- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen egeret válasszak?
- Nyakunkon vannak a Microsoft új Surface mobilgépei
- Házimozi belépő szinten
- Milyen billentyűzetet vegyek?
- Hobby elektronika
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- NVIDIA® driverek topikja
- Házimozi haladó szinten
- TCL LCD és LED TV-k
Új hozzászólás Aktív témák
-
Serricon
senior tag
válasz
Core2duo6600 #199 üzenetére
Van egy oylan hogy diaghnostic-nanobsd ott írja melyik fele aktív következő indításnál, és van egy duplicate gomb, azzal klónozza a rendszert.
A beállításokat is klónozza, azért ugyanazok.
Ha updatelsz, elvileg akkor klónoz magától, én legalábbis vissza tudtam váltani a régebbi verzióra, ami az első felén volt, a másik felén az újabb verzió van. -
Core2duo6600
veterán
Ez az első és második rendszer között a szinkronizálás, hogy is megy ?
Mikor csinálja meg magától ?Én úgy vettem észre, hogy mind a 2 ben ugyanazok a beállítások vannak.
-
Core2duo6600
veterán
Úgy tünik, hogy most is mint mindenhol a próbálgassuk, és akkor rájövünk eset megy.
Most azt hiszem, úgy megy ahogy szeretném, ha egyszer rájövünk a logikájára, onnan már könnyű. -
Core2duo6600
veterán
-
Serricon
senior tag
válasz
Core2duo6600 #195 üzenetére
A hivatalos fórumon nagyon sok megoldás van mindenre, valamint érdemes átnézni a dokumentációt, a QoS (Traffic Shaping) is megtalálható ott. Ebből rá lehet jönni mi micsoda, és hogyan kell használni.
-
Serricon
senior tag
válasz
Core2duo6600 #193 üzenetére
Ez lenne a legstabilabb megoldás hosszútávra, igaz nagy része kihasználatlan lenne, viszont headless indulna bármikor.
Ha kell a proxy, cache, stb akkor a fullt kell felrakni nincs mese. -
Serricon
senior tag
válasz
Core2duo6600 #189 üzenetére
Igazából nincs ez rosszul megcsinálva, csak nem úgy használjuk ahogy kellene.
Az embedded rendszert CF kártyával való használatra tervezték, nagyon sok olyan minigép van, aminek alaptartozéka a CF adapter, ha meg nincs, akkor külön kapható IDE vagy SATA adapterrel szokták használni, tehát a rendszer nem USB-ről indul, hanem az alapértelmezett meghajtóról, ami lényegében egy vinyónak álcázott CF kártya.
Ha lenne ilyen adapterem, vagy kártyám, nyilván azt használnám, de a kettő együtt annyiba kerül mint egy SSD, ezzel szemben az USB drive 1.5k volt, viszont így ki kell választani bootnál. -
Serricon
senior tag
Nekem is be kell nyomni a 3 ast USB-nél, vinyónál nem kellett, ennyiből jobb ha SSD-n lenne, mert akkor alapértelmezettként arról indulna, és nem kell bill hogy kiválaszd. Nálam van egy a polcon, rádugom hátra bootnál, aztán lehúzom.
De ha nem állítod le fél évig, akkor tökmindegy hogy kell-e bill az indításhoz.Az embedded annyiban más, hogy korlátozott írási kapacitással rendelkező flash meghajtókra tervezték (CF kártya, pendrive, SSD) és hogy ezeket kíméljék, minden RAM-ból fut, csak azt írják ki a meghajtóra ami szükséges, a többi elveszik ha leáll a gép. Emiatt a csomagok egy része is le van tiltva rajta, amik lemezhasználatot igényelnek.
A full olyan mint egy asztali OS, írhat bármit a vinyóra, telepíthetsz rá bármit.
Teljesítményben nincs különbség, csak extrákban.Kimenő forgalmat nem korlátozom sehogy, hadd menjen az, engem nem zavar.
-
Core2duo6600
veterán
Még 1 kérdés :
Amikor az ssd re telepítem cd ről, megkérdezi, hogy embeddedet, vagy full-t választok.
Melyiket célszerű, ill, milyen előnye ill. hátránya van bárnelyiknek is ? -
Core2duo6600
veterán
Te hogy indítod el pen ről, billentyüzet nélkül, az embedded változatot ?
Mert nekem csak akkor indul el, hogyha 3 ast nyomok neki.
Nem is a kvm zavarja meg, hanem, ha nincs neki bill, akkor az alapértelmezettet indítaná. -
Core2duo6600
veterán
Természetesen kijutott a szívásból mára is.
Már kész volt minden, betettem a gépet a helyére és ezek után nem bootolt be.
Visszahoztam, bebootolt.Külöbség, itt a gépnél, kvm switchen van ami tartalmaz egy usb hubot is.
Meg is zavarta, mert csak ezzel indult el.
Ha csak egy sima billentyüzet van rajta, akkor nem indult el, úgyhogy újra kellett csinálni az egész procedurát, egy önálló billentyüvel !Na ezt lehet, hogy be kéne tenni a telepítési infok közé.
Ahogy kivettem a hibaüzenetből, nem találta meg azt ahonann el kell indítani a rendszert.
Hogy miért nem, azt nem tudom, amikor csak a bill meg az egér van rákötve a kvm re. -
Core2duo6600
veterán
válasz
Serricon #186 üzenetére
Értem.
Most direkt megnéztem az ssd árakat az ipon-on.
kb 14 000 ért már van.
Mindjárt nekiállok a 64 bites pen elkészítésénekMegnéztem nekem is 50 en van.
Ez a default érték.Azt már próbáltad, hogy a kimenő forgalmat is szabályozod, értem ez alatt, hogy pl.
csak a webezést és a torrentet engedet ki, mást nem.Ezt még nem találtam, meg benne, hogy hol kell beállítani.
Ill. a firewal rules nél gondolom, de még nem foglalkoztam veke.
A QOS is a firefall menuben a Trafic Sharper nél kell beállítani ? -
Serricon
senior tag
válasz
Core2duo6600 #185 üzenetére
Asztaliban én sem féltem, van már itthon 5 SSD is, de azért ez sokkal lightosabb használat mint egy cache drive. Viszont más megoldás nincs ha csendben akarom tudni.. egy 4cm-es ventit még tervezek bele, meg egy kicsi, olcsó SSD-t, és akkor arra mehet a full. Ha pár hónap után elfogyna alóla akkor még mindig vissza tudom dugni a pendrive-ot és megy tovább, szóval kockázat nem nagy.
Sosem figyeltem hogy kihez, hogy kapcsolódik, de minden jön max sebességgel, szóval nem izgat, biztos rendben van. Sokszor én vagyok az első aki szedi, és eddig mindig sikerült, nem kellett másra várni.
A log-ot a RAM disk-re írja, szóval amiatt nem kell aggódni.
status-system logs-settings menüben van hogy mennyit tároljon, a régebbieket eldobja, de ha van syslog szervered, akkor itt megadhatod neki hogy hova küldje a logot, és így évekre visszamenőleg is megőrizheted ha szükséges.
Nálam 50-en van, nem szoktam a logot visszanézegetni, viszont így is látom a főoldalon ahogy pörög a cucc.Valamint a diagnostic-nanobsd menüben tudod a már említett klónozást elvégezni, valamint itt tudod beállítani, hogy milyen sűrűn írja ki a grafikont és a tárolt IP-ket a pendrive-ra.
Ha itt nincs beállítva, akkor törlődik a grafikon ha újraindítasz, valamint a menet közben csatlakozott gépek IP-je. Én ezt 1 naponta íratom ki, az RRD grafikon miatt. Valamint konfig lementésnél is mindig kiválasztom hogy RRD-vel együtt mentsen. -
Core2duo6600
veterán
válasz
Serricon #184 üzenetére
Szerintem nem kell annyire félteni az ssd ét.
Ha abbol indulunk ki, hogy a normál gépünkben is az van, és ott is írkák a tempbe meg menti a weblapokat, na az sem több írás mint, ha a proxyban lenne.Torrent esetében passziv emberekhez is engedi neked a kapcsolatot, én azt vettem észre, hogy a seedservereseket és az egyetemi hálón lévőket nem engedi, lehet ki kéne vennem a pipát a private ip blokkolása elol ?
A másik, hol lehet beállítani, hogy mennyi ideig tárolja a tüzfal logot ?
Gondolom, hogy még ezek helyzabálóakEgy jó tipp, a seagate momentus 2,5 es hdd, [link]
Ami hozza egy ssd sebességét a beépített gyorsítótár miatt, lehet ez az ideális választás.
Bár kétségtelen, hogy van valamekora hangja. -
Serricon
senior tag
válasz
Core2duo6600 #183 üzenetére
Én azt tervezem hogy majd ha valamelyik SSD-m felszabadul, akkor arra átteszem a pfSense-t, és bekötöm a HDD ledet a PWR LED helyére.
Így látni majd ha valamit csinál, egy alap telepítésel egész sokáig kibírná az SSD, esetleg megkapná a gariztatott HDD-t cache-nek, de aza baj annak hangja lenne mert az egy Scorpio Black..na majd kiderül.. addig ellesz a pendrive-os is. -
Serricon
senior tag
válasz
Core2duo6600 #181 üzenetére
Szívesen.
Látod nem hiába papolok már az elejétől hogy milyen jó kis cucc ez, szinte bármit meg lehet oldani benne, csak meg kell találni hogyan.
Vannak bökkenők, én is ráfutottam pár dologra, de nem adtam fel, előbb vagy utóbb sikerül mindent megcsinálni amit szeretnénk, aztán lesz egy ultragyors stabil tűzfal/router kombónk. -
Core2duo6600
veterán
válasz
Serricon #180 üzenetére
Nyáron már volt egyszer, hogy úgy lehalt, hogy akkor kerestem linuxos tufal / router kombot, és akkor határoztam el, hogy kell egy ilyen kis gép.
Újra tettem amúgy, most a 32 bites 4 g image van fentLehet teszek majd egy próbát a 64 essel is, akkor legalább több hely marad a webcache-nek.
Sikerült olyan bénán beállítanom a aliasokat, hogy csak na
Köszönöm, hogy rábeszéltél erre a pfsense re eddig ezen a leggyorsabb az adatforgalom.
Valamit nagyon eltaláltak a fiukCsináltál már olyat, hogy leszabályoztat a kifelé menő forgalmat is, vagyis csak az általad engedett dolgok mehetnek kifelé, mert alapban ahogy észrevettem mindent kienged, be semmit .
Mint bármely router -
Serricon
senior tag
válasz
Core2duo6600 #179 üzenetére
Az érdekes.. az enyémnek megmaradt a felülete, be van állítva neki egy IP, bár a routeren semmi nyoma hogy ilyen eszköz lenne a hálózaton, de be tudok rá lépni, és vissza tudom kapcsolni a cuccot ha kell.
-
Core2duo6600
veterán
válasz
Serricon #178 üzenetére
Az enyém már megtette, mert kinyirtam belőle a dhcp-ét, hogy switchként menjen.
Na és ennek örömére, már a felülete sem jön be, de a switch része és a wifi az megy.
úgyhogy ha van penem akkor jó, ha nincs akkor max a 2 magos gépen tudok indítani valamit, bár win jelenleg nincs rajta, vagy a legrosszabb esetben rákötöm a modemem a gépre közvetlen, csak akkor akrobata mutatvány kell az asztal alatt -
Serricon
senior tag
válasz
Core2duo6600 #177 üzenetére
Nekem ilyen célra van egy tartalék, szűz pfSense pendrive-om, ha meg a géppel kell matatni visszadugom a régi routert, ami 10 percenként össeszarja magát a kapcsolataim alatt.
-
Core2duo6600
veterán
válasz
Serricon #176 üzenetére
Értem.
Na most ujracsinálom egy másik penre ami világít !
Hogy lássam mi a gond.
Még jó hogy egy 3 ikon rajta van az ipcop, így most van netem, és letudtam tölteni az imageket !
Meg persze az ssd én is rajta van még az untangle így ha minden kötél szakad akkor szintén nem maradok net nélkül ! -
Serricon
senior tag
válasz
Core2duo6600 #175 üzenetére
Nálam is ez a baj, hogy nincs rajta lámpa, sokszor szívtam már miatta, mert nem tudtam hogy mizu, és így a HDD LED-et is hiába kötöm akárhova.
Lehet hogy nagyon lassú a pendrive-od, és azon szöszöl..
A méretben elvileg csak a szabad hely mérete különbözik, vagyis egy 4GB-os img-re több cuccot tudsz feltenni.
Valamint ezek lényegében tükrözve is vannak, szóval a 4GB-osból csak 2-t tudsz felhasználni, viszont tudod a jelenleg futó rendszert tükrözni a másik felére, így ha valami nagyon jól működik, azt klónozod, és ha utána valamit nagyon elrontanál, akkor bootnál amikor előjön az F1 F2 akkor kiválasztod a másikat, és szépen betölti a jót.
Valamint ha update-elni akarsz, akkor automatán előtte leklónozza.Ez a funkció nagyon jó, engem is megmentett már párszor, legutóbb mikor update után nem volt netem, pedig fel volt csatlakozva..
piszkáltam de semmi, majd visszabootoltam a másik oldalára a pendrive-nak.
Ez a 2.0.2-es legújabbnál volt, így nálam most még az előző, 2.0.1 fut, majd ha úgy érzem ráérek feltolom a másik pendrive-ra az újat, és kipróbálom úgy konfig betöltéssel. -
Core2duo6600
veterán
válasz
Serricon #174 üzenetére
Akkor itt valami gáz van, mert egy extacting műveletnél szözöl hát már vagy 1 órája, és nem is jön be a felülete másik ablakban ...
Nincs a penen lámpa, így nem tudom, hogy csinál-e valamit, vagy elakadt
Van érdemi különbség az image file mérete szempontjából, mert volt 512 es 1 2 4 gigas ? -
Serricon
senior tag
válasz
Core2duo6600 #173 üzenetére
Netsebesség, proci, pendrive sebesség függő, nálam percek alatt fentvolt minden a simán, a mostanin meg nincs semmi.
-
Serricon
senior tag
válasz
Core2duo6600 #171 üzenetére
Egy név, és tetszőleges számú IP, vagy port.
Aztán a szabályoknál a piros mezőkben fel fogja hozni a létrehozott alias-okat, csak ki kell választani.Nálam úgy van, hogy minden gépnek van egy neve, valamint a különböző szerverszolgáltatásoknak külön csoportosítva a portok.
Tehát NAT-nál annyit csinálok, hogy X nevű gépre irányítom az Y szolgáltatást, és kész is. -
Core2duo6600
veterán
Megvan, most jöttem rá.
Mindjárt tesztelem is élesben -
Serricon
senior tag
válasz
Core2duo6600 #168 üzenetére
Na csak sikerült akkor.
Az biztos hogy nem ez fog korlátozni, amennyit ad a szolgáltató azt ki lehet használni fullosan.
-
Core2duo6600
veterán
válasz
Serricon #167 üzenetére
Na mostmár a PF alol írok.
Az 512 es csomagot szedtem le a netről, hamaabb kiírható, ezzel elilndult.Hogy eddig mi volt, azt nem tudom.
Mostmár csak az a kérdés, hogy milyen tempoban fog menni a net.
Jelenleg irgalmatlanul lassú, de ez lehet akár szolgálatató hiba is.
Végul egy gui progival tettem ki a penfre a cuccot. -
Serricon
senior tag
válasz
Core2duo6600 #166 üzenetére
A progival ráteszed az img-t a penre, és bootolsz az USB-ről, majd 3-as gombbal pfSense-ben szintén USB.
Nekem BIOS-ban automata az USB boot, így csak a 3-as gomb kell mikor az OS betölt.Ha CD-ről telepíted USB-re az nem lesz embedded, de elvileg úgy is működhet.
-
Serricon
senior tag
válasz
Core2duo6600 #164 üzenetére
Valami nálad nagyon nincs rendben ha ennyi ideig csinálta, nézd meg esetleg különböző pendrive-al, más USB-be dugva, stb.
Nekem elsőre működött az előlapi USB-n.
Csak annyit kell csinálni mint ami le van írva a cikkben, ezzel a hardverrel így mennie kell.
Az mindegy hogy mekkora az img, csak ráférjen.
Ezeket CF kártyákhoz tervezték azért vannak ilyen méretekben. -
Core2duo6600
veterán
válasz
Serricon #163 üzenetére
Amikor a cd ről bootoltam, és rájöttem, hogy a 3 as menupontot kell választanom, mert usb és a cd olvasó, akkor elindult.
De mivel pendrive ra szerettem volna telepíteni.
megadtam neki célnak egy ures pendrive ot, egy 8 gb osat.
elkezdte, majd amikor 1,5 óra mulva sem volt kész, lelöttem, mert úgy gondolom, hogy ennyi idő alatt fel kéne mennie.Utána próbáltam a cikkben leírt progival a 32 bites embedded img ét kitenni penre, ezt meg is csinálta vagy 1 óra alatt, szintén 8 gb os penre, de amikor bootolni szeretnék róla, akkor csak egy \ jelet kapok a bal felső sarokban és ennyi,
Ugyanazt az img verziót próbáltam amit írtál, csak a 32 bitest, hogy lássak is valamit.
Azt látom, hogy 4 gb os az image a weben, de nekem 8 gb os a legkisebb feles pendrive om.
Az embedded esetében mit kell csinálnom ?
-
Serricon
senior tag
válasz
Core2duo6600 #162 üzenetére
Semmi extra, letiltogattam a nem használt dolgokat(audio, serial portok, stb) meg beraktam az USB-ről bootolást.
Pendrive bedug, működik.Ki is ír valami hibát hogy mi a baja?
-
Serricon
senior tag
válasz
Core2duo6600 #160 üzenetére
Ilyet nem tapasztaltam, nálam más furcsaság van.
Valamiért a publik trackerek veszettül generálják a halott processzeket a routeren.
Átlagosan 200 processz fut, mindegy mit csinálok hány torrentel, de ma kerestem valamit amit ott nem találtam, ezért publicról szedtem le, és pár óra alatt 5000-re ugrott a processzek száma.
Érdekes... Lehet hogy a progiban valamelyik opció csak nyílt trackernél működik és amiatt van.. -
Serricon
senior tag
válasz
Core2duo6600 #158 üzenetére
A többivel nincs ilyen irányú tapasztalatom, de azt tudom, hogy amikor a pfSense-en be volt kapcsolva a Snort, Squid meg minden szarság, gond nélkül átment ezeken keresztül a torrent max sebességen, csak a CPU terhelés kb triplája volt mint most, hogy nem megy semmi extra, de akkor is működött, megkerülés nélkül is.
Én nem tehettem meg hogy "azt" a gépet kihagyom, mert minden gépen fut, de nem volt belőle probléma. -
Core2duo6600
veterán
válasz
Serricon #157 üzenetére
Ok ki fogom próbálni !
Ugyanis a torrent trackert hol fogta, hol nem. ez az ipfire volt, most feltettem ezt is egy pendrive ra, meg az IPCOP-ot is.
Meg majd a PF sense-t is felteszem, és így lényegében következmények nélkül lehet csereélgetni őket.Az vajon miért lehet, hogy az iocop alatt, bekapcsolt proxyval egy 24 óra után elkezd lassulni a rendszer, néha annyira, hogy abszolut nem lehet böngészni, a cache biztosan nem telt meg, mert volt szabad ram, bőben.
10 % alatt volt a ram fogyasztás a max 2 Gb ot feltételezve ! mert 32 bites van mind az ipfire ből, mind az ipcop ból ! -
Serricon
senior tag
válasz
Core2duo6600 #156 üzenetére
Persze, a Squid general options-ban lehet megadni Bypass IP-ket, oda megadod a NAS címét, és elvileg jó lesz.
-
Serricon
senior tag
válasz
Core2duo6600 #154 üzenetére
Ha hangtalan kell akkor pendrive, az SSD-t meg esetleg elhasználod cache-nek, de ha az alaprendszert is ráteszed azzal együtt fog elhalni, nem ajánlom hosszútávra.
pfSense-ben nagyon profi QoS van, olvasgattam utána hogy mit és hogy, de mivel nem volt rá szükségem így nem foglalkoztam vele mélyebben, de láttam rengeteg helyen több száz gépes cégeknél, iskoláknál, stb használják, és legtöbb helyen a tűzfal, proxy, meg QoS miatt van, szóval rossz nem lehet. -
Core2duo6600
veterán
válasz
Serricon #153 üzenetére
Én nem voltam ennyire felkészült.
Nyáron, amikor a routerem, ugyanaz ami most van egyébként bemondta az unalmasat, akkor kellett találnom egy megoldást relative hamar, épp kitettem egy torrentet, és erre elment a net, rájöttem, hogy a router miatt van.
Aztán keresgéltem, majd megtaláltam az ipcopt a nem használt 2 magosra feldobtam, és akkor tetszett meg, hogy jóval válaszképesebb rajta a böngészés, mint a routeren volt.Innen indult az egész.
Majd megtaláltam a fórumban a hozzászollásod, és akkor már csak el kellett határozni, illetve felkutatni, hogy hol is lehet kapni,a lapot, nem volt egyszerű, mert összesen 2 elfogadható helyen volt.
De végülil 24-e elött sikerült beszerezni.Közben a 2 magoson mindent kirpóbáltam, ami csak linux firewall disztro volt, meg persze fel lehetett telepíteni, mert ha egy 2 magos 7 éves vasra nem megy fel, akkor miért menne fel egy újabbra.
Így aztán leszükült a kőr a ipcopra, pfsense re, ipfire re, (ez már elbukott, bár tetszik, talán egy frissités után jó lesz)
Így aztán leszűkítettem a kőrt, most végül 3 versenyző van még benne a ringben.
Az ipcop, pfsense, meg az untangle amit most próbálok éppen.Célom volt, hogy teljesen hangtalan gépet rakjak össze, mert ott van ahol én is alszom.
Így ssd vel raktam őssze, közbene gy felszabadult, mert az egyik kollega kidobta az övét, gariztatás után (?????)
Ha az ssd nem válna be, akkor esetleg a seagetnek van egy olyan 2,5 es hdd je amiben van ssd mint cache, majd lehet megpróbálom.Untangle ban nincs Qos, nekem kellene, mert gyengébb a netem, mint neked.
Viszont van benne Spyware blocker, teljesen hivatalos oldalakon fogott eddig 50 et, nem rossz.
Antivirus is lenne benne, de akkor lassul a letöltésem, ha file-t szedek le, illetbe nem megy több szálon.Ipcopban meg csak port szinten lehet megadni.
Úgyhogy most éppen élesben megy a tesztelgetés, virtuális gépre meg sem próbáltam feltenni.
-
Serricon
senior tag
válasz
Core2duo6600 #152 üzenetére
Nem miattuk rossz a 64bites VGA, ez az alaprendszer, a FreeBSD hibája elvileg a következő pfSense-ben már újabb lesz amiben javítva van.
Egyébként meg nem nagy ügy, én most is úgy használom, hogy semmit nem látni a konzolban, már nem mintha nézegetném, ezért van a WEB GUI.Én nem próbálgattam mindenfélét feleslegesen, jól átnéztem pár összehasonlítást, aztán amelyik tetszett azokról olvastam fórumokon, és mivel kb mindenhol egyöntetűen a pfSense nyert céltudatosan ez volt az első amit kipróbáltam, minden jó volt, kerestem hozzá hardvert, öröm és boldogság.
Amikor a virtualizációs cuccal tököltem az nem támogatta a FreeBSD-t így arra feltettem a ClearOS-t, de nem tartott sokáig, hamar rájöttem az nem erre való. -
Core2duo6600
veterán
válasz
Serricon #151 üzenetére
Igen, és még lassú is volt, most gyilkoltam le a Clear Os -t
Viszont az Untangle, egész igéretesnek tűnik.Ennek egy hátulütője van, hogy a web cache fizetős alkalmazás benne !
Amit pl az ipcop ingyen ad.Majd még a Pfsenset is felteszem.
De meglepodtem rajta, hogy elszurták a 64 bites telepítőjét, a idétlen képernyőkezeléssel, holott csak bnormál karakteres felület.Milyen router OS eket próbáltál még ? Milyenek vannak ?
Amit eddig én ismerek, Ipcop, IpFire, Pfsense (bár mlg nem tudtam jól beálítani), Untangle, Clear OS /elbukott, mert iszonyatosan lassú vele minden, valszeg rosszul van megírva, mert nem terheli a cpu-t sem, de minden lassu vele. /
Ugyan fizetős, de a microtik progiját is megnéztem, de nem tudtam beállítani, hogy legyen net a Lan on.
Méretre ez a legkisebb az biztos. -
Serricon
senior tag
válasz
Core2duo6600 #150 üzenetére
Próbáltam azt is, de nem váltotta be a reményeket.
Szépnek szép, de túl sok felesleges feature van benne, ami lehetséges hibaforrás lehet, valamint még az alap dolgokhoz is csomagokat kell töltögetni rá, míg a pfSense alapállapotból 5 perc alatt használatra kész volt. -
Serricon
senior tag
válasz
Core2duo6600 #148 üzenetére
Nem szabad az első akadály után feladni, mindenre van megoldás.
-
Serricon
senior tag
válasz
Core2duo6600 #146 üzenetére
-
Serricon
senior tag
válasz
Core2duo6600 #144 üzenetére
Igen, nálam is a régi router utána van kötve a pfSense-nek, és csak AP-ként működik, így minden látja a hálózatot.
-
Core2duo6600
veterán
No felállt a rendszer nálam is, ipfire van jelenleg rajta
Kipróbáltam a kulön wifi kulcsot, de nem vált be, mert arról nem láttam a hálózat többi részét, a telonál ez nem is érdekes, de egy laptopnál már jól jöhet úgyhogy a routerben ki lett nyírva a dhcp , így az lesz az ap, ha minden igaz, nem próbáltam még, de gondolom, mennie kell, hogyha bedugom a 4 lan portja közül az egyiket a switch be. -
Core2duo6600
veterán
válasz
Serricon #142 üzenetére
Hát igen, de nekem gyengébb a netem. és a 25/5 azért nem olyan nagyon erős.
Tehát van létjogosultsága a szabályzásnak.
Csak kérdés, hogy mivel lehet nornálisan megoldani.És ha megy fel egyszerre 3-4 torrent eléggé lehal a böngészés.
Az Ipcop nál port szinten tudok variálni.
Az ipfire ismeri a layer 7 dolgot, bár a torrent forgalmat, van hogy voip nek jelzi, van hogy deafult nak, ez a jobbik, mert ez lejebb van minősítve mint a webes forgalom.Összeraktam az itx gépet, szépen megy.
Még van némi furcsaság, pl, nem mindig áll le a gép, ha shut down t adok neki.
Valamint nem megy az első 2 usb port közül csak 1 .
Pedig jol van bekötve, most vagy a lapon nem jön ki a delej, vagy a házon hibás. -
Serricon
senior tag
válasz
Core2duo6600 #141 üzenetére
Nagyon sok idő mire feltölti a cache-t, hiszen max pár MB-os fájlokról beszélünk, és mire abból összegyűlik 40-100GB ahhoz sokat kell netezni. Ha megtelt utána már csak cserélget.
QoS-t én hagynám a francba, az a gyenge routerekre való hogy életképesek maradjanak, nálam minden szabadon megy és semmi fennakadás nincs.
-
Core2duo6600
veterán
válasz
Serricon #139 üzenetére
Azóta megint elszállt egyszer. most levettem, 50 gb jelenleg a hdd cache és 2 mb a ram cache, így most villámgyos.
Jelenleg az ipfire van bebootolva.
Pf sense-t most félretettem.
Majd lehet, hogy a mini itx en kipróbálom majd.
Ahogy látom amúgy alig van valami a hdd cache ben legalábbis a lemez telitetséges jelző grafikon szerint.
Tehát ténylegesen, hogy mennyit tárol benne azt nem tudom.
De érdekes, hogy a torrent forgalmat valamiért hol Voip -nak, hol default-nak veszi a QOS -
Serricon
senior tag
válasz
Core2duo6600 #136 üzenetére
"A HDD cache-nek is kell hely a lemezen" És a RAM-ban is*
Ha te megadsz neki pl 40GB lemez cache-t azt le kell tárolnia a RAM-ba is, hogy mit hova tett, szóval simán betelhet attól a RAM-od, ha sokat teszel a lemezre.Ha jól tudom az arány 10MB RAM/1GB HDD Cache szóval kb 400MB RAM-od elmegy a 40GB HDD cache-re, emellett van még 1GB RAM cache-ed, ez máris 1.4GB
Ha emellett még fut valami akkor igencsak közel kerülsz a RAM korláthoz.Nekem 160GB-os lemezen volt megadva 100GB HDD cache, és 2GB RAM cache, ez ha összeadom kb 3GB RAM-ot igényel, ezzel nem is volt gond, még maradt 1GB a többi dologra, viszont ha ment a Snort is, az magában elnyelhet 1-2GB-ot is akár ha sok a szabály.
Szóval kezdd kicsivel, és ha tartósan stabil akkor növeld.(#138) orichalcos:
Áttértél a sötét oldalra..
De C3-ig még van időd meggondolni magad. -
Serricon
senior tag
válasz
Core2duo6600 #136 üzenetére
A HDD cache-nek is kell hely a lemezen, próbáld kisebbel kezdeni, és ha látod hogy hol áll meg (amikor feltöltötte és elkezdi cserélgetni) és még van hely, akkor tegyél rá fokozatosan.
Cache-hez sok ram kell, ha nagy lemezt használsz még több. Nem véletlen hogy nálam a 4GB is elfogyott ha szabadjára engedtem a Squid-ot.(#135) orichalcos:
Bizony jöttem, kell egy kis C2 bemelegítés mielőtt jön a 3..
Köszi -
Core2duo6600
veterán
válasz
Serricon #134 üzenetére
Értem.
És hogy lehet megmondani neki, hogy ne teljen be a ram ?
Értem ez alatt, hogy használja a HDD ét is cache nek.
Én azt mondtam neki, hogy 1024 mb ramot használjon, 2048 van a gépben, és hogy 40 gb hdd cache t használjon, 80 asra van telepítve !
többi minden maradt defaulton. -
oriic
HÁZIGAZDA
Nocsak Taliga is előkerült a net rejtett zugaiból.
Jó cikk lett grat érte.
-
Serricon
senior tag
válasz
Core2duo6600 #133 üzenetére
Hogy mit, hova, mikor írjon az beállítás kérdése nálam pl nem ír semmit sehova, hanem RAM-ban tartja az egészet.
Megy az magától, ha én indítom újra akkor simán újraindul, de ha valami miatt teljesen leáll akkor "elfelejti" hogy USB-ről kell betölteni a pfSense-t. Csak annyi az egész hogy rádugok egy billt, majd nyomok egy 3-ast ha odaér, mert hiába bootol USB-ről a gép, az OS a lemezt veszi alapértelmezettnek.
De majd egyszer ha legariztattam a Scorpio Black-et akkor úgyis átpakolom lehezre a squid miatt, addig nem tervezem leállítani úgysem.
De legalább tudom hogy semmi baja nem lesz ha futás közben áramtalanítom.Végülis logikus, mert konfig az USB-n van, semminek nem lehet baja, mivel azt nem használja.
-
Core2duo6600
veterán
válasz
Serricon #131 üzenetére
Most inkább a ipfire-vel próbáltam., valahogy jobban kézreáll.
De az is elobja magát, és érdekes, hogy úgy, hol eltünik a net róla, hol nem.
Játszottam a cache méretével is nem igen hozott előrelépést, de a gyári 2 mb os ram cache nevetségesen kicsi.
Ezeknél hogy megy, akkor írha ki a ram cache tartalmáta hdd re, ha betelik a ram cache vagy független a 2 egymástól.És a legérdekesebb, hogy korábban ugyanezen a gépen ment már az ipfire egész jól, bizonyos szinten jobban mint az ipcop, pl, a qos az ami tetszett benne, az valahogy jobban dolgozott benne
Annyi volt a külöbség, hogy nem ezen a hdd én volt, hanem egy másikon.Én sem hiszem, hogy a akár a pfsense, akár a ipfire hibás lenne, de nem tudtam rájönni, hogy mi a hiba oka.
Hogy hogy kézzel kellett elindítani, nem bootol be magától, amint elindítod a vasat ?
-
MrSealRD
veterán
Hogy visszataláljak...
-
Serricon
senior tag
válasz
Core2duo6600 #130 üzenetére
Nem hiszem hogy a pfSense lenne a hibás, ez egy elég komoly rendszer, ilyennek nem szokása csak úgy poénból lefagyni. Nem kell rögtön törölni és cserélni, hanem meg kell keresni a hibát, nálam még egyszer sem fagyott meg. Ma volt egy kis baleset, valamiért a szünetmentes eldobta magát, aztán manuálisan kellett bebikázni a pfSense-t, de minden beállítás megvan, hiba nélkül megy tovább.
Lehet hogy nálad valami kompatibilitási hiba van, driverek, stb.
Próbáld ki másik gépen is, aztán kiderül hogy a géppel van-e baj.
Esetleg nézd át az OS support listáját hogy támogatott-e a cuccod. -
Serricon
senior tag
válasz
Core2duo6600 #128 üzenetére
Én is úgy kezdtem, végül egy pendrive-al megoldottam és bezártam a dobozt.
-
Core2duo6600
veterán
Megrendeltem én is a cuccost, ha minden jól megy holnap el tudom indítani, igaz még egy kilógó 3,5 es hdd vel, mert háttértárról megfeledkeztem.
-
Core2duo6600
veterán
-
Serricon
senior tag
válasz
Ferko75HUN #124 üzenetére
Rajtam ne múljon, csak küldd el privibe melyik TS-en tartózkodtok, aztán visszalopom öcsémtől a C2-met. Ahogy elnéztem szerencsém van, ez az öreg gép még a C3-at is elviszi majd, pedig már van jópár éves..
Köszönöm, viszont. -
Ferko75HUN
senior tag
válasz
Serricon #123 üzenetére
Tologatjuk, bár én mértékkel csak, (heti 2-3 alkalom) tHUNderék napi szinten még mindig.
Reméljük akkor, hogy a crytek=maximum failmegragad C2-nél és itt vmi jobbat fognak nekünk nyújtani.
Mert már csak 3 hónap C3-ig és feldobná az estéinket, ha megint hallhatnánk téged.
Addig is Kellemes Ünnepeket neked Serri! -
Serricon
senior tag
válasz
Ferko75HUN #122 üzenetére
Köszönöm Ferikém
Valamit mindenképp beszerzek majd, mert nagy a punnyadás most.
Még azóta is toljátok a C2-t? -
Ferko75HUN
senior tag
Mondtam és Serri annak idején, hogy egyszer még büszke leszek arra, hogy ismertelek.
Nagyon szép profi munka!ui: C3-at vedd meg mindenképpen tavasszal!
-
Serricon
senior tag
válasz
Core2duo6600 #120 üzenetére
Nekem is volt anno olyan hogy a proxy leállt és akkor beálltak a böngészők, a hiba az volt, hogy betelt az usb-n a log könyvtár, mert ugyan embedded verziót telepítettem, de rátöltöttem a full installról származó mentésem, ami leszedett minden csomagot az embeddedre, azt is ami meg se jelenik.. és nem fért el a log.
Most 16. napja megy az embedded alapverzió hibátlanul, stabilan, nem kímélve. Most már nem nyúlok hozzá, esetleg ha kijön valami újabb verzió.
Igen, kb ez az egyetlen értelmes kisméretű összeállítás erre a célra.
T optika 80/40, de pár nap múlva aktiválják a 120/50-es csomagot. -
Core2duo6600
veterán
válasz
Serricon #119 üzenetére
Nekem 25/5 ös a netem.
Így itt más a helyzet ebből a szempontból.
Nem tudom miért, de az elöbb a pfsense eldobta magát, de úgy, hogy áramtanalítani kellett a gépet.Közben megtaláltam a proxy-t, fel is tettem be is kapcsoltam.
megatam neki, hogy használjon 1024 mb ramot.
és 40 Gb hdd -ét.
80 ason van.Hogy ez volt - e az oka, vagy nem.
De a logban volt egy olyan, hogy a squid nevű user nem tud írni a var/log vagy hogva, tehát nem láttam, hogy mukodik - e vagy sem.
Most éppen az untangle-t próbálnám használni,csak ezzel meg az a bajom, hogy érezhetően lassabb mint eddig bármelyik.Ha tudom, akkor holnap megrendelem a kis gépet,
Bár ha nem megy az Ipcop al, akkor gondban leszek.
Ugyanis gyakorlatilag ez az egyetlen gép, aminek 2 lan ja van és ilyen kicsi.Milyen neted van, hogy ilyen gyors ?
Nekem kábel 25/5 -ös -
Serricon
senior tag
válasz
Core2duo6600 #118 üzenetére
Tapasztalatom szerint nincs szükség semmilyen korlátozásra, ez a cucc mindent elbír, és nincs lassulás bármit csinálok közben.
Pont ma reggel toltam egy tesztet:
Ezt 80/40-es T-s nettel érem el, 25%-os terhelésen van 94Mb/s letöltésnél, szóval felesleges leszabályozgatni.
Ugyanezt a sebességet le/föl tudja tartani folyamatosan torrenttel is, úgy hogy egyik gépen játék, netrádió, teamspeak, másik gépen is játszanak, youtube, stb, és közben a szervergépről hostolok TS-t meg játékszervert is.Ez mind úgy fut egyszerre, hogy közben full sávon lehet tölteni, és játék nem lagol, TS/rádió nem akad, a böngészés villámgyors, stb. Szóval nem kell korlátozás miatt aggódni.
Épp ma rendeltem netbővítést 120/50-re, kíváncsi leszek azzal meg tudom-e már izzasztani valamennyire a pfSense-t, de kicsi az esélye.
-
Core2duo6600
veterán
válasz
Serricon #115 üzenetére
Feltettem én is a Pfsense-t próba képpen.
mivel most olvastam, hogy az ipcop nem támogatja a kiszemelt kis lap lan háló adapterét.
igaz nem írta a comment, hogy melyik verziót használta.
Hát nem olyan egyszerű a beállítása a dolognak mint ahogyan azt elsőre hittem.Hogy lehet a proxy-t bekapcsolni, valamit a QOS -t életre kelteni, hogy akkor is villámgyors legyen a bongészés és minden, ha a torrent fullon megy ?
Valamint szükséges-e a kifelé menő forgalmat szabályozni, ezt hogy lehet megtenni ?
Egyszer már kizártam magam a rendszerből, újra kellett tennem. -
Core2duo6600
veterán
válasz
Serricon #115 üzenetére
Az első gondom, hogy amikor az egyik logban egy ip címre kattintok, értelemszerűen küldőre, akkor ki kellene írnia a tulajdonságait, egy who is alapján.
Ez abban az esetben ha a tűzfal policy ja 0 as módon van, vagyis kifelé mindent enged, akkor működik.
Ha mode 1 en van, amikor csak azt engedi ki, amit én engedek, akkor nem megy.
Miközben engedtem a forgalmat a 80 , 53, 443 portokon, egy ugye a web, dns, https portjai.
Az intenet müködik is szépen, csak ez a logban rákattintok valamire dolog nem megy.
Reverse lookup failed -et ír rá ki.Mi lehet szerinted rosszul beállítva ?
Mert nyilán beállítási gond van -
Core2duo6600
veterán
-
Serricon
senior tag
válasz
Core2duo6600 #114 üzenetére
A ház fém, nem muszáj bele venti, de én azért rátettem egy AMD hűtő ventijét a bordára, mert nem szeretem ha a proci 40 fok fölött van.. így most lágy szelllő és hideg a burkolata.
Éjszaka egy picit hallani, mivel hangszigetelt a szoba, és ez az egyetlen mozgó alkatrész bent, de majd helyettesítem valami néma ventivel később.Ahhoz tényleg nem értek, sose próbáltam, de ha leírod mi a baj lehet hogy lesz rá megoldás.
-
Core2duo6600
veterán
válasz
Serricon #113 üzenetére
Értem, és köszönöm az infokat, azt hiszemn, hogy holnap meg is rendelem. Feltéve, hogy karácsonyig megjönn, mert akkor tudok vele foglalkozni is.
A házat hol vetted, bár az talán a kegkisebb gond, de az fontos, hogy fém legyen, mert ventit nem akarok bele tenni .
Én most épp egy Ipfire nevű dolgot próbálok.
És nem vagyok, maradéktalanul boldog, mert némi akadályba ütköztem a beállításánál.
Ebben tudsz e ajánlani valamit, igaz, hogy nem pont ugyanez a rendszer van nálad, de elég hasonlóak ezek a változatok. -
Serricon
senior tag
válasz
Core2duo6600 #112 üzenetére
Az a lap nem jó, csak 1 LAN van rajta. (képen is és a gyártó szerint is)
Én ezt a lapot vettem, ugyanitt hozzá RAM-ot is. (ebből elég lehet 1-2 is ha nem akarsz csomagokat felrakni)
A többi cuccot (pico+tégla, ház) pedig innen lehet beszerezni.SSD-vel vigyázni kell, mert ha full telepítést teszel, és van pár csomag feltéve nagy mértékben megnőhet az igénybevétel a logolás/cache miatt. Külföldi fórumokon akik full rendszert telepítenek flash alapú tárolóra volt akinél 2-3 hónap alatt elhasználódott. Ezért választottam az embedded verziót, elég egy pendrive amiről bootol, és nem használja utána. Ha meg sok mindent akarsz felrakni és kell a full verzió, meg cache, stb akkor HDD ajánlott.
Próbálkozók mindig mindenhol vannak, elég sok robot van amik keresik a rést a gépeken, az nem baj ha jönnek, az a lényeg hogy tovább ne jussanak.
-
Core2duo6600
veterán
válasz
Serricon #100 üzenetére
Na m ostmár lassan én is nekiállok a magam vasát megcsinálni, mert elegem van a linksysből.
ÁHol lehet beszerezni az alkatrészeket hozzá ?
Én alaplapnak ezt találtam jelenleg. http://www.apostol.hu/product_details.php?product_id=7605
Ez jó lenne - e ?
a képen nem látni a második lan -t de a szöveg írja, kérdés a valóság ...
És SSD ről tervezem amúgy futtattni.Ellenben egy kérdés is, ez persze mint általános hálózati kérdés..
A green oldalon, lan, mi a bánatért logol folyamatosan 137 es ponrtra rejectet, ami asszem a win hálózat működése, a lan rendben muködik.Ahhoz, hogy próbáltak bejönni de nem láttad.
Ez így is van.Én most normál pc én az ip fire -el ill. a IPCop al próbálkozom, a pf senset eddig nem tudtam feleröszakolni a gépre.
És igen, szinte folyamatosan próbálkoznak bejönni.
-
Serricon
senior tag
Sikerült működésre bírni a virtuális tűzfalat. Bekonfigolom, aztán majd éjszaka visszadugom rá a netet, és mehet az éles teszt.
Jelenleg az a célom, hogy ezen a kis dobozon fusson a router/tűzfal OS mellett még külön 1-1 VM-en TeamSpeak, meg LAMP szerver bütykölni.Ha jól tippelek kb 8 virtuális gépig nem lesz gond a memóriával ha nem teszek rájuk ramzabáló dolgokat, és mivel nagy részük idle menne a procinak is bírnia kell, de majd kiderül, megizzasztom a kis gépet.
Ha jó lesz és stabil akkor egyelőre marad, ha nem akkor vissza a pfSense pendrive.
-
Serricon
senior tag
Köszi
Jelenleg az a helyzet hogy a pfSense-et ideiglenesen lehúztam a gépről, és Citrix XenServer-t tesztelek rajta 4-5 virtuális géppel.
Sajnos mint kiderült ezzel a procival Xen alatt csak linuxokat lehet futtatni a virtualizációs támogatás hiánya miatt, így most egy CentOS alapú virtuális router/tűzfal gépet bütykölök több-kevesebb sikerrel.(valamiért nem látja a virtuális hálózatot, és nincs IP címe, csak a konzolban tudok turkálni..WEB GUI nélkül)
Ha működne a virtuális tűzfal, akkor mellette külön VM-ben tudnék még 3-4 szervert futtatni.
Amíg ezzel szórakozok addig beraktam a helyére a régi routert, hát az első letöltésnél dobta a netet..
Ha nem jön össze akkor visszadugom a pfSense USB-t és megy tovább.Játékos gépnél egy AMD A10-5700-ra gondoltam (azon elmegy még a bf3 is
), de a túl sok kompromisszum / kevés ITX alaplap miatt egyelőre halasztom, és inkább a szerver újraépítésén gondolkozok, ezért is ez a nagy lendület a virtualizáció tesztelésére, jelenleg csak ezt a gépet tudtam egyszerűen "pótolni".
-
arnyekxxx
veterán
válasz
Underground2 #95 üzenetére
A routeredben lesz a gond, amit irtál egy 6e Ftos tplink röhögve megoldja
-
Underground2
tag
Köszi a válaszokat és a linket!
áttanulmányozom a dolgokat és remélem h lesz változás! -
kovy79
őstag
válasz
Underground2 #101 üzenetére
Neked szerintem semmi szükséged ilyen tűzfalra. Egy normális, jól beállított router röhögve kezel 25/10-es netet.
-
MrSealRD
veterán
válasz
Underground2 #101 üzenetére
Ezt írtam korábban: [link]
Talán segít egy kicsit, hogy más szemszögből nézd a dolgot.Én most éppen nagyon keresem mi lenne a jó...de eddig nem vagyok elégedett a kínálattal...vagy drága...vagy szar cuccokat látok...
Új hozzászólás Aktív témák
- Bosch GMS 120
- https://www.mac-audio.de/en/car-audio/subwoofer//mac-mobil-street-sub-108a
- BOMBA ÁRON ELADÓ! Üzleti HP Elitebook 640 G9 Laptop! / i5-1235U 16GB 256GB 14"col garancia/
- Akciós áron eladó HP Elitebook 850 G7 / I7 10610U/16 GB/512 SSD/15"/FHD/IPS/MX 250
- Szuper áron eladó új ACER SWIFT EDGE 16 /R7-7735U/16GB/512SSD/ 4K OLED
- Bomba Ár! HP ProBook 650 G1 - i5-4GEN I 8GB I 256SSD I 15,6" HD I Cam I W10 I Garancia!
- ÁRGARANCIA!Épített KomPhone i5 14600KF 32/64GB DDR5 RTX 4070Ti Super GAMER PC termékbeszámítással
- BESZÁMÍTÁS! Gigabyte B450 R7 5700X 16GB DDR4 512GB SSD RTX 3060Ti 8GB Zalman Z1 Seasonic 650W
- REFURBISHED - HP USB-C Universal Dock G1 docking station (DisplayLink)
- Új és használt laptopok , üzletitől a gamerig , kedvező áron. Garanciával !
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest