Gå til innhold
🎄🎅❄️God Jul og Godt Nyttår fra alle oss i Diskusjon.no ×

BSD/UnixBSD/UnixPFsense erfaringer tråd


LMH1

Anbefalte innlegg

Har ikke satt opp VPN nei.

 

Grunnen for pfsene er for senere internetoppgraderinger, hvis jeg trenger over 800 mbit må jeg enten ha pfsene eller kraftigere router.

 

Skal forsøke med rådene dine så langt, men har du noen flere tips til å fikse ipv6?

Det er vertfall første prioritert for meg.

Så jeg ville bare bekrefte isoen ikke er problemet.

 

Angående pris, så billig som mulig, da man ikke vet om jeg finner en annen løsning om ikke lenge.

 

Beste ville nok være å kjøpe noe fra en bedrift brukt som ikke koster så mye.

 

Det er ikke ISO'en som er problemet, men deg.

 

Det er håpløst å sette opp dette uten å sette seg inn i det grunnleggende, at du ikke gidder er ikke en unnskyldning. Da kan du heller innse at du ikke mestrer dette, og kjøper en ferdigløsning ala Asus.

  • Liker 2
Lenke til kommentar
Videoannonse
Annonse

Men du vet jo ingenting om når denne eventuelle Internet oppgraderingen vil skje, og innen den tid vil det antakelig eksistere bedre og billigere utstyr enn i dag. Kan du ikke bare smøre deg med tålmodighet til det faktisk blir et behov?

 

Du kaster bort både din egen og andres tid ved å gjentatte ganger starte nye tråder rundt dette temaet, og dessuten penger i det utstyret du handler nå som det antakelig ikke blir bruk for lenger når behovet faktisk er der.

 

Du sørger nok dessverre også for at når behovet en gang kanskje kommer, så er det ingen som orker å prøve å hjelpe deg lenger!

Vi prøver ikke å være kjipe med deg når vi ber deg om å lese om OSI modellen osv, det er rett og slett nødvendig om du skal klare å forstå dine egne problemer.

  • Liker 3
Lenke til kommentar

 

Du har ikke hode for det, så kan ikke se at noen ønsker å bruker ENDA mer tid på disse tullete repostene dine.

Tja det har vært noen flere svar en ditt?

 

Velger å ignorere det.

 

Forumet består av langt flere brukere en 5.

 

 

Men du vet jo ingenting om når denne eventuelle Internet oppgraderingen vil skje, og innen den tid vil det antakelig eksistere bedre og billigere utstyr enn i dag. Kan du ikke bare smøre deg med tålmodighet til det faktisk blir et behov?

Kan jo gjøre et siste forsøk basert på innleggene så langt hvis jeg ikke hører mere fra denne tråden eller ikke får det til, kan jeg godt vente til noen er villige å gi meg gode guide på dette eller vente på etterfølgern til Asus ac 88U.

 

Selv vet jeg det finnes ganske flinke folk på diskusjon.no\ freak.no så tror heller selv kanskje jeg ikke er helt ryddig å velge riktig del av forumet om tema.

 

Antar grunnen til du ikke gir direkte tips er fordi du ikke har greie på det selv?

Det burde vel ikke være så vanskelig om man bare vet hvor man skal starte.

Endret av LMH1
Lenke til kommentar

Jeg har dessverre ikke spesifikk kunnskap om oppsett av PFsense nei, så der kan jeg ikke hjelpe deg.

 

Men jeg har ganske god greie på nettverk generelt, inkludert 10Gbps. Derfor har jeg gang på gang forsøkt å finne ut nøyaktig hva det er du prøver å oppnå, for å kunne lage et forslag til et oppsett for deg(selv om jeg tror pris, størrelse og støy vil gjøre det uaktuelt for deg uansett).

 

Hvis du kunne klart å lage en post med en god og oversiktlig forklaring på hva du ønsker å oppnå med nettverket ditt, uten å blande inn begreper som SFP+/Multimode vs singlemode fiber osv, så skal jeg gjøre mitt beste for å hjelpe deg med å finne et oppsett som fungerer. Og det tror jeg mange andre her også er villige til å bidra til.

  • Liker 1
Lenke til kommentar

 

Derfor har jeg gang på gang forsøkt å finne ut nøyaktig hva det er du prøver å oppnå, for å kunne lage et forslag til et oppsett for deg(selv om jeg tror pris, størrelse og støy vil gjøre det uaktuelt for deg uansett).

 

Den skal gjøre samme som Asus AC 66U bare den består av 100% stillegående deler som mulig, viftene skal bare gå hvis cpuen er 99% belastet. Ellers skal den ha alle funksjonene inkludert ipxe boot. Men det går vel på brannmuren etc.

 

Trenger Xbox\PS4 eventuelt nvidia shield, så portene de bruker burde være åpen.

Ellers ville det være fint mere nøyaktig hva informasjon du trenger.

Greit jeg kan bruke USB 3.x til eksterne harddisker\mobilt bredbånd etc hvis jeg skulle trenge det.

 

 

Hvis du kunne klart å lage en post med en god og oversiktlig forklaring på hva du ønsker å oppnå med nettverket ditt, uten å blande inn begreper som SFP+/Multimode vs singlemode fiber osv, så skal jeg gjøre mitt beste for å hjelpe deg med å finne et oppsett som fungerer. Og det tror jeg mange andre her også er villige til å bidra til.

 

Så langt jeg kan se har jeg ikke så mye om dette i denne tråden, var heller på en annen tråd.

Måtte nevne SFP+ på grunn av drivere da det er viktig.

Endret av LMH1
Lenke til kommentar

Er ikke Asus AC66U allerede vifteløs?  :hm:

 

Har jeg forstått det riktig hvis jeg beskriver ønskene dine som følger?

Du ønsker en router som støtter 1 Gbps på WAN siden med minst mulig overhead tap, og med minst 2stk(1 til PC og 1 til server) 10 Gbps på LAN siden?

Dette skal helst gjøres så rimelig, lite og med så lavt støynivå som mulig.

 

Korrekt?

  • Liker 1
Lenke til kommentar

USB3 har strengt tatt null og niks med routeren å gjøre. Det der er ingen router men en "alt-i-ett"-boks med router, switch, og en "lett mediaserver".

 

pfSense er laget for å gjøre nettverksting godt, og kun det. Ikke forvent at den skal gjøre andre ting.

Jepp :)

 

LMH1, kjøp deg en nas (evt bygg selv) . Er ikke verre enn det :D

  • Liker 1
Lenke til kommentar
  • 2 uker senere...

Edit har hå byttet til:

 

Har så vidt testet: untangle selv siden pfsene er så lite brukervennlig, min erfaring er det har samme problemet med driverproblemer,

  • Asus J1800I-C
  • 8 GB ram
  • 250 samsung 830 evo

På dette oppsettet fikk jeg ikke usb kontrolleren å fungere i heletatt, prøvde selv å sende epost til dem.

Men tror ikke de vil hjelpe gratis.

Selv er jeg også interisert i dette,

 

Fikk feilmelding:

Sitat

 

Devices is not accept error 2 error –110
 
Devices is not accept error 1 error –110

sjekk også prisene:

  • NG Firewall Complete
  • 3-Year Subscription
  • Home devices
  • $140.00

Så jeg sier så langt det er uaktuelt for min del.

 

Så vet ikke om jeg må tilbake til pfsense i så fall.

 

Liker bedre untangle sin GUI selv om den er noe treg i oppstart.

Endret av LMH1
Lenke til kommentar
  • 2 uker senere...

Sjekk:

Vet ikke om det er god Pfsene bok for nybegynnere?

 

Der fant jeg ut: Så vet ikke om det er grunnen til ipv6 ikke funger mot internett.

 

. IPv6 Currently, pfSense does not support IPv6 filtering, though highly permissive rules could allow IPv6 traffic when most users do not expect IPv6 traffic to leave their network, as it isn't used. As such, IPv6 traffic is blocked by default. If you require IPv6 to pass the firewall, check the box for Allow IPv6 Traffic. You may also enable NAT encapsulated IPv6 packets (IP protocol 41/RFC 2893) by checking that box and entering an IPv4 address to which those packets should be forwarded

 

For embedded installations, download the .img.gz file. The 1.2.3 release file name is pfSense-1.2.3-nanobsd-size.img.gz, where size is one of 512M, 1G, 2G, or 4G, to reflect the size of CF card for which that image was intended (sizes are in M for megabyte and G for gigabyte). Typically you would want to match the size of the image to the size of your CF card, but you can use a smaller size image on a larger CF card such as a 1G image on a 2G CF card. This file is a gzipped image. You need not extract the file, as the installation process described later in this chapter will handle that

 

pfSense enables the use of multiple public IP addresses in conjunction with NAT through Virtual IPs (VIPs). There are three types of Virtual IPs available in pfSense: Proxy ARP, CARP, and Other. Each is useful in different situations. In most circumstances, pfSense will need to provide ARP on your Firewall 125 VIPs so you must use Proxy ARP or CARP. In situations where ARP is not required, such as when additional public IPs are routed by your provider to your WAN IP, use Other type VIPs

 

https://cld.pt/dl/download/e1946c4f-499c-4961-b63a-179c2fb3526e/Livros%20Linux/pfSense_-_The_Definitive_Guide/The%20Definitive%20Guide%20to%20the%20pfSense%20Open-Source%20Firewall%20and%20Router%20Distribution%20-%20Based%20on%20pfSense%20Version%201.2.3%20-%20Christopher%20M.%20Buechler,%20Jim%20Pingle%20-%202009.pdf

Endret av LMH1
Lenke til kommentar

Vet lite om noe slik maskinvare har noe for seg?

 

Eneste problemet jeg ser for meg på noe slik er 2 porter nettverkkort er litt lite.

Ellers må man over på Gigabyte GA-Z170N-WIFI. Men trenger ikke trådløs.

 

Vil anta et slik oppsett burde klare 2 gigabit\s.

Desverre finnes det for få itx hovedkort med SFP+. Da må jeg over på server hovedkort f.eks Xeon D-1500.

Endret av LMH1
Lenke til kommentar

Sjekk:

Vet ikke om det er god Pfsene bok for nybegynnere?

 

Der fant jeg ut: Så vet ikke om det er grunnen til ipv6 ikke funger mot internett.

. IPv6 Currently, pfSense does not support IPv6 filtering, though highly permissive rules could allow IPv6 snip

 

Du leser gammel og utdatert info... Du har fremdeles ikke klart å legge ved ett skjermskudd av WAN interfacet ditt som viser at du har fått tildelt IPv6 addresse fra CD. Alt det andre du quotet har heller fint lite med saken å gjøre.

 

 

 

Vet lite om noe slik maskinvare har noe for seg?

  • Pentium G4500T
  • 8 GB DDR4 ram
  • ASRock H110M-ITX
Eneste problemet jeg ser for meg på noe slik er 2 porter nettverkkort er litt lite.

Ellers må man over på Gigabyte GA-Z170N-WIFI. Men trenger ikke trådløs.

 

Vil anta et slik oppsett burde klare 2 gigabit\s.

Desverre finnes det for få itx hovedkort med SFP+. Da må jeg over på server hovedkort f.eks Xeon D-1500.

 

Det hovedkortet ser lite egnet ut for min del. Helt greit hvis du skal innstallere eget 10G kort, men utenom det så er det lite egnet for oppgaven.

 

Onboard LAN kortet ser ut som det er relativt nytt, og støtten i FreeBSD er deretter, jeg ville ikke forventet at drivere for I219-V ligger inne i pfSense ihvertfall.

 

Når det gjelder hovedkort med onboard SFP+ så er det fryktelig lite generelt sett. De kortene som har SFP+ slot er typisk "server" hovedkort, som da vil dra opp prisen i forhold til å bare kjøpe inn ett egnet kort og putte i PCIe sloten.

 

EDIT: I219-V er ikke støttet.

 

Kilde: https://forum.pfsense.org/index.php?topic=106813.0

Kilde: https://forum.pfsense.org/index.php?topic=104060.0

Endret av kpolberg
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...