Jazeker!
PfSense:
:strip_exif()/f/image/UBcDZJWaC9JXYJ5XA2JfNsiN.jpg?f=fotoalbum_large)
(De OPT5 is de directe-kabel-naar-bureau-backup aansluiting)
En Omada:
:strip_exif()/f/image/AhRT7w1yZ40rjfYLgpGbMANi.jpg?f=fotoalbum_large)
(Ik gebruik een van de switches nu ook als media-converter ipv een losse, vandaar de WAN-vlans)
En dan de details van de LAN ‘interface’:
:strip_exif()/f/image/I9MbJG3lZNC2EEzfJWoGbaqB.jpg?f=fotoalbum_large)
Met een pfSense router op alle vlans is het echt beter om in Omada overal type vlan te gebruiken. Dit omdat de controller pfSense gaat "bevragen" alsof het een Omada router is - kan lang goed gaan - maar lijkt me niet wenselijk.
Niet om je af te schepen - maar ik kan aan mijn kant gewoon switchen van type interface naar type vlan en terug.
En als ik van “Interface” naar “VLAN” wil veranderen, dan mag dat niet:
Dit heb ik net ook nog geprobeerd door eerst op Omada alle vlans te verwijderen en dan de LAN interface aan te passen naar VLAN, maar ook dan gaat het niet. Daarna maar snel de backup teruggezet. (Dat werkt trouwens vlot en goed, altijd fijn om een keer ‘getest’ te hebben dat dat werkt.)
Vraag me toch wel af waarom dit bij niet simpel aan te passen is.
Misschien moet ik alle Omada componenten nog maar eens resetten, of een 2de site toevoegen en ze dan overzetten of zo?
Een ER7212PC heeft een router ingebouwd - dan zou pfSense dubbelop zijn - in ieder geval deels.
Als je pfSense alleen als (OpenVPN-)router met L4 firewall gebruikt is dat nog steeds de betere - maar de verschillen met een Omada router zijn dan niet zo heel groot meer => is een goed werkbaar alternatief.
Dat wordt anders als je ook de IDS/IPS functies van Surricata gebruikt. Of andere pfSense-functies zoals de Wireguard VPN, een reverse proxy, een web application firewall, etc... - allemaal functies die via plugins geregeld kunnen worden - iets wat bij Omada niet kan.
Ik gebruik naast de VPN functionaliteit (Meestal WG nu, soms nog OpenVPN) ook pfBlockerNG en ook ACME LE certificaten. En heb nog wat met haproxy gespeeld. (Dit kan natuurlijk ook allemaal op andere manieren opgelost worden.)
Maar ik ben overtuigd, ik blijf pfSense nog maar even gebruiken.
Inzake je IoT vraag:
Er is in de laatste Omada releases behoorlijk gesleuteld aan mDNS (onder services). Dat zou kunnen helpen. Daar al eens naar gekeken?
Ik had al het idee dat ik toen ik dit weekend weer eens naar de mDNS opties keek, ik veel meer zag dan een half jaar geleden. Maar eerst nog maar even op de basis focussen en daarna kijk ik ook weer in het zelfbouw topic en naar deze opties.