-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
rgqjx
aktív tag
Amikor ez nálam volt aktuális, akkor az i350-t vettem célba. Az ebay UK-t használtam, mivel ez van nekem helyben.
Pár link kezdésnek: 1 2 3Akkoriban ESXi alá kerestem valami tutit, de azóta Proxmoxozom szintén gond nélkül. Jelenleg a dual kártyámat passthrough-val megkapta a pfsense és nem panaszkodom.
Nézz utána jobban. nem biztos hogy erre van szükséged, lehet olcsóbban is tudsz egy kisebb tudásút. -
Melorin
addikt
Dual gigabit Intel chipsetes low profile PCIe kártyát honnan lehet jó áron szerezni?

Vagy van más chipsetes amit érdemes pfsense alatt használni és atomstabil? -
Multibit
nagyúr
FreeBSD NAT-olásra csak egy szálon képes. Tehát, ha csak alapfunkciókra használod a routert, nem leszel előrébb a sok maggal. De ha erőforrásigényes pluginokat, alkalmazásokat telepítesz, akkor jól jön az ilyen CPU.
-
gery2123
őstag
Én ugyan kezdő vagyok még a témában de én azt mondom nincs értelme csak a pfsense ennyi erőforrás.
Nekem kapott vm-ben 2 magot 2gb ramot. Cpu max 25-30 ha 500/25 netet maxon használja.
igaz nálam nincs sok plugin még, és nem is lesz nagy valószínűséggel mert külön van az AdGuard home… -
Melorin
addikt
Nyerek valamit 6 magos CPU-val 2mag-4szállal szemben? A nagyobb fogyasztáson kívül

-
gery2123
őstag
-
Patice
nagyúr
Szia!
Közben meglett a probléma. A laptopról is megnéztem egy letöltését és ott minden működött port nyitás nélkül is.
A szerver proxmox alatt truenas scale, és vagy a csomag vagy a truenas gondja, de ha be van állítva a qBittorrent bármilyen feltöltési korlát akkor nem megy a letöltés se..
Mondjuk mezei routerrel működött mert így használtam.
Most mar csak az a kérdés: rendben van e, hogy port nyitás nélkül is működik a torrent letöltés?
Ha a routeredben be van kapcsolva az UPnP, akkor igen, mert így tud magának portot nyitni.
-
gery2123
őstag
Jónak néz ki, ha az a 10.x.x.x cím biztos jó.
Szia!
Közben meglett a probléma. A laptopról is megnéztem egy letöltését és ott minden működött port nyitás nélkül is.
A szerver proxmox alatt truenas scale, és vagy a csomag vagy a truenas gondja, de ha be van állítva a qBittorrent bármilyen feltöltési korlát akkor nem megy a letöltés se..
Mondjuk mezei routerrel működött mert így használtam.
Most mar csak az a kérdés: rendben van e, hogy port nyitás nélkül is működik a torrent letöltés?
-
MasterMark
titán
-
gery2123
őstag
Nem mivel privát, és egyébként is be kéne lépni hozzá google accountba...
Egy sima képet tegyél fel ide.
Egyébként semmi más nem kell csak TCP+UDP port forward arra a portra amit a torrent kliensben beállítottál.
Módosítottam, most már meg lehet nézni
-
MasterMark
titán
-
gery2123
őstag
-
gery2123
őstag
-
Patice
nagyúr
Na akkor!
opnsense helyett feltettem. pfSense
ez jobban bejön kezelést illetően.
viszont itt is blokkba van a qbittorent ha jól értelmezem mert nem tudok tölteni .
miylen szabályt kell beállítani erre? Kezdő vagyok a tűzfalakkal kapcsolatban előre is elnézéseteket kérem ha hülyeséget beszélek.A Firewall --> NAT menü alatt találod a Port forwardot.
Ott tudod beállítani a kívánt port továbbításokat.
Előtte a megfelelő eszköznek állíts be fix IP-t, ha még nem lenne. -
gery2123
őstag
Na akkor!
opnsense helyett feltettem. pfSense
ez jobban bejön kezelést illetően.
viszont itt is blokkba van a qbittorent ha jól értelmezem mert nem tudok tölteni .
miylen szabályt kell beállítani erre? Kezdő vagyok a tűzfalakkal kapcsolatban előre is elnézéseteket kérem ha hülyeséget beszélek. -
gery2123
őstag
Sziasztok!
Vegre sikerült a mai nap beállítani az opnsense.
minden jó eddig csak a qBittorrent tolt max 1megával le…
mi lehet a gond? Vodafone 500/20 net van eddig ment minden a Deco -val. -
gery2123
őstag
Nálam úgy ment hogy a opensense kapott két portot, egyik a WAN másik a LAN.
LAN ment a switch-be és a proxmox host gépet oda dugtam be a saját külön ethernet portjával.
igy ha nem ment esetleg az opensense akkor is el lehetett érni.Hátterét nem fogom tudni elmagyarázni, nem szakmám és hülyeséget nem szeretek írni
gyors Google :
What happens if DHCP server is down?The clients will lose connectivity immediately among each other. The clients will be able to communicate only by IP address not by hostname. The clients will be able to continue communicating, but only for a certain period of time.Oké, köszönöm szépen! Akkor nincs olyan nagy gaz ha ez megtörténik.
-
noorbertt
őstag
Nálam úgy ment hogy a opensense kapott két portot, egyik a WAN másik a LAN.
LAN ment a switch-be és a proxmox host gépet oda dugtam be a saját külön ethernet portjával.
igy ha nem ment esetleg az opensense akkor is el lehetett érni.Hátterét nem fogom tudni elmagyarázni, nem szakmám és hülyeséget nem szeretek írni
gyors Google :
What happens if DHCP server is down?The clients will lose connectivity immediately among each other. The clients will be able to communicate only by IP address not by hostname. The clients will be able to continue communicating, but only for a certain period of time. -
gery2123
őstag
De hogy? Ugye adott egy UPC connectbox bridge módban. Onnan ha közvetlenül a opnsense nic bedugom a háló kábelt, de ha az opnsense nem fut, akkor is elérem a proxmox felületét a privát 192…. Ip címről?
-
noorbertt
őstag
Nekem volt már ilyenem es amíg nem kap új címet valahonnan (pl másik DHCP szerver) addig az a címe marad amit kapott.
De amugy alapbol a proxmoxnak a saját felületén adj fix cimet es ennyi. -
gery2123
őstag
Ami nem világos még!
Ha proxmox alatt virtulaizálom a pfsense / opnsense akkor ugye azok adják az ip címeket.
mi van akkor ha valami miatt nem indul el a vm? Hogyan érem el a proxmox felületet ha nincs ami adjon ip címet?
vagy nem jól gondolkodom? -
Multibit
nagyúr
nos EU-ból nem, de Aliexpressről vettem a topton store-ból egy J6413-ast. ~270 USD-nek mutatja mivel belekalkulálja a magyar áfát. De fizetésnél igazából ~200USD, a vámáfa meg annyi lesz amennyire értékelik vagy rá van írva, tehát lutri...
Proxmoxxal voltak gondok, néha a VM-ek minden szó nélkül újraindultak. De végül szoftveres proxmox probléma volt nem hardveres. De ha utánaolvasol akkor vannak problémás alis 5xxx boxok, újraindulással, melegedéssel.
Kicsit kevés a merevlemez csatoló, én toltam bele egy nvme és egy sata ssd-t mirrorozva, usb-re meg egy proxmox bootdriveot (pici SSD).
szerk: a fogyasztás annyira azért nem kedvező, 3 SSD-vel és 32GB RAM-al:
Két mini PC-vel van tapasztalatom: [link] [link]
Mindkettőre érvényes, hogy csak 2.5" SSD-vel értem el kellő termál stabilitást (igaz, hajtva voltak rendesen). Az elsőben mSATA SSD-vel próbálkoztam egy darabig, a másodikban M.2 SATA SSD ment egy ideig (amíg meg nem adta magát az M.2 SSD). A korábbi - erősebb - gépbe egy régi Samsung 840 Pro került, a jelenlegiben egy datacenteres Intel SSD-van (mindkettő jól bírja a nagy írás terhelést). -
Melorin
addikt
nos EU-ból nem, de Aliexpressről vettem a topton store-ból egy J6413-ast. ~270 USD-nek mutatja mivel belekalkulálja a magyar áfát. De fizetésnél igazából ~200USD, a vámáfa meg annyi lesz amennyire értékelik vagy rá van írva, tehát lutri...
Proxmoxxal voltak gondok, néha a VM-ek minden szó nélkül újraindultak. De végül szoftveres proxmox probléma volt nem hardveres. De ha utánaolvasol akkor vannak problémás alis 5xxx boxok, újraindulással, melegedéssel.
Kicsit kevés a merevlemez csatoló, én toltam bele egy nvme és egy sata ssd-t mirrorozva, usb-re meg egy proxmox bootdriveot (pici SSD).
szerk: a fogyasztás annyira azért nem kedvező, 3 SSD-vel és 32GB RAM-al:
Én ilyet rendeltem. Egyelőre nincs hozzá natív pfsense driver, ha minden igaz majd a 2.7-ben lesz.
Így azon gondolkozok, hogy proxmoxx alatt kéne futtatnom. Mennyire nehéz összehozni ezt a kombót? Életemben egyszer próbálkoztam proxmoxxal (Xpenology-t akartam varázsolni rá), de néhány óra szenvedés után baltát akartam állítani bele...
Miért tükrözted az SSD-ket?
Erről a pici boot SSD-ről tudsz linket dobni?
-
freddirty
senior tag
nos EU-ból nem, de Aliexpressről vettem a topton store-ból egy J6413-ast. ~270 USD-nek mutatja mivel belekalkulálja a magyar áfát. De fizetésnél igazából ~200USD, a vámáfa meg annyi lesz amennyire értékelik vagy rá van írva, tehát lutri...
Proxmoxxal voltak gondok, néha a VM-ek minden szó nélkül újraindultak. De végül szoftveres proxmox probléma volt nem hardveres. De ha utánaolvasol akkor vannak problémás alis 5xxx boxok, újraindulással, melegedéssel.
Kicsit kevés a merevlemez csatoló, én toltam bele egy nvme és egy sata ssd-t mirrorozva, usb-re meg egy proxmox bootdriveot (pici SSD).
szerk: a fogyasztás annyira azért nem kedvező, 3 SSD-vel és 32GB RAM-al:
-
Melorin
addikt
-
Multibit
nagyúr
-
Melorin
addikt
Tudtok valami Qotom szerű, passzív hűtésű tűzfalnak való mini PC-t EU beszerzéssel?
-
noorbertt
őstag
-
gery2123
őstag
Nemrég üzemeltem be, illetve még csak az alapok vannak kész, még egy OpenMediaVault fut rajta jelenleg (samba, ftp), a napokban tervezem beállítani a szünetmentest, a biztonságon is tervezek faragni, meg a mentés sincs még belőve. Sok bajom amúgy nincs vele, maga a pfSense ismerős, melóhelyemen régóta használom fizikai vason, ott nincs semmi fagyás, pedig több száz gépet szolgál ki egy ősöreg szerver lényegesen gyengébb procival, ezért is gyanakszok a hálókártyákra. Most próbaképp veszek bele, annyira nem vészes használtan, remélem az megoldja.
Köszönöm szépen!
Akkor nem izgulok annyira
Nekem i5 6400t van
eddig home Assistant +truenas +5-8db docker container van fent, és lenne még opnsense.
nem kell csak 500/25- netet megoldani vele. -
Tamy
őstag
Nemrég üzemeltem be, illetve még csak az alapok vannak kész, még egy OpenMediaVault fut rajta jelenleg (samba, ftp), a napokban tervezem beállítani a szünetmentest, a biztonságon is tervezek faragni, meg a mentés sincs még belőve. Sok bajom amúgy nincs vele, maga a pfSense ismerős, melóhelyemen régóta használom fizikai vason, ott nincs semmi fagyás, pedig több száz gépet szolgál ki egy ősöreg szerver lényegesen gyengébb procival, ezért is gyanakszok a hálókártyákra. Most próbaképp veszek bele, annyira nem vészes használtan, remélem az megoldja.
-
gery2123
őstag
-
Xpod
addikt
Ezt a cuccot, fel lehet tenni valami 3rd party routerre? A gyári fw-t lecserélni erre? (pl Mikrotik, vagy Edgerouter) Csinált már valaki ilyet?
-
noorbertt
őstag
EBay-én vannak jó áron ilyen kártyák. Nem mind kamu.
Nalam is van egy ha érdekel körbe fotózom, jól működik. -
gery2123
őstag
Sziasztok!
Debian host alatt fut vm-ben (VMware) egy pfSense. A gond vele, hogy letöltéskor, különösen torrent esetén eléggé fogja a procit. Rettentően fagyott, szakadozott a net, amin az AES-NI CPU Crypto bekapcsolása, valamint a két mag hozzárendelése segített valamit, de a load még így is magas.
És itt egy kicsit kapcsolódik a kérdésem gery2123 fórumtárs kérdéséhez: okozhatja a magas terhelést a Realtek hálókártyák? Vagy mi egyéb beállítás segítene a helyzeten?
Ezért rendeltem inkább Intel nic végül. Igaz dupla áron lesz mint szerettem volna de nem akarok ráfizetni.
Amúgy hogy produkál a rendszer?
mi megy még a vason?
azert kérdezem mert nekem is hasonló pc van. Köszönöm! -
Tamy
őstag
Sziasztok!
Debian host alatt fut vm-ben (VMware) egy pfSense. A gond vele, hogy letöltéskor, különösen torrent esetén eléggé fogja a procit. Rettentően fagyott, szakadozott a net, amin az AES-NI CPU Crypto bekapcsolása, valamint a két mag hozzárendelése segített valamit, de a load még így is magas.
És itt egy kicsit kapcsolódik a kérdésem gery2123 fórumtárs kérdéséhez: okozhatja a magas terhelést a Realtek hálókártyák? Vagy mi egyéb beállítás segítene a helyzeten?
-
Multibit
nagyúr
Sziasztok!
használ valaki realtek LAN kártyát pfsense vagy opnsense alatt? Ha igen akkor mennyire működik!
Azt olvasni mindenütt hogy Intel a tuti, de azért van pár külföldi user akinek nincs gond a realtek se.
most lépnek be az otthoni router világába, proxmox alatt vm -be lenne opnsense
i5 6400t 8gb ram lenne az alap a rendszernek !Nálam kezdetben Odroid H2 vason ketyegett az OPNsense. Ebben két Realtek NIC van (most NAS-ként üzemel). Nem volt vele bajom.
-
gery2123
őstag
Sziasztok!
használ valaki realtek LAN kártyát pfsense vagy opnsense alatt? Ha igen akkor mennyire működik!
Azt olvasni mindenütt hogy Intel a tuti, de azért van pár külföldi user akinek nincs gond a realtek se.
most lépnek be az otthoni router világába, proxmox alatt vm -be lenne opnsense
i5 6400t 8gb ram lenne az alap a rendszernek ! -
MasterMark
titán
nekem nincsenek throughput problémáim, ha fullra kiterhelem az 1Gbit internetet (950-960Mbit, torrentezéssel mondjuk több szálon) akkor sem terhelem ki a procit teljesen. PPOE van, mivel a Telekomtól csak így kapok rendes publikus IP címet, egyébként NAT-olják.
Szóval meg vagyok elégedve. Nem a proxmox emulálja az ethernet kártyát, hanem közvetlenül kezeli az Ethernet portokat az opnsense VM (PCI passthrough).Nekem sem tekeri a procit azért nem is értettem előszőr. Olyan 17% körül volt 800 mbps-nél.
Nekem is van külön dedikált fizikai 4 portos intel hálókártya átadva a vm-nek.
-
freddirty
senior tag
Köszi, ez hasznos info. Bár én nekem már elment a kedvem a pfsense-től azok alapján amiket hallottam, hogy mik mennek a háttérben, meg hogy a wireguardot is inkább kukázták mint hogy megoldják a készítőkkel.
Multibit: Egy XML nem annyira átlátható, de majd belenézek hogy mit látni ott.
freddirty: A throughputot éreztem kicsit kevésnek, amikor próbálgattam akkor csak ilyen 750 mbps körül tudott. Viszont most megint méregettem és megy 900 körül is. (Egyelőre még static IP-vel van a rendes routerem mögött, a pppoe-t még nem ez csinálja. Úgy olvastam az is lehet gond teljesítményben.)
Hardver van alatta az elvileg nem kéne gond legyen, adtam neki 4 GB ramot.
szerk.: Ja igen a másik bajom még hogy nem tud VRRP-t, csak ezt a CARP-ot. Az eredeti routeremmel jó lenne ha tudnának működni egymás backupjaiként.
nekem nincsenek throughput problémáim, ha fullra kiterhelem az 1Gbit internetet (950-960Mbit, torrentezéssel mondjuk több szálon) akkor sem terhelem ki a procit teljesen. PPOE van, mivel a Telekomtól csak így kapok rendes publikus IP címet, egyébként NAT-olják.
Szóval meg vagyok elégedve. Nem a proxmox emulálja az ethernet kártyát, hanem közvetlenül kezeli az Ethernet portokat az opnsense VM (PCI passthrough). -
qqcqqc
őstag
Köszi, ez hasznos info. Bár én nekem már elment a kedvem a pfsense-től azok alapján amiket hallottam, hogy mik mennek a háttérben, meg hogy a wireguardot is inkább kukázták mint hogy megoldják a készítőkkel.
Multibit: Egy XML nem annyira átlátható, de majd belenézek hogy mit látni ott.
freddirty: A throughputot éreztem kicsit kevésnek, amikor próbálgattam akkor csak ilyen 750 mbps körül tudott. Viszont most megint méregettem és megy 900 körül is. (Egyelőre még static IP-vel van a rendes routerem mögött, a pppoe-t még nem ez csinálja. Úgy olvastam az is lehet gond teljesítményben.)
Hardver van alatta az elvileg nem kéne gond legyen, adtam neki 4 GB ramot.
szerk.: Ja igen a másik bajom még hogy nem tud VRRP-t, csak ezt a CARP-ot. Az eredeti routeremmel jó lenne ha tudnának működni egymás backupjaiként.
Nálam nem vm, egy HP T620 plus és intel NIC viszi a digi 1000-es netét úgy, hogy a kapcsolatot ez építi fel.
Mondjuk nincs túl sok beállítás, Home office gépek külön VLAN-on, most próbálkozok a Wireguard beállítással. -
MasterMark
titán
-
KaqXar19
tag
Köszi, ez hasznos info. Bár én nekem már elment a kedvem a pfsense-től azok alapján amiket hallottam, hogy mik mennek a háttérben, meg hogy a wireguardot is inkább kukázták mint hogy megoldják a készítőkkel.
Multibit: Egy XML nem annyira átlátható, de majd belenézek hogy mit látni ott.
freddirty: A throughputot éreztem kicsit kevésnek, amikor próbálgattam akkor csak ilyen 750 mbps körül tudott. Viszont most megint méregettem és megy 900 körül is. (Egyelőre még static IP-vel van a rendes routerem mögött, a pppoe-t még nem ez csinálja. Úgy olvastam az is lehet gond teljesítményben.)
Hardver van alatta az elvileg nem kéne gond legyen, adtam neki 4 GB ramot.
szerk.: Ja igen a másik bajom még hogy nem tud VRRP-t, csak ezt a CARP-ot. Az eredeti routeremmel jó lenne ha tudnának működni egymás backupjaiként.
-
MasterMark
titán
Köszi, ez hasznos info. Bár én nekem már elment a kedvem a pfsense-től azok alapján amiket hallottam, hogy mik mennek a háttérben, meg hogy a wireguardot is inkább kukázták mint hogy megoldják a készítőkkel.
Multibit: Egy XML nem annyira átlátható, de majd belenézek hogy mit látni ott.
freddirty: A throughputot éreztem kicsit kevésnek, amikor próbálgattam akkor csak ilyen 750 mbps körül tudott. Viszont most megint méregettem és megy 900 körül is. (Egyelőre még static IP-vel van a rendes routerem mögött, a pppoe-t még nem ez csinálja. Úgy olvastam az is lehet gond teljesítményben.)
Hardver van alatta az elvileg nem kéne gond legyen, adtam neki 4 GB ramot.
szerk.: Ja igen a másik bajom még hogy nem tud VRRP-t, csak ezt a CARP-ot. Az eredeti routeremmel jó lenne ha tudnának működni egymás backupjaiként.
-
freddirty
senior tag
Helo,
Felraktam a pfSense-t vm-ben, de aztán hamar megtaláltam hogy tulajdonképpen a community edition az end of life és nem lesz már rá frissítés, szóval töröltem is és felraktam helyette az OPNsense-t.
EdgeOS-hez vagyok szokva, és egyelőre hiányzik az hogy legyen egy konfig fájl, meg hogy parancsokkal lehessen beállítani dolgokat.
Illetve egy picit talán lassú, erre van ötlet? Receive side scalinget próbáltam beállítani, elvileg megy.
Mi az amit lassúnak találsz? Nekem is opnsense van, miután a pfsense olyan öreg alapokon nyugszik (régi freebsd verzió), hogy nem ment a célhardveremen (aliexpress j6412).
Nincs sebességproblémám, proxmox felett virtuális gépben van az opnsense, a gigabites netet szépen kiszolgálja és a késleltetésben sem látok kbséget egy célhardverhez képest. Ámde elég sok pluszt tud firewall téren ami nekem az otthoni labnak fontos. Mondjuk 10GBit hálózatot nem biztos hogy már kiszolgálna, de egyenlőre emiatt nem aggódom
-
Multibit
nagyúr
Helo,
Felraktam a pfSense-t vm-ben, de aztán hamar megtaláltam hogy tulajdonképpen a community edition az end of life és nem lesz már rá frissítés, szóval töröltem is és felraktam helyette az OPNsense-t.
EdgeOS-hez vagyok szokva, és egyelőre hiányzik az hogy legyen egy konfig fájl, meg hogy parancsokkal lehessen beállítani dolgokat.
Illetve egy picit talán lassú, erre van ötlet? Receive side scalinget próbáltam beállítani, elvileg megy.
A konfigot lehet menteni xml fájlba. Nem tudok róla, hogy a teljes működés vezérelhető lenne CLI-ből. A sok utólag felrakható plugin, alkalmazás esetén ezt hogy oldanák meg?
A freeBSD nem sebesség bajnok (a linuxhoz képest), de azért a vason sok múlik. Mi lassú? A felület? -
KaqXar19
tag
Helo,
Felraktam a pfSense-t vm-ben, de aztán hamar megtaláltam hogy tulajdonképpen a community edition az end of life és nem lesz már rá frissítés, szóval töröltem is és felraktam helyette az OPNsense-t.
EdgeOS-hez vagyok szokva, és egyelőre hiányzik az hogy legyen egy konfig fájl, meg hogy parancsokkal lehessen beállítani dolgokat.
Illetve egy picit talán lassú, erre van ötlet? Receive side scalinget próbáltam beállítani, elvileg megy.
En ugy latom, hogy a CE-rol lehet upgradelni a pfesense+ra [link], ami szinten ingyenes, ha non commercial home / lab verziot valasztasz.
-
MasterMark
titán
Helo,
Felraktam a pfSense-t vm-ben, de aztán hamar megtaláltam hogy tulajdonképpen a community edition az end of life és nem lesz már rá frissítés, szóval töröltem is és felraktam helyette az OPNsense-t.
EdgeOS-hez vagyok szokva, és egyelőre hiányzik az hogy legyen egy konfig fájl, meg hogy parancsokkal lehessen beállítani dolgokat.
Illetve egy picit talán lassú, erre van ötlet? Receive side scalinget próbáltam beállítani, elvileg megy.
-
KaqXar19
tag
Hello,
Hozott mar ossze vki wireguarddal vpn-t, mondjuk a PIA-t?
-
tobi''
tag
Nyitva kell lenni, viszont ha rules-wan alatt engedve van adott porton a forgalom, azt egy aliasba szedett networks gyűjteménnyel lehet szűkíteni (source alá aliasod), pl. hogy csak magyar IP címről lehessen elérni [link] , OPNsense alatt olyan 200-al adagoltam be copy-paste. Talán pfSense pfBlockerNG-vel is lehet szűrni, aki azt használja az majd megmondja, esetleg.
-
Multibit
nagyúr
-
csinturi
tag
Üdv!
Openvpn-t használok pfsense alatt. Távolról csak úgy tudok csatlakozni, hogy a portot (1194) kinyitom a routeren. Port nyitás nélkül egyáltalán nem lehet csatlakozni távolról? -
asdexed
tag
Engem az bosszant jelenleg a pfsense-ben, hogy pl. reggel amikor utoljára előző nap böngésztem a telefonon, megakarok nyitni egy weboldalt, és megáll az oldal betöltése közben a folyamat, eltelik 5-10sec a semmivel, és utána tölt be. Szerintem valami DNS probléma ez, de még nem jöttem rá mi csinálhatja, és melyik logban látni mi történik ilyenkor.
Ezt én sem tudom megválaszolni neked, de nekem is ugyan ez volt a bajom több pfsense releasen keresztül. Primary DNS-nek megadtam egy saját szervert, secondarynak a pfsense ip-t és így jobb volt a helyzet, egyértelműen DNS probléma. Sok kedvem nem volt debugolni, szóval így hagytam, de mivel kellett hozzá másik HW-n futtatni DNS-t, nem volt a ideális "megoldás".
Idő közben OpenWRT-re váltottam elsőnek VM-ben, majd dedikált hardveren. Egyiken sem jött elő ilyen probléma.
-
qqcqqc
őstag
Sziasztok,
Állított be már valaki OPNSense-ben USB-s mobil sticket WAN-nak.
Jelenleg áthelyezés alatt van a vezetékes net, és kéne valami minimál NET elérés, ami megmaradna később backupnak.
A stick már megvan, DIGI Aktív 50-hez adott ZTE. -
freddirty
senior tag
Ez érdekes, nekem a i226-v-t nem látta a pfsense 22, csak a development verzió a 14-es freebsd kernellel. Ezért került rá inkább opnsense, mert annak az aktuális stabil verziója már újabb freebsd-n van amiben van már support.
-
szjoci
őstag
Sikerült lemondani. Olcsóbban vettem mint a másik lett volna, ráadásul ez 4GB RAM-al és 128GB ssd-vel lesz. Igaz hogy csak 2 portos, de nem is kell több nekem mert switch van/lesz utána. Ilyen lett
Sziasztok!
Megjött a hardver. Érdekes, mert elő van telepítve a Netgate Pfsense+ 22.05 release, gondolom -ha már rárakták- hogy ez kezeli már az i226 NIC-t. -
scream
veterán
Esetleg más is használja a pfSense felületét Firefox alól? Nem tudok rájönni, hogy milyen beállítás hiányzik/kellene kikapcsolni, hogy ha benyitok mondjuk egy static DHCP IP hozzárendelést, akkor kitöltse az adott elem értékeivel - mert jelenleg, ha szerkeszteni szeretnék bármilyen meglévő adatot, amit betöltene a felület az inputboxokba, akkor Firefox alól nem tudom megtenni - ekkor átmegyek Edge-re és ott meg simán megy.
-
freddirty
senior tag
teház azt szeretnéd elérni hogy az openvpn klliensek minden forgalmukat átküldjék a pfsense-en? Tehát mondjuk egy mobil openvpn klienssel a nem privát hálózat specifikus forgalmát is irányítsa openvpn felé. Mert erre van a redirect gateway. Ez kliens és server oldalon is konfigurálható. Attól függ hogy minden kliensedre rá akarod erőltetni ezt a funkciót vagy szelektíven.
Kliens oldalon ez a sor kell a konfigba:
redirect-gateway def1ha szerver oldalon oldanád meg akkor be kell pipálni a redirect gateway-t. (pfsense-en nem 100% hogy így hívják de opnsense-en ez van)
-
Melorin
addikt
Továbbra sem tudom működésre bírni a reklámblokkolást VPN-en keresztül. Full tunnel van beállítva O-VPN-ben, pfblockerNG-ben is ki van választva a LAN emllett a VPN kapcsolat, a DNS resolverben ALL-ra van állítva a network.
Van akinek ez sikerült? -
noorbertt
őstag
Nálam így mennek a dolgok:
Mindenhol erős és generált jelszó, megfelelően beállított vlan jogosultságok -> Crowdsec agent a kintről elérhető VM és konténereknek -> Crowdsec bouncer az OPNSense-n és és egy Cloudflare bouncer is.
Semmilyen port nincs nyitva, helyette Cloudflared tunnel, ami ad egy újabb szintű védelmet +VPN-t is. -
Multibit
nagyúr
-
noorbertt
őstag
Korábban jeleztem, hogy a FireHOL level3 IP blokklistába bekerült a Google DNS IP címe. Más érdekességet is találtam benne. Az OpenWRT fóruma is feketelistára került és a github is. A FireHOL level4-ről köztudott, hogy sok fals pozitív találata van, de a level3-mal korábban nem voltak ilyen gondjaim. Érik a gondolat, hogy felejtem a FireHOL listák használatát, elég lesz a CrowdSec.
szvsz Crowdsec és egy CloudFlare védelem kb mindenre elég.
-
Multibit
nagyúr
Korábban jeleztem, hogy a FireHOL level3 IP blokklistába bekerült a Google DNS IP címe. Más érdekességet is találtam benne. Az OpenWRT fóruma is feketelistára került és a github is. A FireHOL level4-ről köztudott, hogy sok fals pozitív találata van, de a level3-mal korábban nem voltak ilyen gondjaim. Érik a gondolat, hogy felejtem a FireHOL listák használatát, elég lesz a CrowdSec.
-
bumi
tag
Itt tudsz tájékozódni: [link]
Attól függ melyik PCIE generáció, hogy mennyit bír. A Gen3 x1 8Gbps, a gyakorlatban valszeg 6Gbps körül van, legalábbis annyit mértem a Gen2 x2-vel. Fontos még, hogy elvileg ezt oda-vissza tudja, tehát egyszerre mehet 6Gbps letöltés és feltöltés a hálókártyával, ha csak ez limitálja.Amúgy nem tudom, hogy miért kellett annak idején ezt a bit-bájt hülyeséget kitalálni. Simán bitben kellene mérni mindent, és akkor nem zavarná össze az embereket. A gyakorlati alkalmazások szempontjából teljesen mindegy, hogy azt mondom 120GB-os SSD vagy 1 terabites SSD.
Köszönöm.
-
inf3rno
nagyúr
Itt tudsz tájékozódni: [link]
Attól függ melyik PCIE generáció, hogy mennyit bír. A Gen3 x1 8Gbps, a gyakorlatban valszeg 6Gbps körül van, legalábbis annyit mértem a Gen2 x2-vel. Fontos még, hogy elvileg ezt oda-vissza tudja, tehát egyszerre mehet 6Gbps letöltés és feltöltés a hálókártyával, ha csak ez limitálja.Amúgy nem tudom, hogy miért kellett annak idején ezt a bit-bájt hülyeséget kitalálni. Simán bitben kellene mérni mindent, és akkor nem zavarná össze az embereket. A gyakorlati alkalmazások szempontjából teljesen mindegy, hogy azt mondom 120GB-os SSD vagy 1 terabites SSD.
-
bumi
tag
-
Multibit
nagyúr
-
bumi
tag
-
Melorin
addikt
-
bumi
tag
A héten összerakok egy gépet a pfsense-nek. A PCIe x1 csatolófelületű hálókártya bírja az 1gigás netet?
-
noorbertt
őstag
-
noorbertt
őstag
OpenWRT VM, *sense utan butasag lenne?
-
scream
veterán
Az i225 - finoman szólva - nem sikertörténet az Intelnél. A net tele van a problémákkal, egyre másra jöttek az újabb revíziók.
[link]
"Intel I225v Nightmare"
"i226 is a new name for a fourth Revision of the i225"Igaz, az i226 még nagyon új, de a megszületése azt igazolja, hogy az i225 rev3 sem volt az igazi. Ha neked bevált, szerencsésnek mondhatod magad.
Egyelőre nekem csak LAN irányban (és egyelőre ott is csak WiFi-n) megy 2.5G, illetve amikor rendeltem még nem volt kint az i226, pedig direkt vártam, hogy jön-e újabb rev.
De a linkelthez hasonló hibákat még nem tapasztaltam - remélem így is marad.
-
Multibit
nagyúr
Sikerült lemondani. Olcsóbban vettem mint a másik lett volna, ráadásul ez 4GB RAM-al és 128GB ssd-vel lesz. Igaz hogy csak 2 portos, de nem is kell több nekem mert switch van/lesz utána. Ilyen lett
Ez tetszik. Remélem, beválik!
Én még nem érzem szükségét a több gigabites net előfizetésnek. A jövőben - talán - a multigigabites LAN kiépítése lesz nálam műsoron.
Bár... a Firewalla nagyon tetszik. Ha megint beindulok, ez lehet a következő agymenésem. Szegény családom...
-
Multibit
nagyúr
Viszont az i226 támogatottsága ha jól tudom még csak OPNsense alatt megoldott (és szjoci-nál erre lenne céleszköz, szóval nincs gond) - legalábbis pár hónapja, amikor vettem, akkor még erről olvastam.
Én i225-V R3-at vettem, egyelőre kifejezetten olyan hibát nem tapasztaltam (vagy csak nem tudom, hogy ez okozza), ami a NIC "rosszasáságára" lenne visszavezethető és pfSense simán felismerte.
Az i225 - finoman szólva - nem sikertörténet az Intelnél. A net tele van a problémákkal, egyre másra jöttek az újabb revíziók.
[link]
"Intel I225v Nightmare"
"i226 is a new name for a fourth Revision of the i225"Igaz, az i226 még nagyon új, de a megszületése azt igazolja, hogy az i225 rev3 sem volt az igazi. Ha neked bevált, szerencsésnek mondhatod magad.
-
scream
veterán
Viszont az i226 támogatottsága ha jól tudom még csak OPNsense alatt megoldott (és szjoci-nál erre lenne céleszköz, szóval nincs gond) - legalábbis pár hónapja, amikor vettem, akkor még erről olvastam.
Én i225-V R3-at vettem, egyelőre kifejezetten olyan hibát nem tapasztaltam (vagy csak nem tudom, hogy ez okozza), ami a NIC "rosszasáságára" lenne visszavezethető és pfSense simán felismerte.
-
szjoci
őstag
Sikerült lemondani. Olcsóbban vettem mint a másik lett volna, ráadásul ez 4GB RAM-al és 128GB ssd-vel lesz. Igaz hogy csak 2 portos, de nem is kell több nekem mert switch van/lesz utána. Ilyen lett
-
szjoci
őstag
Rendeltem egyet, és még az árát is sikerült ~65eFt-ra lekuponozni. 2,5Gb lan portok végett nem rossz ár szerintem, ennyiért ilyen paraméterekkel rendelkező "konyhakész" routert nem igazán kapni.
szerk.: #921Multibit: igen, akkor már haladnék a korral. Már megrendeltem, de megnézem azok milyen árban vannak, hátha le tudom még mondani.
-
Multibit
nagyúr
Sziasztok!
Egyelőre VM-be fut nálam opnsense teszt jelleggel, de mindenképp szeretnék dedikált hardvert alá. Otthoni használatra kellene, ez már nagyon overkill lenne a feladatra? 4GB ram, 32GB SSD verzióra gondoltam
Látom, 2.5 Gbps-re gyúrsz. Inkább keress egy olyan vasat, amiben i226 NIC van.
-
scream
veterán
Sziasztok!
Egyelőre VM-be fut nálam opnsense teszt jelleggel, de mindenképp szeretnék dedikált hardvert alá. Otthoni használatra kellene, ez már nagyon overkill lenne a feladatra? 4GB ram, 32GB SSD verzióra gondoltam
Hát te érzed, hogy mi az ami sok a pénztárcádnak.
Én amúgy hasonlót vettem magamnak (igaz, pfSense-et futtatok) itthonra és a hw-vel elégedett vagyok (pár egy serial port elfért volna rá), az sw-t meg tanulom. Én nem bántam meg, igaz még nem túl rég óta gyűröm.
-
szjoci
őstag
Sziasztok!
Egyelőre VM-be fut nálam opnsense teszt jelleggel, de mindenképp szeretnék dedikált hardvert alá. Otthoni használatra kellene, ez már nagyon overkill lenne a feladatra? 4GB ram, 32GB SSD verzióra gondoltam
-
scream
veterán
Szia,
Csak ott dob rossz eredményt? Használatnál érződik valami?
Masik:
Kiprobalnád a 1.1.1.1 Warp-ot a tesztelt gépen?
Elkezdtem komolyabban használni Cloudflare zero Trust platformon és imádom. OPNSense router is oda van kötve és a mobil eszközök is. Cf felületen tudok külön tuzfal szabályokat is létrehozni.Mint írtam is, onnan indult az egész, hogy lassúnak éreztem az oldalbetöltéseket, utána meg csináltam a speedtest-et (cli), fast-ot (FFox) és mivel ott hozta a csomagba tartozó sebességeket tovább mentem a Bufferbloat-ra, ahol meg csak a töredékét hozta sebességben. Amúgy Cloudflare DNS-t használok (1.1.1.2, 1.0.0.2).
Tegnap este kikapcsoltam a pfBlocker-t és azóta normálisnak érzem a sebességeket, ami kicsit fura számomra, mert amúgy a default dolgokkal használtam a pfBlocker-t.
Így, hogy nem jelentkezik a probléma, a Warp kipróbálását nem gondolnám már releváns tesztnek.
-
noorbertt
őstag
Multibit, Melorin
Köszi a válaszokat!
Én nem nyúltam a Traffic shaper-hez, így nincs is bekapcsolva/engedélyezve. Viszont én is azt tapasztaltam, hogy lassan töltenek be a weboldalak (ua. a gép, ua. a böngésző), ezért néztem rá a net sebességre - ami Speedtest.net és Fast.com-on megfelelő értékeket hozott, csak a Bufferbloat test-nél volt ilyen csiga az eredmény.
Tegnapi futtatás - test_1
Mai futtatás - test_2Mindeközben a pfSense alatt 5-8%-os a CPU terheltség, rengeteg szabad memóriával.
Szia,
Csak ott dob rossz eredményt? Használatnál érződik valami?
Masik:
Kiprobalnád a 1.1.1.1 Warp-ot a tesztelt gépen?
Elkezdtem komolyabban használni Cloudflare zero Trust platformon és imádom. OPNSense router is oda van kötve és a mobil eszközök is. Cf felületen tudok külön tuzfal szabályokat is létrehozni. -
scream
veterán
Más is tapasztalt esetleg olyat, hogy állítgatás nélkül (tehát több hete nem is nyúltam a pfSense-hez) a Bufferbloat tesztje belassul? Más speedtestek (fast.com, speedtest-cli) hozzák a 300mbps/80mbps sebességet, Bufferbloat alatt 2.9mbps/12.8mbps a max

Amúgy a result az A+, de a sebesség kriminális.
Multibit, Melorin
Köszi a válaszokat!
Én nem nyúltam a Traffic shaper-hez, így nincs is bekapcsolva/engedélyezve. Viszont én is azt tapasztaltam, hogy lassan töltenek be a weboldalak (ua. a gép, ua. a böngésző), ezért néztem rá a net sebességre - ami Speedtest.net és Fast.com-on megfelelő értékeket hozott, csak a Bufferbloat test-nél volt ilyen csiga az eredmény.
Tegnapi futtatás - test_1
Mai futtatás - test_2Mindeközben a pfSense alatt 5-8%-os a CPU terheltség, rengeteg szabad memóriával.
-
Melorin
addikt
Más is tapasztalt esetleg olyat, hogy állítgatás nélkül (tehát több hete nem is nyúltam a pfSense-hez) a Bufferbloat tesztje belassul? Más speedtestek (fast.com, speedtest-cli) hozzák a 300mbps/80mbps sebességet, Bufferbloat alatt 2.9mbps/12.8mbps a max

Amúgy a result az A+, de a sebesség kriminális.
Azóta egyszer volt olyan, hogy gyanúsan lassan töltöttek be az oldalak. Ránéztem a speedtest-en és nekem is ilyen 5-10mbps-re csökkent a sebességem. Azóta inkább nem használom a traffic shaper-t.
-
Multibit
nagyúr
Más is tapasztalt esetleg olyat, hogy állítgatás nélkül (tehát több hete nem is nyúltam a pfSense-hez) a Bufferbloat tesztje belassul? Más speedtestek (fast.com, speedtest-cli) hozzák a 300mbps/80mbps sebességet, Bufferbloat alatt 2.9mbps/12.8mbps a max

Amúgy a result az A+, de a sebesség kriminális.
Idén áprilisban Melorin kolléga dobta fel a témát. Akkor én is kísérleteztem vele egy rövid ideig, de hektikus eredmények születtek nálam (is). Azóta nem foglalkoztam vele. A mindennapokban nem tapasztalok hibát (igaz nem játszok online).
-
scream
veterán
Más is tapasztalt esetleg olyat, hogy állítgatás nélkül (tehát több hete nem is nyúltam a pfSense-hez) a Bufferbloat tesztje belassul? Más speedtestek (fast.com, speedtest-cli) hozzák a 300mbps/80mbps sebességet, Bufferbloat alatt 2.9mbps/12.8mbps a max

Amúgy a result az A+, de a sebesség kriminális.
-
bumi
tag
Sziasztok!
A Lawrence Tamás
videója alapján beállítottam a pfBlockerNG-t (pl. GeoIp). A problémám az, hogy amit csináltam torrent szabályt, hiába teszem legfelűlre a Rules/Wan résznél, elmentem, mégis pár perc múvla felugrik egy másik szabály, ez pedig legalulra kerül! Már csináltam separator-t is, hiába. -
bumi
tag
-
qqcqqc
őstag
-
bumi
tag
-
Multibit
nagyúr
-
bumi
tag
-
Multibit
nagyúr
-
bumi
tag
Amúgy mennyit fogyaszt Nektek a router nagyobb intel processzorral? Gondolom nem sokat, elég alapjáraton megy. Vagy tévedek?
-
bumi
tag
-
Multibit
nagyúr
Nem sokáig játszottam vele. Alapból layer 7-es tűzfal. Layer 3-as tudás tekintetében kevésbé szofisztikált pl. a pfSense-hez viszonyítva. Sajnos csak az alapállapot ingyenes, ha okosságot akarsz (pl. WireGuard), már fizetni kell.
-
bumi
tag
-
Multibit
nagyúr
Használja valaki a FireHOL blokklistákat? A FireHOL level3-ba bekerült a 8.8.8.8
Új hozzászólás Aktív témák
-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Eladó egy Honor 200 8GB/12GB okos telefon.
- Eladó egy használt Gigabyte RX5700XT 256bit 8GB DDR6 Ram
- Eladó egy hibás Denon Pm1080r erősítő.
- PC bontás - NZXT H630, Seasonic Plat 860W, X99, i7-6900K, NZXT Kraken, 64Gb, GTX 980Ti, 6TB
- Red Faction PC - NZXT, B450, Ryzen 5 3600X, 16Gb, RTX 2060, 1,25Gb tárhely - Windows 11
- 27% - iiyama G-MASTER G2470HSU-B6 IPS Monitor! 1920x1080 / 180Hz / 1ms / FreeSync
- AKCIÓ! 1TB Samsung 980Pro NVMe SSD meghajtó garanciával hibátlan működéssel
- HP Omen 17 QHD 240Hz / RTX 4090 / i7-13700HX / 32GB DDR5 / 1TB SSD! BeszámíTOK
- 27% - Sapphire RX 9070 XT NITRO+ 16GB GDDR6 Videokártya! BeszámítOK
- Honor 400 5G 512GB 8GB RAM Desert Gold Karcmentes állapotban
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: aiMotive Kft.
Város: Budapest


ez jobban bejön kezelést illetően.




