*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
This update fixes minor issues in the software and adds a CSV import/export
to the Kea DHCP reservations to make bulk edits much easier. It also fixes
defaults in Suricata 7 that would negatively impact the IPS mode usage and
updates the curl package to its current latest version.
Dafür brauchst Du keine VM.
Einfach auf ZFS installieren und vor Updates ein Fallback Boot Environment anlegen. Ggfs auch noch ein ZFS snapshot vom Rest.
Bash:bectl create -r <fallback-BE-name> zfs snapshot -r zroot@snapshot-name
Wenn es aber einen sinnvollen Grund für die Virtualisierung gibt: ja, geht, mache ich so mit ESXi.
Generell aber eher bare Metal wenn nicht unbedingt VM muss.
Kabel habe ich natürlich schon kontrolliert - kein Problem.
Ist halt schon sehr verdächtig – bis zu meinen „Anpassungen“ am Wochenende (CPU-Upgrade, Bios-Update, OPNSense-Update) lief die ganze Sache problemfrei.
Seither war es immer so, dass ca. am 2. Tag nach einem Reboot mit der neuen OPNSense Version nix mehr ging.
Heute wäre wieder der 2. Tag nach einem Reboot – jetzt läuft aber wieder die Vorversion von OPNSense (allerdings auch nicht ganz reibungslos).
Wäre halt schon ziemlicher Zufall, wenn das Problem jetzt plötzlich irgendwo anders wäre!?
Ich werde/muss halt einfach CPU und/oder Bios „retour rüsten“ – wenn‘s dann auch nicht reibungslos läuft – tja, dann wird’s spannend.
Hätte dann noch einen baugleichen M720q Tiny als Reserve auf Lager liegen.
BIOS an sich würde mich irgendwie fast wundern.
Habe nach dem Update die Werkseinstellungen geladen, dann die gleichen Einstellungen wie vorher getätigt – einzige 2 Abweichungen:
CPU habe ich halt gebraucht erworben.
- Audio habe ich deaktiviert – hatte ich damals anscheinend übersehen
- Intel SGX habe ich deaktiviert – das war früher aktiviert - soll ich das ev. wieder aktivieren?
Vermutlich zu große logs.
Schau mal mit top -aSH was da so viel CPU frisst.
Lag übrigens an fq_pie auf dem WAN. Mit fq_codel ist man zurück auf wenig CPU Grundlast.Ich sehe bei mir ca 10% Dauerauslastung durch Dummynet. Denke das ist zuviel aber ... Läuft ja.
Ich sehe bei mir ca 10% Dauerauslastung durch Dummynet. Denke das ist zuviel aber ... Läuft ja.
OPNsense GUI zeigt eher müll bei der CPU Auslastung. Dass das kurz hochspringt beim aufmachen ist normal.
Schau mal zB hier re: weitere Diagnose Schritte (zB besseres top Kommando): https://forum.opnsense.org/index.php?topic=22869.0
Danke für diesen Hinweis - hab mich am SO damit beschäftigt - minimal "schlauer" bin ich jetzt.
Stelle die bisherigen Erkenntnisse am Abend rein.
LG
top -aSCHIP
Truenas schlaegt ebenfalls den Weg ein. Muss nicht zwingend ein Scherz sein. Mir ists im Grunde egal, bin nicht mit den BSDoiden verheiratet finde das Produkt toll und nutze es. Aktuell beides in bsd varianten.Aprilscherz vermutlich
War natürlich ein Aprilscherz.pfSense® Software Embraces Change: A Strategic Migration to the Linux Kernel
pfSense to migrate from FreeBSD to Linux for improved performance, wider software & hardware compatibility, and better cloud integration.www.netgate.com
Du müsstest dich schon alle male mit demselben Server verbinden, evtl. geht da dann auch 8 Gbit/s In/Out drüber.Anhang anzeigen 987755
Baremetal > OPNsense:
Anhang anzeigen 987756
- Intel Xeon E3-1281 v3 HT deaktiviert
mDNS ist hier das Stichwort, funktioniert aber meiner Erfahrung nach eher wenig bis gar nicht, ist ein ziemliches Glücksspiel.Muss sonst halt immer das WLAN wechseln.
Eigentlich hatte ich den Drucker über die IP eingerichtet, jedoch hat er diesen dann immer, wenn ich nicht im passenden WLAN unterwegs war, nicht gefunden. Sei es am Handy (wobei ich hier nicht sicher bin, ob die direkte IP Einrichtung über App so funktioniert) oder am PC. Mit allen PCs im Haus. Vielleicht hab ich da auch was nicht beachtet, aber ich hatte dann auch keine Lust mich vermehrt damit zu beschäftigen, da der Workaround in Kombination mit wenig Druckernutzung ausreichend komfortabel war.@Wirman Ein Netzwerkdrucker sollte auch aus anderen Netzen zu erreichen sein, Du musst nur die IP-Adresse manuell eingeben, er wird sich nicht einfach so finden lassen. Außer Du redest jetzt vielleicht von einem bestimmten Endgerät, wo eine manuelle Eingabe nicht möglich ist. Und da kommt es eben auf die genauen Begebenheiten "vor Ort" an, deswegen ist eine allgemeine Beantwortung deiner Frage auch nicht möglich. Netze sind eben immer individuell zu betrachten. Und das macht ja auch den Reiz einer *Sense aus, die kannst Du halt ganz genau nach deinen Bedürfnissen einstellen.
Dann muss es natürlich auch eine Firewall Regel geben, die die Benutzung erlaubt.Vielleicht hab ich da auch was nicht beachtet, aber ich hatte dann auch keine Lust mich vermehrt damit zu beschäftigen, da der Workaround in Kombination mit wenig Druckernutzung ausreichend komfortabel war.
Musst Du nicht, das macht alles nur noch komplizierter.Wegen mDNS müsste ich dann mal schauen.
Kann man so machen. Wichtig ist, funktioniert es für dich. Bei deinen ganzen Fragen merkt man aber auch, dass Du dir nicht sicher bist und eigentlich Du mit einem einfachen Router besser bedient wärst. Ok, ich halte mich ab jetzt zurück.Generell nur noch mal der Punkt mit dem Management VLAN, hab da unterschiedliche Meinungen gehört, kann diese aber im Moment nicht reproduzieren, weil ich nicht mehr genau weiß, wo ich was aufgeschnappt habe. Sind Router, Switch und APs im 0er Subnet richtig aufgehoben?