Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NUC geschikt voor OPNsense?

Pagina: 1
Acties:

Vraag


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 06:12
Beste tweakers,

Ik wil binnenkort (over enkele weken/ 1 maand) waarschijnlijk een project beginnen met OPNsense.

Momenteel heb ik geen beveiliging en wil dit een beetje op orde hebben. Vooral omdat ik weet wat iedereen bezoekt. En dus zo min mogelijk ge-infecteerd wil raken.

OPNsense is in mijn ogen een goede oplossing wat niet al te duur hoeft te zijn voor een thuis oplossing.

Ik woon in Duitsland (Saarland) en heb een upgrade ontvangen van mijn ISP van DSL 16mb/s -> VDSL 100mb/s dus dat wil ik ook goed benutten voor VPN doeleindes wat ook in OPNsense is geintegreerd.

Nu lees ik op OPNsense: https://opnsense.org/users/get-started/
Recommended
The recommended specification to run all OPNsense standard features, means every feature is functional and fits most use cases.
Processor 1.5 GHz multi core cpu
RAM 4 GB
Install method Serial console or video (vga)
Install target 120 GB SSD

Een 2DE HANDS NUCje zou in principe dus al goed genoeg zijn. Ik lees alleen niks over een 2de LAN poort. Maar ik verwacht dat het dus via LAN - naar MODEM/ROUTER GAAT?

Mijn vraag is dus.
Ik wil MODEM -> LAN 1 naar mijn normale werkPC
Ik wil MODEM -> LAN 2 naar mijn NUC (met OPNsense geinstalleerd.
En is zou dus benaderbaar moeten zijn?

Is dit mogelijk? Wil mijn werkPC geen VM op draaien met OPNsense namelijk.

Alle reacties


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
OPNsense is router software en je hebt een board nodig met minimaal 2 netwerk aansluitingen. Door middel van virtualisatie en en Vlan's zou 1 kunnen maar dan nog ziet de software 2 netwerk interfaces.
Overigens zou ik mij eerst iets meer verdiepen in netwerken voordat je hieraan begint.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • chickpoint
  • Registratie: Oktober 2009
  • Laatst online: 22-11 13:30
Voor zover ik weet zijn er inderdaad geen NUCs met dual nic. Tenzij je er een USB nic aan wilt hangen dan zou het kunnen, maar dat is natuurlijk geen fatsoenlijke oplossing.

Een ander idee is misschien om te kijken naar een router van Mikrotik of Ubiquiti. Deze hebben redelijk goedkope routers waar je toch heel veel me kan (een verkapt linux doosje). Dan is het gelijk wat laagdrempeliger om hiermee aan de slag te gaan en wat meer te weten te komen over netwerken.

Ik heb echt geen 9 tot 5 mentaliteit! Eerder 10 tot 3...


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 06:12
Ik heb ook nog een Cisco RV130W VPN/Firewall liggen. Helaas biedt voor zover ik weet TELEKOM niet Bridge modus aan voor hun Fritzbox 7490. Dus toen ik mijn router probeerde te bereiken lukte dat namelijk niet. Dus moet op een andere manier zoeken naar een geode oplossing.

  • Paradox
  • Registratie: Oktober 2002
  • Laatst online: 00:05
Wat vind je van
The OPNsense development team encourage everyone looking for a turn-key solution to buy from Deciso or one of the other partners listed at our partner page. Listed partners make significant contributions back to the project

https://www.deciso.com/

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 06:12
@Paradox wat ik al zei, voor mij is het veel geld om 500,- neer te leggen voor een thuis omgeving. Ik heb de productlijn inderdaad al bekeken. En valt helaas niet in mijn straatje.

Ik dacht met een Intel NUC wat op zich zelf krachtig genoeg is, jammer van de geen dubbele NIC. Die je soms voor onder de €100,- kan v inden.

In eerste instantie zou de OPNsense niet in mij opgekomen zijn, als de Fritzbox 7490 en mijn Cisco Router RV130W samen konden werken.

[ Voor 28% gewijzigd door theduke1989 op 03-08-2018 10:27 ]


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 08:35
Als je een managed switch gebruikt kun je werken met VLANs en heb je geen twee NICs nodig.
Ik heb een hele tijd een NUC (i3 model) als VMware ESXi server gehad. Ik had diverse netwerken (LAN / Gast / IoT) terwijl de NUC maar één NIC had ;)

  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 08:09
Ik weet niet wat je budget is maar ik gebruik zelf een Qotom-Q355G4.
Specs:

Stroomverbruik
TDP 15 W

Onboard CPU
Intel ® Core ™i5-5250UProcessor 3 M Cache, tot 2.70 GHz

geheugen
ondersteuning DDR3L 13331600 MHz, 1.35 V
1 x DDR3 DIMM Geheugen Slot, Max. ondersteuning tot 8 GB Geheugen

Hard Disk
ondersteuning SSD (MSATA SATA)/ondersteuning HDD (2.5 inch SATA HDD)

Onboard VGA
Intel ® HD Graphics 6000

Onboard LAN
4 x Intel I211-AT-10/100/1000 Controller

Ik draai pfSense met een Ziggo 200/20 verbinding en de de CPU piekt op nog geen 10%.

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 06:12
@CollisionNL mijn budget voor dit projectje is voor nu niet zo groot. Dus vandaar dat ik kijk naar 2de hands Intel NUC als het ware. Jouw machine kost rond de €300,- op AliE, net zitten kijken.

Zit nu een tekening te maken voor wat @ThinkPad heeft gedaan om te kijken of het hier haalbaar is. Qua aanschaf iets boven mijn budget. Want een managed switch + NUC kost al gouw €150 - €200,- Daarnaast moet ik ook zien om een andere virtualisatie software te gebruiken als het op deze manier gaat. Aangezien VMWARE ook niet gratis, net zitten kijken of ze iets aanbiede helaas niks. Dus virtualbox of iets dergelijks.


Zit alleen met de gedachte van twee NIC's die nodig zijn.

Zo vanuit de muur naar de NUC/IETS ANDERS - DAN MODEM / ROUTER

WANT wat heeft het voor zin om vanuit MODEM -> NUC en dan de rest? (switch)

[ Voor 44% gewijzigd door theduke1989 op 03-08-2018 12:28 ]


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
VMware is in de vorm van ESXi wel gratis (wel met wat beperkingen maar daar heb je geen last van).

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • CollisionNL
  • Registratie: Juli 2012
  • Laatst online: 08:09
theduke1989 schreef op vrijdag 3 augustus 2018 @ 12:24:
@CollisionNL mijn budget voor dit projectje is voor nu niet zo groot. Dus vandaar dat ik kijk naar 2de hands Intel NUC als het ware. Jouw machine kost rond de €300,- op AliE, net zitten kijken.

Zit nu een tekening te maken voor wat @ThinkPad heeft gedaan om te kijken of het hier haalbaar is. Qua aanschaf iets boven mijn budget. Want een managed switch + NUC kost al gouw €150 - €200,- Daarnaast moet ik ook zien om een andere virtualisatie software te gebruiken als het op deze manier gaat. Aangezien VMWARE ook niet gratis, net zitten kijken of ze iets aanbiede helaas niks. Dus virtualbox of iets dergelijks.


Zit alleen met de gedachte van twee NIC's die nodig zijn.

Zo vanuit de muur naar de NUC/IETS ANDERS - DAN MODEM / ROUTER

WANT wat heeft het voor zin om vanuit MODEM -> NUC en dan de rest? (switch)
Hoeveel euro zit je aan te denken? Je kan de Qotom ook wat minder zware specs (i3) nemen (meer dan voldoende voor jou doel) en dan is hij rond de € 222,95 incl verzending.

Of zelfs een J1900 voor € 165,05 incl verzenden. deze heeft ook:
4 x Intel I211-AT-10/100/1000

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 22-11 16:34
Ik heb zelf een mikrotik
pricewatch: MikroTik Routerboard RB2011UiAS-2HnD-IN
Heel tevreden van. Is een switch, router, AP in 1 toestel.
Denk dat dit wel binnen je budget past. Leercurve is wel hoog voor routeros.

Ben zelf naar opnsense aan het kijken vanwege de openvpn support. Dit is problematisch op mikrotik.
Kiezen is verliezen :-)

Verwijderd

Je zal voor een router toch echt aan 2 netwerk adapters moeten. (het kan via VLAN tagging zoals hierboven wordt gesuggereerd, maar als je daar niet mee bekend bent, niet aan te raden)
Er bestaan NUC's met 2 ethernet adapters. Of je kan een 2e netwerkadapter zelf plaatsen https://g2digital.co.uk/m...c-is-ready-for-pre-order/

Door te "dubbel natten" kan je je OPNSense prima achter de modem/router van je provider laten draaien.

Je situatie wordt dan:

Internet - MODEM/Router ISP - NUC - Switch met daaraan AP + bedrade devices

IP Modem/Router wordt door ISP geregeld.
Intern krijgt de MODEM/Router een private IP adres (bijv 192.168.1.1)
De NUC krijgt aan de MODEM/Router kant een IP adres om dezelfde range als de MODEM/Router (dus 192.168.1.2 met als default gateway het interne IP adres van de MODEM/Router
De LAN kant van je NUC krijgt een IP adres in een ander subnet (bijv 192.168.10.1) Alle andere apparaten op je LAN krijgen dan een IP adres in datzelfde subnet. OPNSense zal ingesteld moeten worden als DHCP server en de IP adressen voor je apparaten op je LAN uitdelen.

[ Voor 41% gewijzigd door Verwijderd op 03-08-2018 16:47 ]


  • flatser
  • Registratie: November 2010
  • Laatst online: 20-10 19:29
Al een keer gekeken naar mini box?
http://www.mini-box.com/A...-412TC?sc=8&category=1361
Misschien dat dit meer in de buurt van je prijsklasse komt.

  • Mythling
  • Registratie: November 2007
  • Laatst online: 08:11
Met een managed switch is opnsense met 1 netwerk port echt een eitje als je je een beetje inleest. Werkt bij mij perfect op een Mac mini met 1 port

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 06:12
@Mythling wat heb jij als hardware voor OPNsense zelf? want me inlezen kan ik wel.

Echter de aanschaf van de juiste hardware voor niet al te veel geld is voor mij een issue.

Daarnaast heb ik een UGREEN 3.0usb met LAN aansluiting 10/100/1000 voor €15,- dus als ik de extra poort toch nodig heb. PC zal altijd aanstaan dus de USB ZAL ALTIJD ACTIEF AANSTAAN ook.
Pagina: 1