Σελ. 10 από 64 ΠρώτηΠρώτη ... 589101112152030 ... ΤελευταίαΤελευταία
Εμφάνιση 136-150 από 947
  1. #136
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.165
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από ChriZ Εμφάνιση μηνυμάτων
    Όλα ενεργά είναι αυτά και στα 2 που έχω.. Βέβαια μόνο το γεγονός ότι είναι ενεργά και τρώνε λίγο CPU παίζει ρόλο, γιατί με NAT loopback δεν φιλτράρουν το συγκεκριμένο traffic. Oπότε απλά ενδεικτικές είναι οι τιμές, ναι
    Εγώ να δεις που σπιτι έκανα χαρά μεγάλη όταν έβαλα ένα nuc Celeron να έχει επάνω esxi και του έβαλα το untangle. Όλα φαινόντουσαν ωραία σε speedtest κλπ αλλά μόλις άρχισε να στέλνει το μαγαζί το backup μέσω vpn , δεν πέρναγε τα 50mbit.
    Το άλλαξα με ένα i5 και συνήλθε.
    There's no substitute for experience
    CorollaClub

  2. #137
    Εγγραφή
    15-08-2006
    Περιοχή
    Ίλιον
    Ηλικία
    48
    Μηνύματα
    2.266
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    2x 8192/1024
    ISP
    Wind ADSL & Nova ADSL
    DSLAM
    Wind - ΙΛΙΟΝ
    Router
    Zyxel AMG1312 /Sophos XG
    SNR / Attn
    7,1(dB) / 33,1(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Εγώ να δεις που σπιτι έκανα χαρά μεγάλη όταν έβαλα ένα nuc Celeron να έχει επάνω esxi και του έβαλα το untangle. Όλα φαινόντουσαν ωραία σε speedtest κλπ αλλά μόλις άρχισε να στέλνει το μαγαζί το backup μέσω vpn , δεν πέρναγε τα 50mbit.
    Το άλλαξα με ένα i5 και συνήλθε.
    Ε ναι, βέβαια, ειδικά αν ο επεξεργαστής δεν υποστηρίζει AES-NI το encrypted traffic τον γονατίζει. Βέβαια η δική σου περίπτωση είναι ιδιάζουσα... Δεν νομίζω να έχουν πολλοί source με upload μεγαλύτερο από 20-30Mbit και να στέλνουν backup μέσω VPN tunnel. Για απλή χρήση VPN από κάποιον που θέλει απλά να μπει με ασφάλεια στο σπίτι του χωρίς να ανοίγει 200 πόρτες και παράθυρα στο ρούτερ του, λογικά οποιοδήποτε μηχανάκι αρκετό είναι..

  3. #138
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.165
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από ChriZ Εμφάνιση μηνυμάτων
    Ε ναι, βέβαια, ειδικά αν ο επεξεργαστής δεν υποστηρίζει AES-NI το encrypted traffic τον γονατίζει. Βέβαια η δική σου περίπτωση είναι ιδιάζουσα... Δεν νομίζω να έχουν πολλοί source με upload μεγαλύτερο από 20-30Mbit και να στέλνουν backup μέσω VPN tunnel. Για απλή χρήση VPN από κάποιον που θέλει απλά να μπει με ασφάλεια στο σπίτι του χωρίς να ανοίγει 200 πόρτες και παράθυρα στο ρούτερ του, λογικά οποιοδήποτε μηχανάκι αρκετό είναι..
    Όχι για το σπίτι μιλάω που λαμβάνω με 100mbit και το Celeron είχε aes-ni αλλά τελικά δεν φτάνει.

    Ναι για κανονική χρήση είναι μια χαρά και το κακόμοιρο αντέχει πάνω του το freepbx, pihole, vcenter και ήθελα και untangle τρομαρα μου
    There's no substitute for experience
    CorollaClub

  4. #139
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Για όσους παίζουν με pfSense και τους ενδιαφέρει, το AdGuard μπορεί να εγκατασταθεί σε FreeBSD κι επομένως και pfSense. Οδηγίες εδώ:

    https://broadbandforum.co/t/205884/

    Το ξέρω ότι με pfBlockerNG (ή pihole) μπορεί να επιτευχθεί αντίστοιχο αποτέλεσμα, αναφέρω όμως και αυτή την εναλλακτική. Το έστησα εχθές και με έχει βολέψει πάρα πολύ. Καλύτερα από pfBlockerNG που όταν το είχα στήσει μου δημιουργούσε κάποιες φορές προβλήματα. Επίσης ρύθμισα και DNS-over-HTTPS και είμαι κομπλέ τώρα. Είχα μόνο ένα πρόβλημα με το systemd-resolved () στο προσωπικό λαπτόπι που τρέχει KDE Neon (Ubuntu based διανομή από τους KDE devs), αλλά το έλυσα ρυθμίζοντας resolvconf. Όλα φαίνεται να παίζουν τζιτζί!
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  5. #140
    Εγγραφή
    06-07-2007
    Περιοχή
    Πετρούπολη
    Ηλικία
    45
    Μηνύματα
    1.836
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    109990/10990
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΠΕΤΡΟΥΠΟΛΗ
    Path Level
    Fastpath
    Έχει κανείς δοκιμάσει το Netgate 1100???

    L3 Forwarding

    IPERF3 Traffic: 880 Mbps
    IMIX Traffic: 480 Mbps

    Firewall

    (10k ACLs)

    IPERF3 Traffic: 656 Mbps
    IMIX Traffic: 190 Mbps

    IPsec VPN

    (AES-CBC-128 + SHA1)

    IPERF3 Traffic: 74.2 Mbps
    IMIX Traffic: 46 Mbps

  6. #141
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Upgrade χθές από pfSense CE 2.5.2 σε 2.6.0 χωρίς κανένα πρόβλημα. Επίσης με τη νέα έκδοση home/lab χρήστες μπορούν να πάνε σε pfSense Plus χωρίς κόστος. Φυσικά υποστήριξη μόνο από την κοινότητα.
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  7. #142
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παίζει κανείς με Opnsense (και Sensei/Zenarmor και CrowdSec/Suricata);
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  8. #143
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.949
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παιδιά αν στηρίζεστε αρκετά στο VPN και θέλετε ένα μηχάνημα δυνατό σε αυτό τον τομέα, μην περιορίζεστε στο AES-NI.
    Βρείτε έναν επεξεργαστή που να υποστηρίσει QAT (Quick Assist). Αυτό κάνει τη διαφορά στο VPN.

    Επίσης για pfsense κοιτάξτε η κάρτα δικτύου να είναι Intel.

  9. #144
    Εγγραφή
    25-01-2005
    Περιοχή
    Ιωάννινα
    Ηλικία
    42
    Μηνύματα
    1.633
    Downloads
    12
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Παιδιά αν στηρίζεστε αρκετά στο VPN και θέλετε ένα μηχάνημα δυνατό σε αυτό τον τομέα, μην περιορίζεστε στο AES-NI.
    Βρείτε έναν επεξεργαστή που να υποστηρίσει QAT (Quick Assist). Αυτό κάνει τη διαφορά στο VPN.

    Επίσης για pfsense κοιτάξτε η κάρτα δικτύου να είναι Intel.
    *Αναλόγως τα ciphers που υποστηρίζει η έκδοση QAT του επεξεργαστή και τι χρησιμοποιούμε εμείς για το VPN.
    A very minor case of serious brain damage.

  10. #145
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.165
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Παιδιά αν στηρίζεστε αρκετά στο VPN και θέλετε ένα μηχάνημα δυνατό σε αυτό τον τομέα, μην περιορίζεστε στο AES-NI.
    Βρείτε έναν επεξεργαστή που να υποστηρίσει QAT (Quick Assist). Αυτό κάνει τη διαφορά στο VPN.

    Επίσης για pfsense κοιτάξτε η κάρτα δικτύου να είναι Intel.
    Αυτό και στα δύο...
    There's no substitute for experience
    CorollaClub

  11. #146
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Σωστό αυτό για τις κάρτες δικτύου να είναι Intel (ή Broadcom, Mellanox, Chelsio και γενικότερα server grade NICs και όχι σάπιες Realtek).

    Κανένας με Opnsense;;

    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Παίζει κανείς με Opnsense (και Sensei/Zenarmor και CrowdSec/Suricata);
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  12. #147
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.949
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Παίζει κανείς με Opnsense (και Sensei/Zenarmor και CrowdSec/Suricata);
    Έχω δοκιμάσει τέτοιες εφαρμογές στο pfsense αλλά είναι τυφλές, δε βλέπουν τίποτα επειδή τα πάντα πλέον είναι https και κρυπτογραφημένα άρα δε μπορεί να δει κανείς τι έχουν μέσα οι σελίδες.
    Είναι εντελώς άχρηστες πλέον.

  13. #148
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.165
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Έχω δοκιμάσει τέτοιες εφαρμογές στο pfsense αλλά είναι τυφλές, δε βλέπουν τίποτα επειδή τα πάντα πλέον είναι https και κρυπτογραφημένα άρα δε μπορεί να δει κανείς τι έχουν μέσα οι σελίδες.
    Είναι εντελώς άχρηστες πλέον.
    Εμένα λειτουργεί αλλά έχω εκτός τα τραπεζικά γιατί τρελαίνονται
    https://wiki.untangle.com/index.php/SSL_Inspector


  14. #149
    Εγγραφή
    07-05-2021
    Περιοχή
    Λόφος Σκουζέ
    Μηνύματα
    1.555
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    DSLAM
    Wind - ΚΟΛΩΝΟΣ
    Router
    SP Smart 4+ Leox ONT
    Γεια σας
    Επειδη δεν εχω ξαναασχοληθει με security gateway Κλπ.
    Θα ηθελα ενα firewall εως 450ευρω που να αντεχει ταχυτητες 1gbps
    Οπως UDM PRO
    Τελευταία επεξεργασία από το μέλος AlexT544 : 10-09-22 στις 17:27.

  15. #150
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.004
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από AlexT544 Εμφάνιση μηνυμάτων
    Θα ηθελα ενα firewall εως 450ευρω
    Φτιάχνεις/αγοράζεις ένα μηχανάκι x86 με τα 450€ (ή στήνεις ένα vm),
    και βάζεις πάνω:
    pfsense/opnsense/wrt + plugins (για την utm λειτουργικότητα), free αλλά θα παιδευτείς,
    ή untangle (+ home license = $),
    ή sophos (free for home).
    Τα 2 τελευταία είναι οι πιο ρεαλιστικές επιλογές για utm για το σπίτι.

    Παράθεση Αρχικό μήνυμα από AlexT544 Εμφάνιση μηνυμάτων
    που να αντεχει ταχυτητες 1gbps
    Αυτό^ απο μόνο του δεν λέει τπτ.
    1 gbps routing/nating wan->lan είναι *πολύ* διαφορετικό πράγμα (ευκολάκι...)
    από 1gbps routing/nating + 1gbps vpn + 1 gbps qos + 1gbps ssl inspection + 1gbps idp + 1 gbps AV/whatever (που μόνο ευκολάκι δεν είναι...).

    Στην 1ή περίπτωση βολεύεται και με soho hardware ή με μικρά arm-based sbc,
    για την 2ή περίπτωση θες server-class hardware.

    Οπότε, για σένα, να αντέχει μέχρι 1gbps τι ακριβώς σημαίνει?

    Παράθεση Αρχικό μήνυμα από AlexT544 Εμφάνιση μηνυμάτων
    Οπως UDM PRO
    Στο context του συγκεκριμένου thread το udm pro
    δεν είναι καν firewall/utm.
    Είναι γρήγορο (routing/nat), δεν είναι παραμετροποίησιμο,
    οι όποιες δυνατότητες firewalling είναι αυτές των υποκείμενων netfilter/iptables,
    που είναι βασικά οι ίδιες ενός soho router.
    Είναι ίσως καλό για αυτό που είναι, αλλά λείπουν *πολλά* πράγματα για να θεωρηθεί utm.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

Σελ. 10 από 64 ΠρώτηΠρώτη ... 589101112152030 ... ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας