*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Ich gehe erstmal auf Ubiquiti only und schaue ob ich die Services / Plugins die ich angesprochen hatte, via Server/NAS ggf. nutzen kann.@UltrAslan VLANs z.B. müssen ja auch in den Switchen und APs konfiguriert werden.
Du musst ja nicht alles auf einmal machen, sondern kannst dich langsam rantasten. Denn egal ob pfSense oder OPNsense, die Dinger sind keine Fritzboxen, die einfach immer und nur funktionieren, dafür bieten sie zu viele Funktionen und haben auch gerne mal ein paar Probleme. Es sind keine set-and-forget-Dinger, es sei denn, Du nutzt nur die absoluten Basics... Also ich rate Dir weiterhin ab von deinem Ansatz.
Aber wenn dir jemand alles auf einmal einrichten soll, dann dürfte das auch tatsächlich einiges kosten, weil angefangen von der Planung bis hin zu irgendwelchen Devices die Du nutzt, das ist schon ne sehr komplexe Angelegenheit.
Also Good Luck, Du wirst es brauchen. 😉
Also bind fliegt schon mal raus - das Dingen ist furchtbar zu konfigurieren, schlimm genug das ich das auf der Arbeit ab und an machen muss.Das wäre in der Tat die einfachste Lösung. Wobei ich da nicht unbound, sondern pihole, adguard Home, blocky o.ä. nutzen würde.
Alternativ könntest Du schauen, ob bind verschiedene Konfigurationen (Zonen?) ermöglicht.
pi-hole ist ja "nur" ein forwarder. Ohne unbound würde ich pi-hole nicht benutzen, aber hey, einen "richtigen" resolver hab ich ja im Netzwerk - mein unbound.Ich weiß nicht ob es passt:
Ich habe unterschiedliche Wifi Netze (VLANs) und unterschiedliche DNS Server - in meinem Fall meinen Pi-Hole und 8.8.8.8. theoretisch könntest du auch einen zweiten PiHole für die Kids machen mit spezifischen Block-Listen
Nee, niemand soll vollen Zugriff haben - die normalen Blocklisten sind ja durchaus erwünscht.Oder bei z.B. Adguard Blocklisten etc. einrichten und dann einfach die Clients bei „Ausnahme“ eintragen, welche „vollen Zugriff“ hsben sollen?
Das habe ich fuer mein Gast NetzwerkP.S.: 8.8.8.8 ist quasi das Gegenteil von dem was ich erreichen will - google ist der Feind des freien Internets und das Gegenteil von privacy.
In addition to these fixes for ZFS, these releases also:
- Address a security advisory for a potential TCP denial of service (DoS) attack from spoofed RST packets (FreeBSD-SA-23:17.pf).
- Update OpenVPN to version 2.6.8. Details on this release of OpenVPN are available in these release notes.
- Update strongSwan to address a potential buffer overflow issue (CVE-2023-41913).
- Fix bugs in the fallback implementation of AES-GCM.
- Addressed a number of other bugs and issues which are listed in the Release Notes.
Tat es bestimmt auch.Ich hatte gedacht, der Brainfuck bezieht sich auf die Konfiguration.
Das Problem ist meiner Meinung nach die doppelte Pflege der VLANs + Trunkports auf dem ESX vswitch + auf den Hardware Switches.Ich betriebe OPNsense virtualisiert auf einem Proxmox, mit VLAN und allem drum und dran. Wo ist genau das Problem bei der virtualisierung?
Müsste doch auch mit ESXi gehen, siehe zB https://administrator.de/forum/esxi-host-vm-vlans-auf-nic-tagging-1663593669.html -> vswitch mit VLAN id 4095. Siehehabe meiner OPNsense nur 2 Bridges übergeben, 1x für LAN und 1xWan - ... dann entsprechend mit VLAN. Die Verwaltung mache ich ausschließlich in der Sense
Das hab ich doch im Einsatz, ist halt unschoen weil das MGMT Netz auch direkt im Trunk ist und somit keine saubere Trennung auf phys. Ebene da ist.Müsste doch auch mit ESXi gehen, siehe zB https://administrator.de/forum/esxi-host-vm-vlans-auf-nic-tagging-1663593669.html -> vswitch mit VLAN id 4095. Siehe
VMware Knowledge Base
kb.vmware.com
Nicht für mich.Hoffe das erklaert es einigermaßen nachvollziehbar.
Weiß halt nicht wie das in meiner Konstellation gehen soll. Storage ist ebenfalls virtualisiert auf dem gleichen Host. Hat keine eigene NIC, teilt sich somit den ESX 10G Uplink an den Switch :/Storage nach Möglichkeit nicht routen, d.h. bei mir, die "Hauptnutzer" kommen nativ drauf.
Aber 10G... kann doch nicht so schlimm sein, solange nicht geroutet wird.Hat keine eigene NIC, teilt sich somit den ESX 10G Uplink an den Switch :/