[advies] OPNsense, Unifi, AGH op Proxmox

Pagina: 1
Acties:

Vraag


  • RadYeon
  • Registratie: Maart 2025
  • Laatst online: 15-02 16:42
Beste mensen, in het kader van betere security en daarbij ook meer privacy, overweeg ik om een eigen Proxmox host te draaien voor de volgende diensten:

- OPNsense om de ISP router te vervangen
- AdGuard Home, deze draait nu op een RPi 4
- Individous Youtube frontend
- VPN naar thuisnetwerk. Ik heb een NordVPN abo lopen, wellicht valt daar iets mee te regelen? Ik wil altijd een VPN naar huis om Individous vanaf de smartphone te kunnen gebruiken.
- NAS binnen het lokale netwerk, met USB HDD's eraan
- Unifi Controller

Ik heb onlangs een passief gekoelde i7 11700 machine op de kop getikt, nu mog met 16GB maar kan uitgerust worden met 32GB RAM. Er is plek om een low profile NIC te monteren en genoeg snelle USB poorten.

Ik heb een aantal vragen over zo'n opstelling:
- Kan het werken? 1 NIC en meerdere VM's?
- Aparte VMs per dienst of kan ik beter de Unifi controller en AGH op VM draaien?
- Zijn er specifieke Linux distro's die beter functioneren icm Proxmox?
- USB vs PCI-E NIC? Is Intel nog steeds een veilige keuze of kan ik beter een ander merk nemen?
- Is zo'n relatief oude machine hier vlot genoeg voor wanneer ik een 2Gbit WAN heb?

[ Voor 9% gewijzigd door RadYeon op 26-01-2026 00:09 ]

Alle reacties


  • analogworm
  • Registratie: September 2011
  • Laatst online: 18-02 20:54
RadYeon schreef op maandag 26 januari 2026 @ 00:05:
...
- VPN naar thuisnetwerk. Ik heb een NordVPN abo lopen, wellicht valt daar iets mee te regelen? Ik wil altijd een VPN naar huis om Individous vanaf de smartphone te kunnen gebruiken.
...
Kunnen we kort over zijn. Nordvpn is voor een VPN verbinding naar huis overbodig. Je kan een wireguard server opzetten. Ik ben niet bekend met OPNsense, maar de eerste hit op google geeft al aan dat het binnen in die omgeving kan.

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 10:07

nelizmastr

Goed wies kapot

NordVPN is alleen voor verbidingen naar buiten, niet om op je thuisnetwerk te komen. Daarvoor moet je zelf een remote-access VPN opzetten, zoals ipsec, wireguard, openvpn etc.

De rest kan wat je wil, maar je hebt wel minimaal twee netwerkinterfaces nodig (1 voor je internet naar je provider modem of ONT, 1 voor de LAN zijde naar je switch).

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold