Opnsense / pfsense vraagjes
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Hoi,
Ik ben bezig m'n usg om te zetten naar een opnsense install.
Nog een paar vragen waar ik nog niet direct een antwoord op heb gevonden:
* als je static hosts definieerd in dhcp, komen die dan altijd door naar de dns , of enkel als die lease actief is?
*pfsense heeft een adguard achtig iets, heeft opnsense ook zoiets?
* suratica oogt interessant, maar is er een manier om hier ssl content inspection mee te doen?
Ik ben bezig m'n usg om te zetten naar een opnsense install.
Nog een paar vragen waar ik nog niet direct een antwoord op heb gevonden:
* als je static hosts definieerd in dhcp, komen die dan altijd door naar de dns , of enkel als die lease actief is?
*pfsense heeft een adguard achtig iets, heeft opnsense ook zoiets?
* suratica oogt interessant, maar is er een manier om hier ssl content inspection mee te doen?
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 834
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 116 keer
- Bedankt: 102 keer
Even offtopic: mag ik vragen wat je hebt als hardware om je usg te vervangen? Denk er ook aan om mijn usg te vervangen door iets anders.
Heb wel 2 internet providers zowel Telenet als PXm dus moet ik zeker meerdere netwerkpoorten hebben die dan als wan kunnen gebruikt worden.
Alvast bedankt.
Heb wel 2 internet providers zowel Telenet als PXm dus moet ik zeker meerdere netwerkpoorten hebben die dan als wan kunnen gebruikt worden.
Alvast bedankt.
Internet via EDPNET & Telenet Fiber 300
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ondertussen mijn issue met static hosts opgelost: ik had de DHCP server op die interface nog niet geactiveerd
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Nog een paar bijkomende vragen:
- In welke volgorde worden firewall rules afgehandeld? Gaat NAT voor de rest? Ik vind er nergens direct uitsluitsel over
- Het is me niet 100% duidelijk waar ik nu rules moet definieren: is dit nu op de interface waar het pakket binnenkomt origineel, of op de target interface? Practisch voorbeeld: LAN to IoT traffic -> dus ik vermoed definieren op LAN dat die traffic doormag met target IoT.
- Je kan bovenstaande rule definieren met of zonder source address. Ik veronderstel dat als je daar nog het source subnet bijzet (dus IoT net) dat traffic die dan via LAN binnenkomt evenzeer gedropped zal worden
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Sasuke
- Elite Poster
- Berichten: 4854
- Lid geworden op: 13 aug 2003, 20:25
- Locatie: Vlaanderen
- Uitgedeelde bedankjes: 153 keer
- Bedankt: 332 keer
- Contacteer:
NAT rules worden eerst afgehandeld en zijn van toepassing op je WAN (je zet dus ook de poort op je WAN open), daarna gebruik je een firewall rule op de destination interface/host. Indien je geen NAT gebruikt is het gewoon source ==> destination en gebruik je de betreffende interfaces. Je source interface heeft een regel nodig om naar de destination te gaan en je destination interface heeft een regel nodig om de traffiek te accepteren. Als je in dit geval (LAN -> IOT) ook nog NAT toepast, dan heeft je source die expliciete regel niet nodig, enkel je destination dan.
Voorbeeld - NAT: Voorbeeld - Firewall (floating):
Voorbeeld - NAT: Voorbeeld - Firewall (floating):
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Origineel dacht ik deze op m'n Proxmox server bij te draaien, maar gezien dat ik die toch met enige frequentie reboot voor bvb kernel updates, toch maar geopteerd voor aparte hw. Uitendelijk een PC Engines APU2e4 besteld + case. Normaal komt dat morgen toe.jphermans schreef:Even offtopic: mag ik vragen wat je hebt als hardware om je usg te vervangen? Denk er ook aan om mijn usg te vervangen door iets anders.
Heb wel 2 internet providers zowel Telenet als PXm dus moet ik zeker meerdere netwerkpoorten hebben die dan als wan kunnen gebruikt worden.
Alvast bedankt.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 834
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 116 keer
- Bedankt: 102 keer
Zie ook dat deze meerdere netwerk poorten heeft. Zal dit eens nader bekijken. Alvast bedankt.
Verzonden vanaf mijn iPhone met Tapatalk Pro
Verzonden vanaf mijn iPhone met Tapatalk Pro
Internet via EDPNET & Telenet Fiber 300
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
-
- Elite Poster
- Berichten: 834
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 116 keer
- Bedankt: 102 keer
Ik zie dat deze vanuit Zwitserland verstuurt worden. Enig idee wat de extra kosten zijn voor inklaring en douane?devilkin schreef:jphermans schreef: Origineel dacht ik deze op m'n Proxmox server bij te draaien, maar gezien dat ik die toch met enige frequentie reboot voor bvb kernel updates, toch maar geopteerd voor aparte hw. Uitendelijk een PC Engines APU2e4 besteld + case. Normaal komt dat morgen toe.
Internet via EDPNET & Telenet Fiber 300
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
-
- Elite Poster
- Berichten: 6659
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 18 keer
- Bedankt: 386 keer
0% invoerrechten, 97.41 EUR * 0 = 0 EURjphermans schreef: Ik zie dat deze vanuit Zwitserland verstuurt worden. Enig idee wat de extra kosten zijn voor inklaring en douane?
+ 21% BTW over de waarde, 97.41 EUR * 0.21 = 20.46 EUR
+ 21% BTW over de verzendkosten = TBD
+ de kost voor de inklaring
===> je doet zelf de inklaring op het douanekantoor = 0 EUR
===> je verzoekt de vervoerder om de inklaring voor jou te doen (variabele prijs, zie prijslijst) = TBD
Varia Store is een reseller binnen de EU.
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ik heb de mijne besteld bij https://www.varia-store.com - daar kwam het uiteindelijk het goedkoopste uit. PC Engines nog net iets goedkoper, maar daar staat op hun site dat ze niet verzenden naar eindgebruikers - je hebt een btw nummer nodig.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 834
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 116 keer
- Bedankt: 102 keer
Ben net aan het kijken hier, 16gb voor msata voldoet zeker voor pfsense of opnsense?devilkin schreef:Ik heb de mijne besteld bij https://www.varia-store.com - daar kwam het uiteindelijk het goedkoopste uit. PC Engines nog net iets goedkoper, maar daar staat op hun site dat ze niet verzenden naar eindgebruikers - je hebt een btw nummer nodig.
Internet via EDPNET & Telenet Fiber 300
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ik heb nu een VM geinstalleerd met die specificaties - gebruik zit nu op +- 1gb.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
ligt aan je plannen.jphermans schreef:Ben net aan het kijken hier, 16gb voor msata voldoet zeker voor pfsense of opnsense?
als je wat plugins (en surtout sensei) zou installeren, is een iets grotere drive niet onhandig.
mijn opnsense install thuis (met een aantal plugins + wat zelf gemaakte troep + momenteel ook sensei) zit op 11gb.
mijn opnsense install in het datacenter zit op 3...
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Wat is je ervaring met Sensei? Ik zat daarnaar (en Suricata) te kijken.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
suricata doet zijn job wel redelijk, maar je hebt natuurlijk geen mooie grafiekjes.
sensei geeft je mooie grafiekjes en een aantal handige en eenvoudige 'click to block' mogelijkheden, maar ik heb toch het idee dat performance moet ingeleverd worden voor weinig meerwaarde in de meeste installs.
als je de app en web controls niet nodig hebt, en grafiekjes niet vereist zijn kan je imho beter met gewoon suricata werken.
enige handige aan sensei, dat ik echt wel zou willen zien in een base opnsense install, is de live throughput (per interface/vlan).
let op: je krijgt in sensei wel een overvloed aan informatie, daar niet van... maar voor de meeste zaken is het gewoon iets dat je amper zal bekijken of gebruiken.
sensei geeft je mooie grafiekjes en een aantal handige en eenvoudige 'click to block' mogelijkheden, maar ik heb toch het idee dat performance moet ingeleverd worden voor weinig meerwaarde in de meeste installs.
als je de app en web controls niet nodig hebt, en grafiekjes niet vereist zijn kan je imho beter met gewoon suricata werken.
enige handige aan sensei, dat ik echt wel zou willen zien in een base opnsense install, is de live throughput (per interface/vlan).
let op: je krijgt in sensei wel een overvloed aan informatie, daar niet van... maar voor de meeste zaken is het gewoon iets dat je amper zal bekijken of gebruiken.
-
- Elite Poster
- Berichten: 3984
- Lid geworden op: 08 jul 2008, 02:07
- Locatie: 398m van de [email protected]
- Uitgedeelde bedankjes: 163 keer
- Bedankt: 100 keer
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
En vergeet niet dat je daar nog VAT moet bijtekenen.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Maakt dat eigenlijk uit dat ik bvb lan hergebruikt heb voor iets anders?
Ik zag in de config.xml dat dat nog steeds onder <lan></lan> staat.
Ik zag in de config.xml dat dat nog steeds onder <lan></lan> staat.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 834
- Lid geworden op: 31 aug 2009, 15:28
- Locatie: Aalst
- Uitgedeelde bedankjes: 116 keer
- Bedankt: 102 keer
Varia store heeft ook een snelle levering. Maandag besteld en wordt vandaag woensdag geleverd. Dan toch voor deze gekozen want voor die Zwitserse leverancier was een btw nummer nodig.silencer schreef:Deze is nog goedkoper en snelle levering:
Internet via EDPNET & Telenet Fiber 300
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
TV via Plex plugin xteve IPTV & Kodi
IPTV via different providers.
Telefonie via Edpnet(incoming) en Easycall (outgoing)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Idem hier: donderdag laat besteld, gisteren in huis.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
hoe bedoel je "hergebruikt"? of het is LAN of het is WAN?devilkin schreef:Maakt dat eigenlijk uit dat ik bvb lan hergebruikt heb voor iets anders?
Ik zag in de config.xml dat dat nog steeds onder <lan></lan> staat.
maar nee, veel maakt dat niet uit.
afaik is het gewoon LAN omdat het de eerste (fysieke) aansluiting is.
bijkomende interfaces worden dan OPT1 tot OPTx
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Vind de naamgeving ergens nogal brak - had liever daar gewoon per direct een naam zoals opt* gezien zoals voor de volgende interfaces.
Om de boel proper te houden heb ik het dan maar omgegooid.
Lan = vlan in mijn geval [emoji846]
Om de boel proper te houden heb ik het dan maar omgegooid.
Lan = vlan in mijn geval [emoji846]
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
ik vind het eigenlijk nog gewoon heel cava?devilkin schreef:Vind de naamgeving ergens nogal brak
LAN is bij mij default vlan1, al mijn vlans zijn dan OPTx interfaces.
maargoed, dat de benaming in de xml niet naar ieders wens is...
WAN is ook gewoon je WAN, of dat nu pppoe of dhcp is, mij stoort het weinig.
ik denk dat ik op al die jaren mss 3x in de xml ben bezig geweest, verder is het gui en api.
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
'k had wat moeten knoeien om m'n VM install accessible te houden zonder dat ik impact veroorzaakte in m'n bestaande config, dus 't was wat spielerei om het nu goed te zetten op de APU2. Ondertussen wel gebeurd, dus we zijn op weg
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ondertussen wat zitten testen met vanalles en nog wat, maar ik blijf tegen issues botsen met de shaper rules. Ik had wat regels toegevoegd om tcp ack/dns traffic prio te geven, alsook VOIP traffic, maar als ik ze activeer verlies ik 50Mbps aan download speed (300/20 Telenet)
Enig idee wat ik mis doe?
Pipes:
Download pipe
- Bandwidth 290Mbit/s
- Scheduler:FQ-Codel
- FQ-Codel ECN on
Upload pipe
- Bandwidth 19Mbit/s
- Scheduler:FQ-Codel
- FQ-Codel ECN on
Queues:
Download Queue
- Weight 1
- Pipe: Download Pipe
Voip Download Queue
- Weight: 50
- Pipe: Download Pipe
Voip Upload Queue
- Weight: 50
- Pipe: Upload Pipe
Upload Queue
- Weight: 1
- Pipe: Upload Pipe
High Prio Upload Queue
- Weight: 100
- Pipe: Upload Pipe
Rules:
Prioritize ACK
- #: 1
- Int: WAN
- Proto: tcp (ack)
- Src: 192.168.0.0/16 (lan supernet)
- Dest: any
- Target: high prio queue
Prioritize DNS
- #: 2
- Int: WAN
- Proto: ip
- Src: 192.168.34.2, 192.168.34.3
- Dest: any / port 53
- Target: high prio queue
Prioritize Voip Up
- #: 3
- Int: WAN
- Proto: ip
- Src: 192.168.40.0/24 (voip subnet)
- Dest: any
- Target: Voip upstream queue
Prioritize Voip Down
- #: 4
- Int: WAN
- Proto: ip
- Src: <any>
- Dest: 192.168.40.0/24 (voip subnet)
- Target: Voip downstream queue
Normal Upload
- #: 5
- Int: WAN
- Proto: ip
- Src: 192.168.0.0/16 (lan supernet)
- Dest: any
- Target: upload queue
Normal Download
- #: 6
- Int: WAN
- Proto: ip
- Src: <any>
- Dest: 192.168.0.0/16 (lan supernet)
- Target: Download Queue
Enig idee wat ik mis doe?
Pipes:
Download pipe
- Bandwidth 290Mbit/s
- Scheduler:FQ-Codel
- FQ-Codel ECN on
Upload pipe
- Bandwidth 19Mbit/s
- Scheduler:FQ-Codel
- FQ-Codel ECN on
Queues:
Download Queue
- Weight 1
- Pipe: Download Pipe
Voip Download Queue
- Weight: 50
- Pipe: Download Pipe
Voip Upload Queue
- Weight: 50
- Pipe: Upload Pipe
Upload Queue
- Weight: 1
- Pipe: Upload Pipe
High Prio Upload Queue
- Weight: 100
- Pipe: Upload Pipe
Rules:
Prioritize ACK
- #: 1
- Int: WAN
- Proto: tcp (ack)
- Src: 192.168.0.0/16 (lan supernet)
- Dest: any
- Target: high prio queue
Prioritize DNS
- #: 2
- Int: WAN
- Proto: ip
- Src: 192.168.34.2, 192.168.34.3
- Dest: any / port 53
- Target: high prio queue
Prioritize Voip Up
- #: 3
- Int: WAN
- Proto: ip
- Src: 192.168.40.0/24 (voip subnet)
- Dest: any
- Target: Voip upstream queue
Prioritize Voip Down
- #: 4
- Int: WAN
- Proto: ip
- Src: <any>
- Dest: 192.168.40.0/24 (voip subnet)
- Target: Voip downstream queue
Normal Upload
- #: 5
- Int: WAN
- Proto: ip
- Src: 192.168.0.0/16 (lan supernet)
- Dest: any
- Target: upload queue
Normal Download
- #: 6
- Int: WAN
- Proto: ip
- Src: <any>
- Dest: 192.168.0.0/16 (lan supernet)
- Target: Download Queue
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
eerste vraag is: "verlies je ze", of is het reserved zodat je de lijn niet dichtttrekt. (iirc doet fq-codel altijd een bepaalde x reservatie?)
vergeet ook niet: je weight is het aantal x voorrang: dus als je weight 1 = 1mbps doet, dan is weight 1 vs weight 10 1mbps vs 10mbps (weight 10 is 10x zoveel bandbreedte als weight 1)
belangrijk is ook je rule volgorde, check altijd even af of je rules gehit worden zoals je zou verwachten (onder shaper/status)
-> zet je pipes op de effectieve lijnsnelheden die je haalt (dus zet 300/20, of je gaat zo al 10/1 verliezen... lager is enkel nuttig als je aparte pipes gaat gebruiken of op een lijn zit waar de snelheid nog weleens durft schommelen, wat ik op mijn vdsl lijntje doe bijvoorbeeld)
-> zet je weight anders, je hoeft zeker niet 1/50/100 te doen, neem eerder 1 (normale traffic), 2 (prio) en 3 (high prio), of een andere variant.
maar onthou iig dat weight 100 wil zeggen 100x meer bandbreedte behouden voor dit tegenover de weight 1 zaken (en voip, bijvoorbeeld, ook al is het high prio, heeft zeker niet 100x meer bandbreedte nodig als je gewone verkeer)
-> specifieke reden dat je voip en high prio zou scheiden? voip is realtime, dus zou ik als high prio beschouwen
zelf heb ik:
je kan bv ook clients limiteren, of een bepaald vlan gaan instellen met x mbps max / client enzo.
vergeet ook niet: je weight is het aantal x voorrang: dus als je weight 1 = 1mbps doet, dan is weight 1 vs weight 10 1mbps vs 10mbps (weight 10 is 10x zoveel bandbreedte als weight 1)
belangrijk is ook je rule volgorde, check altijd even af of je rules gehit worden zoals je zou verwachten (onder shaper/status)
-> zet je pipes op de effectieve lijnsnelheden die je haalt (dus zet 300/20, of je gaat zo al 10/1 verliezen... lager is enkel nuttig als je aparte pipes gaat gebruiken of op een lijn zit waar de snelheid nog weleens durft schommelen, wat ik op mijn vdsl lijntje doe bijvoorbeeld)
-> zet je weight anders, je hoeft zeker niet 1/50/100 te doen, neem eerder 1 (normale traffic), 2 (prio) en 3 (high prio), of een andere variant.
maar onthou iig dat weight 100 wil zeggen 100x meer bandbreedte behouden voor dit tegenover de weight 1 zaken (en voip, bijvoorbeeld, ook al is het high prio, heeft zeker niet 100x meer bandbreedte nodig als je gewone verkeer)
-> specifieke reden dat je voip en high prio zou scheiden? voip is realtime, dus zou ik als high prio beschouwen
zelf heb ik:
- downstream pipe (80mbps op een lijn die 85 tot 90 haalt)
- -> downstream Q (weight 1)
- -> normal-download rule
- -> downstream high prio Q (weight 10)
- -> voip-download rule
upstream pipe (30mbps op een lijn die 32 tot 35 haalt)- -> upstream Q (weight 1)
- -> normal-upload rule
- -> upstream high prio Q (weight 10)
- -> voip-upload rule
- -> downstream Q (weight 1)
je kan bv ook clients limiteren, of een bepaald vlan gaan instellen met x mbps max / client enzo.
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ik heb de boel even afgebroken en terug vanaf nul heropgebouwd, en nu werkt alles wel ten gronde. Curieus, moet ik toch ergens een stevige SNAFU gemaakt hebben
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
troost je... toen ik pas begon met opnsense had ik alles, inclusief de firewall, nog virtualized.devilkin schreef:Curieus, moet ik toch ergens een stevige SNAFU gemaakt hebben
met management van (destijds) esxi achter de firewall interface...
ik heb wel een keer of 2 aan de esxi terminal mogen hangen tijdens mijn leercurve
ondertussen heb ik thuis een fysieke opnsense hangen en in het datacenter virtualized op proxmox.
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Next up in de 'rare dingen' vragenlijst... deze is wat lastiger.
Ik merk dat "soms" (heb er nog geen lijn in kunnen trekken) de laptops op wifi geen connectivity meer hebben - voor alles wat over de OPNsense box moet gaan. Binnen het subnet werkt alles wel nog (which makes sense), als ik dan connecteer van de laptop naar een VM die bekabeld zit, geraak ik langs daar wel buiten op hetzelfde moment. De outage duurt soms een halve minuut, soms meerdere minuten.
Als ik dit probleem ervaar, blijft echter de internetradio (mp3 stream via chromecast op ander VLAN) gewoon vrolijk verderspelen.
Schema van het netwerk: Smokeping naar AP-AC-Pro (ander vlan) Smokeping naar server op zelfde vlan: Dus:
Ik merk dat "soms" (heb er nog geen lijn in kunnen trekken) de laptops op wifi geen connectivity meer hebben - voor alles wat over de OPNsense box moet gaan. Binnen het subnet werkt alles wel nog (which makes sense), als ik dan connecteer van de laptop naar een VM die bekabeld zit, geraak ik langs daar wel buiten op hetzelfde moment. De outage duurt soms een halve minuut, soms meerdere minuten.
Als ik dit probleem ervaar, blijft echter de internetradio (mp3 stream via chromecast op ander VLAN) gewoon vrolijk verderspelen.
Schema van het netwerk: Smokeping naar AP-AC-Pro (ander vlan) Smokeping naar server op zelfde vlan: Dus:
- Geen wifi probleem (connectivity werkt, echter niet naar/over de opnsense box)
- Geen switch probleem (zowel bekabled als wifi volgt grotendeels zelfde pad)
- Geen endpoint (laptop) probleem - connectivity werkt, echter niet over opnsense box
- Blijkbaar geen probleem op opnsense box - wired traffic werkt wel, op zelfde VLAN als mijn laptops zich bevinden)
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Wat zegt een tracert?
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Ik heb een mtr lopen vanop m'n server naar de infrastructuurcomponenten:
Een traceroute vanop m'n laptop is ook niet veel speciaals:
Moet nu even wachten op het volgende uitvalmoment.
- switch
- AP
- router (opnsense)
- 1.1.1.1
Een traceroute vanop m'n laptop is ook niet veel speciaals:
Code: Selecteer alles
$ traceroute 1.1.1.1
traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 60 byte packets
1 OPNsense.home.lan (192.168.xx.1) 1.861 ms 1.929 ms 1.113 ms
2 * * *
3 * * *
4 dD5xxxxxx.access.telenet.be (213.xx.xx.xx) 26.202 ms 25.231 ms 25.298 ms
5 dD5yyyyyy.access.telenet.be (213.yy.yy.yy) 26.219 ms 30.145 ms 29.849 ms
6 ae3.3.bar1.Brussels1.level3.net (4.69.136.42) 23.209 ms 29.310 ms 22.494 ms
7 unknown.Level3.net (212.3.237.170) 22.365 ms 19.189 ms 26.075 ms
8 one.one.one.one (1.1.1.1) 22.903 ms 27.712 ms 23.728 ms
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Die onhebbelijke gewoonte van sommige isps om tracert packets op hun routers te blokkeren breekt gewoon het internet
Waar is de tijd dat je nog de volledige star wars scroll op internet kon tracerten?
Nu idd afwachten.
Zou het kunnen dat er een toestel intern overbelast is en packets begint te droppen of reset?
Waar is de tijd dat je nog de volledige star wars scroll op internet kon tracerten?
Nu idd afwachten.
Zou het kunnen dat er een toestel intern overbelast is en packets begint te droppen of reset?
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
Moest ik dat weten 't ware al een pak simpeler.
Ondertussen mijn smokeping step wat korter gezet en via m'n server een live view geopend op de firewall log van de router, misschien zie ik daar iets verschijnen.
Ondertussen mijn smokeping step wat korter gezet en via m'n server een live view geopend op de firewall log van de router, misschien zie ik daar iets verschijnen.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)