • purge
  • Registratie: November 2000
  • Niet online
En zoiets?
Afbeeldingslocatie: https://tweakers.net/i/s_RGXUtNU0oJOwIB3gOCMJpz_zs=/800x/filters:strip_icc():strip_exif()/f/image/2ifv4LHSoLzi5lXwIEWdmcGF.jpg?f=fotoalbum_large

Let wel op dat de action staat op Alias Native. Dan kan je hem direct gebruiken als alias in jouw firewall rules.
pfBlocker maakt automatisch een (url) alias aan met de naam pfB_NL_v4. Waarbij in dit geval NL is wat ingevuld is in het veld Name.

Of je zet de action op iets anders (bijv. permit inbound) en vul je eronder bij Advanced inbound firewall rules wat dingen in die je open wilt hebben. Zelf gebruik ik een alias omdat ik dan de rules netjes bij elkaar heb.

De tab GeoIP hoef je niet te gebruiken. De standaard config, niets dus ;)
Al zou je hier wel andere dingen zoals, Top Spammers, in kunnen stellen.

[ Voor 33% gewijzigd door purge op 17-07-2021 15:48 ]


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 20-04 17:51
purge schreef op zaterdag 17 juli 2021 @ 15:34:
En zoiets?
[Afbeelding]

Let wel op dat de action staat op Alias Native. Dan kan je hem direct gebruiken als alias in jouw firewall rules.
pfBlocker maakt automatisch een (url) alias aan met de naam pfB_NL_v4. Waarbij in dit geval NL is wat ingevuld is in het veld Name.

Of je zet de action op iets anders (bijv. permit inbound) en vul je eronder bij Advanced inbound firewall rules wat dingen in die je open wilt hebben. Zelf gebruik ik een alias omdat ik dan de rules netjes bij elkaar heb.

De tab GeoIP hoef je niet te gebruiken. De standaard config, niets dus ;)
Al zou je hier wel andere dingen zoals, Top Spammers, in kunnen stellen.
EDIT
Okey ik denk dat het vanaf dag 1 al goed werkte, ik heb toevallig twee keer een Franse IP getest. (ik ga er even vanuit dat ik hem niet 2x verkeerd overtikte |:( ) Met de optie van jou met een directe rule (via die syntax uit de vorige post) of met het aanklikken van NL in het landen menu, beide komen met dezelfde lijsten naar voren.

Eind goed al goed, het werkt! Dank voor jullie hulp _/-\o_

---

Ja dat ziet er goed uit bij jou, bij mij mist de optie GeoIP op die plaats?

Zou dit werken: /usr/local/share/GeoIP/cc/NL_v4.txt

Afbeeldingslocatie: https://tweakers.net/i/kDvt2I9NHLLKY6miiA2uQT1vUZo=/800x/filters:strip_exif()/f/image/Y1Jvw5vfKtu5qh9NpuvPiHfD.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/yr5dN36TKEhKz3xe5oAT58dOYws=/800x/filters:strip_exif()/f/image/7woFtgdU1TMavJONWxuHDgtd.png?f=fotoalbum_large

[ Voor 40% gewijzigd door stormfly op 17-07-2021 21:36 ]


  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 20-04 17:51
purge schreef op zaterdag 17 juli 2021 @ 15:34:
En zoiets?
[Afbeelding]

Let wel op dat de action staat op Alias Native. Dan kan je hem direct gebruiken als alias in jouw firewall rules.
pfBlocker maakt automatisch een (url) alias aan met de naam pfB_NL_v4. Waarbij in dit geval NL is wat ingevuld is in het veld Name.

Of je zet de action op iets anders (bijv. permit inbound) en vul je eronder bij Advanced inbound firewall rules wat dingen in die je open wilt hebben. Zelf gebruik ik een alias omdat ik dan de rules netjes bij elkaar heb.

De tab GeoIP hoef je niet te gebruiken. De standaard config, niets dus ;)
Al zou je hier wel andere dingen zoals, Top Spammers, in kunnen stellen.
Heb jij zelf ook een website draaien achter pfSense? Ik merk dat als ik de geolist op NL zet mijn hairpin nat stuk gaat. Alle mogelijke combinaties geprobeerd maar het enige wat werkt is er een rule voor maken met de LAN ip reeks...

Zijn er mooiere oplossingen?


Afbeeldingslocatie: https://tweakers.net/i/zGUPps3bQ-JjZvby0HTYygKtK1E=/800x/filters:strip_exif()/f/image/k1RRsabh1p2l3SKreDXEMsyg.png?f=fotoalbum_large

  • stormfly
  • Registratie: Juli 2001
  • Laatst online: 20-04 17:51
sambaloedjek schreef op maandag 9 augustus 2021 @ 19:55:
[...]


Voor te switchen met line-rate, zonder CPU (software) interventie.


[...]


MTik hardware heeft (meerdere) dedicated switch chips. OPN/Pfsense niet; alles in software, via CPU. Denk aan IPTV vlan multicast bridging met MEERDERE IP-TVboxes. Dat verkeer wil je niet over je CPU laten gaan. Met een MTik kun je dit verkeer binnen 1 switch chip laten lopen zonder impact op andere switch-chip ports.
Muah weet niet of ik het daar mee eens ben, zo'n 7,2 Mbps stream, als je dat in vayatta routeert op een VM dan kost het 127Mhz. Volgens mij transformeert de markt juist naar chiploze routers, denk aan een UDM of pfSense/OPNsense.

Hier een intel NUC7i3, met een TV stream van 8Mbit je ziet de CPU niet eens veranderen hij blijft op 2%...inclusief SNORT inspectie (no blocking) modus. Vergeet niet dat een rPi al met gemak 100Mbit kan routeren :*)

Afbeeldingslocatie: https://tweakers.net/i/Eo3HvFFq5vbxjlBn9CSSHAQYSVk=/800x/filters:strip_exif()/f/image/skFcWDzAz2qChleMFsHe6yNe.png?f=fotoalbum_large
Pagina: 1 2 3 4