pfSense - Avagy az okosított házirouter - Hálózat, szolgáltatók fórum

üzenetek

hozzászólások


MasterHUn
(senior tag)
Blog

4 slotos, szóval bővíteni mind prociban mind memóriában lehet.
Van rajta M2 slot is, akkor beruházok egy m2 re :). ha összeállt a konfig, jövök a kérdéseimmel :D


Multibit
(veterán)

Figyelj, hogy milyen m2 SSD-t választasz! TLC-nél ne legyen rosszabb. Lehet, hogy kell rá hűtőborda. Milyen a ház hűtése?


MasterHUn
(senior tag)
Blog

sima standard Dell. 1 venti van benne a proci hűtésére illetve ha jól emlékszem az elejében van egy másik, de a hűtésre mindig figyelek gépépítéskor :) a műanyag fekete burkolat alatt a proci mellett van az M2 slot eldugva

Ezen a képen látszik is:

[ Szerkesztve ]


azsak79
(csendes tag)

Sziasztok,
Új vagyok a Pfsense világában. Egy hibát vettem észre (egyenlőre) amivel nem tudok mit kezdeni a Google sem segít.
A jelenség, ha elindítok egy letöltést ami mondjuk 50Mb/s akkor a CPU kiveri a plafont.
Amit látok, [intr{swi1: netisr 1}] ez a PID használja a CPU-t letöltés közben.
Találkozott már valaki ilyennel? :F


ViZion
(félisten)
Blog

Sziasztok!
Vki migrált már KEA DHCP-re?
Static DHCP címeket átveszi? ARP-ban is mentve vannak, a régi DHCP-vel.
Nincs kedvem ~80 kütyüt újra végigpötyögni... :B


ViZion
(félisten)
Blog

Átköltöztem, static címeket kézzel kell bevinni, előtte excelbe mentettem, kopi-pészt cunami volt... műXik, kellett egy patch, kész.


azsak79
(csendes tag)

Vélemény? Pro és contra a két DHCP között?


ViZion
(félisten)
Blog

Beállítása átláthatóbb, még így elsőre is. Mennyire fontos ez? Nem nagyon, mert ugye beállítja az ember és annyi, nagy ritkán kell hozzá nyúlni (átlag user, átlag homelab körülmények között). A subnetek kialakíthatósága a KEA-ban egyszerűbb.
Új, fejlesztik/javítják erősen. Nekem is előjött ez a lease lista üres probléma, volt már rá patch. Nem mintha sokat nézegetném... Működésben semmit nem venni észre, ez is teszi a dolgát. Amiket írnak hivatalos oldalon, h mivel tud többet, azok nagyon nagy része átlag usernek nem fontos, nem használjuk.


ViZion
(félisten)
Blog

Sajnos eddig tartott a KEA... :(((
Tenda AP-m van, 2 nap után nem találja az upstream kiszolgálót. Ami vicces, mert én látom, eszközök csatlakoznak, stb... de DHCP-n nem kapja meg ami kell neki, fix IP-re raktam, az is málnás... Érdekes, h 2 napig működött :U

Még annyi, h szerencsére semmi nem törlődik a DHCP váltással, szal. lehet játszani vele, 4 kattintás az ide-oda váltás. Majd frissítik...

[ Szerkesztve ]


MasterHUn
(senior tag)
Blog

Sziasztok, na végre össze állt a gép.

kapott egy dual gigabites lan kártyát pluszba.

az alaplapit beállítottam PPPoE -re és csatlakozik is.

a bge0 lábát statikra állitottam
a bge1 lábát pedig DHCP-re, de valami okmál fogva nem szór ip-t és netet. Mit rontottam el?


ViZion
(félisten)
Blog

mik az interface beállítások?
dhcp service-nél kiválasztottad az interfészt?


MasterHUn
(senior tag)
Blog

szerk.: Megtaláltam a hibámat...

[ Szerkesztve ]


MasterHUn
(senior tag)
Blog

Sziasztok,

nost IP-t már oszt a szépség, de nem látok ki az internetre még.

A PPPoE működik látom, hogy a szolgáltatótól jön IP.

3 portom van
alaplapi [WAN]
broadcom [bge0][LAN] [fix IP. 192.168.1.1]
broadcom[bge1][LAN2][fix IP: 12.28.1.1]+ DHCPv4 server enabled ezen a porton.

jól sejtem, hogy tűzfal vagy port forward hiányzik? Mivel nekem ez még tanuló fázisba van, így ha valaki segitene a beállításban, vagy elmondaná mit kellene beállítanom kezdésnek, hogy ip-t adjon és netre is kilásson hálás volnék :)


ViZion
(félisten)
Blog

Szia!
Miért van 2 LAN amúgy? :U Melyiken csatlakozol a tűzfalhoz és honnan nincs internet?
Elsőként a interfaces/WAN-nál is nézd meg, h enabled-e ;]
Interfaces / Overview-ről csinálhatnál képet.
System / Settings / General: itt lehet DNS szervereket és azokhoz gateway-t beállítani.
Unboundot használsz, vagy csak open DNS-eket?
Ha a fentiek nem oldják meg, akkor kellene több részlet, h mi merre van Nálad.
Érdemes menüpontonkként végigkattintgatni, lehet vmi kimaradt.

Nálam is 3 port van, alaplapi a WAN a másik 2 LAN, de Nekem azokat Proxmox rakta egybe, opnsense-ben bridgelni macerásabb, külön hálóra meg nincs szükségem egyelőre.

[ Szerkesztve ]


MasterMark
(titán)

12.28.1.1 Ez nem privát IP tartomány azt ugye tudod?

Erre így valószínűleg nem alkalmazódik a NAT.

[ Szerkesztve ]


MasterHUn
(senior tag)
Blog

A Lan1.-en külön szeretnék futtatni egy fizikai szervert, gyakorlatilag elkülönítve.
A lan2 meg lenne a normál otthoni lába amiről menne minden mint eddig.

amit biztos beállitottam és megy.
PPPoE. Csatlakozik és ip-t is kapok a szolgáltatótól.
lan1-en elétem az opnsenset mivel 0.99et adtam neki ipnek.

viszont lan2 nél direkt teljesen másik tartományt szeretnék használni ez a 12.28.1.1.

a LAN2 DHCP megy, a gépem kapott egy 12.28.1.x ip-t.

a tűzfal része még picit homályos, ott ha minden igaz jelenleg minden átmegy 80-443 portig.

minden Lan port /24

MasterMark:

ha jól értem akkor ugyanugy csak 192.168.x.x ből építhetek másik privát halót?
nem úgy van, hogy belül olyan számozással építek hálózatot gyakorlatilag amilyennel akarok?


ViZion
(félisten)
Blog

jajj, azt nem is néztem. Vannak private IP címek, azok közül lehet választani, nem lehet akármi. [link] a lap alján, privát címeknél nézegesd.


MasterMark
(titán)

Nem.

Ezeket a tartományokat használhatod belül: [link]
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16

Nem használhatsz bármit, hiszen akkor előfordulhatna ütközés a publikus IP címekkel amiből kavarodás lenne.

szerk.: Plusz ugye a tűzfal szabályok is erre vannak írva alapból, NAT szabályok is, stb.

[ Szerkesztve ]


kallas0520
(csendes tag)

Sziasztok!

NIC-et szeretnék vásárolni pf/opensenshez. Tudnátok segíteni, hogy melyik az amelyik biztosan támogatott és 2,5 gigás? 2 portos is elég lenne, de ha 4 van rajta az sem gond.
Egy Lenovo M720q-ba megy majd.

Köszi!


qqcqqc
(őstag)
Blog

Hogy szeretnéd belerakni?
Ez egy mini pc, nincs PC-e csatolója.


MasterMark
(titán)

Van benne slot, egy L alakú riser-rel lehet bele tenni 1 vékony PCI-e kártyát ahogy nézem. [link]

[ Szerkesztve ]


kallas0520
(csendes tag)

Így van, egy L alakú riser kell csak bele, azt már sikerült beszereznem.


qqcqqc
(őstag)
Blog

Köszi.
Ma is tanultam valamit. :)


qqcqqc
(őstag)
Blog

Akkor hogy a kérdéseddel is foglalkozzunk:
Ezek a BSD-s cuccok az internet hagyományai szerint nem szeretik a Realtek cuccokat, szóval ha biztosra mész akkor Intel kártyát keress.

szerk:
honnan van a riser? Egy-két hónap múlva szerintem nálam is gépcsere lesz, és akkor egy ilyenre nevezek be.

[ Szerkesztve ]


ViZion
(félisten)
Blog

+1 az Intelre, több helyen olvastam. Nekem Intel 2 portos lett apróról, azonnal működött.


MasterMark
(titán)

Ehhez valami speciális riser van, az alaplapon lévő slot az nem szabványos.


kallas0520
(csendes tag)

Köszi!
Chipsetben i225 vagy i226? Esetleg tudtok webshopot, fórumot, piacteret ahol viszonylag kedvező áro hozzá lehet jutni? Hardveraprón most nem találtam. :(

MasterMark: Elvileg szabványos One PCIe 3.0 x8, low-profile [link]
Elvileg a 01AJ940 a típusszámú a x16, a 01AJ929 pedig a rövidebb. Ha jól tudom ezek működnek a M720Q és az M920Q-val.


MasterHUn
(senior tag)
Blog

Akkor 192.168.12.1 el lehet játszani.

hazaérek és nekiesek ujra :))


MasterHUn
(senior tag)
Blog

tehát akkor ez a NATolás így jónak kellene legyen ha jól értem.

LAN 2 statik ip-t átlöktem 192.168.12.1 re.
dhcp 12.100-12.200ig szór.


Brogyi
(senior tag)
Blog

Azért öntsünk tiszta vizet a pohárba. Nézd meg itt a dátumot [link] . A pfSense használta a Realtek 2,5G LAN-t. Nálam a T-s 2000-s netet simán hozta bármilyen letöltésnél ha a másik tudta tolni, és igen jobb volt mint az Intel. Gyorsabb, stabilabb volt. Nem ez az általános, de ott a link ha még működik. Az bizonyítja, hogy az Intel elszabta azt a chip-et (Intel Foxville I225-V). Jól meg kell nézni, hogy ne az legyen. A duál, és a négy portos LAN kártyák talán nem azt használják. Én, ha tehetem ma is kerülöm ezt a kis mini Intel LAN chip-et.

[ Szerkesztve ]


qqcqqc
(őstag)
Blog

Semmi gond, ahányszor rákeresek valamire a TrueNAS forumain (nálam is van, igaz egy hónapja már nem Core, hanem Scale, mindenhol kerülendőnek írják a Realtek kártyákat. Ezért írtam, hogy "Ezek a BSD-s cuccok az internet hagyományai szerint nem szeretik a Realtek cuccokat", úgy különben sok OPNSense írás is írja, hogy kerülendő.
Örülök, hogy valaki ezt megcáfolja, mert én is gondolkodom a 2,5 Gbs váltásra, és hát Kínából nagyon jó áron beszerezhetők a Realtek kártyák.


MasterMark
(titán)

Nem ilyen NAT kell, az internetre kimenésre masquerade NAT-ot szoktak használni ami egy SNAT (vagyis Source NAT).


MasterHUn
(senior tag)
Blog

megyek és utána olvasok, hogy azt hogyan smint :)


kallas0520
(csendes tag)

Én csak ebay-en és alixepressen találtam januárban és az utóbbi mellett döntöttem. Ezt vettem: [link]


kallas0520
(csendes tag)

Az M720q-ban és az M920q-ban is van PCIe slot. (Illetve az újabbakban, de nem mindben, ha újabban gondolkodsz nagyon figyelj a típusszámra mert nem mindegy hogy gen1 vagy gen3). Az M7/920q-at szerelték 8. és 9. gen intellel is, csak az alaplapi chipset a különbség köztük.


ViZion
(félisten)
Blog

NAT szabályokat majd megcsinálja, vagy átraktad manuálisra? Miért? :U
Nálam ennyi a NAT (router/modem mögött van az opnsense, ami szintén NATol, meg lehet az ISP is... hehe... nájsz, de ez van)


ViZion
(félisten)
Blog

A frissírtés után a mimugmail repo megkergült... 5 percenként küld egy rakat lekérdezést az opn-repo.routerperformance.net-re.
Rájöttem, h nincs is onnan már semmi telepítve, így töröltem a repót.
SSH belépve, 8-as pont (Shell),
cd /usr/local/etc/pkg/repos/
ls -l
rm mimu*

Utána a webUI-n a system/ firmware-ben frissítés keresés, utolsó fülön packages-nél a maradék csomagokat megnéz, SSH-n töröl:
pkg remove csomagnév
Zenarmor is hagyott sok vackot itt...

üzenetek