*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Genau, "normalerweise" gibst du der Storage VM eine weitere, virtuelle NIC, die dann direkt im Client-VLAN sein sollte, ohne die Sense. Der Client kann dann, ohne die Sense-VM, direkt über den VLAN-fähigen Switch auf die VM zugreifen.Macht es sinn da einen 'Hack' fuer zu bauen mit additional IP Addresses auf dem Interface der FreeNas VM ? Damit sie ueberall ein 'Beinchen' im Netz hat? Geht das iwie sinnvoll?
Stichwort SR-IOV und PF/VFs.Weiß halt nicht wie das in meiner Konstellation gehen soll. Storage ist ebenfalls virtualisiert auf dem gleichen Host. Hat keine eigene NIC, teilt sich somit den ESX 10G Uplink an den Switch :/
Was sollen denn das für Netze sein, zwei LANs? Oder ist da was mit WAN drinnen? Denn normalerweise ist ja die Sense immer zwischen den Netzen...Ich möchte eine IDS/IPS Firewall zwischen zwei Netze bauen. Ganz simpel:
VLAN1 <-> OPNSense <-> VLAN300 (Produktion und Office)
Da ich dein Konstrukt nicht deuten kann, kann ich leider auch nicht helfen. Scheint ja eine spezielle Konfig zu sein.192.168.206.0/24 <> 172.23.1.0/24
bzw. WAN macht eine andere Sense, die spielt hier aber nicht mit
Und es funktioniert nicht.Dank euch dreien, ich glaube es läuft dann auf pihole oder adguard oder blocky als cache bzw. forwarder für das Kids-Netz, und als (rekursiven) Resolver nutzen die dann meinen unbound...
Bleibt noch die Frage welchen und wie Realisieren - wird wohl eine Debian-VM...
Ich glaube das schonmal irgendwo erwähnt zu haben, bin mir aber nicht mehr sicher.Warum nutzt Du nicht z.B. Cloudflare?
One more release it was indeed. We have added considerable backend work for improving security and adding a streaming function to avoid memory exhaustion for data-intense data exchanges. Note this is in preparation for 24.1 where these will be used, but direct use in 23.7 is avoided to lower the possibility for regressions.
Mehr Performance, da nichts geroutet werden muss. Weniger "Sicherheit", weil nicht mehr voneinander getrennt.Was nun die bessere Lösung bzw. Nachteile/Vorteile?
ne hab nur Gigabit Netzwerk. es werden Backups auf ein Sambashare gemacht. Also mehr rechte rbaucht es nicht und alle andere IOT Geräte brauchen ansich kein Zugriff. FireTv Sticks haben zwecks Video Abruf vom NAS spezielle PfSense regeln.Mehr Performance, da nichts geroutet werden muss. Weniger "Sicherheit", weil nicht mehr voneinander getrennt.
Würde das daher nur ändern, wenn Du die Performance auch abrufen könntest, also z.B. mit 10Gb auf den NAS schreiben wolltest. Warum aber HA solch ein Schreibbedürfnis haben sollte, erschließt sich mir nicht. Also wohl besser sein lassen.
wieso Vlan1 als Management mäh? Machen einige.Warum liegt das NAS im Privatnetz und nicht im Servernetz?
VLAN 1 als Management ist auch eher meh?