VPN Hardware opties ?

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • Andre-nl
  • Registratie: Januari 2015
  • Laatst online: 12-03 17:52
Vraag,

wie weet of het mogelijk is of heeft zelfs ervaring met Hardware voor VPN ?
ik maak gebruik van PIA, waar ik trouwens erg tevreden over ben, maar ik moet nu overal een client op starten.
het mooiste zou zijn dat er "iets" is wat ik tussen mijn server/router kan zetten mijn ziggo modem (staat in bridge mode)

zodat al mijn internet verkeer via de PIA vpn gaat, wie weet of zo iets bestaat ?

Groet

Acties:
  • +1 Henk 'm!

  • BlazeMuis
  • Registratie: Juni 2013
  • Laatst online: 08:09
Kleine server met Pfsense erop, zou perfect moeten werken :)

Acties:
  • 0 Henk 'm!

  • 3x3
  • Registratie: Juni 2009
  • Laatst online: 31-12-2024

3x3

Pia werkt met volgens mij erg goed met het Open VPN protocol.

Dan kom je automatisch uit bij routers die geschik zijn op DD-WRT or Tomato firmware.

| live and give like no one else |


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:39
Ik zit met exact dezelfde vraag, er is helaas alleen weinig betaalbare router apparatuur dat op deftige snelheden vpn weet te routeren. De cpus zijn er niet goed in tenzij ze het kunnen offloaden of een x86 cpu hebben

Ipsec op mn edgerouter x van 50 euro haalt wel 200mbit vpn (dankzij offloading) maar helaas kan edgerouter geen user/pass ipsec authenticatie (wat die vpn boeren allemaal doen ipv keys). Mikrotik kan dit wel maar nog geen betaalbaar apparaat met vpn offloding gevonden.

Ik geloof dat dure asus router nog beste keus is, die zou 50mbit halen afaik.

Anders een x86 machine met pfsense.

Edit:
WRT3200ACM Doet 100mbit openvpn :)

[ Voor 16% gewijzigd door laurens0619 op 02-04-2017 20:29 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 15:09

Mr_gadget

C8H10N4O2 powered

Synology nas systemen kunnen ook VPN tunnels verzorgen. En je kan met een account op de VPN. Je hebt systemen met een simpele arm chip tot Intel atoms of sneller.
Ze hebben ook een router. Misschien nog interessant om te bekijken?

Acties:
  • +3 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Routers, dat wat ik getest heb is lachwekkend. Snelheden in combinatie met NordVPN niet boven de 25mbit/s te krijgen. Ligt aan de zwakke processor. Heb de Synology router getest, alsmede Linksys wrt1200. Of dat met Pia ook zo is, geen idee. (NordVPN versleuteld alles dubbel. Wellicht dat snelheden bij Pia dan wat hoger liggen)

Wat wel werkt, meer dan super bij mij: Pfsense firewall op een mini-pc. Iets als op http://www.mini-itx.com/store/~JBC311W
Fanless pc, qua groote vergelijkbaar met een stapeltje CD's. Meer dan krachtig en snel genoeg voor VPN.
Ik haal 145mbit op een ziggo-abbo van 150mbit. Geen noemenswaardig verlies dus. En alles in je netwerrk loopt via de VPN verbinding en je thuisnetwerk blijft functioneren. Voorts is PFsense een betere firewall dan een consumentenrouter kan bieden.

Mocht je voor zoiets gaan: PFsense is een OS met firewall in een product/download. Met een beetje gezond verstand krijg je het aan de praat. Enkele VPN providers hebben tutorials voor de firewall online staan (zoek even bij de vpn-dienst van je keus of die dat ook heeft PIA wel als ik me niet vergis)
Let bij aanschaf van de hardware er op dat de NIC's (netwerkkaart) van intel zijn en zeker niet van realtek o.i.d. PFsense draait op FreeBSD en dat ondersteunt eigenlijk alleen Intel netwerkkaarten.

[ Voor 10% gewijzigd door beerten op 02-04-2017 21:02 ]


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Hoi,

Ik ben de laatste weken ook bezig geweest met diverse VPN aanbieders, met slechte resultaten in snelheid.

Heb onlangs een TP-LINK C5400 gekocht, met de mogelijkheid een L2TP verbinding te maken.

Maar van mijn 500Mbit glasvezellijntje blijft maximaal ca. 120 Mbit over bij de snelste provider(NordVPN en IPvanish)

Vandaar dat ik me afvroeg of er inderdaad niet eenstukje hardware bestaat dat een snellere VPN verbinding kan realiseren?. En wat niet al te veel kost.

Zou de oplossing die eerder in deze topic genoemd word ook iets voor dit doeleinde zijn?.

Bvd,

Dimitri.

Acties:
  • 0 Henk 'm!

  • Japidoff
  • Registratie: November 2001
  • Laatst online: 24-04 13:34
nou, ik wil niet spammen,

Maar dat is het wel, en dat is niet toegestaan

[ Voor 87% gewijzigd door Equator op 10-08-2017 08:43 ]

gang is alles


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Hoi,

Dank je voor je reactie.

Die snelheid haal ik wel op ditmoment, met mijn router en VPN provider alleen.

Ik zoek meer iets dat in de buurt van de 350/400 zou kunnen komen...

Dimitri

Acties:
  • 0 Henk 'm!

Anoniem: 203842

Is het echt ECHT nodig om 350 over de VPN te laten lopen? Welk programma trekt de volle 350 open? NZB download programma? Waarom moet deze NZB programma over de VPN? Waarom niet rechtstreeks via de ISP? Je maakt toch een SSL verbinding met de usenetprovider. Dus data is al encrypted.
Dan hoeft deze toch niet nogmaals door de VPN tunnel encrypt worden?

Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 16-03 13:26
De oplossing is op zich niet zo heel lastig..

Pak een machine(kom ik zo op terug), zet er pfsense op en zet een tunnel op (bv openvpn) naar je vpn provider. Wanneer deze werkt (te zien/proberen vanuit pfsense), definieer je een 2e gateway door je vpn tunnel heen en specifeer je een local pool van adressen welke door deze tunnel naar buiten moeten. Werkt thuis prima. Heb het thuis zo ingericht voor Netflix op mijn smarttv. Heb een zwave scene controller, welke geinclude is op mijn zwave gateway. Deze vuurt vervolgens een scriptje af waarmee ik het IP adres van mijn tv via een specifieke gateway naar buiten laat gaan. Op die manier schakel ik redelijk eenvoudig tussen NL/UK/US Netflix content. Nu moet ik wel direct eerlijk zeggen dat ik al maanden(?) geen Netflix meer gekeken heb, dus dat het nog werkt is een aanname :-) Heb in ieder geval geen last van de IP bans die Netflix heeft geplaatst op de IP adressen van de bekende VPN provider nodes, aangezien ik eigen doosjes heb draaien.

Anyway, terugkomend op 'machine' ..:
In principe kan dit met een oud beestje al, zeker omdat je een betaalbare oplossing zoekt. Echter, je geeft ook aan 350/400mbit te willen doen. Die twee gaan niet helemaal samen vrees ik. Verdiep je even in de versleutelingen waarmee je je tunnel van je provider mag opzetten en zoek een CPU die ondersteuning biedt.

Overigens zijn er ook voor pfsense alternatieven; bv een mikrotikje met routerOS..

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

@haik01: inderdaad voor mijn synology met NZB downloader. Ik snap wel dat mijn SSL verbinding encrypt wordt, maar mijn IP adres is wel zichtbaar. Ik zou daar ook graag iets aan doen. Ik vind het alleen zo zonde om 2/3 van mijn bandbreedte kwijt te raken, zeker als hier oplossingen voor zijn.

@mati1983: klinkt voor mij vrij gecompliceerd 8)7

Om te beginnen: Wat voor apparaat moet ik aan denken?, iets van een mini pc?.en daar PF sense op draaien?. Graag wat opties als je deze hebt. Mag overigens wel wat kosten hoor ;) .

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Ga voor een fanless mini pc. Met Intel netwerkkaarten. (Andere merken werken niet onder pfsense)
En dus pfsense.
Kies een relatief snelle cpu met aes-ni encryptiesupport.
Verdiep je wel even in de pfsense hardware eisen. Als ik me niet vergis worden die aangescherpt voor komende releases van pfsense

Werkt bij mij als een trein. 145 van de 150mbit is geen probleem. Ietsje verlies door de overhead van de encryptie.

Acties:
  • 0 Henk 'm!

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 14:47
Heb zelf ook een tijdje gedraaid wat jij wil. Zelf gebruikte ik deze router https://tweakers.net/pric...it-router-(nl-model).html waar ik DD-WRT op draaide.
Ik vond het erg handig, echter wou ik ook wel is netflix kijken en dat ging dan niet meer via me netwerk. Heb toen nog even gewerkt via meerdere SSIDs maar ook dit vond ik geen succes. Persoonlijk als ik het opnieuw zou doen zou ik een goede router kopen met Vlan ondersteuning. Een vlan voor VPN en eentje voor je normale verkeer.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Je kan DD-WRT en OpenWRT op routers maar beter vergeten, daar ga je nooit echt lekkere bandbreedte mee krijgen via OpenVPN. Het probleem is dat de crypto vrij intensief is, dat ga je op een ARM CPU nooit halen (of je moet een Cavium server kopen).

Je gaat hogere snelheden pas halen met een i5 of Xeon-based systeem met AES-NI en QuickAssist. Goede netwerkkaarten (dus niet Realtek of Atheros/Qualcomm) is ook een must. Dan kom je qua software uit op iets dat OpenVPN draait en kan routeren, en dat kan pfSense dus. Daar kan je ook regels op instellen over welk verkeer altijd over VPN moet en welk verkeer dat niet hoeft.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Dank voor de reacties.

Kan iemand een link plaatsen naar een apparaat wat een goede keuze zou zijn met mijn eisen?.

ter info. Ik heb T-mobilethuis 500mbit glas wat binnenkomt via een draytek 2132VFN modem/ router in DMZ modus. Mijn eigen router is een TP-LINK archer C5400.

Ik neem aan dat een eventuele mini PC tussen modem en router komt?.

Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 16-03 13:26
Dim72 schreef op woensdag 9 augustus 2017 @ 13:28:
@mati1983: klinkt voor mij vrij gecompliceerd 8)7

Om te beginnen: Wat voor apparaat moet ik aan denken?, iets van een mini pc?.en daar PF sense op draaien?. Graag wat opties als je deze hebt. Mag overigens wel wat kosten hoor ;) .
Dat valt echt wel mee in de praktijk hoor :)
Als het niet lukt zitten er hier op GoT zat pfsensers om je te helpen zodat jij met je sabnzbd clientje got kunt downloaden.. (flauw, sorry, kon het niet laten)

Anyway, waar je aan moet denken:

Iets met 2 of meer lan interfaces dat draait op een door bsd ondersteund platform. (amd64/i386/netgate adi)
Dat kan iedere huis-tuin-en-keuken computer of laptop zijn, met bv een extra netwerkkaartje om aan de 2 poortjes te komen. Da's sowieso een absolute aanrader om een keer te proberen. 99.5% van pfsense doe je gewoon vanuit de browser. Geen noodzaak voor CLI oid; gewoon lekker klikken. De iso download je gratis vanaf www.pfsense.org en installatie is letterlijk 3 minuten werk. Zeker doen om te proberen!

Wil je liever eerst eens even een filmpje bekijken; youtube is your friend :-)
YouTube: Comprehensive Guide to pfSense 2.3 Part 1: The What and Why
Weer eens iets anders dan het bijna Disneyloze Netflix ;)

Wat ik meestal aan raad is zoiets:
http://pcengines.ch/apu2c4.htm
Hier draait pfsense prima op. Behuizinkje, voedinkje en 16gb storage kaartje kun je daar ook kopen. Ben je voor niet al te veel klaar. Muisstil en zeer zuinig in verbruik. Performance door openvpn tunnel is ongeveer 200mbit geloof ik..

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
NZBGET client! :)

Begrijp ik dat ik mijn router zal gaan vervangen door de mini-PC?. Of in combinatie gebruiken?.

Ik zou de miniPC alleen het vpn deel willen laten doen en mijn TP-LINK laten routeren.

Die 200 Mbit zou voor mij te weinig zijn, zou wel het dubbele willen halen.

Ik haalde via L2TP met mijn router al 130 ongeveer.

Youtube filmpjes maken het een stuk duidelijker iig.

Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 16-03 13:26
Zwaardere hardware inzetten en je gaat zo snel als je wilt :)
Alles kan, weet alleen niet waarom je je tplink hiep-hiep-hoera toverdoosje zou willen laten draaien wanneer je met een pfsense doos ook iets fatsoenlijks hebt draaien :) (no offense)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Mati1983

Omdat ik de TP LINK als router ansich eigenlijk best goed vind. Prima WIFI door het hele huis en razendsnel.

Alleen het VPN rekengedeelte kan ie blijkbaar niet aan op die snelheden. Ervanuit gaande dat de router echt de bottleneck is...

  • mati1983
  • Registratie: November 2008
  • Laatst online: 16-03 13:26
Oke, maar om de vergelijking te maken;
Je hebt een Opel, zet er een Bentley naast en zegt ik gebruik die alleen om in te zitten. Die Opel rijdt prima.. :-) maar goed, ieder z'n keus natuurlijk!

Verder is een router iets anders dan wifi natuurlijk.. Al wordt die verwarring wel vaak gemaakt, alsof het iets is dat er in hoort. Da's het gevolg van alle consumer producten. Doosjes van eur50 die router, fw, nas, printserver, dhcp, dns, wifi ap etc in een zijn :)

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Haha, ik snap wat je bedoelt.

Maar als ik nou heel eigenwijs de TP LINK zou willen gebruiken. Met al zijn functionaliteit.

Kan ik dan een standalone PC tje toevoegen met PF sense om het VPN reken werk te doen?. In een soort van passthrough stand?. Wellicht kan ik dan een wat uitgekleedde versie gebruiken omdat ie geen wifi/router functies hoeft uit te voeren.

Acties:
  • 0 Henk 'm!

  • mati1983
  • Registratie: November 2008
  • Laatst online: 16-03 13:26
Ja, dat kan..

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Kan zeker maar geeft veel extra werk. Omdat je tplink routeert moet je of in de tplink routes zetten naar je vpn tunnel of op alle apparaten die de tunnel moeten bereiken.

Handiger is om de pfsense als router te gebruiken en de tplink als ap. Kies een mini itx bordje met aes ni ondersteuning voor de cpu (N3x50 serie van intel bijv.) en je zit goed. Realrek kaarten wwrken prima mwt pfsense. Op de pfsense fora is men minder enthousiast over realtek tho. Ik heb zelf een n3150 mini itx als router en 2 tplinks enkel als ap draaien. Gaat perfect. De pfsense kost ca 210 eur, (nov 2016) en trekt 14 watt.

Er zijn ook doosjes in china te koop, 4x lan poorten van intel, heb ik verder geen ervaring mee. Ik vond het prijsverschil te klein om me daaraan te wagen.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Xenit,

En deze mischien?..

https://store.netgate.com/SG-2220.aspx

Of deze?,

https://store.netgate.com/SG-2440.aspx

Lijkt een beetje een plug & play oplossing te zijn, maar weet niet hoeveel tweaking het nog nodig heeft...

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Die zijn inderdaad plug and play. Moet je nog wel rekening houden met invoer denk ik. Evt nog wat storage erin, mocht je bepaalde addons willen draaien.

Ik wilde het zelf bouwen in een mini itx case, en dat scheelt ook wat in euro's. Pfsense bevat ook het OS dus ook bij zelfbouw begin je met de setup voor je interfaces.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Xenir,

Is zelfbouw veel goedkoper?...

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Mja vond ik wel. Duo LAN minitx met aesni, 8gb 30gb ssd en mini itx case incl. Voeding was rond de eur 215. Enkel alles in elkaar zetten en pfsense via stick op de ssd installeren.

Als je rond kijkt op het pfsense forum zijn er die een itx bordje nemen met riser card zodat ze intel nics hebben.(dat zijn van die 2x of 4x poortjes) Ikzelf heb het met Realtek onboard nics gedaan en dat gaat prima.

Je kan ook voor 4gb gaan natuurlijk, maar mocht er een addon zijn die geheugen intensief is heb je wat meer ademruimte.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
http://www.mini-itx.com/store/~JBC311 Zuinig, stil en niet extreem veel geld.
Let bij de aanschaf op AES-NI ondersteuning (Hardwareondersteuning in de CPU voor encryptie)
Ga je voor PFSense (Freebsd) kies dan voor Intel netwerkkaarten. Die werken gegarandeerd. Of let heeeel goed op als je toch voor Realtek kiest.

Zoiets, maar dan de wifiversie heb ik draaien. (Zonde van het geld, die wifi. Werkt niet met PFSense)
Snelheid: ik heb een 150Mbit Ziggo abbo. Zonder VPN haal ik 150mbit. Met vpn 145mbit. Geen noemenswaardig verlies dus.
Heb enkele consumentenrouters uitgeprobeerd. Linksys, Synology. Werkt, maar snelheid is hopeloos. Hooguit 30mbit. Naar boven afgerond.

[ Voor 11% gewijzigd door beerten op 12-08-2017 22:21 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:39
Ik heb nog steeds stille hoop op een ipsec l2tp provider die compatible is met de edgerouter x. Dan heb je voor 50 euro een apparaat wat 200mbit vpn kan

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank je wel allemaal.

Ik haalde met Mijn TP-LINK ongeveer 100/150 Mbit met L2TP.

Maar ik heb wel echt iets nodig waarmee ik de 350/400 kan halen.

Het is alleen moeilijk te voorspellen welke hardware ik daarvoor nodig ga hebben...

Niemand kan daar eigenlijk iets concreets over zeggen, omdat het blijkbaar van een hoop factoren afhankelijk is.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Beerten,

Moet ik daar ook nog windows los op zetten?. Of alleen pfsense?

Zo'n kastje klinkt qua prijs interessanter. :)

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Pfsense is incl. een OS, FreeBSD. Je kan het installeren in een vm als je er eens mee spelen wilt.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op maandag 14 augustus 2017 @ 09:21:
Beerten,

Moet ik daar ook nog windows los op zetten?. Of alleen pfsense?

Zo'n kastje klinkt qua prijs interessanter. :)
Zie post van Xenir hierboven.
PFSense is een OS met firewallfunctie. Alles in 1.
pfsense.org. Downloaden, bootable usb, installeren. Vooruit, een hdmi scherm, toetsenbord en muis om volledig te zijn.

Veel VPN-providers hebben tutorials voor PFSense.
Er zijn genoeg video/tutorials te vinden over het installeren en de basic setup.

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Ik zit zelf ook met het zelfde probleem. Zelf heb ik ook interesse om een PfSense op te zetten voor Firewall en OpenVPN.
Ik wil er niet veel geld aan uit geven. max 250 euro. Graag hoor ik jullie advies.

Zelf heb ik de volgende barebones gevonden.Minimale specs:
  • Hij moet 'Intel® AES New Instructions' ondersteunen voor snelle encryptie van de OpenVPN.
  • 2GB RAM
  • Hij moet volledig ondersteund worden door PfSense.

[ Voor 14% gewijzigd door PrivacyMind op 23-09-2017 13:44 ]


Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
PrivacyMind schreef op woensdag 16 augustus 2017 @ 11:36:
Zelf heb ik de volgende barebones gevonden.Minimale specs:
  • Hij moet 'Intel® AES New Instructions' ondersteunen voor snelle encryptie van de OpenVPN.
  • 2GB RAM
  • 8 GB SSD
  • Hij moet volledig ondersteund worden door PfSense.
Niet alle mini-pc's kosten zoveel:

https://tweakers.net/pric...-mini-itx-e-3002-60w.html
https://tweakers.net/pric...-n3150n-d3v-(rev-10).html
https://tweakers.net/pric...l-ct2kit51264bf160bj.html
https://tweakers.net/pric...anscend-ssd340k-32gb.html

Die kast is incl. voeding, en dat werkt i.c.m. dat bordje prima. Ik kon daarnee de 100mpbs prima halen. Mijn glasvezel is niet sneller dan dat dus of het ook tot 200 kan, geen idee.

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
@Xenir Bedankt! Ik heb nog wel een vraagje er over de voeding is 60W terwijl de processor op het bordje 6W is en de SSD met de RAM zullen echt geen 54W gebruiken. Als ik het gewoon aan sluit gebruikt hij dan alleen het benodigde Watt? (Sorry, ik heb zo zelf nog nooit zo inelkaar gezet :) )

Een groot voordeel van het zo inelkaar zetten is dat later onderdelen gemakkelijk vervangen kunnen worden.

In een andere tweaker tread heb ik gevonden dat de processor die er in zit (Intel Celeron N3150) 116 Mbps kan halen.
Intel Celeron N3150 4x1.6GHz -TDP 6W -CPU Mark 1642 -Single Thread 456
3200/27,5 = 116 Mbps OpenVPN performance (estimate)
Dit is dus wel single Threaded. Ondersteund OpenVPN nu wel mulitreading? Op het internet kan ik alleen op forums van 2010 vinden dat hij het niet ondersteunde. In de Roadmap van 2010 staat wel er iets over in.

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
PrivacyMind schreef op woensdag 16 augustus 2017 @ 14:57:
@Xenir Bedankt! Ik heb nog wel een vraagje er over de voeding is 60W terwijl de processor op het bordje 6W is en de SSD met de RAM zullen echt geen 54W gebruiken. Als ik het gewoon aan sluit gebruikt hij dan alleen het benodigde Watt? (Sorry, ik heb zo zelf nog nooit zo inelkaar gezet :) )


[...]


Dit is dus wel single Threaded. Ondersteund OpenVPN nu wel mulitreading? Op het internet kan ik alleen op forums van 2010 vinden dat hij het niet ondersteunde. In de Roadmap van 2010 staat wel er iets over in.
De voeding zit bij de kast in. Ik heb een Gamma doorsteekstekker gebruikt en die gaf een gebruik van ca. 14-16W, en dat vond ik zeer acceptabel. Het klopt wat je zegt over de ongebruikte watt-jes, maar ik denk niet dat ik met een 30W voeding een verbruik kan halen, dat de aanschaf zou rechtvaardigen. Op deze manier kan ik er ook altijd nog een een HDD inhangen.

openVPN is singlethreaded dus er wordt maar 1 core gebruikt. Als je main goal openVPN betreft dan is een snellere dual core (met aes-ni) beter dan een relatief langzamere quad core met aes-ni.

Iemand heeft dit getest op een Atom 1.66Ghz (zonder AES-ni): https://www.clearos.com/r...:kb_o_openvpn_performance

[ Voor 8% gewijzigd door Xenir op 16-08-2017 15:29 . Reden: typo ]


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Xenir schreef op woensdag 16 augustus 2017 @ 15:24:
[...]


De voeding zit bij de kast in. Ik heb een Gamma doorsteekstekker gebruikt en die gaf een gebruik van ca. 14-16W, en dat vond ik zeer acceptabel. Het klopt wat je zegt over de ongebruikte watt-jes, maar ik denk niet dat ik met een 30W voeding een verbruik kan halen, dat de aanschaf zou rechtvaardigen. Op deze manier kan ik er ook altijd nog een een HDD inhangen.

openVPN is singlethreaded dus er wordt maar 1 core gebruikt. Als je main goal openVPN betreft dan is een snellere dual core (met aes-ni) beter dan een relatief langzamere quad core met aes-ni.

Iemand heeft dit getest op een Atom 1.66Ghz (zonder AES-ni): https://www.clearos.com/r...:kb_o_openvpn_performance
@Xenir Bedankt voor de informatie. Ik weet voor nu genoeg. Heel erg bedankt dat je me zo opweg gehopen hebt!

Acties:
  • +1 Henk 'm!

  • MasterMaceMichu
  • Registratie: December 2002
  • Laatst online: 18:28
Zou je ons op de hoogte kunnen houden van je ervaringen? Interessant voor anderen met interesse hierin.

3D Print Service || Activated Carbon


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
@MasterMaceMichu Ik zou mijn ervaringen delen als ik hem gekocht en geinstallerd heb (Kan wel een poosje duren).

Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:19

Tomba

Quis custodiet ipsos custodes?

Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.

[ Voor 20% gewijzigd door Tomba op 18-08-2017 10:49 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Tomba schreef op vrijdag 18 augustus 2017 @ 10:47:
Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.
Ziet er goed uit! Heeft ook een optioneel SIM-kaart slot. Zou die te combineren zijn met PFSense? Als backup met een unlimited 4G verbinding?

Vergeet overigens de douane niet. Je bent zo 60 euro kwijt. Tenminste, ik was dat wel :-( http://chinakopen.nl/producten-importeren-china/

[ Voor 9% gewijzigd door beerten op 18-08-2017 13:52 ]


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:19

Tomba

Quis custodiet ipsos custodes?

beerten schreef op vrijdag 18 augustus 2017 @ 13:46:
[...]


Ziet er goed uit! Heeft ook een optioneel SIM-kaart slot. Zou die te combineren zijn met PFSense? Als backup met een unlimited 4G verbinding?

Vergeet overigens de douane niet. Je bent zo 60 euro kwijt. Tenminste, ik was dat wel :-( http://chinakopen.nl/producten-importeren-china/
4G en PFSense werkt volgens mij beter via een externe 4G Stick, maar pin me er niet op vast. Sophos heeft er sowieso geen ondersteuning voor.

60 euro zou een goede deal zijn ;) Op 249$ zou je (verzending via DHL) €17,50 + € 50,22 = 67,72 verschuldigd zijn.

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Tomba schreef op vrijdag 18 augustus 2017 @ 10:47:
Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.
Dat ziet er goed uit! Ik heb zelf geen ervaring met dingen uit China importeren. Daarom een paar vragen.

Ik neem aan dat je amper garantie hebt?

[ Voor 5% gewijzigd door PrivacyMind op 23-09-2017 13:46 ]


Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Is ook binnen de EU leverbaar, scheelt douane: https://www.amazon.co.uk/...f_=mw_olp_product_details

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Ik heb geen amazon account. Wordt hij ook naar Nederland verstuurd?

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Ja dat doen ze. Wat dat kost weet ik zo niet, zou je even moeten checken.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:41
Amazon.de levert ook naar Nederland en heeft ook een Nederlandse website.
Zo iets zou prima werken denk ik.

https://www.amazon.de/Pfs...words=Mini+pc+pfsense+vpn

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
PrivacyMind schreef op vrijdag 18 augustus 2017 @ 19:58:
[...]


Dat ziet er goed uit! Ik heb zelf null ervaring met dingen uit China importeren. Daarom een paar vragen.

Ik neem aan dat je amper garantie hebt? Heb jij zelf al ervaring met deze Qotom? En wat als hij kapot is als je hem ontvangt word er dan moeilijk gedaan?
Ik heb wel ervaring met aankoop via aliexpress. Chinese verkoopsite. Garantie is geen probleem. Er is hun (verkoper) alles aan gelegen geen slechte reviews te krijgen op de site.
Ergens tussen China en NL kleven een paar magneetjes die ik bestelde in een bestelbusje. Geld terug was geen probleem.
Een fanless-pc bleek defect en ging retour. Geld terug geen enkel probleem. (De importbelasting was mijn leergeld...)
Ik heb via paypal betaald, dus paypal aankoopbescherming Ik ben niet ingegaan op verzoeken om het buiten paypal om te regelen. Daar vroegen ze herhaaldelijk om. Dat bleek een gouden greep. Die paypalbescherming is je stok achter de deur. Tenminste, dat werkte uitstekend bij mij.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Die qotom hardware werkt prima: https://forum.pfsense.org/index.php?topic=132528.0

Zelf wat bouwen zou ik alleen doen als je dit kan doen:

- AES-NI op een low power CPU
- Intel netwerkkaarten
- DDR4 of LPDDR3
- SFF of NGFF of kleiner qua behuizing

Als dat niet lukt ben je net zo goed af met een goedkope china box, die zijn er via Aliexpress en DHL in 5 dagen. Stel dat je meer wil, dan kan je naar een Xeon E3 of D series kijken, maar dan ga je al richting serverhardware. Als je minder wil (minder uitgeven / minder performance nodig) kan je een ARM-based apparaat nemen, bijvoorbeeld van Netgate zelf.

Kijk in elk geval naar hardware die 'algemene' acceleration doet, bijvoorbeeld AES-NI zoals genoemd, en niet een of andere 'NAT offloading' of 'VPN Accelerator', gezien die tot zo ver erg beperkt in functies en ondersteuning zijn. Meestal werken die alleen in specifieke configuraties waarbij je bijvoorbeeld geen VPN mag gebruiken (NAT offloading) of geen OpenVPN kan gebruiken (VPN Accelerators werken vaak alleen met IPSec 1), of geen software-based routing/policies toepassen (om dat er bijv. geen split dataplane/controlplane is).

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
Met een Mikrotik CRS109-8G-1S-2HnD-IN kan je 500+ Mbit doen voor < €150,-
Bron:
http://rickfreyconsulting.com/mikrotik-vpns/

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:16
Ben(V) schreef op zaterdag 19 augustus 2017 @ 12:14:
Amazon.de levert ook naar Nederland en heeft ook een Nederlandse website.
Zo iets zou prima werken denk ik.

https://www.amazon.de/Pfs...words=Mini+pc+pfsense+vpn
Let op, het betreft een Amazon Marketplace-aanbieder. Dat betekent dat je feitelijk gewoon koopt van een externe aanbieder, die zelf shipping regelt. Als je doorklikt zie je dat het gewoon uit China komt.

Qua douane valt daar niets te winnen. Altijd opletten dat zaken op Amazon tenminste 'fulfilled by Amazon' zijn; voor kopen van willekeurige verkopers kun je beter op eBay of Aliexpress zijn..
bigfoot1942 schreef op zaterdag 19 augustus 2017 @ 19:26:
Met een Mikrotik CRS109-8G-1S-2HnD-IN kan je 500+ Mbit doen voor < €150,-
Bron:
http://rickfreyconsulting.com/mikrotik-vpns/
Dat is echt een hele random 'tip'. De gebruikte CRS kan blijkbaar alleen IPsec accelereren, en dan loop je tegen het punt wat johnkeates hierboven aankaart: het werkt alleen met IPsec met specifieke parameters. Je zult heel goed moeten controleren of je VPN-provider die ook ondersteunt.

En in het Mikrotik-segment is een RB750Gr3 dan een veel betere keuze, die doet ook IPsec hardware acceleratie en die heb je al voor ~ €60 in huis. Je zult alleen zeker moeten weten dat die met je VPN-provider werkt...

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
Thralas schreef op zondag 20 augustus 2017 @ 09:41:
Dat is echt een hele random 'tip'. De gebruikte CRS kan blijkbaar alleen IPsec accelereren, en dan loop je tegen het punt wat johnkeates hierboven aankaart: het werkt alleen met IPsec met specifieke parameters. Je zult heel goed moeten controleren of je VPN-provider die ook ondersteunt.

En in het Mikrotik-segment is een RB750Gr3 dan een veel betere keuze, die doet ook IPsec hardware acceleratie en die heb je al voor ~ €60 in huis. Je zult alleen zeker moeten weten dat die met je VPN-provider werkt...
True, dat PIA een VPN provider is was mij niet duidelijk.
Prijzen die voor een zelfbouw server voorbijkomen zijn wel dusdanig hoog dat het goed de moeite kan lonen om te kijken in hoeverre een VPN hardware accelleratie oplossing tbv PIA bruikbaar is.

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
beerten schreef op zaterdag 19 augustus 2017 @ 16:50:
[...]


Ik heb wel ervaring met aankoop via aliexpress. Chinese verkoopsite. Garantie is geen probleem. Er is hun (verkoper) alles aan gelegen geen slechte reviews te krijgen op de site.
Ergens tussen China en NL kleven een paar magneetjes die ik bestelde in een bestelbusje. Geld terug was geen probleem.
Een fanless-pc bleek defect en ging retour. Geld terug geen enkel probleem. (De importbelasting was mijn leergeld...)
Ik heb via paypal betaald, dus paypal aankoopbescherming Ik ben niet ingegaan op verzoeken om het buiten paypal om te regelen. Daar vroegen ze herhaaldelijk om. Dat bleek een gouden greep. Die paypalbescherming is je stok achter de deur. Tenminste, dat werkte uitstekend bij mij.
Bedankt voor de informatie. Het komt er dus op neer dat je als je in China wat besteld, je het eigenlijk altijd met een paypal account moet doen.
johnkeates schreef op zaterdag 19 augustus 2017 @ 16:56:
Die qotom hardware werkt prima: https://forum.pfsense.org/index.php?topic=132528.0

Zelf wat bouwen zou ik alleen doen als je dit kan doen:

- AES-NI op een low power CPU
- Intel netwerkkaarten
- DDR4 of LPDDR3
- SFF of NGFF of kleiner qua behuizing

Als dat niet lukt ben je net zo goed af met een goedkope china box, die zijn er via Aliexpress en DHL in 5 dagen. Stel dat je meer wil, dan kan je naar een Xeon E3 of D series kijken, maar dan ga je al richting serverhardware. Als je minder wil (minder uitgeven / minder performance nodig) kan je een ARM-based apparaat nemen, bijvoorbeeld van Netgate zelf.

Kijk in elk geval naar hardware die 'algemene' acceleration doet, bijvoorbeeld AES-NI zoals genoemd, en niet een of andere 'NAT offloading' of 'VPN Accelerator', gezien die tot zo ver erg beperkt in functies en ondersteuning zijn. Meestal werken die alleen in specifieke configuraties waarbij je bijvoorbeeld geen VPN mag gebruiken (NAT offloading) of geen OpenVPN kan gebruiken (VPN Accelerators werken vaak alleen met IPSec 1), of geen software-based routing/policies toepassen (om dat er bijv. geen split dataplane/controlplane is).
Bedankt voor het pfsense toppic, en de goede tips.

[ Voor 42% gewijzigd door PrivacyMind op 23-09-2017 13:46 ]


Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:16
bigfoot1942 schreef op zondag 20 augustus 2017 @ 15:22:
True, dat PIA een VPN provider is was mij niet duidelijk.
Prijzen die voor een zelfbouw server voorbijkomen zijn wel dusdanig hoog dat het goed de moeite kan lonen om te kijken in hoeverre een VPN hardware accelleratie oplossing tbv PIA bruikbaar is.
Na 3 uur klooien heb ik een L2TP/IPsec-tunnel naar Private Internet Access werkend op een MikroTik hAP AC. Het internet zegt dat het niet kan, maar het kan dus wel, maar alleen als alle details kloppen.

Ik weet niet waar het exacte probleem bij de Ubiquiti Edgerouter zit, maar mogelijk werkt het daar dus ook.

Je kunt hem bij MikroTik niet in een keer configureren dmv. de L2TP-client met IPsec aangevinkt. Eerst moet je handmatig IPsec in transport mode configureren; als dat werkt kun je triviaal een L2TP-connectie erover opzetten.

code:
1
2
3
4
5
6
7
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc pfs-group=none
/ip ipsec peer
add address=yyy.yyy.yyy.yyy/32 dh-group=modp2048 enc-algorithm=aes-256 exchange-mode=main-l2tp \
    generate-policy=port-override hash-algorithm=sha256 secret=mysafety
/ip ipsec policy
add disabled=yes dst-address=yyy.yyy.yyy.yyy/32 dst-port=1701 protocol=udp src-address=xxx.xxx.xxx.xxx/32


Dat lijkt heel simpel, maar er zijn nogal een paar pitfalls:
  • Enkel IKEv1 lijkt te worden ondersteund - o.a met een DH-groep van voldoende grootte en SHA256
  • Phase 2 doet alleen HMAC-SHA1, en geen Diffie-Hellman. Qua cipher kun je in ieder geval kiezen uit AES-128-CBC of AES-256-CBC.
  • MikroTik-specifiek: hij zou automatisch een policy aan moeten kunnen maken, maar dat krijg ik niet werkend.
  • Je moet zowel in de L2TP client als IPsec config een PIA-server (yyy) als eigen IP hardcoden (xxx). Dat is vast wel dynamisch te maken met een scriptje..
Klein beetje afgestruind van de hoofdvraag, maar wmb. wel interessant. De uiteindelijke L2TP/IPsec-tunnel zou in theorie namelijk op een RB750Gr3 moeten kunnen worden geaccelereerd, dan zou je een redelijke snelheid kunnen halen voor slechts €60.

Noot: phase 2 doet geen PFS; het is mij onduidelijk wat hier precies de implicaties van zijn. Volgens mij is het geen grote ramp omdat phase 1 ook DH doet. En daarnaast is de key exchange niet authenticated, theoretisch een heel groot nadeel ten opzichte van OpenVPN.
laurens0619 schreef op zondag 2 april 2017 @ 20:22:
Ipsec op mn edgerouter x van 50 euro haalt wel 200mbit vpn (dankzij offloading) maar helaas kan edgerouter geen user/pass ipsec authenticatie (wat die vpn boeren allemaal doen ipv keys).
Weet je heel zeker dat je hier niet IPsec xauth (waar je ook een username/password kunt opgeven) met L2TP auth verwart? Vrijwel alle VPN-boeren gebruiken een PSK voor IPsec, de userauthenticatie vindt pas plaats binnen L2TP.

[ Voor 4% gewijzigd door Thralas op 20-08-2017 20:00 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 19:39
Thralas schreef op zondag 20 augustus 2017 @ 19:54:
[...]


Na 3 uur klooien heb ik een L2TP/IPsec-tunnel naar Private Internet Access werkend op een MikroTik hAP AC. Het internet zegt dat het niet kan, maar het kan dus wel, maar alleen als alle details kloppen.

Ik weet niet waar het exacte probleem bij de Ubiquiti Edgerouter zit, maar mogelijk werkt het daar dus ook.

Je kunt hem bij MikroTik niet in een keer configureren dmv. de L2TP-client met IPsec aangevinkt. Eerst moet je handmatig IPsec in transport mode configureren; als dat werkt kun je triviaal een L2TP-connectie erover opzetten.

code:
1
2
3
4
5
6
7
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc pfs-group=none
/ip ipsec peer
add address=yyy.yyy.yyy.yyy/32 dh-group=modp2048 enc-algorithm=aes-256 exchange-mode=main-l2tp \
    generate-policy=port-override hash-algorithm=sha256 secret=mysafety
/ip ipsec policy
add disabled=yes dst-address=yyy.yyy.yyy.yyy/32 dst-port=1701 protocol=udp src-address=xxx.xxx.xxx.xxx/32


Dat lijkt heel simpel, maar er zijn nogal een paar pitfalls:
  • Enkel IKEv1 lijkt te worden ondersteund - o.a met een DH-groep van voldoende grootte en SHA256
  • Phase 2 doet alleen HMAC-SHA1, en geen Diffie-Hellman. Qua cipher kun je in ieder geval kiezen uit AES-128-CBC of AES-256-CBC.
  • MikroTik-specifiek: hij zou automatisch een policy aan moeten kunnen maken, maar dat krijg ik niet werkend.
  • Je moet zowel in de L2TP client als IPsec config een PIA-server (yyy) als eigen IP hardcoden (xxx). Dat is vast wel dynamisch te maken met een scriptje..
Klein beetje afgestruind van de hoofdvraag, maar wmb. wel interessant. De uiteindelijke L2TP/IPsec-tunnel zou in theorie namelijk op een RB750Gr3 moeten kunnen worden geaccelereerd, dan zou je een redelijke snelheid kunnen halen voor slechts €60.

Noot: phase 2 doet geen PFS; het is mij onduidelijk wat hier precies de implicaties van zijn. Volgens mij is het geen grote ramp omdat phase 1 ook DH doet. En daarnaast is de key exchange niet authenticated, theoretisch een heel groot nadeel ten opzichte van OpenVPN.


[...]


Weet je heel zeker dat je hier niet IPsec xauth (waar je ook een username/password kunt opgeven) met L2TP auth verwart? Vrijwel alle VPN-boeren gebruiken een PSK voor IPsec, de userauthenticatie vindt pas plaats binnen L2TP.
Ik ben geen expert dus vast wel :)
Enige wat ik weet is dat ik hw offloaded vpn niet aan de praat kon krijgen door een authenticatoe mechanisme prob op de edgerouter

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Andre-nl schreef op zondag 2 april 2017 @ 16:38:
wie weet of het mogelijk is of heeft zelfs ervaring met Hardware voor VPN ?
Ik ben redelijk thuis op

Afbeeldingslocatie: https://i.imgur.com/a0MoMmG.png

en broertjes, waar we er een honderdtal van in gebruik hebben. Ik gebruik ze in combinatie met iPads, macbooks en een linux werkstation op kantoor, en voor klanten doen we nog wat leuke dingen als integratie met 2FA en AD. En onder water is het gewoon linux met een mooie GUI.

Als ik in de lopende discussie wat in te brengen heb meld ik me wel, en als je vragen hebt over glimmend witte hardware VPN oplossingen: fire away.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Ik heb uiteindelijk besloten om voor de pricewatch: Zotac ZBOX nano CI323 of de pricewatch: Zotac ZBOX CI327 nano de te gaan.

Er zitten twee verschillende processors in. De ene is qua GHz hoger geklokt. Maar de andere heeft een betere uitkomst uit de Chinebench.

Nu weet ik niet goed voor welke ik moet gaan. Welke radden jullie aan?

[ Voor 38% gewijzigd door PrivacyMind op 23-09-2017 13:47 ]


Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
PrivacyMind schreef op maandag 21 augustus 2017 @ 21:20:
url] in. De ene is qua GHz hoger geklokt. Maar de andere heeft een betere uitkomst uit de Chinebench.

Nu weet ik niet goed voor welke ik moet gaan. Welke radden jullie aan?
De N3540 is een stuk recenter maar wel een iets lagere snelheid. Je kan het PFsense forum even checken, maar ik denk dat de N3450 ondanks zijn iets lagere snelheid toch de betere keuze is. Voor de euro's hoef je het in ieder geval niet te laten. Enkel wifi niet gebruiken in PFsense, dat is niet aan te raden.

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Xenir schreef op dinsdag 22 augustus 2017 @ 09:11:
[...]


De N3540 is een stuk recenter maar wel een iets lagere snelheid. Je kan het PFsense forum even checken, maar ik denk dat de N3450 ondanks zijn iets lagere snelheid toch de betere keuze is. Voor de euro's hoef je het in ieder geval niet te laten. Enkel wifi niet gebruiken in PFsense, dat is niet aan te raden.
Bedankt! Ik denk dat ik de gene met de N3540 maar ga halen. (alleen is hij nu wel heel slecht leverbaar..)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Aanvullende vraag:

Is PFsense met een browser te configureren over WIFI?.

Ik vind persoonlijk deze:

https://nl.aliexpress.com...P/108231_32800711474.html

Wel interessant.

Ik vraag dit omdat ik waarschijnlijk niet altijd alles over de vpn wil doen en hem zo nu en dan zou willen uitzetten.

Bvd,

Dimitri

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 13:39:
Aanvullende vraag:

Is PFsense met een browser te configureren over WIFI?.

Ik vind persoonlijk deze:

https://nl.aliexpress.com...P/108231_32800711474.html

Wel interessant.

Ik vraag dit omdat ik waarschijnlijk niet altijd alles over de vpn wil doen en hem zo nu en dan zou willen uitzetten.

Bvd,

Dimitri
Uiteraard. Je tikt het ip-adres in van je router en je kunt inloggen. Zou eerlijk gezegd niet weten of het überhaupt anders kan. Je hebt in ieder geval geen monitor/muis/keyboard nodig. Dit uitsluitend ende alleen voor het installeren. Staat PFSense er op kan je er via een browser bij.

Je zult voor wifi wel een AP nodig hebben uiteraard. Mocht je nog switches moeten kopen, ga dan voor modellen met VLAN ondersteuning. ben je helemaal de koning. Heb je ook geen 4 RJ45 poorten nodig ;)
Je kan dan ook bijv. 2 wifi netwerken maken. Eentje met VPN en de ander zonder.

Kijk ook hier eens http://www.mini-itx.com
China is leuk, maar de douane vind dat ook. Het is traag als dikke stront. Mocht je dat toch doen, betaal met Paypal o.i.d. en je hebt kopersbescherming. (Heb ik dankbaar gebruik van gemaakt)
Vanuit engeland heb je overigens te maken met verzendkosten.

[ Voor 3% gewijzigd door beerten op 08-09-2017 14:00 ]


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank je.

Ik zou hem op dit moment aan mijn router willen hangen. Dan kan ik er toch gewoon bij via het netwerk?.

De NUC ga ik(als dat mogelijk is) alleen als VPN utility gebruiken.

Dimitri

Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Nu online

Pierre

Van nature lui!

Ik wil ook een VPN server gaan gebruiken, maar ik twijfel of een Raspberry Pi of iets anders (Intel NUC) of zijn er nog betere opties

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Pierre schreef op vrijdag 8 september 2017 @ 14:16:
Ik wil ook een VPN server gaan gebruiken, maar ik twijfel of een Raspberry Pi of iets anders (Intel NUC) of zijn er nog betere opties
Een Rpi of NUC geven je alle vrijheid die je nodig hebt. Persoonlijk denk ik dat een NUC al snel richting de overkill gaat en dat je met een RPI3 al zeer goed uit de voeten kunt voor weinig geld.

Verder is het natuurlijk onduidelijk wat je precies wilt gaan doen, maar met Open VPN kom je een heel eind.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@beerten,

Je zegt dat er voor de installatie wel een toetsenbord etc. nodig zijn?. Wat moet ik me hierbij voorstellen?.

Is dit in het geval dat PF sense er niet pre-installed opstaat?.

Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Nu online

Pierre

Van nature lui!

@Hann1BaL Sinds ik hoor dat Torrents verkeer bekeken gaat worden wil ik dat via VPN gaan doen.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 14:23:
@beerten,

Je zegt dat er voor de installatie wel een toetsenbord etc. nodig zijn?. Wat moet ik me hierbij voorstellen?.

Is dit in het geval dat PF sense er niet pre-installed opstaat?.
Precies. Is het geïnstalleerd regel je alles met de webinterface.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 14:05:
Ok, dank je.

Ik zou hem op dit moment aan mijn router willen hangen. Dan kan ik er toch gewoon bij via het netwerk?.

De NUC ga ik(als dat mogelijk is) alleen als VPN utility gebruiken.

Dimitri
Het is wellicht ook een optie om je router achter de pfsensebak te hangen. Dit is namelijk een veel betere firewall/router dan welke consumenten router dan ook.
Als, dan je modem in bridgemode.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, klinkt goed.

En dan kan ik het wifi gedeelte aan de router overlaten?.

is dit alles erg moeilijk in te configureren?, ik been verre van een netwerk specialist, al kan ik een consumenten router wel aardig instellen

Ik heb dan te maken met mijn draytek vfn modem, NUC met pf sense, en de tp link c5400...

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 18:12:
Ok, klinkt goed.

En dan kan ik het wifi gedeelte aan de router overlaten?.

is dit alles erg moeilijk in te configureren?, ik been verre van een netwerk specialist, al kan ik een consumenten router wel aardig instellen

Ik heb dan te maken met mijn draytek vfn modem, NUC met pf sense, en de tp link c5400...
Moeilijk, nee. Dat heet, als je basiskennis hebt van netwerken kom je er wel. Basiskennis: wat doet een DHCP server, wat zijn DNS-servers.
Veel VPN-providers hebben tutorials op hun site staan voor PFSense. Als je die volgt kom je er uit. Klik gewoon bij elkaar wat er staat in je kunt online. Vraag je in eerste instantie NIET af wat je doet, maar doe het gewoon. Dan werkt het.

Het enig " moeilijke" is dan dat je je router wat aan moet passen. Dat ding hoeft niet meer als router te fungeren. DHCP op je router kan dan uit. Dat hoeft overigens niet per se. Zorg er wel voor dat je IP-range niet hetzelfde is als op de PFSense router. oftewel: 192.168.10.0-255 op je PFSense router en 192.168.1.0-255 op je Draytek router (router = centrale verdeeldoos in je netwerk)
Kom je er niet uit, dan weet je vast wel een forum te vinden met tweakers die je kunnen helpen ;)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank voor de info.

Ik werk nu al met 2 ranges, te weten 192.168.0....en 192.168.1....

De eerste is mijn router en de tweede mijn modem/router in DMZ.

Ik zou ook graag bepaalde apparaten via de vpn willen laten lopen en sommige niet.

Mijn zoontje speelt minecraft online, en bij mojang kun je niet inloggen wanneer op VPN...

Ik ga eens kijken dit apparaat ook dichterbij kan bestellen.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Aanvullende vraag:

Weet iemand of airplay wordt ondersteund door zo'n NUC met pfsense?.

[ Voor 77% gewijzigd door Dim72 op 09-09-2017 15:59 ]


Acties:
  • +1 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Net mijn NUC besteld

https://www.aliexpress.co...rd-1080P/32800711474.html

Met paypal betaald, deden ze niet moeilijk over.

Volgens mijn chinese vriend zullen er geen extra kosten aan verbonden zijn...douane etc...moet ik nog zien ;)

Volgens de verkoper een langere route via DHL, maar dus goedkoper.

Ik ga inderdaad waarschijnlijk de PFsense bak als hoofdunit gebruiken en dan de tplink als wifizender configureren. Dat zal waarschijnlijk het moeilijkst zijn.

Ik heb verschillende tutorials over PF gezien op youtube, dank voor de linkjes.

Ik houd jullie op de hoogte.

Kannie wachten.

  • Pierre
  • Registratie: Maart 2005
  • Nu online

Pierre

Van nature lui!

@Dim72 Wat voor OS ga je er opzetten als ik vragen mag

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Pierre schreef op zaterdag 16 september 2017 @ 17:43:
@Dim72 Wat voor OS ga je er opzetten als ik vragen mag
PFsense draait op freeBSD
Het is een compleet pakket in één ISO bestandje. OS met alle tools, en een keurige grafische webinterface om alles te beheren.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Klopt ja,

Ik heb om een preload gevraagd, was geen probleem, zou er dus op moeten staan.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op zaterdag 16 september 2017 @ 17:56:
Klopt ja,

Ik heb om een preload gevraagd, was geen probleem, zou er dus op moeten staan.
Het modem van je provider in bridgemode zetten overigens.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Beerten,

Dank je voor je opmerking.

Dat is nog wel een dingetje...

Ik heb de draytek modem al in DMZ staan, met een verwijzing naar het IP van mijn tplink.

Hoe ga ik dat straks doen in combinatie met de NUC?.

Kan iemand een beeld schetsen van de settings?.

Draytek naar NUC en dan de tplink aansluiten alszijnde een apart apparaat voor de wifi?.

Acties:
  • 0 Henk 'm!

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Dim72 schreef op zaterdag 16 september 2017 @ 09:58:
Ok,

Net mijn NUC besteld

https://www.aliexpress.co...rd-1080P/32800711474.html

Met paypal betaald, deden ze niet moeilijk over.

Volgens mijn chinese vriend zullen er geen extra kosten aan verbonden zijn...douane etc...moet ik nog zien ;)

Volgens de verkoper een langere route via DHL, maar dus goedkoper.

Ik ga inderdaad waarschijnlijk de PFsense bak als hoofdunit gebruiken en dan de tplink als wifizender configureren. Dat zal waarschijnlijk het moeilijkst zijn.

Ik heb verschillende tutorials over PF gezien op youtube, dank voor de linkjes.

Ik houd jullie op de hoogte.

Kannie wachten.
Fijn dat je ons op de hoogte houdt :)

Hoi!


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Hierbij een update vanuit mijn kant. Ik heb de Firewall geinstallerd en hij werkt nu als een zonnetje. Ik kan er als er veel aparaten op zitten 90Mbit per seconde halen. (10Mbit trager dan het ineternet) dus dat is netjes. Het kastje is mooi vormgegeven en robust. Ik raad hem dan ook aan andere mensen aan.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Mooi man!.

Ik krijg mijn NUC waarschijnlijk morgen.

Spannend.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 29 september 2017 @ 17:39:
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...
Als het goed is, ja.
Je NUC heeft meerdere netwerkpoorten. 1 poort is voor de grote boze buitenwereld en de overige voor je interne netwerk.
Wat gebeurt er als je het kastje inschakeld en een laptop/systeem aan een netwerkpoort hangt? Helemaal los van de rest van je netwerk. Laptop rechtsreeks op de NUC. Krijgt het een IP-adres? Probeer dit eens met alle poorten. Op het moment dat je een IP-adres verkrijgt heb je de juiste poort te pakken. Windows systeem, start, zoek naar "cmd". type commando " ipconfig/all" om je netwerkinstellingen te bekijken. Zie je een IP-adres dat lijkt op 10.0.xxx.xxx of 172.0.xxx.xxx of hoogstwaarschijnlijk 192.168.xxx.xxx dan zit je goed. De default gateway is het IP-adres van je NUC. Dat IP-adres invoeren in een browser en je komt op de loginpagina.

Met ipconfig/release en vervolgens ipconfig/renew kan je een nieuw IP-adres opvragen. Bekijk het nieuwe IP met ipconfig/all. Steeds nadat je van netwerkpoort hebt gewisseld. hoef je je systeem niet opnieuw op te starten.

Volgende stap is dan uitvogelen welke netwerkpoort is bedoeld voor het internet, de aansluiting met je modem dus. Als je er in bent, via het menu "interfaces" --> Assign Daar zie je de netwerkpoorten

Je kan ook via skype proberen met de fabrikant contact te zoeken. Chinesen zijn altijd zeer beleefd en zeggen precies wat je wilt horen. Hoeft niet noodakelijkerwijs ook het juiste antwoord te zijn. Ze willen gewoon niet onbeleefd zijn ;) En alle dames in China heten Jennifer (Ze gebruiken nooit hun chinese naam maar een westerse naam. En de keuzelijst is blijkbaar heeeel kort...)

Overigens: het zal me niets verbazen dat het " voorgeinstalleerde systeem" niet voorgeinstalleerd is. Of uitsluitend in het chinees. Of er mankeert iets anders aan. Ze zijn goed in apparaatjes in elkaar zetten en verkopen. De rest is klantvriendleijke bijzaak. Voorgeinstalleerde windows betreft vaak een illegale versie bijvoorbeeld.

Als het werkt: zet je modem in bridgemode. Plaats de PFSense bak als eerste in het netwerk en hang al het andere hier achter.

[ Voor 6% gewijzigd door beerten op 29-09-2017 22:20 ]


  • toro
  • Registratie: December 2012
  • Laatst online: 12:25
Dim72 schreef op vrijdag 29 september 2017 @ 17:39:
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...
Had je de NUC kaal gekocht (Barebone) of met een ram en ssd?

Zoek ook zoiets.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@beerten.

Ik zal alles wat je zei even proberen.

Ik heb al een toetsenbord en monitor aangesloten en zo de netwerkpoorten proberen te configureren. Kan wel IP adressen maken e.d. Maar ik krijg niet meer de GUI te pakken. Die heb ik alleen helemaal in het begin even gezien, maar die zat volgens mij op het zelfde IP adres als mijn modem, Daar zat een conflict denk ik. Te weten 192.168.1.1. Daarna heb ik hem niet meer gezien.

Dat is ook het IP adres wat standaard wordt toegewezen aan PFsense als een een factory reset die in het configuratie menu(niet GUI).

Als ik mijn laptop rechtstreeks aansluit met lan dan kom ik er niet in, welk IP adres ik ook gebruik. Het is me opgevallen dat ik alleen 1 knipperend oranje lampje heb bij de netwerkpoort op de NUC. Dan heb ik geen goede verbinding?.

@toro

Het is een complete computer met 8GB ram en een 60Gb SSD.

Dank alvast.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Wanner ik IPCONFIG/ALL invoer:


Windows IP Configuration

Host Name . . . . . . . . . . . . : DESKTOP-TGGA61P
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Mixed
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Wireless LAN adapter LAN-verbinding* 1:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Physical Address. . . . . . . . . : 96-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
Physical Address. . . . . . . . . : 70-4D-7B-49-7C-69
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::86d:bdb6:b9cd:23f9%18(Preferred)
Autoconfiguration IPv4 Address. . : 169.254.35.249(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . : 141577595
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-B2-19-AB-70-4D-7B-49-7C-69
DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Wi-Fi:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8723BE Wireless LAN 802.11n PCI-E NIC
Physical Address. . . . . . . . . : 94-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth-netwerkverbinding:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 94-E9-79-3D-2F-83
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{D51D4FE7-3F84-470A-B576-26956F3E1B07}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
LAN 2, deze heb ik een ander IP gegeven in het bootmenu.

Windows IP Configuration

Host Name . . . . . . . . . . . . : DESKTOP-TGGA61P
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Mixed
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : localdomain

Wireless LAN adapter LAN-verbinding* 1:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Physical Address. . . . . . . . . : 96-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
Physical Address. . . . . . . . . : 70-4D-7B-49-7C-69
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::86d:bdb6:b9cd:23f9%18(Preferred)
IPv4 Address. . . . . . . . . . . : 10.0.0.11(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : zaterdag 30 september 2017 16:28:03
Lease Expires . . . . . . . . . . : zaterdag 30 september 2017 18:28:01
Default Gateway . . . . . . . . . : 10.0.0.10
DHCPv6 IAID . . . . . . . . . . . : 141577595
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-B2-19-AB-70-4D-7B-49-7C-69
DNS Servers . . . . . . . . . . . : 10.0.0.10
NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Wi-Fi:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8723BE Wireless LAN 802.11n PCI-E NIC
Physical Address. . . . . . . . . : 94-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth-netwerkverbinding:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 94-E9-79-3D-2F-83
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.localdomain:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Maar 10.0.0.10 en 10.0.0.11 zijn niet bereikbaar met de browser...

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:51
Dat is een rare range voor een intern IP.

Wat je zou kunnen proberen is je pfsense box in je LAN te hangen en dan lan scan software te gebruiken.

Wat gebeurt er op LAN 1? Je kan je overigens beperken tot het copy/pasten van de ethernet informatie.

Ik zoek ook al tijden een oplossing hiervoor en ben benieuwd naar de volledige chinese ervaring. Heb je toevallig kunnen zien wat het merk ram en SSD is wat ze erin hebben gezet? Ik lees in de reviews dat dit soms niet is wat ze beloven.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Die range heb ik zelf aangepast om een conflict met de modem te voorkomen.

Ik heb hem niet opengemaakt, nee.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Wis even die preload, en zet UEFI boot mode aan. Installeer zelf pfSense 2.4.x RC (hij is stabiel zat) via USB, doe de initiële configuratie via HDMI en USB toetsenbord. Sluit nog geen netwerkkabels aan voor het gemak.

Stappen:

1. USB stick die gewist mag worden in je PC
2. Download de USB image voor pfSense 2.4 (hier: https://snapshots.pfsense....0-RC-amd64-latest.img.gz )
3. https://doc.pfsense.org/index.php/Writing_Disk_Images (download Rufus or win32 disk image)
4. Afhankelijk van je tool moet je dat img.gz bestand nog even uitpakken, dat kan in elk geval met WinZip, WinRAR en 7zip)
5. Plug je IMG bestand in je tool (rufus/win32imager) en selecteer je USB stick, en druk op go/write/burn/whatever

Dan is 't ding dus klaar voor gebruik. Sluit je Qotom aan op een monitor en plug een USB toetsenbord in. Start hem op en ga naar de BIOS instellingen, en zet CSM en Legacy BIOS uit (maar laat Legacy USB lekker op auto staan), sla de instellingen op steek je USB stick er in. Herstart de Qotom en installeer pfSense. Het komt neer op bij het opstarten voor "Install" kiezen en dan 4 of 5 keer op enter drukken (alle defaults staan al goed). Na de installatie kan je op enter drukken en zal het ding herstarten en is pfSense klaar voor gebruik.

Eerste gebruik: om dat pfSense niet weet welke poorten je wil gebruiken en om dat de labels op de poorten niet perse overeenkomen met de volgorde waarop de netwerkkaarten intern aangesloten zijn kan je ook niet altijd van de nummering uit gaan zal je even moeten aangeven waar je modem zit en waar je lan zit. Je kan ook direct VLANs maken en extra subnets, maar dat kan ook prima in de webinterface en is daar een stuk makkelijker voor beginners. Dus, na het opstarten zie je op het beeldscherm de netwerk setup:

1. Bij de vraag over VLANs: druk op nee
2. Bij de vraag over WAN: druk op autodetect en plug de kabel voor je modem in, pfSense zal dat automatisch detecteren.
3. Bij de vraag over LAN: druk op autodetect en plug de kabel voor je LAN netwerk in, ook dat zal gedetecteerd worden.
4. Bij de vraag over optionele interfaces/extra interfaces vul je niks in en druk je lekker op nee of enter of whatever.

Hierna stelt pfSense alles in, WAN gaat standaard als IPv4 en IPv6 DHCP client aan de slag, LAN heeft standaard het subnet 192.168.1.0/24 en start een DHCP server. pfSense zelf zit dan op 192.168.1.1.

Ga op een PC naar https://192.168.1.1 en negeer de SSL waarschuwing (er zit een self-signed cert op by default), gebruik admin als username en pfsense als password, dan kom je in de setup terecht waar je een klein setje instellingen kan invoeren, zoals tijdzone, extra WAN opties als je bijv. PPPoE of static moet gebruiken, de naam van het ding, een interne domeinnaam als je dat leuk vind en daarna een admin password. Daarna ben je klaar met de setup en weet je zeker dat er geen chinese rommel op zit.

Stel hierna pas andere zaken in, zoals een ander subnet, extra firewall regels, VPN enz. Niet vergeten dat pfSense standaard *ALLES* blokkeert op nieuwe subnets. Stel dat je dus een subnet bijmaakt op een extra interface, dan moet je ook zelf aangeven of er verkeer doorheen kan. Het zou zomaar kunnen dat je bijvoorbeeld een LAN of VLAN toevoegt die niet op internet mag maar waar je intern wel bij wil kunnen. Of een netwerk dat niet via WAN naar buiten mag maar alleen via VPN.

[ Voor 7% gewijzigd door johnkeates op 30-09-2017 18:42 ]


  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank je.

Was ik al mee bezig, maar ik moet nog wel even een bootable USB maken.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Hoe kom ik in de BIOS?

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:51
9/10 keer zal er tijdens opstarten een scherm verschijnen met "welcome, press <knop x> for bios" dat verdwijnt heel snel. Dit is vaak een F toets bijvoorbeeld F10 of delete oid. maar verschilt sterk.

Als je dat niet ziet even googelen op merk/type van je box of op merk/type moederbord. Vervolgens als je de knop gevonden hebt druk je die snel in tijdens het eerste opstart scherm.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
F2, Del, dat soort knopjes.

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 15:51
Voor de experts hier:

Ik heb een fitzbox modem die niet in bridge mode kan. Hoe gaat pfsense hiermee om? Ik doe het op dit moment door een statisch IP toe te wijzen aan mijn router en DHCP uit te zetten op de fitzbox.

Is het dan uberhaupt mogelijk en nuttig om een pfsense oplossing te gebruiken? Het lijkt me leuk om ermee te spelen al heb ik het niet perse nodig. Maar als de modem perse in bridge moet om het te laten werken (wat ik een beetje begrijp uit dit topic) dan houdt het dus op helaas.

Kasper

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Ik heb PFsense geinstalleerd zonder wijzigingen in de BIOS gemaakt te hebben.

Lijkt OK te werken.

Ik neem aan dat we gewoon doorgaan?.

Lan poort 4 heeft het IP adres 192.168.1.1

Ik kan nu dus wel de webinterface in :)

Autodetect voor de LANpoorten werkt echter niet in de setup. Ik heb de kabel vanuit de modem aangesloten en autodetect geprobeerd voor de WAN zonder succes. Kan ik deze vanuit de WUI instellen?.

Maar de poort voor LAN(192.168.1.1) is dus 4 op dit moment.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Update...

Ik heb vanavond open vpn geconfigureerd op de NUC.

Snelheid lag rond de 9 mB sec... :'(

Instellen van vpn is ook erg omslachtig. Kwam er nauwelijks vanaf. Moest een reset doen.

Op dit moment neig ik weer erg naar de eenvoudige bediening met de tplink, die me ook dezelfde snelheid levert...

Jammer, maar dat is mijn conclusie op dit moment...

Acties:
  • 0 Henk 'm!

  • iefbo
  • Registratie: September 2012
  • Laatst online: 16-04 17:57
Hallo,
sorry hoor ... maaarrre, waarom HW VPN als je op de synology gewoon een VPN profiel voor PIA kan aanmaken? geen extra SW op te starten, gewoon config en op Start clicken?
Wat mis ik hier?
Pagina: 1 2 Laatste