*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Da sich bei Aliexpress nichts getan hat, habe ich die Bestellung storniert und bei Amazon was bestellt.@i-B4se schon was neues von deiner Box?
Den kann man dann vermutlich überall benutzen? Das wäre schon Klasse und man müsste nicht mehr den Umweg über eine spezielle Website gehen, wenn ich es recht in Erinnerung habe.Of special interest is the new firewall alias BGP ASN type
Dürfte als normales Firewallalias implementiert sein, müsste ich mal nachher testen. Aber gehe ich mal stark von aus.Den kann man dann vermutlich überall benutzen? Das wäre schon Klasse und man müsste nicht mehr den Umweg über eine spezielle Website gehen, wenn ich es recht in Erinnerung habe.
Meinst du zwischen OPNSense und pfSense, oder innerhalb von OPNSense wireguard-go und wireguard-kmod?Gibt es eigentlich (noch) Performance-Unterschiede der WireGuard-Implementierungen der beiden Projekte?
Wireguard-kmod scheint die Kernel-Variante zu sein, also wären irgendwelche Unterschiede zwischen OPNSense und pfSense nicht zu erwarten, nice.Meinst du zwischen OPNSense und pfSense, oder innerhalb von OPNSense wireguard-go und wireguard-kmod?
OpenWRT ist sehr performant und hat ein super QoS/traffic shaping script (Layer of CAKE). Früher lange auf einem Netgear Router verwendet.PS: Hab mir letztens mal OpenWRT angesehen.
OPNsense Plug @ LTT (am Ende). 😉
Wobei es werden wohl zwei Zuleitungen erwähnt. Und ich persönlich finde HA beim Router auch übertrieben, zumindest gibt es jetzt zwei Netzteile.Aber trotzdem irgendwie wieder Pfusch, seine ganze Firma hängt an der Internetleitung, und da gibt's scheinbar keine Redundanz, weder von der Zuleitung her, noch vom Router?
Typisch Linus.
Nehmen denn Clients den neuen überhaupt ab, wenn sie den alten noch für gültig halten? Wenn es denn dieses "ungültig machen" tatsächlich so gibt, dann hat pfSense da offensichtlich ein Problem (oder Windows ist zu dumm).Der Router sollte eigentlich bei einem Prefixwechsel den alten Prefix als ungültig markieren und dann dementsprechend neue raussenden.
8: mgnt0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
link/ether e6:72:c2:0b:5e:aa brd ff:ff:ff:ff:ff:ff
inet 192.168.16.10/24 scope global mgnt0
valid_lft forever preferred_lft forever
inet6 2003:ff:8703:c000:e472:c2ff:fe0b:5eaa/64 scope global dynamic mngtmpaddr
valid_lft 86168sec preferred_lft 14168sec
inet6 2003:ff:8703:8c00:e472:c2ff:fe0b:5eaa/64 scope global deprecated dynamic mngtmpaddr
valid_lft 6660sec preferred_lft 0sec
inet6 fe80::e472:c2ff:fe0b:5eaa/64 scope link
valid_lft forever preferred_lft forever
Zum Update auf 22.7:
Ich hatte Probleme mit den VLANs, die gingen danach nicht mehr richtig (DHCP hat keine IPs verteilt).
Die Lösung war:
Unter Interfaces die VLAN-Beschleunigung von "disabled" (langjährige Default-Einstellung) auf "leave default" stellen.
Scheinbar hat man dort einiges getan und bereits vor einiger Zeit die Standard-Einstellung bei Neuinstallationen geändert.
Leider muss das irgendwo in früheren Release-Notes untergegangen sein...
Ich gehe mal davon aus das @Weltherrscher diese Einstellung meintHallo!
Welche Einstellung meinst du genau - irgendwie finde ich sie nicht!?
Danke!
LG
Sowas suche ich auch - allerdings für 2 solche SChätzelein, und mit mindestens 6 portsDanke, das werde ich mir später anschauen.
Am liebsten würde ich das ganze in ein Rack-Gehäuse packen, aber weiß noch nicht was da die beste Lösung ist.
Mach halt MPLSoGREIch hab hier das erste Mal mehrere WireGuard Verbindungen zu einem VPN-Anbieter aufgebaut und das Reaktionsverhalten ist eher dürftig bzw. hoher loss immer mal wieder. Das war mit OpenVPN bei diesem Anbieter nicht so stark ausgeprägt. Gibt es irgendwelche Tweaks, die man nutzen könnte? Ich denke nein, vermutlich sind es die Server und deren Software...
Einen Vorteil gibt es für mich mit WG aber schon mal, keine überlappenden IPs mehr mit mehreren Tunneln.
So, die kleine Box kam heute an.
Eben schnell pfsense installiert und ein Backup eingespielt und zack lief alles wie gewohnt. Hat keine 10 min gedauert. Musste nur die Interfaces neu bestimmen.
Verbrauch liegt jetzt bei 11 W, sprich ca. 20 W weniger zum R210II.
Danke für die Empfehlung
Da ich noch ein Gigabyte C246-WU4 inkl. i3 9100 hier rumliegen hab, habe ich da vor ein paar Tage mal pfsense drauf installiert. Der Verbrauch hat sich bei ca. 15 - 17W eingependelt.
Kann man mit einem anderen Netzteil noch 1-2 W rausholen? Wenn ja, welches könnt ihr mir empfehlen?
Anhang anzeigen 787501Anhang anzeigen 787503Anhang anzeigen 787504Anhang anzeigen 787505
Wie meinst du das?Wie vertrauenswürdig/zuverlässig sind denn solche "No-Name-China-Boxen"!?
Ich nutze einen Fujitsu D538/E94+ (Pentium G5600) für OPNSense - muss mal den echten Verbraucht messen.
LG
Wie meinst du das?
Bezüglich Haltbarkeit oder ob die Daten nach Hause sendet?
Mir ging es erstmal um den Verbrauch und da hat sich schon einiges getan im Vergleich zum R210II. 30-40 W -> 9,5 W
Da ich die Box erst seit letzten Donnerstag habe, kann ich dir da nicht weiterhelfen,Ja, meine die Langlebigkeit.