VPN Hardware opties ?

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
PrivacyMind schreef op woensdag 16 augustus 2017 @ 14:57:
@Xenir Bedankt! Ik heb nog wel een vraagje er over de voeding is 60W terwijl de processor op het bordje 6W is en de SSD met de RAM zullen echt geen 54W gebruiken. Als ik het gewoon aan sluit gebruikt hij dan alleen het benodigde Watt? (Sorry, ik heb zo zelf nog nooit zo inelkaar gezet :) )


[...]


Dit is dus wel single Threaded. Ondersteund OpenVPN nu wel mulitreading? Op het internet kan ik alleen op forums van 2010 vinden dat hij het niet ondersteunde. In de Roadmap van 2010 staat wel er iets over in.
De voeding zit bij de kast in. Ik heb een Gamma doorsteekstekker gebruikt en die gaf een gebruik van ca. 14-16W, en dat vond ik zeer acceptabel. Het klopt wat je zegt over de ongebruikte watt-jes, maar ik denk niet dat ik met een 30W voeding een verbruik kan halen, dat de aanschaf zou rechtvaardigen. Op deze manier kan ik er ook altijd nog een een HDD inhangen.

openVPN is singlethreaded dus er wordt maar 1 core gebruikt. Als je main goal openVPN betreft dan is een snellere dual core (met aes-ni) beter dan een relatief langzamere quad core met aes-ni.

Iemand heeft dit getest op een Atom 1.66Ghz (zonder AES-ni): https://www.clearos.com/r...:kb_o_openvpn_performance

[ Voor 8% gewijzigd door Xenir op 16-08-2017 15:29 . Reden: typo ]


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Xenir schreef op woensdag 16 augustus 2017 @ 15:24:
[...]


De voeding zit bij de kast in. Ik heb een Gamma doorsteekstekker gebruikt en die gaf een gebruik van ca. 14-16W, en dat vond ik zeer acceptabel. Het klopt wat je zegt over de ongebruikte watt-jes, maar ik denk niet dat ik met een 30W voeding een verbruik kan halen, dat de aanschaf zou rechtvaardigen. Op deze manier kan ik er ook altijd nog een een HDD inhangen.

openVPN is singlethreaded dus er wordt maar 1 core gebruikt. Als je main goal openVPN betreft dan is een snellere dual core (met aes-ni) beter dan een relatief langzamere quad core met aes-ni.

Iemand heeft dit getest op een Atom 1.66Ghz (zonder AES-ni): https://www.clearos.com/r...:kb_o_openvpn_performance
@Xenir Bedankt voor de informatie. Ik weet voor nu genoeg. Heel erg bedankt dat je me zo opweg gehopen hebt!

Acties:
  • +1 Henk 'm!

  • MasterMaceMichu
  • Registratie: December 2002
  • Laatst online: 18:28
Zou je ons op de hoogte kunnen houden van je ervaringen? Interessant voor anderen met interesse hierin.

3D Print Service || Activated Carbon


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
@MasterMaceMichu Ik zou mijn ervaringen delen als ik hem gekocht en geinstallerd heb (Kan wel een poosje duren).

Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:19

Tomba

Quis custodiet ipsos custodes?

Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.

[ Voor 20% gewijzigd door Tomba op 18-08-2017 10:49 ]

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Tomba schreef op vrijdag 18 augustus 2017 @ 10:47:
Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.
Ziet er goed uit! Heeft ook een optioneel SIM-kaart slot. Zou die te combineren zijn met PFSense? Als backup met een unlimited 4G verbinding?

Vergeet overigens de douane niet. Je bent zo 60 euro kwijt. Tenminste, ik was dat wel :-( http://chinakopen.nl/producten-importeren-china/

[ Voor 9% gewijzigd door beerten op 18-08-2017 13:52 ]


Acties:
  • 0 Henk 'm!

  • Tomba
  • Registratie: Mei 2000
  • Laatst online: 16:19

Tomba

Quis custodiet ipsos custodes?

beerten schreef op vrijdag 18 augustus 2017 @ 13:46:
[...]


Ziet er goed uit! Heeft ook een optioneel SIM-kaart slot. Zou die te combineren zijn met PFSense? Als backup met een unlimited 4G verbinding?

Vergeet overigens de douane niet. Je bent zo 60 euro kwijt. Tenminste, ik was dat wel :-( http://chinakopen.nl/producten-importeren-china/
4G en PFSense werkt volgens mij beter via een externe 4G Stick, maar pin me er niet op vast. Sophos heeft er sowieso geen ondersteuning voor.

60 euro zou een goede deal zijn ;) Op 249$ zou je (verzending via DHL) €17,50 + € 50,22 = 67,72 verschuldigd zijn.

tomba.tweakblogs.net || Mijn V&A


Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Tomba schreef op vrijdag 18 augustus 2017 @ 10:47:
Wel ietsje duurder en in China bestellen maar met de Qotom Q355G4 heb je volgens mij de ideale PfSense (of Sophos UTM :P) basis:
  • Intel Core i5 5250U (Intel® AES New Instructions: Yes)
  • Tot 8GB RAM
  • Ruimte voor 2,5" disk én mSATA SSD
  • 4 x Intel I211-AT-10/100/1000 Controller
Exclusief RAM, inclusief verzending $249 maar echt oneindig meer power dan zo'n Celeron en bovendien 4 goede Intel NICs.
Dat ziet er goed uit! Ik heb zelf geen ervaring met dingen uit China importeren. Daarom een paar vragen.

Ik neem aan dat je amper garantie hebt?

[ Voor 5% gewijzigd door PrivacyMind op 23-09-2017 13:46 ]


Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Is ook binnen de EU leverbaar, scheelt douane: https://www.amazon.co.uk/...f_=mw_olp_product_details

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Ik heb geen amazon account. Wordt hij ook naar Nederland verstuurd?

Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
Ja dat doen ze. Wat dat kost weet ik zo niet, zou je even moeten checken.

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 19:41
Amazon.de levert ook naar Nederland en heeft ook een Nederlandse website.
Zo iets zou prima werken denk ik.

https://www.amazon.de/Pfs...words=Mini+pc+pfsense+vpn

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
PrivacyMind schreef op vrijdag 18 augustus 2017 @ 19:58:
[...]


Dat ziet er goed uit! Ik heb zelf null ervaring met dingen uit China importeren. Daarom een paar vragen.

Ik neem aan dat je amper garantie hebt? Heb jij zelf al ervaring met deze Qotom? En wat als hij kapot is als je hem ontvangt word er dan moeilijk gedaan?
Ik heb wel ervaring met aankoop via aliexpress. Chinese verkoopsite. Garantie is geen probleem. Er is hun (verkoper) alles aan gelegen geen slechte reviews te krijgen op de site.
Ergens tussen China en NL kleven een paar magneetjes die ik bestelde in een bestelbusje. Geld terug was geen probleem.
Een fanless-pc bleek defect en ging retour. Geld terug geen enkel probleem. (De importbelasting was mijn leergeld...)
Ik heb via paypal betaald, dus paypal aankoopbescherming Ik ben niet ingegaan op verzoeken om het buiten paypal om te regelen. Daar vroegen ze herhaaldelijk om. Dat bleek een gouden greep. Die paypalbescherming is je stok achter de deur. Tenminste, dat werkte uitstekend bij mij.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Die qotom hardware werkt prima: https://forum.pfsense.org/index.php?topic=132528.0

Zelf wat bouwen zou ik alleen doen als je dit kan doen:

- AES-NI op een low power CPU
- Intel netwerkkaarten
- DDR4 of LPDDR3
- SFF of NGFF of kleiner qua behuizing

Als dat niet lukt ben je net zo goed af met een goedkope china box, die zijn er via Aliexpress en DHL in 5 dagen. Stel dat je meer wil, dan kan je naar een Xeon E3 of D series kijken, maar dan ga je al richting serverhardware. Als je minder wil (minder uitgeven / minder performance nodig) kan je een ARM-based apparaat nemen, bijvoorbeeld van Netgate zelf.

Kijk in elk geval naar hardware die 'algemene' acceleration doet, bijvoorbeeld AES-NI zoals genoemd, en niet een of andere 'NAT offloading' of 'VPN Accelerator', gezien die tot zo ver erg beperkt in functies en ondersteuning zijn. Meestal werken die alleen in specifieke configuraties waarbij je bijvoorbeeld geen VPN mag gebruiken (NAT offloading) of geen OpenVPN kan gebruiken (VPN Accelerators werken vaak alleen met IPSec 1), of geen software-based routing/policies toepassen (om dat er bijv. geen split dataplane/controlplane is).

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
Met een Mikrotik CRS109-8G-1S-2HnD-IN kan je 500+ Mbit doen voor < €150,-
Bron:
http://rickfreyconsulting.com/mikrotik-vpns/

Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:31
Ben(V) schreef op zaterdag 19 augustus 2017 @ 12:14:
Amazon.de levert ook naar Nederland en heeft ook een Nederlandse website.
Zo iets zou prima werken denk ik.

https://www.amazon.de/Pfs...words=Mini+pc+pfsense+vpn
Let op, het betreft een Amazon Marketplace-aanbieder. Dat betekent dat je feitelijk gewoon koopt van een externe aanbieder, die zelf shipping regelt. Als je doorklikt zie je dat het gewoon uit China komt.

Qua douane valt daar niets te winnen. Altijd opletten dat zaken op Amazon tenminste 'fulfilled by Amazon' zijn; voor kopen van willekeurige verkopers kun je beter op eBay of Aliexpress zijn..
bigfoot1942 schreef op zaterdag 19 augustus 2017 @ 19:26:
Met een Mikrotik CRS109-8G-1S-2HnD-IN kan je 500+ Mbit doen voor < €150,-
Bron:
http://rickfreyconsulting.com/mikrotik-vpns/
Dat is echt een hele random 'tip'. De gebruikte CRS kan blijkbaar alleen IPsec accelereren, en dan loop je tegen het punt wat johnkeates hierboven aankaart: het werkt alleen met IPsec met specifieke parameters. Je zult heel goed moeten controleren of je VPN-provider die ook ondersteunt.

En in het Mikrotik-segment is een RB750Gr3 dan een veel betere keuze, die doet ook IPsec hardware acceleratie en die heb je al voor ~ €60 in huis. Je zult alleen zeker moeten weten dat die met je VPN-provider werkt...

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
Thralas schreef op zondag 20 augustus 2017 @ 09:41:
Dat is echt een hele random 'tip'. De gebruikte CRS kan blijkbaar alleen IPsec accelereren, en dan loop je tegen het punt wat johnkeates hierboven aankaart: het werkt alleen met IPsec met specifieke parameters. Je zult heel goed moeten controleren of je VPN-provider die ook ondersteunt.

En in het Mikrotik-segment is een RB750Gr3 dan een veel betere keuze, die doet ook IPsec hardware acceleratie en die heb je al voor ~ €60 in huis. Je zult alleen zeker moeten weten dat die met je VPN-provider werkt...
True, dat PIA een VPN provider is was mij niet duidelijk.
Prijzen die voor een zelfbouw server voorbijkomen zijn wel dusdanig hoog dat het goed de moeite kan lonen om te kijken in hoeverre een VPN hardware accelleratie oplossing tbv PIA bruikbaar is.

Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
beerten schreef op zaterdag 19 augustus 2017 @ 16:50:
[...]


Ik heb wel ervaring met aankoop via aliexpress. Chinese verkoopsite. Garantie is geen probleem. Er is hun (verkoper) alles aan gelegen geen slechte reviews te krijgen op de site.
Ergens tussen China en NL kleven een paar magneetjes die ik bestelde in een bestelbusje. Geld terug was geen probleem.
Een fanless-pc bleek defect en ging retour. Geld terug geen enkel probleem. (De importbelasting was mijn leergeld...)
Ik heb via paypal betaald, dus paypal aankoopbescherming Ik ben niet ingegaan op verzoeken om het buiten paypal om te regelen. Daar vroegen ze herhaaldelijk om. Dat bleek een gouden greep. Die paypalbescherming is je stok achter de deur. Tenminste, dat werkte uitstekend bij mij.
Bedankt voor de informatie. Het komt er dus op neer dat je als je in China wat besteld, je het eigenlijk altijd met een paypal account moet doen.
johnkeates schreef op zaterdag 19 augustus 2017 @ 16:56:
Die qotom hardware werkt prima: https://forum.pfsense.org/index.php?topic=132528.0

Zelf wat bouwen zou ik alleen doen als je dit kan doen:

- AES-NI op een low power CPU
- Intel netwerkkaarten
- DDR4 of LPDDR3
- SFF of NGFF of kleiner qua behuizing

Als dat niet lukt ben je net zo goed af met een goedkope china box, die zijn er via Aliexpress en DHL in 5 dagen. Stel dat je meer wil, dan kan je naar een Xeon E3 of D series kijken, maar dan ga je al richting serverhardware. Als je minder wil (minder uitgeven / minder performance nodig) kan je een ARM-based apparaat nemen, bijvoorbeeld van Netgate zelf.

Kijk in elk geval naar hardware die 'algemene' acceleration doet, bijvoorbeeld AES-NI zoals genoemd, en niet een of andere 'NAT offloading' of 'VPN Accelerator', gezien die tot zo ver erg beperkt in functies en ondersteuning zijn. Meestal werken die alleen in specifieke configuraties waarbij je bijvoorbeeld geen VPN mag gebruiken (NAT offloading) of geen OpenVPN kan gebruiken (VPN Accelerators werken vaak alleen met IPSec 1), of geen software-based routing/policies toepassen (om dat er bijv. geen split dataplane/controlplane is).
Bedankt voor het pfsense toppic, en de goede tips.

[ Voor 42% gewijzigd door PrivacyMind op 23-09-2017 13:46 ]


Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:31
bigfoot1942 schreef op zondag 20 augustus 2017 @ 15:22:
True, dat PIA een VPN provider is was mij niet duidelijk.
Prijzen die voor een zelfbouw server voorbijkomen zijn wel dusdanig hoog dat het goed de moeite kan lonen om te kijken in hoeverre een VPN hardware accelleratie oplossing tbv PIA bruikbaar is.
Na 3 uur klooien heb ik een L2TP/IPsec-tunnel naar Private Internet Access werkend op een MikroTik hAP AC. Het internet zegt dat het niet kan, maar het kan dus wel, maar alleen als alle details kloppen.

Ik weet niet waar het exacte probleem bij de Ubiquiti Edgerouter zit, maar mogelijk werkt het daar dus ook.

Je kunt hem bij MikroTik niet in een keer configureren dmv. de L2TP-client met IPsec aangevinkt. Eerst moet je handmatig IPsec in transport mode configureren; als dat werkt kun je triviaal een L2TP-connectie erover opzetten.

code:
1
2
3
4
5
6
7
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc pfs-group=none
/ip ipsec peer
add address=yyy.yyy.yyy.yyy/32 dh-group=modp2048 enc-algorithm=aes-256 exchange-mode=main-l2tp \
    generate-policy=port-override hash-algorithm=sha256 secret=mysafety
/ip ipsec policy
add disabled=yes dst-address=yyy.yyy.yyy.yyy/32 dst-port=1701 protocol=udp src-address=xxx.xxx.xxx.xxx/32


Dat lijkt heel simpel, maar er zijn nogal een paar pitfalls:
  • Enkel IKEv1 lijkt te worden ondersteund - o.a met een DH-groep van voldoende grootte en SHA256
  • Phase 2 doet alleen HMAC-SHA1, en geen Diffie-Hellman. Qua cipher kun je in ieder geval kiezen uit AES-128-CBC of AES-256-CBC.
  • MikroTik-specifiek: hij zou automatisch een policy aan moeten kunnen maken, maar dat krijg ik niet werkend.
  • Je moet zowel in de L2TP client als IPsec config een PIA-server (yyy) als eigen IP hardcoden (xxx). Dat is vast wel dynamisch te maken met een scriptje..
Klein beetje afgestruind van de hoofdvraag, maar wmb. wel interessant. De uiteindelijke L2TP/IPsec-tunnel zou in theorie namelijk op een RB750Gr3 moeten kunnen worden geaccelereerd, dan zou je een redelijke snelheid kunnen halen voor slechts €60.

Noot: phase 2 doet geen PFS; het is mij onduidelijk wat hier precies de implicaties van zijn. Volgens mij is het geen grote ramp omdat phase 1 ook DH doet. En daarnaast is de key exchange niet authenticated, theoretisch een heel groot nadeel ten opzichte van OpenVPN.
laurens0619 schreef op zondag 2 april 2017 @ 20:22:
Ipsec op mn edgerouter x van 50 euro haalt wel 200mbit vpn (dankzij offloading) maar helaas kan edgerouter geen user/pass ipsec authenticatie (wat die vpn boeren allemaal doen ipv keys).
Weet je heel zeker dat je hier niet IPsec xauth (waar je ook een username/password kunt opgeven) met L2TP auth verwart? Vrijwel alle VPN-boeren gebruiken een PSK voor IPsec, de userauthenticatie vindt pas plaats binnen L2TP.

[ Voor 4% gewijzigd door Thralas op 20-08-2017 20:00 ]


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 23:46
Thralas schreef op zondag 20 augustus 2017 @ 19:54:
[...]


Na 3 uur klooien heb ik een L2TP/IPsec-tunnel naar Private Internet Access werkend op een MikroTik hAP AC. Het internet zegt dat het niet kan, maar het kan dus wel, maar alleen als alle details kloppen.

Ik weet niet waar het exacte probleem bij de Ubiquiti Edgerouter zit, maar mogelijk werkt het daar dus ook.

Je kunt hem bij MikroTik niet in een keer configureren dmv. de L2TP-client met IPsec aangevinkt. Eerst moet je handmatig IPsec in transport mode configureren; als dat werkt kun je triviaal een L2TP-connectie erover opzetten.

code:
1
2
3
4
5
6
7
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc pfs-group=none
/ip ipsec peer
add address=yyy.yyy.yyy.yyy/32 dh-group=modp2048 enc-algorithm=aes-256 exchange-mode=main-l2tp \
    generate-policy=port-override hash-algorithm=sha256 secret=mysafety
/ip ipsec policy
add disabled=yes dst-address=yyy.yyy.yyy.yyy/32 dst-port=1701 protocol=udp src-address=xxx.xxx.xxx.xxx/32


Dat lijkt heel simpel, maar er zijn nogal een paar pitfalls:
  • Enkel IKEv1 lijkt te worden ondersteund - o.a met een DH-groep van voldoende grootte en SHA256
  • Phase 2 doet alleen HMAC-SHA1, en geen Diffie-Hellman. Qua cipher kun je in ieder geval kiezen uit AES-128-CBC of AES-256-CBC.
  • MikroTik-specifiek: hij zou automatisch een policy aan moeten kunnen maken, maar dat krijg ik niet werkend.
  • Je moet zowel in de L2TP client als IPsec config een PIA-server (yyy) als eigen IP hardcoden (xxx). Dat is vast wel dynamisch te maken met een scriptje..
Klein beetje afgestruind van de hoofdvraag, maar wmb. wel interessant. De uiteindelijke L2TP/IPsec-tunnel zou in theorie namelijk op een RB750Gr3 moeten kunnen worden geaccelereerd, dan zou je een redelijke snelheid kunnen halen voor slechts €60.

Noot: phase 2 doet geen PFS; het is mij onduidelijk wat hier precies de implicaties van zijn. Volgens mij is het geen grote ramp omdat phase 1 ook DH doet. En daarnaast is de key exchange niet authenticated, theoretisch een heel groot nadeel ten opzichte van OpenVPN.


[...]


Weet je heel zeker dat je hier niet IPsec xauth (waar je ook een username/password kunt opgeven) met L2TP auth verwart? Vrijwel alle VPN-boeren gebruiken een PSK voor IPsec, de userauthenticatie vindt pas plaats binnen L2TP.
Ik ben geen expert dus vast wel :)
Enige wat ik weet is dat ik hw offloaded vpn niet aan de praat kon krijgen door een authenticatoe mechanisme prob op de edgerouter

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Andre-nl schreef op zondag 2 april 2017 @ 16:38:
wie weet of het mogelijk is of heeft zelfs ervaring met Hardware voor VPN ?
Ik ben redelijk thuis op

Afbeeldingslocatie: https://i.imgur.com/a0MoMmG.png

en broertjes, waar we er een honderdtal van in gebruik hebben. Ik gebruik ze in combinatie met iPads, macbooks en een linux werkstation op kantoor, en voor klanten doen we nog wat leuke dingen als integratie met 2FA en AD. En onder water is het gewoon linux met een mooie GUI.

Als ik in de lopende discussie wat in te brengen heb meld ik me wel, en als je vragen hebt over glimmend witte hardware VPN oplossingen: fire away.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Ik heb uiteindelijk besloten om voor de pricewatch: Zotac ZBOX nano CI323 of de pricewatch: Zotac ZBOX CI327 nano de te gaan.

Er zitten twee verschillende processors in. De ene is qua GHz hoger geklokt. Maar de andere heeft een betere uitkomst uit de Chinebench.

Nu weet ik niet goed voor welke ik moet gaan. Welke radden jullie aan?

[ Voor 38% gewijzigd door PrivacyMind op 23-09-2017 13:47 ]


Acties:
  • 0 Henk 'm!

  • Xenir
  • Registratie: Augustus 2016
  • Laatst online: 05-05 16:29
PrivacyMind schreef op maandag 21 augustus 2017 @ 21:20:
url] in. De ene is qua GHz hoger geklokt. Maar de andere heeft een betere uitkomst uit de Chinebench.

Nu weet ik niet goed voor welke ik moet gaan. Welke radden jullie aan?
De N3540 is een stuk recenter maar wel een iets lagere snelheid. Je kan het PFsense forum even checken, maar ik denk dat de N3450 ondanks zijn iets lagere snelheid toch de betere keuze is. Voor de euro's hoef je het in ieder geval niet te laten. Enkel wifi niet gebruiken in PFsense, dat is niet aan te raden.

  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Xenir schreef op dinsdag 22 augustus 2017 @ 09:11:
[...]


De N3540 is een stuk recenter maar wel een iets lagere snelheid. Je kan het PFsense forum even checken, maar ik denk dat de N3450 ondanks zijn iets lagere snelheid toch de betere keuze is. Voor de euro's hoef je het in ieder geval niet te laten. Enkel wifi niet gebruiken in PFsense, dat is niet aan te raden.
Bedankt! Ik denk dat ik de gene met de N3540 maar ga halen. (alleen is hij nu wel heel slecht leverbaar..)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Aanvullende vraag:

Is PFsense met een browser te configureren over WIFI?.

Ik vind persoonlijk deze:

https://nl.aliexpress.com...P/108231_32800711474.html

Wel interessant.

Ik vraag dit omdat ik waarschijnlijk niet altijd alles over de vpn wil doen en hem zo nu en dan zou willen uitzetten.

Bvd,

Dimitri

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 13:39:
Aanvullende vraag:

Is PFsense met een browser te configureren over WIFI?.

Ik vind persoonlijk deze:

https://nl.aliexpress.com...P/108231_32800711474.html

Wel interessant.

Ik vraag dit omdat ik waarschijnlijk niet altijd alles over de vpn wil doen en hem zo nu en dan zou willen uitzetten.

Bvd,

Dimitri
Uiteraard. Je tikt het ip-adres in van je router en je kunt inloggen. Zou eerlijk gezegd niet weten of het überhaupt anders kan. Je hebt in ieder geval geen monitor/muis/keyboard nodig. Dit uitsluitend ende alleen voor het installeren. Staat PFSense er op kan je er via een browser bij.

Je zult voor wifi wel een AP nodig hebben uiteraard. Mocht je nog switches moeten kopen, ga dan voor modellen met VLAN ondersteuning. ben je helemaal de koning. Heb je ook geen 4 RJ45 poorten nodig ;)
Je kan dan ook bijv. 2 wifi netwerken maken. Eentje met VPN en de ander zonder.

Kijk ook hier eens http://www.mini-itx.com
China is leuk, maar de douane vind dat ook. Het is traag als dikke stront. Mocht je dat toch doen, betaal met Paypal o.i.d. en je hebt kopersbescherming. (Heb ik dankbaar gebruik van gemaakt)
Vanuit engeland heb je overigens te maken met verzendkosten.

[ Voor 3% gewijzigd door beerten op 08-09-2017 14:00 ]


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank je.

Ik zou hem op dit moment aan mijn router willen hangen. Dan kan ik er toch gewoon bij via het netwerk?.

De NUC ga ik(als dat mogelijk is) alleen als VPN utility gebruiken.

Dimitri

Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 20:37

Pierre

Van nature lui!

Ik wil ook een VPN server gaan gebruiken, maar ik twijfel of een Raspberry Pi of iets anders (Intel NUC) of zijn er nog betere opties

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • Hann1BaL
  • Registratie: September 2003
  • Laatst online: 01-05 11:26

Hann1BaL

Do you stay for dinner?Clarice

Pierre schreef op vrijdag 8 september 2017 @ 14:16:
Ik wil ook een VPN server gaan gebruiken, maar ik twijfel of een Raspberry Pi of iets anders (Intel NUC) of zijn er nog betere opties
Een Rpi of NUC geven je alle vrijheid die je nodig hebt. Persoonlijk denk ik dat een NUC al snel richting de overkill gaat en dat je met een RPI3 al zeer goed uit de voeten kunt voor weinig geld.

Verder is het natuurlijk onduidelijk wat je precies wilt gaan doen, maar met Open VPN kom je een heel eind.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@beerten,

Je zegt dat er voor de installatie wel een toetsenbord etc. nodig zijn?. Wat moet ik me hierbij voorstellen?.

Is dit in het geval dat PF sense er niet pre-installed opstaat?.

Acties:
  • 0 Henk 'm!

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 20:37

Pierre

Van nature lui!

@Hann1BaL Sinds ik hoor dat Torrents verkeer bekeken gaat worden wil ik dat via VPN gaan doen.

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 14:23:
@beerten,

Je zegt dat er voor de installatie wel een toetsenbord etc. nodig zijn?. Wat moet ik me hierbij voorstellen?.

Is dit in het geval dat PF sense er niet pre-installed opstaat?.
Precies. Is het geïnstalleerd regel je alles met de webinterface.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 14:05:
Ok, dank je.

Ik zou hem op dit moment aan mijn router willen hangen. Dan kan ik er toch gewoon bij via het netwerk?.

De NUC ga ik(als dat mogelijk is) alleen als VPN utility gebruiken.

Dimitri
Het is wellicht ook een optie om je router achter de pfsensebak te hangen. Dit is namelijk een veel betere firewall/router dan welke consumenten router dan ook.
Als, dan je modem in bridgemode.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, klinkt goed.

En dan kan ik het wifi gedeelte aan de router overlaten?.

is dit alles erg moeilijk in te configureren?, ik been verre van een netwerk specialist, al kan ik een consumenten router wel aardig instellen

Ik heb dan te maken met mijn draytek vfn modem, NUC met pf sense, en de tp link c5400...

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 8 september 2017 @ 18:12:
Ok, klinkt goed.

En dan kan ik het wifi gedeelte aan de router overlaten?.

is dit alles erg moeilijk in te configureren?, ik been verre van een netwerk specialist, al kan ik een consumenten router wel aardig instellen

Ik heb dan te maken met mijn draytek vfn modem, NUC met pf sense, en de tp link c5400...
Moeilijk, nee. Dat heet, als je basiskennis hebt van netwerken kom je er wel. Basiskennis: wat doet een DHCP server, wat zijn DNS-servers.
Veel VPN-providers hebben tutorials op hun site staan voor PFSense. Als je die volgt kom je er uit. Klik gewoon bij elkaar wat er staat in je kunt online. Vraag je in eerste instantie NIET af wat je doet, maar doe het gewoon. Dan werkt het.

Het enig " moeilijke" is dan dat je je router wat aan moet passen. Dat ding hoeft niet meer als router te fungeren. DHCP op je router kan dan uit. Dat hoeft overigens niet per se. Zorg er wel voor dat je IP-range niet hetzelfde is als op de PFSense router. oftewel: 192.168.10.0-255 op je PFSense router en 192.168.1.0-255 op je Draytek router (router = centrale verdeeldoos in je netwerk)
Kom je er niet uit, dan weet je vast wel een forum te vinden met tweakers die je kunnen helpen ;)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank voor de info.

Ik werk nu al met 2 ranges, te weten 192.168.0....en 192.168.1....

De eerste is mijn router en de tweede mijn modem/router in DMZ.

Ik zou ook graag bepaalde apparaten via de vpn willen laten lopen en sommige niet.

Mijn zoontje speelt minecraft online, en bij mojang kun je niet inloggen wanneer op VPN...

Ik ga eens kijken dit apparaat ook dichterbij kan bestellen.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Aanvullende vraag:

Weet iemand of airplay wordt ondersteund door zo'n NUC met pfsense?.

[ Voor 77% gewijzigd door Dim72 op 09-09-2017 15:59 ]


Acties:
  • +1 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Net mijn NUC besteld

https://www.aliexpress.co...rd-1080P/32800711474.html

Met paypal betaald, deden ze niet moeilijk over.

Volgens mijn chinese vriend zullen er geen extra kosten aan verbonden zijn...douane etc...moet ik nog zien ;)

Volgens de verkoper een langere route via DHL, maar dus goedkoper.

Ik ga inderdaad waarschijnlijk de PFsense bak als hoofdunit gebruiken en dan de tplink als wifizender configureren. Dat zal waarschijnlijk het moeilijkst zijn.

Ik heb verschillende tutorials over PF gezien op youtube, dank voor de linkjes.

Ik houd jullie op de hoogte.

Kannie wachten.

  • Pierre
  • Registratie: Maart 2005
  • Laatst online: 20:37

Pierre

Van nature lui!

@Dim72 Wat voor OS ga je er opzetten als ik vragen mag

In the end, we will remember not the words of our enemies, but the silence of our friends.


Acties:
  • +1 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Pierre schreef op zaterdag 16 september 2017 @ 17:43:
@Dim72 Wat voor OS ga je er opzetten als ik vragen mag
PFsense draait op freeBSD
Het is een compleet pakket in één ISO bestandje. OS met alle tools, en een keurige grafische webinterface om alles te beheren.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Klopt ja,

Ik heb om een preload gevraagd, was geen probleem, zou er dus op moeten staan.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op zaterdag 16 september 2017 @ 17:56:
Klopt ja,

Ik heb om een preload gevraagd, was geen probleem, zou er dus op moeten staan.
Het modem van je provider in bridgemode zetten overigens.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Beerten,

Dank je voor je opmerking.

Dat is nog wel een dingetje...

Ik heb de draytek modem al in DMZ staan, met een verwijzing naar het IP van mijn tplink.

Hoe ga ik dat straks doen in combinatie met de NUC?.

Kan iemand een beeld schetsen van de settings?.

Draytek naar NUC en dan de tplink aansluiten alszijnde een apart apparaat voor de wifi?.

Acties:
  • 0 Henk 'm!

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Dim72 schreef op zaterdag 16 september 2017 @ 09:58:
Ok,

Net mijn NUC besteld

https://www.aliexpress.co...rd-1080P/32800711474.html

Met paypal betaald, deden ze niet moeilijk over.

Volgens mijn chinese vriend zullen er geen extra kosten aan verbonden zijn...douane etc...moet ik nog zien ;)

Volgens de verkoper een langere route via DHL, maar dus goedkoper.

Ik ga inderdaad waarschijnlijk de PFsense bak als hoofdunit gebruiken en dan de tplink als wifizender configureren. Dat zal waarschijnlijk het moeilijkst zijn.

Ik heb verschillende tutorials over PF gezien op youtube, dank voor de linkjes.

Ik houd jullie op de hoogte.

Kannie wachten.
Fijn dat je ons op de hoogte houdt :)

Hoi!


  • PrivacyMind
  • Registratie: Maart 2014
  • Laatst online: 25-06-2022
Hierbij een update vanuit mijn kant. Ik heb de Firewall geinstallerd en hij werkt nu als een zonnetje. Ik kan er als er veel aparaten op zitten 90Mbit per seconde halen. (10Mbit trager dan het ineternet) dus dat is netjes. Het kastje is mooi vormgegeven en robust. Ik raad hem dan ook aan andere mensen aan.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Mooi man!.

Ik krijg mijn NUC waarschijnlijk morgen.

Spannend.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 29 september 2017 @ 17:39:
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...
Als het goed is, ja.
Je NUC heeft meerdere netwerkpoorten. 1 poort is voor de grote boze buitenwereld en de overige voor je interne netwerk.
Wat gebeurt er als je het kastje inschakeld en een laptop/systeem aan een netwerkpoort hangt? Helemaal los van de rest van je netwerk. Laptop rechtsreeks op de NUC. Krijgt het een IP-adres? Probeer dit eens met alle poorten. Op het moment dat je een IP-adres verkrijgt heb je de juiste poort te pakken. Windows systeem, start, zoek naar "cmd". type commando " ipconfig/all" om je netwerkinstellingen te bekijken. Zie je een IP-adres dat lijkt op 10.0.xxx.xxx of 172.0.xxx.xxx of hoogstwaarschijnlijk 192.168.xxx.xxx dan zit je goed. De default gateway is het IP-adres van je NUC. Dat IP-adres invoeren in een browser en je komt op de loginpagina.

Met ipconfig/release en vervolgens ipconfig/renew kan je een nieuw IP-adres opvragen. Bekijk het nieuwe IP met ipconfig/all. Steeds nadat je van netwerkpoort hebt gewisseld. hoef je je systeem niet opnieuw op te starten.

Volgende stap is dan uitvogelen welke netwerkpoort is bedoeld voor het internet, de aansluiting met je modem dus. Als je er in bent, via het menu "interfaces" --> Assign Daar zie je de netwerkpoorten

Je kan ook via skype proberen met de fabrikant contact te zoeken. Chinesen zijn altijd zeer beleefd en zeggen precies wat je wilt horen. Hoeft niet noodakelijkerwijs ook het juiste antwoord te zijn. Ze willen gewoon niet onbeleefd zijn ;) En alle dames in China heten Jennifer (Ze gebruiken nooit hun chinese naam maar een westerse naam. En de keuzelijst is blijkbaar heeeel kort...)

Overigens: het zal me niets verbazen dat het " voorgeinstalleerde systeem" niet voorgeinstalleerd is. Of uitsluitend in het chinees. Of er mankeert iets anders aan. Ze zijn goed in apparaatjes in elkaar zetten en verkopen. De rest is klantvriendleijke bijzaak. Voorgeinstalleerde windows betreft vaak een illegale versie bijvoorbeeld.

Als het werkt: zet je modem in bridgemode. Plaats de PFSense bak als eerste in het netwerk en hang al het andere hier achter.

[ Voor 6% gewijzigd door beerten op 29-09-2017 22:20 ]


  • toro
  • Registratie: December 2012
  • Nu online
Dim72 schreef op vrijdag 29 september 2017 @ 17:39:
NUC is binnen.

Geen extra kosten :)

Ik heb gelijk een vraag: kan ik de NUC rechtstreeks via een lan poort benaderen met mijn laptop?, ik kom er namelijk niet in...
Had je de NUC kaal gekocht (Barebone) of met een ram en ssd?

Zoek ook zoiets.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@beerten.

Ik zal alles wat je zei even proberen.

Ik heb al een toetsenbord en monitor aangesloten en zo de netwerkpoorten proberen te configureren. Kan wel IP adressen maken e.d. Maar ik krijg niet meer de GUI te pakken. Die heb ik alleen helemaal in het begin even gezien, maar die zat volgens mij op het zelfde IP adres als mijn modem, Daar zat een conflict denk ik. Te weten 192.168.1.1. Daarna heb ik hem niet meer gezien.

Dat is ook het IP adres wat standaard wordt toegewezen aan PFsense als een een factory reset die in het configuratie menu(niet GUI).

Als ik mijn laptop rechtstreeks aansluit met lan dan kom ik er niet in, welk IP adres ik ook gebruik. Het is me opgevallen dat ik alleen 1 knipperend oranje lampje heb bij de netwerkpoort op de NUC. Dan heb ik geen goede verbinding?.

@toro

Het is een complete computer met 8GB ram en een 60Gb SSD.

Dank alvast.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Wanner ik IPCONFIG/ALL invoer:


Windows IP Configuration

Host Name . . . . . . . . . . . . : DESKTOP-TGGA61P
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Mixed
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Wireless LAN adapter LAN-verbinding* 1:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Physical Address. . . . . . . . . : 96-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
Physical Address. . . . . . . . . : 70-4D-7B-49-7C-69
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::86d:bdb6:b9cd:23f9%18(Preferred)
Autoconfiguration IPv4 Address. . : 169.254.35.249(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.0.0
Default Gateway . . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . : 141577595
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-B2-19-AB-70-4D-7B-49-7C-69
DNS Servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Wi-Fi:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8723BE Wireless LAN 802.11n PCI-E NIC
Physical Address. . . . . . . . . : 94-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth-netwerkverbinding:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 94-E9-79-3D-2F-83
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{D51D4FE7-3F84-470A-B576-26956F3E1B07}:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
LAN 2, deze heb ik een ander IP gegeven in het bootmenu.

Windows IP Configuration

Host Name . . . . . . . . . . . . : DESKTOP-TGGA61P
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Mixed
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : localdomain

Wireless LAN adapter LAN-verbinding* 1:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #2
Physical Address. . . . . . . . . : 96-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
Physical Address. . . . . . . . . : 70-4D-7B-49-7C-69
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::86d:bdb6:b9cd:23f9%18(Preferred)
IPv4 Address. . . . . . . . . . . : 10.0.0.11(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : zaterdag 30 september 2017 16:28:03
Lease Expires . . . . . . . . . . : zaterdag 30 september 2017 18:28:01
Default Gateway . . . . . . . . . : 10.0.0.10
DHCPv6 IAID . . . . . . . . . . . : 141577595
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1F-B2-19-AB-70-4D-7B-49-7C-69
DNS Servers . . . . . . . . . . . : 10.0.0.10
NetBIOS over Tcpip. . . . . . . . : Enabled

Wireless LAN adapter Wi-Fi:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8723BE Wireless LAN 802.11n PCI-E NIC
Physical Address. . . . . . . . . : 94-E9-79-3C-EE-6F
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth-netwerkverbinding:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
Physical Address. . . . . . . . . : 94-E9-79-3D-2F-83
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.localdomain:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : localdomain
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Teredo Tunneling Pseudo-Interface:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Maar 10.0.0.10 en 10.0.0.11 zijn niet bereikbaar met de browser...

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
Dat is een rare range voor een intern IP.

Wat je zou kunnen proberen is je pfsense box in je LAN te hangen en dan lan scan software te gebruiken.

Wat gebeurt er op LAN 1? Je kan je overigens beperken tot het copy/pasten van de ethernet informatie.

Ik zoek ook al tijden een oplossing hiervoor en ben benieuwd naar de volledige chinese ervaring. Heb je toevallig kunnen zien wat het merk ram en SSD is wat ze erin hebben gezet? Ik lees in de reviews dat dit soms niet is wat ze beloven.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Die range heb ik zelf aangepast om een conflict met de modem te voorkomen.

Ik heb hem niet opengemaakt, nee.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Wis even die preload, en zet UEFI boot mode aan. Installeer zelf pfSense 2.4.x RC (hij is stabiel zat) via USB, doe de initiële configuratie via HDMI en USB toetsenbord. Sluit nog geen netwerkkabels aan voor het gemak.

Stappen:

1. USB stick die gewist mag worden in je PC
2. Download de USB image voor pfSense 2.4 (hier: https://snapshots.pfsense....0-RC-amd64-latest.img.gz )
3. https://doc.pfsense.org/index.php/Writing_Disk_Images (download Rufus or win32 disk image)
4. Afhankelijk van je tool moet je dat img.gz bestand nog even uitpakken, dat kan in elk geval met WinZip, WinRAR en 7zip)
5. Plug je IMG bestand in je tool (rufus/win32imager) en selecteer je USB stick, en druk op go/write/burn/whatever

Dan is 't ding dus klaar voor gebruik. Sluit je Qotom aan op een monitor en plug een USB toetsenbord in. Start hem op en ga naar de BIOS instellingen, en zet CSM en Legacy BIOS uit (maar laat Legacy USB lekker op auto staan), sla de instellingen op steek je USB stick er in. Herstart de Qotom en installeer pfSense. Het komt neer op bij het opstarten voor "Install" kiezen en dan 4 of 5 keer op enter drukken (alle defaults staan al goed). Na de installatie kan je op enter drukken en zal het ding herstarten en is pfSense klaar voor gebruik.

Eerste gebruik: om dat pfSense niet weet welke poorten je wil gebruiken en om dat de labels op de poorten niet perse overeenkomen met de volgorde waarop de netwerkkaarten intern aangesloten zijn kan je ook niet altijd van de nummering uit gaan zal je even moeten aangeven waar je modem zit en waar je lan zit. Je kan ook direct VLANs maken en extra subnets, maar dat kan ook prima in de webinterface en is daar een stuk makkelijker voor beginners. Dus, na het opstarten zie je op het beeldscherm de netwerk setup:

1. Bij de vraag over VLANs: druk op nee
2. Bij de vraag over WAN: druk op autodetect en plug de kabel voor je modem in, pfSense zal dat automatisch detecteren.
3. Bij de vraag over LAN: druk op autodetect en plug de kabel voor je LAN netwerk in, ook dat zal gedetecteerd worden.
4. Bij de vraag over optionele interfaces/extra interfaces vul je niks in en druk je lekker op nee of enter of whatever.

Hierna stelt pfSense alles in, WAN gaat standaard als IPv4 en IPv6 DHCP client aan de slag, LAN heeft standaard het subnet 192.168.1.0/24 en start een DHCP server. pfSense zelf zit dan op 192.168.1.1.

Ga op een PC naar https://192.168.1.1 en negeer de SSL waarschuwing (er zit een self-signed cert op by default), gebruik admin als username en pfsense als password, dan kom je in de setup terecht waar je een klein setje instellingen kan invoeren, zoals tijdzone, extra WAN opties als je bijv. PPPoE of static moet gebruiken, de naam van het ding, een interne domeinnaam als je dat leuk vind en daarna een admin password. Daarna ben je klaar met de setup en weet je zeker dat er geen chinese rommel op zit.

Stel hierna pas andere zaken in, zoals een ander subnet, extra firewall regels, VPN enz. Niet vergeten dat pfSense standaard *ALLES* blokkeert op nieuwe subnets. Stel dat je dus een subnet bijmaakt op een extra interface, dan moet je ook zelf aangeven of er verkeer doorheen kan. Het zou zomaar kunnen dat je bijvoorbeeld een LAN of VLAN toevoegt die niet op internet mag maar waar je intern wel bij wil kunnen. Of een netwerk dat niet via WAN naar buiten mag maar alleen via VPN.

[ Voor 7% gewijzigd door johnkeates op 30-09-2017 18:42 ]


  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, dank je.

Was ik al mee bezig, maar ik moet nog wel even een bootable USB maken.

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Hoe kom ik in de BIOS?

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
9/10 keer zal er tijdens opstarten een scherm verschijnen met "welcome, press <knop x> for bios" dat verdwijnt heel snel. Dit is vaak een F toets bijvoorbeeld F10 of delete oid. maar verschilt sterk.

Als je dat niet ziet even googelen op merk/type van je box of op merk/type moederbord. Vervolgens als je de knop gevonden hebt druk je die snel in tijdens het eerste opstart scherm.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
F2, Del, dat soort knopjes.

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
Voor de experts hier:

Ik heb een fitzbox modem die niet in bridge mode kan. Hoe gaat pfsense hiermee om? Ik doe het op dit moment door een statisch IP toe te wijzen aan mijn router en DHCP uit te zetten op de fitzbox.

Is het dan uberhaupt mogelijk en nuttig om een pfsense oplossing te gebruiken? Het lijkt me leuk om ermee te spelen al heb ik het niet perse nodig. Maar als de modem perse in bridge moet om het te laten werken (wat ik een beetje begrijp uit dit topic) dan houdt het dus op helaas.

Kasper

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Ik heb PFsense geinstalleerd zonder wijzigingen in de BIOS gemaakt te hebben.

Lijkt OK te werken.

Ik neem aan dat we gewoon doorgaan?.

Lan poort 4 heeft het IP adres 192.168.1.1

Ik kan nu dus wel de webinterface in :)

Autodetect voor de LANpoorten werkt echter niet in de setup. Ik heb de kabel vanuit de modem aangesloten en autodetect geprobeerd voor de WAN zonder succes. Kan ik deze vanuit de WUI instellen?.

Maar de poort voor LAN(192.168.1.1) is dus 4 op dit moment.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Update...

Ik heb vanavond open vpn geconfigureerd op de NUC.

Snelheid lag rond de 9 mB sec... :'(

Instellen van vpn is ook erg omslachtig. Kwam er nauwelijks vanaf. Moest een reset doen.

Op dit moment neig ik weer erg naar de eenvoudige bediening met de tplink, die me ook dezelfde snelheid levert...

Jammer, maar dat is mijn conclusie op dit moment...

Acties:
  • 0 Henk 'm!

  • iefbo
  • Registratie: September 2012
  • Laatst online: 16-04 17:57
Hallo,
sorry hoor ... maaarrre, waarom HW VPN als je op de synology gewoon een VPN profiel voor PIA kan aanmaken? geen extra SW op te starten, gewoon config en op Start clicken?
Wat mis ik hier?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
@Dim72 Geef het nog niet op. Probeer verschillende servers. Kijk ook eens naar test accountjes van andere aanbieders. NordVPN bijvoorbeeld adverteert niet met gratis test accounts maar als je ze er lief om vraagt op hun web chat geven ze je vaak 3 dagen gratis om te testen.

Ben benieuwd naar je verdere ervaringen!

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@iefbo

Heb ik al, daar haal ik rond de 6/7 MB mee.

Ik hoopte op meer snelheid met een mini PC.

@Kasper1985

Dank je voor de steun ;)

Ik was er zondagavond wel even klaar mee.

Had ik alles draaiend, valt de vpn erg tegen...

Ik zou ook een L2TP configuratie willen maken, daar haal ik op de tplink al ca. 20 MB mee. Maar ik zie geen opties om een serveradres en UN/PW in te voeren.

Is PF sense te configureren dat ik de VPN met een "knopje" aan en uit kan zetten?.

Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
@Dim72 Ik ken pfsense zelf niet dus kan je helaas niet daarbij helpen.

Zou in algemene zin adviseren om voor openvpn te gaan. Google even op de verschillende VPN varianten. Vooralsnog komt openvpn altijd als veiligst uit de bus.

En zoals ik eerder al aangaf speel even met verschillende servers. Daarbij hangt het er ook enorm vanaf hoe je het test. Sommige aanbieders bieden eigen speedtesten aan. Maar omdat je gebruik maakt van een tunnel zijn sites als bijvoorbeeld speedtest.net verre van accuraat.

Ik zou gewoon eens een simpele download opstarten over http (dus geen torrent) en kijken hoe de snelheid dan is. Hier http://download.xs4all.nl/test/ kan je bijvoorbeeld een .bin bestandje downloaden om de snelheid te testen.

Kasper

[ Voor 8% gewijzigd door Kasper1985 op 03-10-2017 01:35 ]


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

Interessant topic :)

Ik heb wel eens van pfsense gehoord maar kende het verder niet. VPN ben ik wel veel mee bezig, en bij toeval stuitte ik op dit topic. De interesse is een pfsense build is gewekt. Mede omdat je door een krachtige CPU betere VPN snelheden kan halen. En dat is bij mijn ASUS AC88U router nou niet echt je-van-het.
Gisteravond eens op hun site zitten kijken, wat forums / blog met builds doorgelopen en wat filmpjes op youtube bekeken. Het begint steeds meer te kriebelen om zelf ook een build te gaan doen. Weer een leuke uitdaging en waarschijnlijk een hoop uurtjes frustratie om het werkend te krijgen :)

Maar een vraag waar ik geen antwoord op het kunnen vinden: kan een pfsense build een volledige vervanger van een modem/router zijn? Ook met IPTV etc? Ik lees in dit topic dat je het modem in bridge-modus moet zetten. Nu heb ik dus een AC88U, maar ik wil die router / modem niet als €250 kastje hebben liggen die enkel in bridge-modus staat. Beetje zonde. Als ik een pfsense build ga doen, wil ik het goed doen, en wil ik de Asus er tussenuit hebben / verkopen.

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Pazo schreef op woensdag 4 oktober 2017 @ 08:18:
Interessant topic :)

Maar een vraag waar ik geen antwoord op het kunnen vinden: kan een pfsense build een volledige vervanger van een modem/router zijn? Ook met IPTV etc? Ik lees in dit topic dat je het modem in bridge-modus moet zetten. Nu heb ik dus een AC88U, maar ik wil die router / modem niet als €250 kastje hebben liggen die enkel in bridge-modus staat. Beetje zonde. Als ik een pfsense build ga doen, wil ik het goed doen, en wil ik de Asus er tussenuit hebben / verkopen.
Je modem blijft waar hij is. Die regelt namelijk dat je daadwerkelijk internet hebt. Het zorgt dat je isp weet dat hij het bent. Als je die in bridge laat zetten, wordt het een dom apparaat, alle extra functies gaan uit. Hij geeft dan alleen nog internet door. Een apparaat erachter regelt dan de dhcp en alle andere zaken.
Je zou je asus nog als accespoint in kunnen zetten voor een goed wifisignaal (zorg dat je hem bedraad aansluit) .
Dan krijg je dus modem - - - pfsense box - - - asus ap.

Hoi!


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

EWK schreef op woensdag 4 oktober 2017 @ 08:42:
[...]
Je modem blijft waar hij is. Die regelt namelijk dat je daadwerkelijk internet hebt. Het zorgt dat je isp weet dat hij het bent. Als je die in bridge laat zetten, wordt het een dom apparaat, alle extra functies gaan uit. Hij geeft dan alleen nog internet door. Een apparaat erachter regelt dan de dhcp en alle andere zaken.
Hmm, dan trek ik de Fritzbox van XS4all wel weer uit de kast (als die in bridge-modus kan tenminste).
Ik heb al 2 AP's in huis, mijn wifi dekking is in principe prima.

De komende dagen maar eens verder in verdiepen, met name in de aan te schaffen hardware.
Is er al iemand hier die een snelle VPN verbinding krijgt via pfsense? Ik heb 500mbit glasvezel. Mijn AC88u maakt daar ca 30mbit van onder VPN, dat is wel zonde. Ik las hier dat er ca 150-200mbit werd gehaald? Dat zou wel super zijn.

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • EWK
  • Registratie: Mei 2006
  • Niet online

EWK

Een fles dode pixels te koop!

Pazo schreef op woensdag 4 oktober 2017 @ 09:42:
[...]


Hmm, dan trek ik de Fritzbox van XS4all wel weer uit de kast (als die in bridge-modus kan tenminste).
Ik heb al 2 AP's in huis, mijn wifi dekking is in principe prima.

De komende dagen maar eens verder in verdiepen, met name in de aan te schaffen hardware.
Is er al iemand hier die een snelle VPN verbinding krijgt via pfsense? Ik heb 500mbit glasvezel. Mijn AC88u maakt daar ca 30mbit van onder VPN, dat is wel zonde. Ik las hier dat er ca 150-200mbit werd gehaald? Dat zou wel super zijn.
Het is handig een intelcpu te hebben met AES-ni, dat zou sowieso nummer 1 vereiste moeten zijn.
En zorg dat je een snelle VPN-aanbieder hebt, dan moet 200mbit een makkie zijn.

Hoi!


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

EWK schreef op woensdag 4 oktober 2017 @ 09:59:
[...]
Het is handig een intelcpu te hebben met AES-ni, dat zou sowieso nummer 1 vereiste moeten zijn.
En zorg dat je een snelle VPN-aanbieder hebt, dan moet 200mbit een makkie zijn.
Ja, Intel CPU met AES-ni had ik al ergens gelezen, en ook dat Intel netwerkpoorten / chips vereist zijn.
Ik heb PIA als VPN, en via de Windows client haal ik ca 300-350 Mbit (maar dat is met een i5-6600).

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Update:


De boel draait al een stuk sneller hier en ook stabieler dan mijn situatie voorheen...

Nieuwe vpn provider levert me op dit moment ca. 150 Mbit aan snelheid. Is wel een heel verhaal om in te stellen, maar als het werkt dan werkt het.

Ik zie aan de CPU load dat ie ca. 10% belasting heeft tijdens downloaden. Is dat niet erg laag?. Ik begrijp dat Ovpn slechts een klein deel van je CPU gebruikt.

Maar zou dit niet wat meer moeten zijn?.

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
Dim72 schreef op maandag 2 oktober 2017 @ 18:46:
@iefbo

Is PF sense te configureren dat ik de VPN met een "knopje" aan en uit kan zetten?.
Ja, je kunt dat uiteraard aan en uit zetten.

Dit heeft alleen niet veel nut. PFsense is een firewall, wat betekent dat je al je in- en uitgaand verkeer kunt laten lopen zoals jij wilt.

Je kunt per source/destination instellen welk verkeer wel/geen gebruik maakt van VPN.

En als je een CPU met AES-NI ondersteuning gebruikt heb je ook geen snelheidsverlies. De beperking is de snelheid van de VPN provider

[ Voor 22% gewijzigd door Blommie01 op 06-10-2017 21:29 ]


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
@Blommie01

Wat is dan volgens jou een snelle provider?.

Ik haal nu ca. 18/20 MB openvpn

Uitzonderingen heb ik inderdaad al ingesteld voor de vpn.

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Pazo schreef op woensdag 4 oktober 2017 @ 10:05:
[...]


Ja, Intel CPU met AES-ni had ik al ergens gelezen, en ook dat Intel netwerkpoorten / chips vereist zijn.
Ik heb PIA als VPN, en via de Windows client haal ik ca 300-350 Mbit (maar dat is met een i5-6600).
Kijk hier eens. Grofweg een hoek waar je het kunt zoeken qua hardware.
http://www.mini-itx.com/s...-ni=1&sortby=price&page=1

Veel VPN providers hebben installatie manuals voor PFSense online staan.Tip lees ze allemaal, maar volg slechts die ene van jouw provider. Leer je snel meer over diverse oplossingen.
Voor PFSense is je netwerkkaart gewoon een apparaat., WAN En dat apparaat kan meerdere verbindingen aan, interfaces. Je standaard account met je provider, maar ook een of meerdere vpn verbindingen. Je kan gewoon instellen welk intern netwerk met welke interface iets mag en wat niet. Maak met VLANS een gastennetwerk. (Mits vlan capable switch in je netwerk)
Duik er in en je hebt weer een hoop avonden plezier.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Je bedoelt een dubbele connectie met 1 provider maken?.

Voor dubbele snelheid?.

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
Dim72 schreef op vrijdag 6 oktober 2017 @ 22:55:
@Blommie01

Wat is dan volgens jou een snelle provider?.

Ik haal nu ca. 18/20 MB openvpn

Uitzonderingen heb ik inderdaad al ingesteld voor de vpn.
Ik haal de maximale 200 Mb/s van mijn internet verbinding met PIA. De processor van Pfsense zit dan rond de 50%.

Er zit nog veel meer in als mijn verbinding sneller zou zijn.

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok, een managed switch zou ik dus nodig hebben.

Graag wat tips over merk/type :P

Ik kan inderdaad tot 5 apparaten verbinden bij mijn provider >:)

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
Dim72 schreef op zaterdag 7 oktober 2017 @ 08:25:
Ok, een managed switch zou ik dus nodig hebben.

Graag wat tips over merk/type :P

Ik kan inderdaad tot 5 apparaten verbinden bij mijn provider >:)
Info over managed switches kun je overal vinden. Hier mag je zelf naar op zoek. Het blijft wel Tweakers he ;)

Ik wil je wel een ander advies geven: Verdiep je eerst in het configureren van een firewall voordat je met vlans e.d. aan de slag gaat.

Een firewall is iets heel anders dan een consumenten router. Door de vele (complexe) instellingen is een foutje zo gemaakt en het laatste wat je wil is dat je de boel voor iedereen open zet.

[ Voor 31% gewijzigd door Blommie01 op 07-10-2017 08:33 ]


Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
EWK schreef op woensdag 4 oktober 2017 @ 08:42:
[...]

Dan krijg je dus modem - - - pfsense box - - - asus ap.
@EWK De Asus is een beetje zonde van de functionaliteit die Pfsense gaat bieden. Het wordt de bottleneck in het netwerk door de beperkte functionaliteit.

@Pazo Als je Pfsense gaat gebruiken verkoop dan je Asus en schaf bijvoorbeeld een of meerder acces points van Ubiquiti/TP-link aan. Dan ben je veel flexibeler met scheiden en monitoren van je draadloze netwerk verkeer. Daarnaast gaan bereik en stabiliteit er ook enorm op vooruit.

Een betrouwbaar, veilig en flexibel netwerk bereik je door het op te bouwen uit losse (modem, firewall, switches en acces points) componenten. Die alles-in-een consumenten kastjes blijft toch allemaal rommel ;)

[ Voor 22% gewijzigd door Blommie01 op 07-10-2017 08:48 ]


Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Blommie01 schreef op zaterdag 7 oktober 2017 @ 08:27:
[...]


Info over managed switches kun je overal vinden. Hier mag je zelf naar op zoek. Het blijft wel Tweakers he ;)

Ik wil je wel een ander advies geven: Verdiep je eerst in het configureren van een firewall voordat je met vlans e.d. aan de slag gaat.

Een firewall is iets heel anders dan een consumenten router. Door de vele (complexe) instellingen is een foutje zo gemaakt en het laatste wat je wil is dat je de boel voor iedereen open zet.
Ok,

Maar is er verschil in specs qua managed switches?, zodat ik niet iets koop wat later te kort schiet op een of ander punt...

Dat over die firewall vroeg ik me ook al af, ik heb namelijk een aantal regels moeten aanmaken wat betreft het aktief maken van de LAN poorten en VPN provider.

Is er een manier om te checken of je lekken hebt?, met een of andere online utility of iets dergelijks?.

Dank.

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
Dim72 schreef op zaterdag 7 oktober 2017 @ 09:31:
[...]


Ok,

Maar is er verschil in specs qua managed switches?, zodat ik niet iets koop wat later te kort schiet op een of ander punt...

Dat over die firewall vroeg ik me ook al af, ik heb namelijk een aantal regels moeten aanmaken wat betreft het aktief maken van de LAN poorten en VPN provider.

Is er een manier om te checken of je lekken hebt?, met een of andere online utility of iets dergelijks?.

Dank.
Er zit verschil tussen diverse merken en typen. Echter basis zaken als vlans zit overal wel in. Kijk eens rond bij Netgear of TP-link. Dan heb je voor weinig geld al veel keuze.

De makkelijkste manier aangaande lekken is afwachten tot je je gegevens op internet tegen komt ;)

De beste manier is om je goed in de materie te verdiepen (lezen, lezen en nog eens lezen) en de principes van routers en firewalls te gaan leren. Met een beetje vallen en opstaan kom je dan wel tot een goed resultaat. Als je in het begin niet te veel ingewikkelde regels probeert te maken is Pfsense out-of-the-box veilig voor inkomend en uitgaand verkeer.

Goed opletten wanneer je met meerdere VLAN’s aan de slag gaat je verkeer moet gaan blokkeren. Denk hierbij aan verkeer tussen VLAN’s en naar de GUI van je firewall. Ook moet je goed kijken naar je “outbound” instellingen wanneer je VPN gebruikt. Hier kun je instellen welke standaard route (WAN/VPN) je uitgaand verkeer heeft. Uiteraard per VLAN instelbaar.

Heb je dit alles goed in gesteld doe dan wat testen en pas zaken aan die je tegenkomt.

Heb je de basis eenmaal onder de knie dan kun je aan de slag om alles tot op detailniveau geheel naar wens in te richten en te monitoren.

En uiteraard heb je je mede Tweakers om je te helpen en te adviseren ;)

Succes met Tweaken :)

Acties:
  • 0 Henk 'm!

  • Dim72
  • Registratie: Augustus 2017
  • Laatst online: 21-06-2020
Ok,

Wat is dan bijv. Het verschil tussen:

http://www.informatique.n...osafe-gs108t-8-poort.html

En deze:

http://www.informatique.n...gear-prosafe-gs110tp.html

Doet de ene iets wat de ander niet kan?

Acties:
  • 0 Henk 'm!

  • GHB363
  • Registratie: Juli 2004
  • Laatst online: 22:52
Snel gezien iig power over ethernet en 2 glaspoortjes

Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 19:30
Dim72 schreef op vrijdag 6 oktober 2017 @ 23:42:
Je bedoelt een dubbele connectie met 1 provider maken?.

Voor dubbele snelheid?.
Nee, helaas. Misverstand.
De connectie met je provider blijft wat het is. je maakt virtuele interfaces aan en die verbinden via de connectie met je provider. Je deelt dan een en dezelfde fysieke verbinding dus snelheid met meerdere virtuele "uitgangen" op je PFSense bakkie.

Acties:
  • 0 Henk 'm!

  • Blommie01
  • Registratie: Juli 2010
  • Laatst online: 05-05 08:16
Moet je even de specs naast elkaar leggen. Je kunt ook beide handleidingen even doornemen om de verschillen te bekijken.

Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

@Blommie01 en @beerten, bedankt voor jullie tips. Ik heb nog een mITX bordje liggen (met 2 LAN poorten) met een Core i3 en een 8Gb geheugenbankje. Daar ga ik pfsense maar eens op installeren om te kijken of het wat is. Mijn Asus bewaar ik voorlopig nog maar even. Ik zal de Fritzbox uit de kast halen en die in Bridge-modus zetten. Ik heb al 2 AP in huis, beide ook van Asus, maar goed, misschien dat ik de AC88U als vervanging ga gebruiken, moet ik nog maar even zien.

Binnenkort maar eens aan de gang. Ik zal het hier wel laten weten :)

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
De Fritzbox in bridge mode kan je helaas vergeten. Tenzij je enorm gaat lopen pielen (op sommige versies) zitten ze pot dicht.

Volg voor glas de handleidingen op netwerkje.com bijvoorbeeld.

Voor glas is er een NTU (ik heb geen glas dus ik ken puur de theorie) je hebt dus geen modem in de klassieke zin nodig als bij xdsl. Wel moet er een PPP sessie worden opgezet (dat is hoe je vroeger inbelde met je 56k6 modem) máár de PPP wordt opgezet over ethernet. De NTU zet de glas lijn om naar ethernet zodat onze consumenten apparatuur om kan gaan met het signaal op de glas lijn.
Als je dat doet op je pfsense box die direct aan je NTU hangt dan heb je in essensie een modem in bridge mode. Met andere woorden je hebt direct toegang tot je externe (statische in het geval van xs4all) IP adres en dat is wat je wil.

Met een Fritzbox ertussen moet je gaan DMZ’en ofzo of andere capriolen gaan uithalen.

Netwerkje.com kan je de theorie verder uitleggen maar ipv een microtik heb je dan dus een pfsense box die (neem ik aan) hetzelfde kan als die mikrotik uit die handleidingen. Lees het goed door de theorie over de VLAN’s etc is belangrijk!

@Pazo als je van die asus af wil dan heb ik wel interesse. Ik kreeg de boel namelijk niet draaiende op m’n netgear dus zoek een alternatief met een dikke cpu en ben erg gecharmeerd van merlin wrt. PM maar als je er besluit vanaf te willen.

Kasper

[ Voor 14% gewijzigd door Kasper1985 op 10-10-2017 01:03 ]


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

Kasper1985 schreef op dinsdag 10 oktober 2017 @ 00:42:
De Fritzbox in bridge mode kan je helaas vergeten. Tenzij je enorm gaat lopen pielen (op sommige versies) zitten ze pot dicht.
Hmpf... :( Zou het zo zonde vinden om mn AC88U enkel als bridge-modus-doosje er tussen te hebben hangen. Maar eens verder in verdiepen / uitzoeken of het toch op een of andere manier voor elkaar te krijgen is.


Maar bedankt voor de interesse in de Asus, maar die gaat pas weg als echt alles na tevredenheid werkt. Ik heb m pas anderhalve maand ;) Kan nog ff duren. Maar ik zal het onthouden.

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • J0HAN
  • Registratie: Oktober 2007
  • Laatst online: 08-05 14:15
Kasper1985 schreef op maandag 2 oktober 2017 @ 11:49:
@Dim72 Geef het nog niet op. Probeer verschillende servers. Kijk ook eens naar test accountjes van andere aanbieders. NordVPN bijvoorbeeld adverteert niet met gratis test accounts maar als je ze er lief om vraagt op hun web chat geven ze je vaak 3 dagen gratis om te testen.

Ben benieuwd naar je verdere ervaringen!
Of gewoon via deze link?
https://free.nordvpn.com

 MacBook Pro M1 (2021)  Mac Mini (2011)  iPhone 12 Pro


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 00:57
@Pazo dat is ook zonde. Maar wat is de beweeg reden om over te stappen naar pfsense? Als het puur vpn is dan is het wellicht nuttig.

Als het puur als normale router is dan voldoet de asus ook prima natuurlijk tenzij je nu de provider snelheid niet haalt.

Is er niemand in je omgeving die er baat bij heeft? De setup bij mijn moeder bijvoorbeeld bestaat uit oude access points en een router die ik over had na upgrades. Voldoet voor haar prima aangezien ze alleen mail checkt en Pauw kijkt via iptv en er een enkele keer iemand op bezoek komt die graag op wifi wil om data te besparen.

Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

@Kasper1985 De voornaamste reden om naar pfsense over te stappen in permanent VPN op het hele netwerk te hebben, met een betere snelheid dan via de Asus. Ik heb een 500Mbit glasvezelverbinding, als ik VPN instel op de Asus haal ik maar iets van 30 Mbit ivm de beperkte processorkracht. Gewoon zonde van een 500Mbit verbinding. Ik hoop met een pfsense setup met een Core i3 erin een veel beter resultaat te halen; zou tevreden zijn als ik ongeveer de helft haal (ca 250Mbit), maar meer zou natuurlijk nog beter zijn.

En er is altijd nog een reden: weer lekker een paar avonden prutsen /stoeien / schelden / juichen met een nieuwe project :)

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • +1 Henk 'm!

  • DOK
  • Registratie: December 2008
  • Niet online

DOK

Pazo schreef op dinsdag 10 oktober 2017 @ 10:10:
@Kasper1985 De voornaamste reden om naar pfsense over te stappen in permanent VPN op het hele netwerk te hebben, met een betere snelheid dan via de Asus. Ik heb een 500Mbit glasvezelverbinding, als ik VPN instel op de Asus haal ik maar iets van 30 Mbit ivm de beperkte processorkracht. Gewoon zonde van een 500Mbit verbinding. Ik hoop met een pfsense setup met een Core i3 erin een veel beter resultaat te halen; zou tevreden zijn als ik ongeveer de helft haal (ca 250Mbit), maar meer zou natuurlijk nog beter zijn.

En er is altijd nog een reden: weer lekker een paar avonden prutsen /stoeien / schelden / juichen met een nieuwe project :)
Sinds ik standaard een VPN verbinding gebruik en mijn standaard router geen redelijk snelheid kon geven ben ik ook overgestapt naar Pfsense. Met een G4400 haal ik ongeveer 700-800 Mbps via PIA, dit is eigenlijk nog ver boven de verwachting die ik had. Een I3 is dus niet perse nodig voor hoge OpenVPN snelheden..

De router van mijn ISP heb ik helemaal de deur uit gedaan en achter de Pfsense pc (Lenovo SFF) hangt nu mijn oude eigen netgear router als access point voor de wifi. Werkt als een zonnetje!

Nog een tip voor als iemand op zoek is naar een relatief goedkope en zuinige oplossing die toch ca 300 mbps via OpenVPN haalt: pfsense hierop: pricewatch: ASRock J3355M of hierop: pricewatch: ASRock J3355B-ITX. Belangrijk ook nog om te weten dat de OpenVPN snelheid afhankelijk is van de single core snelheid van je CPU, OpenVPN doet (nog) niet aan multi core. Daarnaast is een CPU met AES-NI essentieel voor een beetje fatsoenlijke OpenVPN snelheden.

[ Voor 25% gewijzigd door DOK op 11-10-2017 00:27 ]

Dein Atem kalt, das Herz in Flammen


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
DeMaartenR schreef op woensdag 11 oktober 2017 @ 00:05:
[...]


Sinds ik een eigenlijk standaard een VPN verbinding gebruik en mijn standaard router geen redelijk snelheid kon geven ben ik ook overgestapt naar Pfsense. Met een G4400 haal ik ongeveer 700-800 Mbps via PIA, dit is eigenlijk nog ver boven de verwachting die ik had. Een I3 is dus niet perse nodig voor hoge OpenVPN snelheden..
Je hebt inderdaad geen Core nodig. Een Pentium of zelfs Atom (C-series) wil prima 300+ Mbit trekken.

Populaire keuzes (incl. de Core series):

- J3355B
- G4400 / G4560
- U-series i3/i5

De J-series is praktisch als je een embedded bordje pakt, de G-series voor ITX builds, en de U-series voor SFF appliance builds. Met de G4xxx series in een ITX build heb je het voordeel dat je een moederbord met genoeg ethernet opties of PCIe slots kan regelen.

De J3355B is goedkoop te krijgen bij ASRock: pricewatch: ASRock J3355B-ITX en ook als compleet systeem van Acer: pricewatch: Acer Aspire XC-730 I3400 NL (low-profile NIC nodig! en mogelijk BIOS mod voor non-GPU in PCIe slot)

De U-series Core is qua prijs/kwaliteit in de Qotom mini PC's met Intel NIC's het beste te vinden (Op Aliexpress maar ook Amazon).

Acties:
  • 0 Henk 'm!

  • DOK
  • Registratie: December 2008
  • Niet online

DOK

johnkeates schreef op woensdag 11 oktober 2017 @ 00:13:
[...]


Je hebt inderdaad geen Core nodig. Een Pentium of zelfs Atom (C-series) wil prima 300+ Mbit trekken.

Populaire keuzes (incl. de Core series):

- J3355B
- G4400 / G4560
- U-series i3/i5

De J-series is praktisch als je een embedded bordje pakt, de G-series voor ITX builds, en de U-series voor SFF appliance builds. Met de G4xxx series in een ITX build heb je het voordeel dat je een moederbord met genoeg ethernet opties of PCIe slots kan regelen.

De J3355B is goedkoop te krijgen bij ASRock: pricewatch: ASRock J3355B-ITX en ook als compleet systeem van Acer: pricewatch: Acer Aspire XC-730 I3400 NL (low-profile NIC nodig! en mogelijk BIOS mod voor non-GPU in PCIe slot)

De U-series Core is qua prijs/kwaliteit in de Qotom mini PC's met Intel NIC's het beste te vinden (Op Aliexpress maar ook Amazon).
Exact. https://forum.pfsense.org...37797.msg753666#msg753666 :D

Dein Atem kalt, das Herz in Flammen


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 09-02 16:04
Haha, ja, dat moeten we vrij vaak herhalen op het pfSense forum. In mijn steeds lomper wordende Qotom topic komt het ook vaak genoeg langs: https://forum.pfsense.org/index.php?topic=132528.0

Het is eigenlijk sinds de J1900 gewoon niet meer goed genoeg is dat we op deze selectie komen. Voor mensen die wat meer hardcore netwerken of gewoon een groter budget hebben zijn de C-series Atoms en Xeon-D bordjes weer meer populair, maar dan hebben we ook meteen echte server bordjes en niet van die semi-HTPC-kantoorPC hardware.

Dat Qotom uiteindelijk met een degelijke box kwam met goede Intel interfaces en Core i3 en i5 CPU's was echt een uitkomst, er was een paar maanden gewoon een gat tussen de overvloed aan J1900 meuk en snelle hardware waar gigabit fiber en VPN lekker werkt.

Het is ook wel geinig dat de crappy consumenten routers met MIPS en low-end ARM CPU's aan komen kakken met "VPN Support" terwijl dat gewoon nooit gaat werken. Op z'n best had je nog (in de VIA C3 tijd) custom crypto engines om de oudere IPSec algo's relatief snel uit te voeren, maar ook dat heeft nu geen zin meer.

[ Voor 13% gewijzigd door johnkeates op 11-10-2017 00:19 ]


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

DeMaartenR schreef op woensdag 11 oktober 2017 @ 00:05:
[...]


Sinds ik standaard een VPN verbinding gebruik en mijn standaard router geen redelijk snelheid kon geven ben ik ook overgestapt naar Pfsense. Met een G4400 haal ik ongeveer 700-800 Mbps via PIA, dit is eigenlijk nog ver boven de verwachting die ik had. Een I3 is dus niet perse nodig voor hoge OpenVPN snelheden..

De router van mijn ISP heb ik helemaal de deur uit gedaan en achter de Pfsense pc (Lenovo SFF) hangt nu mijn oude eigen netgear router als access point voor de wifi. Werkt als een zonnetje!

Nog een tip voor als iemand op zoek is naar een relatief goedkope en zuinige oplossing die toch ca 300 mbps via OpenVPN haalt: pfsense hierop: pricewatch: ASRock J3355M of hierop: pricewatch: ASRock J3355B-ITX. Belangrijk ook nog om te weten dat de OpenVPN snelheid afhankelijk is van de single core snelheid van je CPU, OpenVPN doet (nog) niet aan multi core. Daarnaast is een CPU met AES-NI essentieel voor een beetje fatsoenlijke OpenVPN snelheden.
Kijk, dat zijn goede berichten qua snelheden. Ik heb ook PIA als VPN. De reden dat ik een Core i3 ga gebruiken is omdat ik dat nog heb liggen hier, incl mobo, geheugen en psu. Dus zonde om daar nieuw voor te kopen.

Maar je geeft aan de router van je ISP de deur uit gedaan te hebben. Ik gebruik m momenteel ook niet; de Asus doet dit werk. Maar begrijp ik hieruit dat je een pfsense setup dus wel volledig als vervanger van je modem/router kunt gebruiken? Want ik begreep eerder dat je de modem van je ISP in bridge modus moet zetten en dan pfsense erachter. En ik las ook dat de Fritzbox zich hier niet voor leent, dus daar zit nog een pijnpuntje. Zou het veel fijner vinden als ik dat ding helemaal niet nodig heb.

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • DOK
  • Registratie: December 2008
  • Niet online

DOK

Dat hangt denk ik een beetje van je ISP af, ik heb glasvezel en daarbij heb ik de router van de ISP niet meer nodig. Ik moest een vlan instellen (bij IPTV 2 vlan's), maar dat was het eigenlijk.

[ Voor 56% gewijzigd door DOK op 11-10-2017 12:19 ]

Dein Atem kalt, das Herz in Flammen


Acties:
  • 0 Henk 'm!

  • Pazo
  • Registratie: Mei 2006
  • Laatst online: 23:11

Pazo

Mroaw?

@DeMaartenR Dat klinkt belovend. Ik heb van XS4ALL glasvezel, en momenteel gebruik ik hun Fritzbox dus ook niet, de AC88U doet het werk. De planning is om dit weekend ermee te gaan beginnen.

Grote Enphase topicIQ Gateway lokaal uitlezenPVOutput
10690Wp op O/W (Barneveld) • Panasonic Aquarea K-serie (7kW) WP • Gasloos per 1-11-2023


Acties:
  • 0 Henk 'm!

  • DOK
  • Registratie: December 2008
  • Niet online

DOK

Als je AC88U dat over kan nemen dan moet dat met pfsense ook kunnen. Heeft vast dezelfde mogelijkheden als de Asus en dan nog heel wat nieuwe :)

Dein Atem kalt, das Herz in Flammen

Pagina: 1 2 Laatste