Hirdetés

2024. június 14., péntek

Gyorskeresés

Hozzászólások

(#1301) ViZion válasza MasterHUn (#1300) üzenetére


ViZion
félisten

opnsense van a dellen OSként, vagy VMben fut?
ha proxmox van alatta az jó, sima liba. ha natív, akkor picit macerásabb szerintem, anno én is kizártam magam... :D
jussunk el a működő belső hálózatig.
kell külön managementnek egy lan port? otthonra felesleges sztem, de ahogy gondolod
pve vagy natív a fő kérdés most.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1302) MasterHUn válasza ViZion (#1301) üzenetére


MasterHUn
senior tag

OSként van rajta, mivel másra úgyse használnám.

iszom szavaid :) ha aztmondod nem kell managment port nem kell :)

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1303) Brogyi válasza MasterHUn (#1302) üzenetére


Brogyi
senior tag

Hallgass ViZion-ra. Nem kell otthonra managment port. Egyszerűbb beállítani.
WAN és LAN.

(#1304) MasterHUn válasza Brogyi (#1303) üzenetére


MasterHUn
senior tag

:R

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1305) MasterHUn válasza ViZion (#1301) üzenetére


MasterHUn
senior tag

Ameddig eljutottam saját kútfőből.
jelenleg a LAN(bge0) porton fix ip-n vagyok benn az opnsensbe. (192.168.0.21)/24
LAN2(bge1) statikusra beállítva. (192.168.12.1) /24
ISC DHCPv4 -> LAN2
- subnet: 192.168.12.0
- mask: 255.255.255.0
- range : 192.168.12.50 - 192.168.12.100
DNS servers: 8.8.8.8, 8.8.4.4

más nincs beállítva.

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1306) ViZion válasza MasterHUn (#1302) üzenetére


ViZion
félisten

Hááát... Most még az elején van rá lehetőség, h PVE-t rakj alá és VM-ben futtasd. Később lehet mellé mást is rakni, ami nem hátrány. Előny, h a PVE elmenti Neked, nem kell külön mentéssel bajlódni, LAN portok beállítása, kiosztása egyszerűbb.
Hátrány, h PVE-t is néha menteni kell, manuálisan (rajta vagyok, h Clonezilla-t csak indítsam és fusson le a mentés script, de ehh... :) ).
Ha marad így, akkor kellene kép az interfaces/assigments-ről.
Ha 4 van és egyet külön hálónak szánsz (fentebb írtad):
"A Lan1.-en külön szeretnék futtatni egy fizikai szervert, gyakorlatilag elkülönítve.
A lan2 meg lenne a normál otthoni lába amiről menne minden mint eddig."
akkor 3-at lehet ebből bridgelni, a 4. menne a szerverhez. A 3 port az kvázi switch-ként fog működni, de ha megtartod a switchet, akkor ezt kihagyhatod.
Ha az assigments kész, azaz beállítottad a WAN-t, LAN-t, hogy melyik legyen, akkor az interfaces/WAN alatt beállítod a netre kapcsolódás adatait, az egyszerűség miatt most a régi routered maradjon a switch-ről kábel az opnsense WAN-ba és hagyd DHCP-n.
Enable interface be, block privete networks ki, block bogon be, és upstream gateway-t kiválasztod.
System/Gateway: lehet ezt kell előbb, nem tudom... Nem sok dolog van itt, upstream gateway legyen pipálva.
Utána LAN beállítása... enable és a private ne legyen blokkolva, IPv4 konfigra fix IP-t, amin elére majd az opnsense-t. Maradjunk a klasszikus 192.168.0.x és a 192.168.1.x /24 tartománynál.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1307) MasterHUn válasza ViZion (#1306) üzenetére


MasterHUn
senior tag

interfaces/WAN alatt beállítod a netre kapcsolódás adatait, az egyszerűség miatt most a régi routered maradjon a switch-ről kábel az opnsense WAN-ba és hagyd DHCP-n.
Enable interface be, block privete networks ki, block bogon be, és upstream gateway-t kiválasztod.

System/Gateway: lehet ezt kell előbb, nem tudom... Nem sok dolog van itt, upstream gateway legyen pipálva.

Ezt előbb kell beállítani.







Ha minden igaz, úgy állítottam be mindent ahogy leírtad.

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1308) ViZion válasza MasterHUn (#1307) üzenetére


ViZion
félisten

OK, ha a TP link routered is oszt IP címeket, akkor lehet ütközés. Ha azt lehúzod, akkor az eszközeid kapnak IP-t az opnsense-től? Lehet restart kell nekik. A DHCP/Leases-ben látod, h kapott-e vmi IP-t. Ha ez a rész működik, akkor a modemet kellene a WAN portra dugni és beállítani a Gateway-hoz az adatokat, ez nem gond, ha a másik routerrel ment.
Ha minden OK, akkor van net és van belső háló is, DHCP-vel.
Jah, DHCP oldalon a gateway-t hagyd üresen, az a default.
Ha minden OK, akkor mélyvíz jön ;]

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1309) MasterHUn válasza ViZion (#1308) üzenetére


MasterHUn
senior tag

na megpróbáltam a következőt.

UTP ami a routerből jön switchből ki húz, opnsense wan portra rádug.
LAN2 portba kábel bedug másik vége a switch-be.

végeredmény:
semmit nem értem el, de a hálózati konfig legalább látta félig az opn-sense-t

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1310) ViZion válasza MasterHUn (#1309) üzenetére


ViZion
félisten

WAN porton nem fog IP-t osztani, ez így helyes. A modemből kellene a WAN-ba majd.
opnsense LAN-ból dugd a switch-be oda, ahova eddig a TP-link routert dugtad, már opnsense a router akkor. Azt teszteld.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1311) MasterHUn válasza ViZion (#1310) üzenetére


MasterHUn
senior tag

WAN porton nem fog IP-t osztani, ez így helyes. A modemből kellene a WAN-ba majd.
digi ONT->opensense WAN
opnsense LAN-ból dugd a switch-be oda, ahova eddig a TP-link routert dugtad, már opnsense a router akkor.
opnsense LAN2 -> tplink 24 uplink

gyakorlatilag ezt tettem. azt a hálózati kábelt amivel a router volt összeköve a switch-el azt a kábelt dutam rá az OPN WAN portjára (ahol a bejövő-kimenő forgalom van).
a Lan2 portra pedig bedugtam egy kábelt és bedugtam a 24.-es UPLINK portba.

gyakorlatilag az a tplinkswitch és a router közé raktam be ezáltal az opnsense-t. de amint ezt megtettem még a webes felületet se értem el. :(

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1312) ViZion


ViZion
félisten

Mielőtt nagyon belemélyedsz, gondold át egy Proxmox telepítését hypervisor-nak.
Van PVE topik, részletes leírások, nem bonyolultabb, mint egy átlag Linux telepítése. Kezdésnél van pár lépés, ami opcionális, de előnyös, ha nem lesz cluster/több PVE összekapcsolva. Viszont ha bármikor kizárod magad, akkor opnsense-t kiírni pendrive-ra, monitor, billentyűzet a géphez és újrahúzás, mentés betöltése, frissítés...
Zártam már ki magam, heti 2 mentésem van, HDD-ről SSD-re a mentést visszaállítása max 5 perc. Ahogy egyre inkább használod, kipróbálsz plugint, vagy majd frissíted és valami félremegy... hát nem lennék a helyedben. Nem azt mondom, h ezek megtörténhetnek.
Azt mondom, h ezek meg fognak történni. Lehet nem most, nem a jövő hónapban... de valamikor. PVE-vel nyugodtabban alszol :K Ha ki akarsz vmit próbálni, akkor nyomsz egy snapshot-ot és hajrá. Ha félremegy, akkor visszatölt és annyi. PVE is kb. mint az opnsense, ha beállítod, utána sokat nem kell foglalkozni már vele, teszi a dolgát.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1313) MasterHUn válasza ViZion (#1312) üzenetére


MasterHUn
senior tag

proxmoxoom még van is :) valamennyire még ismerem is. hallgatok rád, és felcsapok rá egy proxmoxot.

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1314) ViZion válasza MasterHUn (#1311) üzenetére


ViZion
félisten

ha win-en vagy, akkor CMD-be kell egy
ipconfig /release
és
ipconfig /renew
Mert ő kapott egy IP-t a korábbi routeredtől, amihez ragaszkodik, amíg a lease time tart.
ipconfig /all
és kiderül, h kaptál-e IP-t, meg miegymást.

Proxmox topik, összefoglalóban sok infó.

[ Szerkesztve ]

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1315) MasterHUn válasza ViZion (#1314) üzenetére


MasterHUn
senior tag

No, pf sense telepítés pipa. elvileg hozzáadtam jól a külsős netkártyát is.

kezdek agyvérzést kapni :D

simán kiajánlom a gyári netcard-ot erre a pf telepítő aztmondja not ethernet devices... @nyád...

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1316) MasterHUn


MasterHUn
senior tag

eljött a pillanat amikor feladom az opnsense-t.... fórumhoz híven megpróbálkozok a pf.-el

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1317) ViZion válasza MasterHUn (#1315) üzenetére


ViZion
félisten

Má' úgy érted, h kész a Proxmox és egy VM-ben van az opnsense.
Proxmox-nál PVE node, network:
wan portod add hozzá linux bridge-hez, ez a vmbr0 lesz, de lehet passthrough is a fizikai wan portnak a VM-hez.
Egy portot megtarthatsz managementre vagy az extra szervernek, de nem szükséges.
A többi portra hozz létre egy OVS bridge-t. Ez egy switch lesz, mindegyik LAN port ugyan azon az IP címen. Ezt az OVS bridge-t adod opnsense-hez, ez lesz a LAN.
Ha linux bridge-t adtál hozzá, akkor működnie kell, nem értem mi lehetett a hibaüzenet.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1318) kisskd válasza ViZion (#1312) üzenetére


kisskd
tag

Ha kinyírod az opnsense-t, és nincs managament portod külön (mert csak 2 port van, PCIE nélkül), hogy éred el a proxmox admint? (kártyák átadva a VM-nek)

(#1319) ViZion válasza kisskd (#1318) üzenetére


ViZion
félisten

Lazán... :K
Nálam az alaplapi a wan, a 2 portos NIC a LAN. A WAN egy linux bridge (mert egyszerűbb, nem kell esetleg driverrel szívni freeBSD alatt, passthrough nálam nem hozna sokat), a 2 LAN pedig OVS bridge, saját IP címmel, amin a PVE elérhető. Épp ezért ilyen:
Szal. ha nem a Proxmoxot ölöm meg, akkor elérem a vackaim. És a DNS szerver is külön van (csak a helyi, a caching DNS az unbound).

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1320) kisskd válasza ViZion (#1319) üzenetére


kisskd
tag

Ennek nekifutok mégegyszer akkor, asszem anno nem jött össze a dolog. Ebben a felállásban a vmbr0-t és a vmbr10-et teszed be pfsense WAN, és LAN lábának?

Én vagy egy i350-T2 portjával, vagy két alaplapi intellel (82579LM, és 82574L) tudok gazdálkodni (két külön gépben).

(#1321) ViZion válasza kisskd (#1320) üzenetére


ViZion
félisten

Igen, a két Proxmox bridge lesz a két port, amiből a LAN az fizikailag 2 portot takar.
Mivel az elején az opnsense-ben akartam bridge-t csinálni és kizártam magam, így frankón rájöttem, h ezt a PVE kell kezelje inkább :DDD

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1322) MasterHUn


MasterHUn
senior tag

yeee nagy lépés történt részemről. Sikerült proxmox alatt végre beröffentenem az opnsense-t, egyenlőre 1 lanporttal. :))

Nem egy erős gép..., fél Paks kell mikor bekapcsol :D / Minden SIKERES ÜZLET UTÁN JÁR A PIROSPONT!! //

(#1323) ViZion válasza MasterHUn (#1322) üzenetére


ViZion
félisten

Nem, az OVS bridge-be 2 LAN portot raktál, az ott egy switch, 2 lan portal...
Fentebb vannak az opnsense alap beállítások, a nagy részét múltkor már csináltad, nem lehet baj. :R

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1324) ViZion


ViZion
félisten

opnsense frissítés jött, sok hasznos dolog van benne, pl.:
- CSV import/export to the Kea DHCP: ezt nagyon kerestem, amikor kipróbáltam
- system: prevent gateway removal when it is currently bound to an interface, ez rendesen megőrített, érdekes, hogy működött, pedig eltávolította... :U

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1325) halisa válasza ViZion (#1324) üzenetére


halisa
tag

Hát, még 2 gépen a 23.7.12_5 a rendszerem van és stabilak. Nem merem még frissíteni őket. Talán egy harmadik gépre felteszem a hosszú hétvégén mert kíváncsi vagyok mik változtak és hogy mire lehet számítani. Ez a Kea DHCP mi is ez?

[ Szerkesztve ]

(#1326) ViZion válasza halisa (#1325) üzenetére


ViZion
félisten

Sok változást nem látni. Kea DHCP fogja váltani a korábbit, nekem volt vele bajom, valamiért az AP szerint nem volt internet, de az eszközeimet és az AP-t is elértem... internet nem volt nekik... Még egyesével kellett kopipésztezni a régiből az IP-ket.
De ez is opcionális, mint sok minden, nem erőltetik a váltást.
Szal. frissítheted nyugodtan, ami új azt vagy kipróbálod vagy nem. :K

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1327) tobi'' válasza ViZion (#1326) üzenetére


tobi''
tag

Volt régen (nem OPNsense), hogy nem akartam netet AP után (vagy egy hackintoshnál mondjuk), csak kivettem fix IP-re és nem adtam meg az átjárót, estleg nálad is lemaradt az. Nyilván OPNsense már tűzfalon intézem ezeket BLOCK !LAN.

(#1328) ViZion válasza tobi'' (#1327) üzenetére


ViZion
félisten

nem, semmi nem változott, csak a kea be, régi ki. egy napig jó volt. majd kipróbálom vmikor, egyéb baja is volt a lease listával, arra jött patch.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1329) ViZion


ViZion
félisten

Újrahúztam az opnsense-t, mert a 40 GB ajánlott lemez méret "enyhén" túlzás. Nem ismertem, bedőltem aanno a netes telepítő leírásoknak. Még kiegekkel sem volt ennyi, alapból pedig sokkal kevesebbel beéri. Nálam a belakott rendszer (igyekeztem minél kevesebb bármit ide telepíteni, mégiscsak tűzfal lenne...) alig 10 GB volt, ebből 2,7 GB a ports, meg egy nagy darab SWAP.

Mivel UFS helyett ZFS-t szerettem volna, így új install kellett (PVE alatt klón, majd oda új HDD és arra tiszta install). A 14 GB HDD-n meglepően kevés szabad hely maradt... Az automatikus ZFS install egy 8 GB-os swapot hozott létre... Ráadásul középső partícióként, szal. hamar az újabb telepítés mellett döntöttem. A manuális lehetőséget választottam, guided ZFS telepítés. Itt már csak 2 GB Swap a default... :U
Ezt is sokallom, de ezzel már lehetne élni, minden esetre 1 G-re állítottam, ha kell, akkor GUI-n is lehet 2 GB-t hozzáadni.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1330) ViZion válasza ViZion (#1269) üzenetére


ViZion
félisten

Nah, elnézést a KEA DHCP-től... A hiba a Tenda AP-ben van.

Ma is előjött a dolog, h nincs net, pedig van. Viszont nem "jut" mindenkinek.
PC-m is a tenda AP-hez kapcsolódott a server helyett... lol.

OK, akkor tenda megnyit... szerinte nincs upstream -ami igaz volt pár percig, volt egy restart, kis takarítás, stb-, ezért Ő átvette a router szerepet... háteszthogy? :W
Az a vicc, h nincs upstream ellenére volt net az eszközök többségénél.

Miféle retardáltak programozzák így az AP módot? :U Miért nincs X percenként upstream teszt? Miért gondolják, ha nincs upstream, akkor igény van lokál wifire, ami a sehova nem vezet? Mondjuk ez még védhető lenne, na de nah... "Igazi" dedikált AP-m még nem volt, ha ez a normál működés, akkor inkább építek...

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1331) tradeelek11


tradeelek11
aktív tag

Segítsetek nekem gondolkodni egy kicsit :)
Szolgáltató váltás náunk:
Invitel ment, Yettel Otthon net + Yettel TV jött

Ami nálam van ZTE Bridge módban (de a mód ebből a szempontból mindegy is)
Még a kliens is, mert ha ZTE portjába (amit a bridben engedélyeztem) közvetlen dugom akár gépre is, weben keresztül simán megy a YettelTV.
Viszont ahogy ezt a portot ráteszem Opnsensre, utánna már nem.
Így elsőre nekem az ugrott be, hogy valószínű portot kellene nyitni a tűzfalon.
No de melyiket?
(tehát nem a szolgáltató, nem is a ZTE eszköz , és nem is a kliens hibája,
hanem biztos hogy a tűzfalon kell valamit állítani)
(a szolgáltatóval is beszéltem, egy kedves hölggyel
aki még a kérdést sem értette :) )
Minden ötletet szívesen meghaltatnék :)
Tisztelettel :R

(#1332) fonok87 válasza tradeelek11 (#1331) üzenetére


fonok87
aktív tag

Az IGMP proxyt kell beállítani, viszont én ennél az egy infónál többet sajnos nem tudok segíteni, mert sose volt IPTV-m :D Szüleimnek van, de ott máshogy van megoldva, mert a T Sagem routere nem tud bridge módban működni. Azon PPPoE passthrough van, saját router PPPoE kapcsolattal megy a netre az IPTV box meg a szolgáltató eszközébe van dugva (amúgy sem tud semmit amiért megérné a LANra kötni)

Truss me, I'm an engineer.

(#1333) tradeelek11 válasza fonok87 (#1332) üzenetére


tradeelek11
aktív tag

Köszönöm, holnap megnézem :R

Tisztelettel :R

(#1334) freddirty


freddirty
senior tag

Sziasztok,
Opnsense kérdés.
Most próbálok átállni opevpn VPN-ről wireguardra site to site módban. 1-2 éve jól megy a mobilos wireguard vpn, de lecseréltem a routerem a másik házban és openvpn kliensről átállnék wiregaurdra. Amin meglepődtem, hogy mintha nem lehetne EGY wg csatornán site-to-site forgalmat áttolni (mindkét hálózat látszódjon mindkét oldalon).
Magától értetődőnek tűnt, hogy ha már él egy csatorna akkor azon bármi átmehet csak konfigurálni kelljen. De mintha nem így lenne, az opnsense site to site manual két wireguard szervert húz fel a két site kölcsönös eléréséhez.
Ha valaki használ ilyet akkor az nála is így megy? Csak mert ebben az esetben így mindkét oldalon kell a publikus IP, kell a dinamikus DNS (vagy fix public IP), ami hülyeség otthoni környezetben. Meg tudom oldani persze csak több idő meg macera.

fred

(#1335) KaqXar19 válasza freddirty (#1334) üzenetére


KaqXar19
tag

tailscale-t ismered? az is ingyenes, wg alapu, de ezt a problemadat megoldja maganak.

AS3202T - 4 magos N3150 cerka - 4 IP kamerához liszensz - 2.5Gbit USB ethernet ajándék és Kingston DC1000B M.2 NVMe 240GB SSD- Enterprise boot drive - onboard power loss protection (PLP) eladó

(#1336) MasterMark válasza freddirty (#1334) üzenetére


MasterMark
titán

A wireguard az peer-to-peer szóval nincs szerver meg kliens.

Megoldható a site-to-site, csak jól kell bekonfigolni.

Elég csak az egyik oldalra publikus IP. (Konfignál ugyan meg kell adni, de elég ha csak az egyik működő valódi cím.)

[ Szerkesztve ]

Switch Tax

(#1337) freddirty


freddirty
senior tag

Sziasztok,

Routing kérdésem lenne. Opnsense szerveren van négy VPN szerver, két openvpn és két wireguard. Szeretném tesztelni, hogy egy kliens site felől vagy openvpn vagy wireguard szerver-re felépítve milyen a kapcsolat gyorsasága/minősége (kböző beállításokkal és eszközökkel). Igen ám, de a kliens hálózatom minden esetben ugyanaz 192.168.8.0/24. Az opnsense pedig a visszafelé routingot véletlenszerűen(?) teszi be a routing táblába a szerverek indulásakor. Pl. ha megy az openvpn 1 szerver akkor az fogja routolni, ha lelövöm akkor az openvpn2. Így egy irányba megy a szerver hálózat szépen bármilyen vpn-en, visszafelé (tehát a szerver hálózatából a kliens hálózatában levő eszközök elérése) viszont csak akkor ha az openvpn1 megy.
Mi ilyenkor a megoldás?

[ Szerkesztve ]

fred

(#1338) freddirty válasza freddirty (#1337) üzenetére


freddirty
senior tag

Aha, megvan, elméletileg a gateway-ek adják hozzá a route táblába a wg kliens routejait. De picit másképp kell a gway-t konfigolni openvpn és wg esetén. WG esetén ha nem írod bele külön az IP címét a gatewaynek akkor nem fog route-ot kreálni visszafelé. Openvpn esetén ez automatikus.

fred

(#1339) Multibit


Multibit
veterán

Opnsense fórumtársakhoz lenne kérdésem. Másnál is láthatók "no active session, user not found" bejegyzések a Backend logban? Nálam telefossa a rendszer a logot ilyenekkel: [kép]
Van megoldás ezek megszüntetésére? Opnsense fórumon mások is jelezték ezt a hibát, de valódi megoldást még senki sem tudott erre.

(#1340) pethy80 válasza ƬΛЯΛ (#1) üzenetére


pethy80
friss újonc

Szia

Engem érdekelne a pfsense, elsősorban egy bemutatás, egy mi is ez miért több vagy jobb mint egy "mezei router" érdeklődöm ez iránt. Kíváncsi lennék első körben hogy a telepítése mennyiben tér el egy "Classic" FreeBSD-től? valamio kivonatos magyarnyelvű leírás vagy egyéb doksi bármi érdekelhet ebben a témában.

Köszönöm:

Peti

(#1341) ViZion válasza pethy80 (#1340) üzenetére


ViZion
félisten

Szia!
Jó régi posztra írtál... :D
Röviden válaszolok, igaz nálam a "tesója", az OPNsense fut. Összehasonlítás, tömören.
FreeBSD-t ezer éve nem telepítettem, ahhoz nem tudom hasonlítani. De egy linux telepítésénél nem bonyolultabb a telepítése.

A telepítésről, első beállításokról rengeteg videó és tutorial van a neten (főleg angol és német nyelven, de minimál angol tudás szükséges hozzá amúgy is). Van pár dolog, amit el kell dönteni, pl. fájlrendszer (ZFS vagy UFS), mi a terv vele (sok addon van hozzá, ha sokmindent telepítesz, akkor nagyobb tárhely kell, stb.).

Azt javaslom, h telepítsd, nézd meg mik a lehetőségek, mit bír a vas, amire rakod. Utána eldöntöd, h mire van szükség és egy újrahúzásnál már pontosabban tudod, h milyen fájlrendszer, mekkora tárhely, milyen addon kell.
A rendszer mentése-helyreállítása zseniális, egy XML fájlba ment mindent. Újrahúzáskor pikk-pakk helyreállítható.

Miért több vagy jobb, mint átlag router? Huhhh... szabadság, az összerakott progik jók, de bővíthető is. Jó DHCP, UNbound DNS, ha nem elég vagy nem tetszik a log, akkor lehet rakni mellé AdGuardHome-t. Teljesen a kezedben van, h mit engedsz be/ki.
Traffic shaping, rengeteg féle szabály beállítható. Nálam pl. vannak a fix IP cuccok, több kategória, más sávszélességgel. Gyereknek éjjelre a net lekapcsol ;] , stb... Akkor ott a csillió féle VPN, Suricata IPS, meg a fene tudja, h mi minden telepíthető. Gyors és stabil, eddig hááát... nem is tudom, mondjuk legyen 3 alkalom, h bármi gond volt, abból minimum 2× én konfigoltam "túl" :D

Ha leírod, h mire lenne szükség és milyen HW van hozzá, akkor itt többen tudunk segíteni.

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1342) halisa válasza pethy80 (#1340) üzenetére


halisa
tag

Én is OPNsenset használok 2 gépen a wiregarddal. Max 10 perc az alap telepítés. Pofon egyszerű. Telepítettem az adguarddot és zenarmort. Nagy megelégedésemre, nagyon jól működik minden. Előtte asus routerem volt /olyan érzésem volt mintha átjáró ház lett volna a hálózatom/.

[ Szerkesztve ]

(#1343) pethy80 válasza ViZion (#1341) üzenetére


pethy80
friss újonc

Köszi ez már elég fogódzó. Hogy miért is/mire akarom használni? Az ügy prózai és ezért kicsit távolabbról indulok. Az új munkahelyemen a pfSensevan beállítva router tűzfal meg egyebek céljára. Mivel én ezt nem ismerem, ezért gondoltam hogy kerítek valami "egyszerű" vasat és felteszek egyet. Informatikában dolgoztam majd' 10 évig, és aztán váltottam egy más munkahelyre (ez 2017ben volt) és azóta az informatikához közöm nem volt. Nos ezalatt a 6 év alatt bozzasztó sok minden változott és újra be kell foltozzak egy hat éves szakadékot. Újra fel kell fedezzem az informatikát. Akkor még nem volt felhő meg azure meg microsoft 365, de most ez mind "berobbant az életembe" A FreeBSD-t anno 2006-van telepítettem, de hát még linux után is más volt. Az OpenBSD-vel már meg sem próbálkoztam. A FreeBSD-ről de még inkább az OpenBSD-ről már akkor is az a hír terjedt, hogy alapból "Minden ajtó és ablak zárva van benne" szuperbiztonságosak. És a FreeBSD-t sem azoknak a linux használóknak ajánlották akik egy disztribúciót amolyan "next, next, next, finish" módon telepítettek, hanem akik ismerték a komponens forrás-kódból telepítést, ne adj isten a kernel-fordítást. Kicsit elkalandoztam Szóval inkább a használatra irányuló kérdésekkel kapcsolatban keresek valami doksit. Igen ha nincs más akkor angolul akár a netgate-en is el tudom olvasni, de -bár még nem vagyok öreg- kényelmesebb vagyok már ahhoz hogy angol nyelvű doksikkal viaskodjak. Na de ha ez is az újra-tanulás része, ám legyen :)

(#1344) ViZion válasza pethy80 (#1343) üzenetére


ViZion
félisten

Az angol kell. Semmit nem érdemes magyarul használni, mert ha bánat van, akkor előbb még az angol megfelelőt is meg kell találni (pl. hibaüzenetnek) és arra már lesz releváns találat.
OPNsense doksi nagyon alapos, a Zenarmor oldalán is sok adat van hozzá.
Alapból biztonságos, mert amit nem bentről kérsz, hanem jön "csak úgy", azt eldobja. Ezért ha saját webserver is van, ami kifelé nyitott kell legyen, ott utána kell olvasni, h mit-hol lehet beengedni. De -meglepő- erre is van sok és alapos írás.

Mivel ez az otthoni hálózat alapja lesz, nem ajánlott belepiszkálni (mittomén megosztott mappát létrehozni, külső alkalmazást telepíteni, stb.) a webUI-n kívül. De szinte minden megoldható onnan (Tailscale telepítés még nem, de remélem ez is hamarosan csak 2 kattintás lesz).

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

(#1345) freddirty válasza pethy80 (#1343) üzenetére


freddirty
senior tag

javaslom dobj össze egy homelab környezetet abból nagyon sokat lehet tanulni. Túzd ki mondjuk célnak, hogy fusson egy web server (egy tök default tartalmú wordpress), egy reverse proxy, és egy opnsense. Mellé legyen még távoli hozzáférés a hálózatodhoz mondjuk wireguardon, a mobilodról meg privát notidról. Ez mondjuk két virtuális szerver, az opnsense és az általános homelab szerver.
Ha ez így mind megvan lehet nézehetni a logokat, IDS/IPS-t bekonfigolni, kizárni országokat a hozzáférésből, kínai botokra crowdsecet felhúzni, log bejegyzésekre reagálva IP-ket kitiltani dinamikusan. Szóval minden ami egy jó kis házi szerver üzemeltetéshez kell és tanulni lehet belőle.

fred

(#1346) ViZion


ViZion
félisten

Valaki használ Chrony NTP-t helyi hálón?
Tűzfal beállításokhoz kellene segítség :B

Hold on, trying to give a fuck... Nope, not Happening • Powered by Fedora Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy

Copyright © 2000-2024 PROHARDVER Informatikai Kft.