- Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Android másképp: Lineage OS és társai
- Adguard fizetős applikáció Windowsra és okostelefonokra, táblagépekre!
- Digitális Állampolgárság Program
- Fűzzük össze a szavakat :)
- Ablak mögül
- Szólánc.
- INGYENES Clone és Backup-Restore alkalmazások tesztje [2024]
- gerner1
- Win 10 LTSC: hülye vagyok?
Új hozzászólás Aktív témák
-
J0shu4M1ll3r
senior tag
Sziasztok!
Szemezgetek a pfsense tűzfal lehetőségeivel és nézegetés közben azt olvastam, hogy a yanling mini pc-k újracsomagolása a protectli. Ez igaz? Megéri ilyen yanling gépet venni inkább? Ha igen, akkor elég egy celleron j vagy kell a 8th gen intel?
Köszi!"There are things you can't fight. Acts of God. You see a hurricane coming, you get out of the way. But when you're in a Jaeger, suddenly, you can fight the hurricane. You can win."
-
Multibit
nagyúr
válasz J0shu4M1ll3r #1451 üzenetére
Szemezgetek a pfsense tűzfal lehetőségeivel
Megfogalmaztad magadnak konkrétan, hogy mi az ami hiányzik szamodra egy konzumer routerből, és mi az, amit vársz a pfSensetől?yanling mini pc-k újracsomagolása a protectli. Ez igaz?
Ez egy hibás általánosítás. Van olyan típus, amire igaz.elég egy celleron j vagy kell a 8th gen intel?
Ehhez is kell a válaszod az első kérdésemre -
kutga
nagyúr
Hölgyek/urak!
Ismerkedek az Opnsense rendszerrel, pár dolgot szeretnék rajta beállítani. A hardver Fujitsu S920 mini pc, HP 331T 4 portos hálózati kártyával.
A telepítésnél 1 portot adtam meg a WAN interfésznek, 1 másikat a lan interfésznek, a többit optionalként adtam meg, ezeket hogy tudom beállítani szintén lan portként, tehát, hogy ugyanazon alhálózaton működjenek?
Ezen felül be kellene állítani egy port forwardot a letöltő szerver felé, illetve szeretnék használni tailscale és valamilyen reklám blokkolót, mondjuk adguard home-ot, ezeknek mi a legegyszerűbb módja?
Let the Zone take me if I am.
-
őstag
A három portot,, amit LAN-ként szeretnél használni kapcsold össze bridgbe, és ezt nevezd LAN-nak. Különben, ha mindhármat külön-külön LAN-ra állítod, akkor hiába lesznek egy hálózaton, nem fgják látni egymást az eszközök.
Szerintem egyszerűbb lett volna kétportos kártyát használni, és a LAN-ra kötni egy swichet. -
őstag
válasz Multibit #1455 üzenetére
A másik meg az, hogy egy switch cserével bővíthetjük a hálózati pontok számát, vagy a helyi hálózat sebességét (1G->2.5G).
Én ezért adtam el a 4 portos kártyát és cseréltem ki egy 2 portosra. A LAN be van dugva egy 16 portos tp-linkbe, az jó napot. Most gondolkodom, gogy az Aliról rendelek 2.5-ös switchet, a hálókártyák már meg vannak hozzá, és a falban CAT6 vezeték fut. -
ViZion
félisten
opnsense-ben nem szeretek bridgelni, több helyen kell átállítani dolgokat.
Mivel PVE a host-od Neked is, egyszerűbb ott bridgelni, mert a beállításokat csak a végén változtatja meg, amikor már mindent átállítottál.
Utána ezt az OVS bridge-t kell Opnsense LAN-nak adni.SW vs HW switch: nálam nem okozott semmit a váltás, de ez nyilván a tereheléstől is függ. Ki kell próbálni, ha nagyon terheli, akkor még lehet HW swicth-re váltani.
[ Szerkesztve ]
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
őstag
SW vs HW switch: nálam nem okozott semmit a váltás, de ez nyilván a tereheléstől is függ. Ki kell próbálni, ha nagyon terheli, akkor még lehet HW swicth-re váltani.
Nálam sem terhelt, pedig a gép csak egy HP T620 plus thin client. Csak ha már ott volt a switch, mindent abba dugdostam.
-
J0shu4M1ll3r
senior tag
válasz Multibit #1452 üzenetére
Első körben csak ismerkedési célból használnám, viszont jól értem, hogy csak tűzfalként nem funkcionál, hanem router + tűzfal egyben?
A jelenlegi routert nem akarom lecserélni, ezt egy kis homalab céljára használnám."There are things you can't fight. Acts of God. You see a hurricane coming, you get out of the way. But when you're in a Jaeger, suddenly, you can fight the hurricane. You can win."
-
paler
aktív tag
Az otthoni NAS-hoz WG keresztül szeretném ha tudna csatlakozni a családom. Az OPNsense WG Peer generator QR kódján keresztül a 4 mobilból kettővel működik a kapcsolat, viszont a másik két mobillal nem.
A beállítások csak 2 ponton különböznek az összes mobilon:
A Peer: Public key és Allowed IPs pontokban.
Mi okozhatja hogy a 4 QR kódos beállításból 2 működik, 2 pedig nem
Találkozott már valaki hasonló jelenséggel?
JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
paler
aktív tag
Opensense-n belső hálózaton belül kell létrehozni bármilyen szabályt, hogy a Wake on LAN működjön? Amíg csak router volt addig működött az Androidos app, el tudtam vele indítani és leállítani egy HTPC-t, de mióta a Opensense van, azóta nem látja az app a gépet.
JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
paizinho
tag
opnSense 24.1.8 --> 24.7.x upgrade utáni hiba
Csendes vasárnap reggeli programnak indult.
A 24.7-re frissítés után még minden renden működött. A 24.7.6-ra frissítés után az AdGuard plugin nem indult el és nem tudtam életre lehelni. Nálam Unbound és Adguard teszi a dolgát, így megszűnt a net hozzáférés ("No address found for the selectec mirror" update keresést követően). A DNS szervernek 8.8.8.8-t beállítva az update már lefutott, de net nem volt a lokál gépen. Családi program miatt nem volt időm tovább keresgélni, így a Proxmox backup-ból visszaállítottam a 24.1.8-t.
Nem tudom valaki belefutott-e (bocs, hogy nincs több részletem)
Nekifutok még valamikor az upgrade-nek, de esélyes a Proxmox miatt az opnSense Clean install is. -
KaqXar19
tag
[Boost Your pfSense Security With CrowdSec's New Plugin]
felraktam, megy. remelem jo is ez nekemInWin Chopin MAX, Seasonic FOCUS SGX-450W Gold Plus SFX full moduláris táp, KEYCHRON K6 Wireless RGB Gateron Hot Swap Red UK Angol fekete eladó
-
paler
aktív tag
Sziasztok!
Tegnap este még volt netem, reggelre pedig nincs.
Nem piszkáltam, nem is frissítettem a tűzfalat, egyszerűen csak egyik napról a másikra nem működik a net.
A következő hibaüzenetet kapom:
A webhely nem érhető el
A(z) www.google.com DNS-címe nem található. A probléma diagnosztizálása folyamatban van.
Próbálkozzon a Windows Hálózati diagnosztika futtatásával.
1. DNS_PROBE_STARTED
2. DNS_PROBE_FINISHED_NO_INTERNET
Ha közvetlenül az ONT-ra kapcsolódok a laptoppal, akkor van netem, tehát a szolgáltatás üzememmel.
Találkozott már valaki ilyennel?
Hol keresem a hibát? Semmi kedvem újra nulláról bekonfigurálni a tűzfalat!!
A terminálba a WAN-nál üres:
*** OPNsense.HomeFirewall: OPNsense 24.7.5 ***
LAN (igc1) -> v4: 192.168.48.1/24
OPT1 (igc2) ->
OPT2 (igc3) ->
WAN (pppoe0) ->
Most csináltam egy visszaállítást 17-i pontra, de továbbra sem működik.JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
paler
aktív tag
válasz KaqXar19 #1469 üzenetére
Én is arra gyanakodtam, de volt itthon egy régebbi routerem, és érdekes módon a PPPO kapcsolat azzal sem működött, csak akkor ha sima routerként állítottam be a szolgáltatói eszköz (HG8245H) mögé. Hétvégén módosítottam szersződést (1000/1000 netre), holnapra igérték az új eszközt egy Technicolor FGA2235MAG. A műszakis sráccal abba maradtunk, hogy holnap megnézzük hogy lesz-e valami változás.
Volt olyan, amikor a szolgáltatói eszköz kapcsolatba volt, de IP címet nem adott Na holnap majd talán okosabb leszek...vagy nem
JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
KaqXar19
tag
-
paler
aktív tag
válasz KaqXar19 #1471 üzenetére
Nem! OPNSense-t használok, csak a hálózati kártya mint hibalehetőség nekem is képbe került. Mondtam a technikus srácnak, hogy az új eszközt is Bridge módba szeretném használni. Állítólag ezekre az új eszközökre már távolról be tudnak lépni, és tudják konfigolni (ráírrok majd a kollégára is hogy nálla hogyan műkszik a téma). A jelenlegi Huawei-t még nem lehet így bezegelni, csak a jelet tudják mérni rajta.
A OPNSenese hw: Topton 12th Gen Intel N6000 Firewall Router 4x i226-V 2.5G LAN NVMe
Tényleg remélem nem ez szart be, mert szerintem még nincs 4 hónapos sem miótta megvásároltam és szolgálatba állítottam.[ Szerkesztve ]
JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
szjoci
őstag
Nálam két évet bírt egy j4125 topton, egyik napról a másikra elhalálozódott, és sajnos nem a tápegység... Pedig csak opnsense futott rajra, nem volt agyonnyüstölve
[ Szerkesztve ]
-
paler
aktív tag
Egy kis helyzetjelentés a témába.
Tegnap megjött az új netünkhöz az új ONT (Technicolor FGA2235MAG).
Pikk-pakk beüzemeltem, miután minden oké volt, jött a Topton (OPNSense-vel) próba…és működik
Tehát nem a Topton Lan portja döglött be (bár csúnya is lett volna 4 hónap használat után), hanem tényleg a Huawei ONT adta meg magát egyik napról a másikra, annak ellenére, hogy tűzfal nélkül továbbra is adott netet. Egyébként hihetetlen hogy pont akkor adta meg magát a készülék, amikor csomagot váltottunk (150/50 -> 1000/1000) és ez miatt mindenféleképpen szükséges volt a készülék ceréje. Mintha csak megérezte volna és megsértődött, hogy le akarjuk cserélni, ezért bosszúból az utolsó 2 napon beintett nekünk.
Most lassan 24 órája működik az új felállás Technicolor ONT -> OPNsenes -> Switch -> Wifi Router hibátlanul, és a sebességre sincs panaszunk:Mondhatom úgy is, hogy feljebb kapcsoltunk…nem kicsit...úgy hiszem gyorshajtók lettünk.
[ Szerkesztve ]
JBL Synthesis -> Egy hangrendszer mind fölött, egy hang kegyetlen, egy a nyomorba dönt ( árával biztos), bilincs az Egyetlen
-
szjoci
őstag
Nem még sajnos... Mivel nem vagyok egy marha nagy műszerész guru, vettem egy ugyanolyat hogy tudjak hibát keresni, és ha sikerül javítani jó lesz tartaléknak. Murphy természetesen dolgozott: persze hogy változtattak az alaplapon... Na mindegy, ha lesz rá ingerenciám és időm, ránézek. Hibajelenség: nem kapcsol be, hátulján a kék bekapcsoló gomb sem világít.
-
ViZion
félisten
Ezek a "jó" hibák, meg kell keresni, h meddig megy a delej. Valószínűleg vmi feszstab halt meg, [link] ilyesmiket keress a bemenetnél és mérj rá. Vagy a bekapcs jelző ledtől keress visszafelé.
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
ViZion
félisten
opnsense alatt Tailscale frissítésnél a compile hibát dob, go123 verzió bánata van...
vki tudja a megoldást, vagy guglizzak tovább? Eddig nem sok használható infót találtam sajnos.Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
ViZion
félisten
EZ kellett vmiért, frissített mindent is.
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
halisa
tag
Abban segítsetek, hogy lehet IP-ket blokkolni? Vannak IP-k amiket blokkolni szeretnék. Ezt IP listába gyűjteném(.txt) amihez hozzá tennék vagy kitörölnék.
Ezt hol lehet megtenni? Van rá mód?
Köszi! -
-
ViZion
félisten
opnsense-nél, de szvsz pf-nél is default deny van, szal. ami nem bentről kérésre válasz, az megy a levesbe. Más a szitu, ha pl. weboldalt is üzemeltetsz, amit kintről el kell érni.
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
szjoci
őstag
Sziasztok!
Olyan létezhet, hogy fél hónap alatt 50TB adatot írt a háttértárra (ssd) az opnsense? Ide dobtam be a kérdést, de lehet itt hamarabb meglesz a probléma oka... -
ViZion
félisten
azért ez extrém soknak tűnik. Milyen addonok vannak, milyen log beállítások? Sokmindent tud ramba pakolni, sok log kikapcsolható. De mindent bekapcsolva sem lehetne ennyi...
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
-
Multibit
nagyúr
Nem tudom, hogy pontosan mennyi idő alatt, de biztos, hogy több, mint két hét. Igaz, már elég rég minimumra állítottam a logolást, tehát nem manapság jött össze ennyi, hanem az SSD használatának elején. De mindegy is, datacenteres MLC meghajtóról van szó, bírja a gyűrődést.
-
Multibit
nagyúr
Milyen log beállításaid vannak a tűzfaladban?
-
ViZion
félisten
válasz Multibit #1494 üzenetére
szjoci írásából " fél hónap alatt 50TB" úgy értettem, h neki 2 hét alatt írt ennyit. Nem az 50 TB a sok, a 2 hét nagyon kevés...
Hold on, trying to give a fuck... Nope, not Happening • Powered by Linux • "Az élet olyan sz@r, szerencsére a felén már túl vagyok" Al Bundy #Eladó GoSund okoskonnektor, SonicWall: https://hardverapro.hu/aprok/hirdeto/vizion/index.html
-
.-..-.
junior tag
Sziasztok.
Router váltás előtt állok, mert az Asus Rt-AC65P FW-hez 2020-as patch-ek az utolsók.
Az internet Digi optikán jön (1000/300), szolgáltatói cucc bridge módban van kezdettől.
Wifi nem szempont. (Mikrotik AP lóg egy switch-en erre a célra)
Felmerült pfsense, mint teljes értékű router os.
Milyen HW kellene ez alá, ami pppoe kapcsolaton tudja a fentebb írt net tempót? -
Tibro5
senior tag
Sziasztok, pfsense alá keresek kicsi, keveset fogyasztó eszközt.
Gigabites nethez kell.
Úgy látom már netgate 1100-et is kapni itthon (115e Ft), kérdés hogy jobban járnék e mondjuk egy protectli v1210-zel (~100e Ft) vagy más hasonló céleszközzel.
Tudnátok ajánlani eszközt? Köszi előre is! -
Kobe
veterán
hi
akarnék egy minigépet hadrendbe állítani pfsense alapú routerként, és keresem a legolcsóbb vasat alá. A probléma az hogy csak1 NIC-es variánsokat látok mindenhol, az újabb platfromokból, a 2 NIC-es már elég régi darabok, pl Intel Celeron N3350 CPU
szerintetek ez elég lenne neki, vagy érdemesebb valami N100-as alapú cuccot 1 NIC-el + switchel és VLAN-nal kezelni inkább ?
-
Új hozzászólás Aktív témák
- Secret Level - Fókuszban Mega Man
- Samsung Galaxy Watch6 Classic - tekerd!
- Íme az új Android Auto!
- Windows 11
- Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- Ukrajnai háború
- eBay
- Telekom mobilszolgáltatások
- Lexus, Toyota topik
- Android másképp: Lineage OS és társai
- További aktív témák...
Állásajánlatok
Cég: Axon Labs Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest