#router #routery #siecikomputerowe #sieci #komputery #nas #openwrt #pfsense #opnsense

Potrzebuję do sieci dorzucić przestrzeń dyskową, która będzie dostępna również z zewnątrz i szukam optymalnego rozwiązania sieciowego, które będzie bezpieczne, w miarę tanie w zakupie i eksploatacji oraz posłuży mi długo. Chciałbym osiągnąć ten cel najlepiej w jednym urządzeniu, chociaż mam wątpliwości czy jest to dobra praktyka, aby urządzenie końcowe było wszystkim. Obecnie nie mam innych potrzeb.
Moja konfiguracja sieciowa wygląda następująco
UPC(publiczny, zmienny IP, 150/25 opcjonalnie 750/40) -> ConnectBox(modem/router w trybie bridge) -> Asus TUF-AX5400(MerlinWRT). Maksymanlną liczbę urządzeń korzystających jednocześnie z sieci będzie można policzyć na palcach jednej ręki, przy czym tylko komputer stacjonarny będzie podpięty kablem, a reszta urządzeń (głównie telefony i laptop, a okazjonalnie czytnik, zegarek) będzie się łączyć bezprzewodowo.
Obecny router słabo radzi sobie z dyskami USB jak i VPN.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mireczki jutro będe robił swojego pierwszego hehe NAS'a na starym kompie i tutaj nasuwa się pytanie... chciałbym zrobić z tego router na #pfsense ale jak wiadomo, potrzebne są dwa porty ethernet, płyta główna ma jedno ale mam taki adapter ethernet - usb.. czy jest jakaś szansa, że tym doprowadzę neta do tego mojego wynalazku a wyjdzie net do kompa po prostu z mobo? #nas #komputery
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#pfsense #bezpieczenstwowsieci #mikrotik #siecikomputerowe

czy warto kupić mikrotik chateau 5g, czy może podłączać Huawei 5G CPE PRO 2 z pfsensem. Zastanawiam się od kwestii bezpieczeństwa i wygody użytkowania (vlany i zapore skonfiguruje na obu). Cenowo wychodzi podobnie i na plus za rozwiązaniem z mikrotikiem że mniej miejsca potrzebne
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

pytanie, 2-3 razy w tygodniu pfsens nie potrafi pobrać adresu wan ip z dhcp od isp. loguje się na niego ale w syslogu nic kompletnie niema, co to może być? tylko reboot rutera ratuje, ruter sprzętowy.
#siecikomputerowe #pfsense
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@Immortale: nie pfsense, na fizycznym. czekam na procka + płytę główną. Przyszła wcześniej sieciówka to wrzuciłem do peceta niech chodzi :)
będzie proxmox + opensene + truenas, na ryzen pro 4750ge, 32gb ecc na linku do lan po 10gbe :D
  • Odpowiedz
#minipc #pfsense #proxmox

Obecnie używam Wyse 5070 - proxmox, docker, home assistant (do dzisiaj nie skonfigurowany ;-) ).
Jednak chciałbym wymienić router i pomyślałem, że mogłoby to być jedno urządzenie zastępujące Wyse - czyli coś podobnego, ale z min. 2 portami eth, żeby móc zainstalować na proxmoxie pfsense.
I teraz pytanie - co polecicie? Wymagania w kolejności od najważniejsze do najmniej ważne:
1. jak najtańsze :-)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mirekwirek: kup serwer. Sam doszedłem do tego etapu ;)

@husky83 5070 extended wersja czy sff? Chwilę temu dedykowane, nowe karty sieciowe na SFP (oryginalne Della) pod slot m2 za ~130 pln na Allegro i eBay.

Co do pfsense mam w tej chwili podobny dylemat ale przy mojej sieci i nadchodzących rozbudowach, pewnie skończę z czymś dedykowanym lub sprzętem przemysłowym tego typu (wolałbym aby serwer z usługami był osobnym sprzętem, choć kusi zwirtualizować wszystko na
  • Odpowiedz
#pfsense
Cześć Mirki, chciałbym skonfigurować router pfsense ale niestety router od dostawcy internetu nie ma możliwości zrobienia bridge, jak sobie z tym poradzić, podwójny NAT to raczej słabe rozwiązanie
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@BooB: teraz jeszcze pytanie, czy po zrobieniu dmz i przekierowaniu wszystkiego na nowy router trzeba wyłączyć wifi i np dhcp'a na routerze dostawcy czy wszystko może zostać? Sorry za może banalne pytania ale akurat w sieciach dopiero podstawy staram się złapać i chcę trochę poeksperymentować
  • Odpowiedz
@tsobuk ja wyłączam WiFi, DHCP może zostać pod warunkiem że ustawisz stały adres dla pfsense bądź cokolwiek będziesz używać jako nowego „routera”, tak aby adres dmz się nie zmienił przypadkiem
  • Odpowiedz
Tak przeglądałem eBay i znalazlem fajne oferty na płyty główne supermicro 2x 2011-3, ceny procków 55wqtowych tez fajne i zastanawiam się czy 10 wątków (nie rdzeni) 1.8ghz 2.9ghz turbo poradzi sobie z vm pfsense i ruchem 10gbe (nie mam jak obliczyć ruchu). na początku byłby 1 nic 2x sfp+ z czasem dopychałbym max 5 nic 2x sfp+ (tańsze 2szt kart sieciowych niż switch 4portowy)
E5-2630L v4 55W jeden, w stresie cala platforma
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mati1990: zbyt ogólnikowo to liczysz. Typowy Xeon nie jest w stanie opędzić więcej niż 2-4Mpps z kilkonastoma regułami w pfsense. Ruch liczy sie w Mppsach a jie w Gbps bo liczysz przypadek pesymistyczny, czyli maxymalnie pofragmentowany ruch.
To co ty próbujesz zrobic to wróżenie z fusów bez podania charakterystyki ruchu i konfiguracji fpsense. Nikt ci nie da sensowniej odpowiedzi na tak postawione pytanie.
  • Odpowiedz
czemu ludzie kupują mikrotiki? z ciekawości szukałem routera z 4x sfp+ no i znalazłem za 600 zeta CRS305-1G-4S+IN ale sprawdziłem co ma i serio 1C, 800mhz/512 ram ogarnie ruch 10gbe, serwer vpn, vlany, z 20 urządzeń, port farwarding kilkadziesiąt wpisów i przepychanie streamingu na zewnątrz video 1080 jak i 4k czy zdalne granie z domowego pc?
Jak na moje minimum 4C/8t 8gbram na pfsensie
drożej sporo no ale...
#networking #
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@korni007: nie wiem po co te epitety i z kim się właściwie chcesz spierać. Przedstawiłem koledze zadajacemu pytanie dane producenta jasno określające parametry urządzenia które jednoznacznie mówią o ograniczeniach w zakresie wydajności routingu.
  • Odpowiedz
@Rosly: Problem rozchodzi się o to że nazywasz model CRS305-1G-4S+IN routerem, choć na stronie producenta nie ma ani jednej wzmianki na temat tego że jest to router, natomiast wszędzie widnieje informacja że jest to switch.

Próbując wytłumaczyć parametry tego urządzenia OPowi dalej wprowadzasz go w błąd że jest to router z mizerną specyfikacją. Tak naprawdę jest to switch z ograniczoną funkcjonalnością trasowania, a OP szuka pełnoprawnego routera.
  • Odpowiedz
@mati1990: przerabiałem ten temat. Ogólnie zależy do czego używasz tego ramdisku co tam trzymasz? Jeżeli możesz zaryzykować utratą tych danych w razie czego i one się naprawdę non stop zmieniają - czyli jest duża ilość non stop operacji I/O na nich to wtedy ma to jakiś sens. W zdecydowanej części przypadków nie ma i jest to upierdliwe, niebezpieczne dla danych trzymanych w tym ramdisku oraz może powodować rózne upierdliwości. Ogólnie
  • Odpowiedz
@rtp_diov: doczytałem, że chcesz tam przerzucić logi i tempy. Nie wiem czy dużo tych logów masz, ale ważne aby gdyby się coś #!$%@?ło miał przynajmniej trochę logów do diagnozy na dysku. tempy w BSD to nie działa out of the box? W Linuxie to działa out of the box /tmp , /run to tmpfs i aplikacje trochę danych tam sobie trzymają. tempy jak najbardziej mogą być w ram disku. Logi
  • Odpowiedz
Ze tez dopiero teraz zbudowałem sobie #siecikomputerowe oparta o #pfsense nie sądziłem ze nastąpi taka poprawa, stabilność łącza wzrosła, Ping zmalau. Wcześniej zarządzaniem siecią zajmowaly się routery Deco M4 ale bywało różnie, a i 300Mbps nie było zbyt stabilne.
Obecnie hardware to Fujitsu Futro S920, 8GB RAM, 16GB ROM, 4 rdzenie 1.5GHz, karta sieciowa dual Gigabit HP NC382T, do tego serwer DHCP, Suricata i wszystko śmiga. Koszt całego
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
#pfsense #opensource #openwrt #komputery #router

Jakie polecacie mini komputery do przerobienia na mały router pod pfsense? Piorytetem jest dla mnie jak najniższy pobór prądu, min. 4 porty LAN GbE (NIC najlepiej intela), 64 bit CPU z AES-NI i dostępność w Polsce. Do tej pory myślałem nad Dell Wyse 5070 Extended + karta PCIe 4x LAN intel t350-t4 i to kosztuje 1k zł
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@rawilson: Wolałbym mieć wszystko jednym urządzeniu, nie potrzebuję dużej ilości portów a dwa urządzenia będą pobierać trochę prądu. Chyba, że faktycznie taki zestaw, jaki przedstawiłeś, będzie łącznie pobierał w spoczynku, np. z 10W, to też wezmę to pod uwagę
  • Odpowiedz
@det0nator87: I znalazłeś coś ciekawego? Ja właśnie szukam, ale też nie chcę się bawić z routerem zarządzalnym i chcę użyć jakiegoś urządzenia z minimum 2 portami eth...
  • Odpowiedz
Cześć,

jaką blachę polecacie pod pfsense (na użytek domowy)? Cena do 1k, minimum 3 porty, pasywne chłodzenie (nice to have), mały pobór W oraz dostępność do piątku (w majówkę mam wolne, więc chciałbym temat zamknąć do 03.05).

#pfsense #sysadmin #siecikomputerowe
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Stingeree: Raczej nic się nie zmieniło, z tego co się orientuje ciężko o lepszy budżetowy setup więc dalej to samo. Pod budżetowe/domowe rozwiazanie jest to dalej overkill.
  • Odpowiedz
Chciałbym zapytać kogos doświadczonego z #terminal hpt620, chce na nim postawić #proxmox żeby działało sobie na nim kilka usług:
- #homeassistant
- #pfsense
- #pihole (zalezy mi na blokowniu reklam w TV w aplikacji youtube)
- coś w rodzaju przesiadki na okrojonym #windows aby się łaczyć zdalnie z klientami za pomocą teamviewer albo anydesk, może nawet być to co ten terminal ma domyślnie czyli windows 7 w wersji ubogiej :)

teraz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
#siecikomputerowe #pfsense

Mam w szafie stary laptop, pierwsza generacja i3 chyba 320m i 4gb ddr3. Jest wyposazony jak to laptop - 1 karta sieciowa i jak jego wiek wskazuje, porty USB2.0. Chcialbym zaadoptowac go do pfsense.

Aktualnie korzystam z Netgear Nighthawk d7000v1, autoryzacja lacza jest na poziomie PPPoE. Jezeli podepne do lacza bezposrednio switch L2 i otaguje ruch np: vlan7, podlacze to z pfsense za pomoca interfejsu trunk.
Czy jest mozliwosc ustawic na poziomie pfsense autoryzacje PPPoE aby uzyskac dostep do internetu (ustawienia na pofinterfejsie vlan7) zamiast uzywac po drodze "modemu w trybie bridge"
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam stworzoną sieć na pfsense, dosyć duża, kilkadziesiąt urządzeń. Router to komputer z najnowszym pfsense, do niego są podpięte 2 routery z orange 600mb każdy. Wychodzi z niego jeden kabel który idzie do switcha, do następnego itd. Od pewnego czasu speedtest na urządeniach w sieci pokazuje maks 100mb. Bezpośrednie podpięcie do routerów z orange wykazuje 600 mb na speedtest. Nie mam ustawionego żadnego limitera, ani nic takiego. Co może ograniczać prędkość na
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wczoraj zrobiłem przekładkę sprzętu, wymieniłem płytę i zmieniłem dysk a wszystko popędziłem esxi, import konfiguracji pfsense poszedł praktycznie od kopa, musiałem jedynie poprawić przypisanie fizycznych eth.
Najlepsze to jednak cisza, przesmarowalem łożyska wentylatorów w obudowie, praktycznie cały rok wyły ;)

Przy okazji możecie zobaczyć realny pobór prądu

#pfsense #siecikomputerowe #router #polskiyoutube
Pan_Slon - Wczoraj zrobiłem przekładkę sprzętu, wymieniłem płytę i zmieniłem dysk a w...
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@brokenik: Przyglądałem mu się, i faktycznie dobrze że się coś dzieje. Chociaż ciągle mnie śmieszy jak wkładają do routerów z 10G masę portów 1G. Lepiej by dali 3 porty, wszystkie 10G zamiast takie zabawki produkować. No i dlatego muszę sam, bo wszędzie upychają masę niepotrzebnych portów. Marzy mi się taki ER-X z SFP+ zamiast RJ45, albo nawet niech RJtki została tylko 10G żeby było. Dla mnie wymiary idealne.
  • Odpowiedz
Ja się tylko doczepię - vlan nie jest jednoznaczy z vrf/router on a stick.


@mutencath: rozwiniesz myśl? Bo vrf to może być tylko jeden na interfejsie i jest to separacja 3 warstwy w przeciwienstwie do vlanu który jest separacją warstwy drugiej i routing pomiedzy vlanami można zrobić właśnie za pomocą rotuter on stick

Bardziej skierowałbym w kierunku trunkowania.


@mutencath: autor nie chce switcha zarządzalnego więc co Ci da
  • Odpowiedz