*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Folgendes soll nach aktuellem Stand mit dem noch kommenden 2.5.1 Release gefixt werden, wofür es jetzt RC Snapshots gibt.
Wer IPSec einrichten kann braucht das ohnehin nicht. Verstehe den Hype um Wireguard nicht so ganz.Auf das "gute" Wireguard dann noch etwas länger. 😉
Unbound ist in OPNSense enthalten.Ist dies bei OPNsense enthalten? oder brauch ich dafür noch den Pi?
Für Telefonie habe ich bei mir einfach ne günstige Fritzbox 7412 geschossen und als reiner Client ins Netzwerk gehängt. DECT Geräte damit verbunden und funktioniert super.Das mit Telefonie ist ungünstig, da würde ich eher auf Telefonie verzichten.
Ich mach alles via IPSec, weils fast alle Geräte ohne Zusatz-Apps schon mit an Bord haben.Ist auch eher eine Alternative für openvpn oder?
Oder machst du deine clients auch mit ipsec?
Firewall, Routing, DHCP und DNS sind nicht Speicherhungrig. Alles ab 1GB ist fein (Fritzbox, Netgear etc Router haben meist nur 128MB RAM!)Hab den auch noch mit G3240 CPU stehen. Wie viel Speiche soll ich einplanen?
Mehr Singlecore Leistung oder mit der Schlüssellänge runter. Alternativ für OpenVPN ne andere Cryptolib nehmen, statt OpenSSL z.b NaCl. Vorher noch gucken, ob die MTU auf dem Pfad passt und entsprechend die MSS einstellen (sofern dein Router kein MSS Clamping beherrscht).Uiui, schade, vielen dank für die Info.
Wird das dann auf OPNsense betreffen?
Und hat jemand noch eine Idee, wie ich SMB über OpenVPN beschleunigen kann? Ich komme nicht über 4-5 MB/s, also ca 40 Mbit. Die Standleitung hat momentan aber 100 MBit, die ich im Speedtest in beide Richtungen auch hinbekomme...
Als Verschlüsselung bin ich momentan auf 256GCM.
Im Regelfall ist das eigentlich nie wirklich n Problem. Weder Telekom noch Vodafone (wobei letzteres bei uns zum Glück echt die Ausnahme ist). 5060 zur FB, die RTP Ports sind eigentlich dann auch kein Problem, sofern die FB mit denen raus darf. Sowohl Telekom als auch Vodafone nutzen (beim SIP Trunk weiß ich’s, bei Privat zumindest bei der Telekom auch) NAT über Latching. Die FB schickt dann RTP Ports zur Gegenstelle und die antworten dann erst darauf. Blockst du jetzt die RTP Ports gehend von der FB geht’s entsprechend nicht.@ccgx Musst Du keinerlei Ports öffnen dafür? Das geht einfach so?
Das Gute dabei also (doch noch) ist, FreeBSD bekommt bald WG in der Quali und Speed wie z.B. im Linuxkernel. Damit können das dann die *senses sozusagen nativ nutzen.
Würde mich auch interessieren.Mich würde interessieren, ob jemand Erfahrung mit der OPNSense auf den Thin-Clients a la T610 Plus oder Futro S720/S920 hat und ob die kleinen Dinger genug Leistung für 1GBit/s haben.
In meiner VM (weil ich neben OPNSense noch PiHole auf dem Rechner laufen lasse) kann ich den CableMax nicht wirklich ausnutzen (ca. 400Mbit/s, bei 90% CPU, is halt alte i3-Hardware), obwohl ich außer Firewall, vnstat und Unbound nichts laufen lasse.