Hallo en wat leuk dat je in dit topic komt kijken!
Voordat ik los brand in dit topic, wil ik in elk geval even gezegd hebben dat ik voordat ik dit topic startte even contact heb gehad met @rens-br over het onderstaande vraagstuk, gezien het een algeheel project is waarbij ook hardware aanschaf gaat komen.
:fill(white):strip_exif()/f/image/4sd82fE2QQPQws4YB6ML57uD.png?f=user_large)
De 8p gigabit switch is dus een non-managed 8-poorts gigabit switch, waar ik even het merk en type niet van weet, maar is niet heel spannend, want gaat toch niet weg. Tekening gemaakt met behulp van draw.io!
Ik ga met een hypervisor (welke maakt an sich niet heel veel uit, zolang ik eea wel kan doorgeven middels passthrough) twee VM's maken. Een VM die drie NICs middels passthrough krijgt zodat deze via LAN het netwerk van internet kan voorzien (1 NIC voor internet, 1 NIC voor LAN) en 1 NIC tbv het wireless accesspoint. Voor het beheer van de hypervisor gebruik ik dan gewoon de onboard NIC.
De andere VM (ik denk dat ik daarvoor Debian ga gebruiken) om Docker te draaien waarin ik dus in elk geval DSMR-reader in read "stand" ga draaien, om mijn andere DSMR reader container (die op een andere machine draait) van data te voorzien. Eventueel een container met Pi-Hole, maar daarover straks meer.
Ik kan eventueel ook mijn desktop upgraden (zie ook in mijn inventaris: PC-GJ) en deze hardware dan doorschuiven naar mijn VMWare machine. Wat ik ook doe, ik zal sowieso een lijst moeten maken voor hardware, maar wil eerst een weloverwogen besluit maken over wat ik exact ga doen en daarvoor is o.a. dit topic bedoelt: advies inwinnen over wat het handigste is om te doen voor mijn doel(en).
Ik vind het in elk geval heel dubbel wat nu wijsheid is; de huidige server ervoor gaan gebruiken? Hardware doorschuiven, of toch direct voor deze machine hardware aanschaffen? Als ik dit laatste ga doen, weet ik ook niet echt wat voldoende snelheid heeft om 1Gbit te draaien via glasvezel en dat maakt het voor mij lastig om (nu al) een lijstje te maken met hardware. Wel lijkt het mij handig om te kijken in topics zoals Het grote zuinige server topic - deel 3 voor inspiratie. Ik zal voor deze optie ook even goed rondkijken wat voor mijn casus handig is en met een voorstel komen. Dit doe ik echter later, ik moet mijzelf eerst even verdiepen in de hardware weer.
Ik zal gaandeweg ook de nodige informatie delen en met updates komen mocht dat voor het topic interessant zijn, zodat anderen ook gebaad zijn bij dit topic en eventueel kunnen leren van de ervaringen alhier.
Ook zal ik posts met nuttige informatie pinnen, zodat die ook gemakkelijker terug te vinden zijn door het gehele topic, zodat ik ook beter te zien is waarop beslissingen e.d. op gebaseerd zijn en dergelijken. de gepinde posts in dit topic bekijken.
Voordat ik los brand in dit topic, wil ik in elk geval even gezegd hebben dat ik voordat ik dit topic startte even contact heb gehad met @rens-br over het onderstaande vraagstuk, gezien het een algeheel project is waarbij ook hardware aanschaf gaat komen.
Wat is de bedoeling van dit topic?
De bedoeling is plain and simple. Nu de vrije modemkeuze een feit is, ik momenteel meerdere apparaten heb om mij in mijn internet en netwerkbehoeften te voorzien, wil ik dat simpelweg "opschonen". Uiteindelijk heb ik nu drie apparaten, die elk iets doen, terwijl dat prima in 1 apparaat kan. Wel wil ik dat (het liefst) zo zuinig mogelijk doen.Wat is de huidige situatie?
De huidige situatie is als volgt:- 1Gbit glasvezel internet, provider is Jonaz, hierdoor heb ik een ZTE F668 v3 modem (specificaties aldus mijn ISP) in bruikleen, die sinds het begin in bridge draait voor...
- Een ASUS AC68U router, die dienst doet als router tbv internet en wifi access point
- Een Raspberry Pi 3b, die dienst doet als Pi-Hole (DNS) en DSMR reader
:fill(white):strip_exif()/f/image/4sd82fE2QQPQws4YB6ML57uD.png?f=user_large)
De 8p gigabit switch is dus een non-managed 8-poorts gigabit switch, waar ik even het merk en type niet van weet, maar is niet heel spannend, want gaat toch niet weg. Tekening gemaakt met behulp van draw.io!
Wat is de wenselijke situatie?
Simpel gezegd denk ik dat bovenstaande lijst best afgehandeld kan worden door 1 apparaat. Ik ben dus op zoek naar hardware om dit goed en toekomst proof te kunnen doen, bij voorkeur in een compact formaatje. Het moet uiteindelijk de volgende zaken gaan doen:- Internet gateway, het wordt het centrale punt dat de internet toegang regelt
- Ad blocking DNS
- Wifi access point
- P1 reader
Hoe denkt @CH4OS dat voor zich te zien dan?
Vooralsnog zit ik te denken om het eigenlijk op te splitsen. De DSMR-reader draai ik momenteel in een Docker container en wil dat eigenlijk blijven doen. Voor het netwerk gedeelte zit ik te denken om OPNsense te gaan draaien. Doordat OPNsense gebaseerd is op BSD, heeft het dus geen Docker support. Hierdoor zit ik eigenlijk te denken om het als volgt aan te pakken:Ik ga met een hypervisor (welke maakt an sich niet heel veel uit, zolang ik eea wel kan doorgeven middels passthrough) twee VM's maken. Een VM die drie NICs middels passthrough krijgt zodat deze via LAN het netwerk van internet kan voorzien (1 NIC voor internet, 1 NIC voor LAN) en 1 NIC tbv het wireless accesspoint. Voor het beheer van de hypervisor gebruik ik dan gewoon de onboard NIC.
De andere VM (ik denk dat ik daarvoor Debian ga gebruiken) om Docker te draaien waarin ik dus in elk geval DSMR-reader in read "stand" ga draaien, om mijn andere DSMR reader container (die op een andere machine draait) van data te voorzien. Eventueel een container met Pi-Hole, maar daarover straks meer.
Wat mag het kosten?
Ik heb niet echt een maximum budget in gedachten, duizenden euro's wil ik er echter ook niet aan spenderen. Maar wat voor mij wel belangrijk is, is dat een goede prijs/kwaliteit verhouding wil hebben en het liefst ook een beetje zuinig. Qua grootte zou het fijn zijn als het in een klein kastje kan passen, zodat ik deze PC in de meterkast kwijt kan (aangezien daar ook mijn slimme meter met P1-aansluiting zit).Hoe wil je dat gaan doen qua hardware?
Dit is een interessant vraagstuk. Ik heb momenteel al een server draaien (zie ook in mijn inventaris: VMWare 2.0) die ik hiermee ook kan gaan belasten. Deze draait overigens ook al een VM met Debian en een DSMR-instance. Echter staat deze machine in mijn voorraad kast en heeft geen directe toegang tot de P1-naar-USB kabel.Ik kan eventueel ook mijn desktop upgraden (zie ook in mijn inventaris: PC-GJ) en deze hardware dan doorschuiven naar mijn VMWare machine. Wat ik ook doe, ik zal sowieso een lijst moeten maken voor hardware, maar wil eerst een weloverwogen besluit maken over wat ik exact ga doen en daarvoor is o.a. dit topic bedoelt: advies inwinnen over wat het handigste is om te doen voor mijn doel(en).
Ik vind het in elk geval heel dubbel wat nu wijsheid is; de huidige server ervoor gaan gebruiken? Hardware doorschuiven, of toch direct voor deze machine hardware aanschaffen? Als ik dit laatste ga doen, weet ik ook niet echt wat voldoende snelheid heeft om 1Gbit te draaien via glasvezel en dat maakt het voor mij lastig om (nu al) een lijstje te maken met hardware. Wel lijkt het mij handig om te kijken in topics zoals Het grote zuinige server topic - deel 3 voor inspiratie. Ik zal voor deze optie ook even goed rondkijken wat voor mijn casus handig is en met een voorstel komen. Dit doe ik echter later, ik moet mijzelf eerst even verdiepen in de hardware weer.
Hoe lang gaat dit duren?
Het is voor mij redelijk nieuw om zelf een eigen centraal netwerkpunt te maken en het leek mij leuk om jullie mee te nemen gedurende het hele project, van (eventuele) aanschaf van hardware (en welke hardware dan) tot en met de uiteindelijke inrichting van het geheel. Ik heb niet echt een deadline waarop ik een en ander gereed wil hebben, ik wil het vooral "goed" doen en iets hebben wat bij voorkeur zuinig is en toekomstbestendig werkt.Waar ben ik nu naar op zoek?
Vooral informatie en advies; wat zouden jullie doen in een vergelijkbare situatie en waarom? Mijn uiteindelijke doel is dus om drie apparaten te consolideren naar eentje.Heb ik verder nog wensen?
Jazeker, doordat ik OPNsense mogelijk ga gebruiken, kan ik ook met RADIUS en eventueel een captive portal gaan werken. Ik zou het dan gaaf vinden om een WIFI op te zetten dat alleen voor gasten is en uitsluitend toegang tot internet heeft. Een ander WIFI netwerk voor bijvoorbeeld de eigen apparaten, die wel toegang heeft tot het lokale LAN-netwerk. Het zou mooi zijn als dit er in zit, maar is geen vereiste.Additionele informatie en links
- Jonaz, mijn ISP, heeft deze pagina online staan over de vrije modemkeuze. Deze is wat onduidelijk, maar ik heb intussen toezegging dat deze aangepast gaat worden.
- Omdat ik OPNsense ook als Ad Blocker wil laten draaien (geen zorgen Tweakers!
), zal ik waarschijnlijk ook graag (E)DROP willen configureren. Heb mij hier nog niet heel erg in verdiept, om heel eerlijk te zijn, zou het fijn vinden als bijvoorbeeld https://dbl.oisd.nl ook kan integreren hier in, maar ik weet niet of dat kan.
- Het grote zuinige server topic - deel 3 - want waarom zouden we geen voordeel halen uit andere topics waar kennis al gedeeld wordt? ;)]
- [Jonaz Glasvezel] Ervaringen & Discussie
- Ik heb ook interessante posts in dit topic gepind
- Jonaz heeft wat meer duidelijkheid gegeven over het proces, je kunt dus gewoon een eigen ONT gebruiken, zie ook CH4OS in "[project] Eigen router setup maken en instellen van A tot Z"
Algemene vragen vooraf
Momenteel heb ik inderdaad ook al wat vragen en zou graag ook willen weten wat het wijste is om te doen.- De gelinkte pagina hierboven van Jonaz (mijn ISP) schrijven ze dat het internet untagged is. Er is dus geen VLAN nodig voor internet. Betekend dit, dat ik eventueel ook de glasvezel direct in het apparaat kan duwen met een glasvezel nic? Dat zou interessant zijn als dat zo is, maar welke glasvezel nic is dan interessant en toekomst bestendig? Mocht bijvoorbeeld 10Gbit gaan komen, wil ik niet opnieuw moeten beginnen of een andere, dure glasvezel NIC te moeten scoren. Of kan ik inderdaad beter af zijn met een mediaconverter? Hier ook graag wat advies over.
- Is het (E)DROP systeem van OPNsense inderdaad op de manier te gebruiken zoals ik denk en kan ik daarin ook lijsten zoals https://dbl.oisd.nl aan toevoegen? Of zal ik toch een Pi-Hole container (moeten) draaien om het mijzelf gemakkelijker te maken? Ook hier graag advies!
Ik zal gaandeweg ook de nodige informatie delen en met updates komen mocht dat voor het topic interessant zijn, zodat anderen ook gebaad zijn bij dit topic en eventueel kunnen leren van de ervaringen alhier.
Ook zal ik posts met nuttige informatie pinnen, zodat die ook gemakkelijker terug te vinden zijn door het gehele topic, zodat ik ook beter te zien is waarop beslissingen e.d. op gebaseerd zijn en dergelijken. de gepinde posts in dit topic bekijken.
TLDR
Ik ben op zoek naar informatie en advies voor de volgende zaken:- Het opzetten van een machine dat als gateway gaat fungeren voor mijn internet toegang en dienst kan doen als wifi access point
- Tevens ben ik op zoek naar informatie en advies met betrekking tot de hardware om bovenstaand te kunnen doen. Ik kan bestaande hardware gebruiken, maar er is wellicht ook wat voor te zeggen om toch nieuwe hardware te halen voor de machine die dienst gaat doen met bovenstaand doel.
Door mede-tweakers gestelde wedervragen
Belangrijke wedervragen geef ik hier een plekje, zodat alles bij elkaar staat en de vraag niet per se opnieuw gesteld hoeft te worden.Als ik al iets met VPN zou gaan doen (doe ik momenteel vrij weinig tot niet) dan zal dat vooral als server zijn. Dat kan OPNsense dan mooi afhandelen, performance daarvoor is dan ook niet heel belangrijk. Ik zou dat vooral voor mijzelf gaan gebruiken. Ik zal het in de TS opnemen, dank voor de vraag!donny007 schreef op zondag 30 januari 2022 @ 22:05:
Zijn er eventueel nog wensen qua VPN (client en/of server)? Een VPN-verbinding met > 100 Mbps aan throughput vereist namelijk wel aardig wat CPU-kracht (uiteraard is dit protocolafhankelijk).
Dank voor de vraag, ik heb echter geen TV in mijn pakket zitten, dus ik heb geen TV via hen of wie dan ook. Momenteel draai ik inderdaad ook bridged, met dus de AC68U er achter.zaadstra schreef op maandag 31 januari 2022 @ 21:44:
Interessant, ik lees mee![]()
Ik zie geen tv in je verhaal voorkomen, die functie van de ZTE gaat vervallen? Dat zie ik eigenlijk als het grootste struikelblok voor het vrije modem bij Jonaz. Draai nu bridged mode.
[ Voor 21% gewijzigd door CH4OS op 03-03-2022 10:08 ]