Új hozzászólás Aktív témák
-
Nálam pontosan ez az összállítás futott jó darabig, aztán elöszőr cseréltem a NIC-et két portosra és egy switch-re, majd a sziamiui routert egy Cisco AP-re.
A Hp T620 plus most is kiszolgálja a router/tűzfal funkciót 4 GB RAM-mal DIGI 100/300 netnél, szerintem egy gyorsabb nettel is ellenne, mert max letöltésnél is 50 % a max proci terhelés. Én nem virtualizálák, ráraknám a helyedbe a vasra a cuccot. -
SW vs HW switch: nálam nem okozott semmit a váltás, de ez nyilván a tereheléstől is függ. Ki kell próbálni, ha nagyon terheli, akkor még lehet HW swicth-re váltani.
Nálam sem terhelt, pedig a gép csak egy HP T620 plus thin client. Csak ha már ott volt a switch, mindent abba dugdostam.
-
válasz
Multibit #1455 üzenetére
A másik meg az, hogy egy switch cserével bővíthetjük a hálózati pontok számát, vagy a helyi hálózat sebességét (1G->2.5G).
Én ezért adtam el a 4 portos kártyát és cseréltem ki egy 2 portosra. A LAN be van dugva egy 16 portos tp-linkbe, az jó napot. Most gondolkodom, gogy az Aliról rendelek 2.5-ös switchet, a hálókártyák már meg vannak hozzá, és a falban CAT6 vezeték fut. -
A három portot,, amit LAN-ként szeretnél használni kapcsold össze bridgbe, és ezt nevezd LAN-nak. Különben, ha mindhármat külön-külön LAN-ra állítod, akkor hiába lesznek egy hálózaton, nem fgják látni egymást az eszközök.
Szerintem egyszerűbb lett volna kétportos kártyát használni, és a LAN-ra kötni egy swichet. -
Semmi gond, ahányszor rákeresek valamire a TrueNAS forumain (nálam is van, igaz egy hónapja már nem Core, hanem Scale, mindenhol kerülendőnek írják a Realtek kártyákat. Ezért írtam, hogy "Ezek a BSD-s cuccok az internet hagyományai szerint nem szeretik a Realtek cuccokat", úgy különben sok OPNSense írás is írja, hogy kerülendő.
Örülök, hogy valaki ezt megcáfolja, mert én is gondolkodom a 2,5 Gbs váltásra, és hát Kínából nagyon jó áron beszerezhetők a Realtek kártyák. -
válasz
kallas0520 #1282 üzenetére
Akkor hogy a kérdéseddel is foglalkozzunk:
Ezek a BSD-s cuccok az internet hagyományai szerint nem szeretik a Realtek cuccokat, szóval ha biztosra mész akkor Intel kártyát keress.szerk:
honnan van a riser? Egy-két hónap múlva szerintem nálam is gépcsere lesz, és akkor egy ilyenre nevezek be.[ Szerkesztve ]
-
válasz
MasterMark #1281 üzenetére
Köszi.
Ma is tanultam valamit. -
válasz
kallas0520 #1279 üzenetére
Hogy szeretnéd belerakni?
Ez egy mini pc, nincs PC-e csatolója. -
-
nem fut, x86 only.
Akkor marad valami SSF, és vesz bele hálókártyát, hogy átfusson raja a net.
Amit leírt az egy nagy katyvasz. A szolgáltatói eszköz modem módban, abba akarja dugni a swichet, amibe menne a tűzfal/router és melette az AP-k. A leírása alapján ő is érzi, hogy nem fog nemmi ez a dolog és pont ő írta a vékony klienst, mit megoldást. A VLAN-os menedszelt swich milyen hurkokat tartalmazna? Egy VLAN, amin a szolgáltatóból jövő jel átmegy a szerverbe, egy meg ami jön a szerverből és megy az AP-k felé? A linkelt "olcsó" megoldásnak ehhez kevés a portja, így már nagyobb kéne és az sem olcsó.[ Szerkesztve ]
-
Én is sokáig nézegettem, hogy miből építsek ONPSense alá gépet, alacsony fogyasztás, minimum két lan volt az elvárás, és hogy kis helyen elférjen. Nekem mázlim volt, amikor elkezdtem foglalkozni ezzel, akkor került piacra sok HP T620 plus kliens 20 eFt körül és az aprón találtam 4 portos intel kártyát 5.000 Ft-ért. Utána ezt a kártyát cseréltem le egy két portosra, az szintén innen van és 3.000 Ft volt. Így van egy WAN és egy LAN portom, utána jön egy 16 portos Swich. A mostani ajánlatok között nem nagyon találok mást a linkeltnél. Persze az Alin van kínálat több RJ45-ös kis gépekből, de elég borsos áron. Ha meg nem gond a méret, akkor valami SSF brand gép, bele annyi hálókártya, amennyit csak akarsz. Egy T-s Inteles procival tiéd a világ. És még ott a lehetőség, egy több célra használt szerveren az egyik VM-ben fut a tűzfal program.
-
-
ONPSense 21.1.11 van most használatban. Lenne frissítés 23.7. valamikor augusztus környékén már próbáltam, de teljes összeomlás volt a frissítés következménye, így hál istennek a frissítés elött készült lemezképet visszaállítva maradtam a régi rendszeren.
Van tapasztalat, hogy a 23.7 hogy megy, meg lehet próbálni frissíteni? Egyáltalán érdemes? -
-
Sziasztok,
Egyszer már belekezdtem, de valit eltoltam, így újraprobálkozok, de elötte inkább kérdezek.
Az othoni TrueNas Core file megosztásait szeretném távolról (mobil, laptop) elérni.
Wireguard-ban gondolkodom, az OPNSene lenne a szever.
Mit hogyan? Sajnos az angolom nem túl acélos és magyar leírást nem nagyon találtam.
Egyáltatán lehetséges, amit szeretnék? -
Amíg ellátja a dolgát és elég a teljesítménye nálam addig marad. A cserére max az venne rá, ha fele fogyasztáson kapnék kétszeres teljesítményt gombokért.
Az jogos, hogy nehéz hozzáférni az RJ45-öthöz, ha kártyán van, de én nem nagyon húzogatom ki. Van benne egy 2 portos NIC, egy WAN, egy LAN. A LAN megy egy switchbe.[ Szerkesztve ]
-
És jelentem siker.
Az egész művelet kártya cserével 5-6 perc volt.
Végül hagytam az xml szerkesztést, direktben monitoron billentyűvel beállítottam az új LAN és WAN interfészt, utána a webes felületen pontosítottam a port továbbításokat és minden működik rendben.
Szóval már csak ki kell találnom mit csinálok egy I340-T4 kártyával. -
válasz
Multibit #1055 üzenetére
Köszi a gyors választ.
Intelről Intelre váltok, szerintem ezzel nem lesz gond, a rendszer up to date.
Monitorra lesz kötve, kap billenyűt.
Persze most összeszedek minden infót, mert amig piszkálom, addig nem lesz net a lakásban.
A konfigot lementettem.Az assigments-ben ilyen igb0-3 a portok jelzése, ezt kell árírnom majd, mert ezt már megtaláltam az xml-ben.
Illetve lehet, hogy probléma, hogy jelenleg a LAN az három port bridge-be kötve.[ Szerkesztve ]
-
Sziasztok,
Egy gyors kérdésem lenne.
Van egy belakott OPNSense, benne egy 4 portos NIC, amiből csak két portot használok, egy WAN, 1 LAN, ami switchbe van kötve.
Kaptam most egy 2 portos kártyát, gondoltam kicserélem.
Mennyire problémérá számíthatok?
Gondolom monitorra kéne kötni és úgy újra beállítani a portokat.
Ez után minden eddig beállított port továbbításom megmarad, vagy ezek is el fognak szállni?
A segítséget előre is köszönöm. -
válasz
csinturi #1047 üzenetére
Nem pfsense, hanem általános hálózati hibakereséssel kezdenék:
Első körben a kiosztott, foglalt IP címek között néznék körül, hogy a keresett gép kapott-e és ha igen mit kapott. Ha kapott, akkor azon el tudod érni, ha nem kapott, akkor kéne kideríteni, hogy miért nem kapott? A VM Hostnak nem volt beállítva fix IP?[ Szerkesztve ]
-
válasz
MasterMark #957 üzenetére
Nálam nem vm, egy HP T620 plus és intel NIC viszi a digi 1000-es netét úgy, hogy a kapcsolatot ez építi fel.
Mondjuk nincs túl sok beállítás, Home office gépek külön VLAN-on, most próbálkozok a Wireguard beállítással. -
Sziasztok,
Állított be már valaki OPNSense-ben USB-s mobil sticket WAN-nak.
Jelenleg áthelyezés alatt van a vezetékes net, és kéne valami minimál NET elérés, ami megmaradna később backupnak.
A stick már megvan, DIGI Aktív 50-hez adott ZTE. -
Az a furcsa, hogy az én 4 jaguar magos routerem könnyen kezeli a gyors letöltést is. Diginél a héten kaptam le egy majdnem 100 GB állományt, az elején csatlakoztam, és 500/200-as tempóban ment, úgy hogy mellette böngésztem és netes rádiót használtam. A proci terhelés a routeren néha felment 60%-ra, de jellemzően 25-30% körül volt. Modjuk nem tudom mire töltesz le, nálam 4 lemezes zfs raid a cél meghajtó.
-
-
Tudna valaki segíteni abban, hogy mi a Digi IPv6 beállítása OPNSense esetén?
Előre is köszönöm. -
-
Nagyjából elképzeléseimnek megfelelően beüzemeltem OPNSense alapú rendszeremet.
Egy érdekesség van, amivel nem tudok mit csinálni, az a lemezhasználat. A beállítások után a T620 plus 16 GB SSD-jén 1/3 helyfoglalással indultam, de ez szépen elkezdett hízni és pár nap alatt 50% felé emelkedett. Próbáltam keresni valami megoldást erre, mert eléggé zavaró, de semmi indokot nem találtam rá. A log állományok töltik?
Attól félek, hogy ha ez így folytatódik a hét végére elfogy a hely (Szombat óta megy élesben).
Tudok valamit csinálni, vagy túl kicsi az SSD?[ Szerkesztve ]
-
Sziasztok!
OPNSense alá szeretnék valami reklámszűrőt felrakni, ami könnyen felrakható, beállítható.
A cél, hogyha két kisfijam Youtube videókat néz tableten, akkor ne jöjjenek reklámok.
Még csak most ismerkedem komolyabban a rendszerrel, szóval a szájbarágós leírás előny.
Egy T620 plus a HW, benne Intel I340-T4.
A segítségetek előre is köszönöm. -
válasz
Véreshurka #682 üzenetére
Ennyi kell, a PPPoE kapcsolat gomd nélkül felépül. Talán a wan-lan szeparációt kéne kikapcsolni, elsőre nekem is itt volt a probléma.
[ Szerkesztve ]
-
Nem. Beállítottam a NAT és WAN, a pppoe adatokat, hogy legyen net. Csináltam egy port továbbítást, és próbáltam beállítani a freeDNS-t, na ez sem ment sehogy. Mire megtaláltam, hogy hol látom a kiosztott ip-let és hol tudok fix ip-t beállítani, addigra nár kibontottam egy bort és végére valami erősebbet szerettem volna. Nem értem miért kell azonos témakörbe tartozó lekérdezéseket és beállításokat így szétszórni (dhcp). Biztos van benne logika, de nekem ez így egy kezelhetetlen dolog. Majd még kisérletezek az opnsensével, ott se tudok rájönni mi lehet a hiba, de azt legalább átlátom. Úgy különben biztos, hogy a port továbbítás körűl van nálam valami gond.
-
válasz
Véreshurka #671 üzenetére
Na feltoltam a pfsensét és az sem az igazi. Mire megtaláltam a nekem szükséges beéllításokat már sajnáltam, hogy nincs itthon xanax. Megy vissza az opnsense, azzal fogok harcolni a közeljövőben.
-
válasz
Véreshurka #664 üzenetére
Nem tetszik a pfsense kezelőfelülete. Biztos, hogy ha nagyon kellene, akor tudnám használni, de nekem áttekinthetőbb az opnsense. Ha együtt kell élnem ezzel a torrent anomáliával, akkor az lesz. Különben felraktam a hállózat egy másik gépére egy qbittorrente, annak is beállítottam a porttovábbítást és ugyan az lett az eredmény.
-
válasz
Véreshurka #660 üzenetére
Próbáltam. Felraktam qbittorentet, az sem volt jobb. És nem hinném, hogy a gépnél van a gond, mert mint írtam, a régi infrastrukturára visszaállva hasított minden.
[ Szerkesztve ]
-
válasz
Multibit #657 üzenetére
A LAN out hiba megszünt, kikapcsoltam a LAN bridge-et és a 4 portból csak kettőt használok, egy WAN egy LAN, De a feltöltés nem megy. A LAn out hibák egyébként, amikor voltak a dashboard-on is megjelentek az interface statiszikáknál. Most egy hiba sincs, ezt a problémát már kizártam.
-
Igen.
-
Neki estem mégegyszer. A lan bgidge kiikatva, egy WAN, egy LAN. A net megy rendesen, digi optika 800/320, szóval ez rendben. A letöltés is rendben, letöltöttem egy opensuse iso-t, 600-as sebesség direkt letöltésnél. De az a fránya torrent, az nem akar velem eggyütműködni. Ha visszamegyek a Xiaonira, és router funkcióba rakom, akkor gond nélkül megy a le és feltöltés, ha beüzemelem az OPNsensét, akkor beáll, mint a szög. MI lehet a gond? A torrent portja nyitva, ezt teszteltem, A mag, azt jelzik, hogy az adott torrent seed alatt, csak adatforgalom nincs.
-
Széttoltam a bridge-et, ami a LAN port volt. Innen már nem elérhető, bármit szeretnék állítani, akkor kell a fizikai hozzáférés. Jelenleg 2 fő homeoffice, akik néha éjjel is dolgoznak és egy másodikos napi 3 óra teams oktatás, nincs idő kisérletezni. Visszaállítottam az OPNsense elötti hálózatot és majd, ha az idő engedi megpróbálom az egészet elölről, mert hosszú távon azt szeretném, hogy ez legyen az otthoni hálózati elosztó. A tapasztalatok alapján lesz egy WAN és egy LAN, a kliensek fizikai swichen csatlakoznak, erre van egy menendzsment nélküli 16 portos tp-link. Az intel kártyát úgyis annyiért vettem, mint egy két portost.
Nem érzem kudarcnak a helyzetet, mert sokat tanultam, és tudom, hogy a következő probálkozás sikeresebb lesz.
Köszönöm az eddigi tanácsokat és segítséget, szívesen jövök ide, ha megint elakadok.
Lesz még néhány kérdésem, ha a terveim ezzel a rendszerrel meg szeretném valósítani. -
válasz
Véreshurka #644 üzenetére
Nincs szolgáltatói NAt, publikus IP-t mutat a Dashboard. Próbáltam a LAN és OPT MTU csökkentéssel, 1300 körül már elviselhető volt, de az sem volt az igazi. Most töröltem az általam adott értéket, visszament 1500-ra és a torrent letöltés is visszaesett.
A bridge megszüntetést még kikpróbálom, de tegnapig gond nélkül ment. -
válasz
Véreshurka #638 üzenetére
A DHCP-ből kivett részen az OPNsensében beállított fix ip van minden vezetékes eszközhöz.
A leírás megegyezik az OPNsense beálllításaival (csak ott más a szine) és minden egyezik. De jelenleg ez a kisebbik probléma, a régi xiaomi swich-két jól el van. az a fránya torrrent forgalom miért áll, és miért van a LAN out error, ami folyamatosan nő.
-
válasz
Véreshurka #633 üzenetére
Szerintem megtaláltam a triviális hibát: a bgidge konfig felületén hiányzott egy pipa: Enable link-local address.... Akkora user error.
Viszont, hogy a torrent miért nem tölt fel és mi az a sok error a LAN outnál, azzal még harcolok.
A LAn MTU értékre tippelek, de hiába csökkentem le 1300-ra, az interface lekérdezésben még mindig 1500 van.[ Szerkesztve ]
-
válasz
tradeelek11 #629 üzenetére
1 darab 4 GB modul és egy 16 GB M2 ssd. Így vettem, csak a hálókártyát raktam bele.
Az ssd 15%-a foglalt. -
Az első problémát a későbbiekben egy 16 portos swich szerintem gond nélkül át fogja hidalni. Most gondoltam, ha a LAN részre úgyos ott van három port használom az egyiket, hamár a gép és a OPNsense közötti fizikai távolság centikben mérhető, most meg több méter kábel megy oda-vissza.
-
IMég azt néztem, hogy kb 1 hét után a torrent feltöltésem teljesen leállt, és a LAN errors outnál egy folyamatosan emelkedő szám jelent meg. Semmít nem állítottam rajta és nem tudok rájönni a problémára. A transmission portja nyitva van, ez nem lehet gond.
-
Beüzemeltem a T62 plus és I340-T4-ből készült OPNsensés dobozom.
Egész szépen muzsikál egyenlőre elég alap konfigurációval. Az Intel "0" portja a WAN, az többi bridge összefűzve, a bridge a LAN. Eddig egy protot használam, arra van rákötve az előző mi-r3g, amit AP módba raktam. Ebben maradt az eddigi 2 vezetékes kapcsolat. Ma átdugtam az egyik gépet egy másik portba és működött is rendesen, volt rajta net, de a gépen megosztott mappák a többi gép számára elérhetetetlenek lettek, a gépet pingelni nem lehetett. Vissza raktam a régi kábelt, ami a Xiaomiba vittek és megint ment minden. Ezt nem értem, a három csatlakozó (OPT1-3) összevonása egy bridge-be, pont azt szolgálja, gondolom, hogy egy kvázi swichként működjön a dolog. A másik ami nekem furcsa a port nyitás. Kinyitottam egy portot a Transmission web feleületének és beállítottam a FreeDNS címemet, ezt szépen frissül is. A Transmission webes felületét a freeDNS-s címen mobilnetről szépen elérem, de ha egy belső gépről próbálom ezen a címen elérni, akkor nem megy, csak az adott gép nevével vagy ip címémevel. Ez így normális? Az eddig használt eszközöknél nem volt ilyen. -
Jó estét!
Egy kis segítséget kérnék, mert elakadtam.
Win10pro alatt Hyper-v virtuális gépekkel játszom. Jelenleg 3 van használatban.
Ubuntu
MineOS (minecraft szerver)
OPNSense
Két hálózati interface van beállítva, egy belső (lan) és egy külső (wan).
A két linux a lant használja, az OPNSense mindkettőt és netet biztosít is a "belső" hálozatára.
Próbáltam port továbbítást beállítani, hogy pár dolgot a fizikai hálóról is elérjek, de nem megy.Az alábbi kép ezt tartalmazza:
Az OPNSENSE a fizikai hálón látszik, a router ad neki címet, amit fixáltam.
HA ezt a címet írom be az átirányított portok valamelyikével a böngészőm nem tudja megnyitni sem a MIneOS webwes felületét, sem a kisérletképp megnyitott transmission web interface-t sem.
Mi lehet a gond? -
válasz
Multibit #462 üzenetére
Kösz.
Az az egy port minusz nem nagyon zavar, eredeti elképzelés egy két portos intel volt, de ezt ugyanannyiért kaptam meg, így lett 4 portos. Sok minden nem fog rajta futni, csak a jelenlegi MI3G már kezdett megfeküdni, mikor két felnőtt dolgozott online és aztán jött a kölök Teams-es oktatása. Konkrétan nekem csak egy jól működő router kell, minimális port továbbítás, DDNS szolgáltatás és esetleg VPN. Ez egy openwrt-s router is megoldja, csak ez a cucc nem volt dága és kiváncsi is vagyok egy komolyabb rendszerre. Esetleg reklámszűrő és szülői felügyelet (bizonyos portok időszakosan ne kapjanak netet, de helyi háló legyen). -
Szisztok!
Új vagyok ebben a témában.
Összeraktam egy kis konfigot amire OPNSenese van telepítve, de remélem tudtok segíteni.
Az első kérdéseim a hw-ra vonatkoznak:
Jól gondolom, hogy gigiás optikai net mellé elég egy HP T620 plus (AMD GX 420CA 4x2 Ghz, 4 GB DDR3)?
A gépnek van egy alap realtek 1 GB lanja és van venne egy 4 portos Intel I340-T4 hálókártya.
Jelenleg a WAN az alaplapi csatoló és az intel csatlakozói LAN-ra vannak konfigurálva. Jobb lenne elfelejteni az alaplapit és mindent az intelre bízni, vagy mindegy?
Jelenleg a mostani hálózatomra van kötve a WAN DHCP, de később ez a doboz lenne a helyi hálózat lelke és bírnia kéne a DIGI PPoPe csatlakozását is.
A válaszokat előre is köszönöm.
Új hozzászólás Aktív témák
Állásajánlatok
Cég: Marketing Budget
Város: Budapest