Σελ. 20 από 64 ΠρώτηΠρώτη ... 10151819202122253040 ... ΤελευταίαΤελευταία
Εμφάνιση 286-300 από 952
  1. #286
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από Oav051 Εμφάνιση μηνυμάτων
    το εβαλα στα Flex XG επιτελους δουλεουν οι ASUS 10g με marvel (aquantia)
    Να σου πω, αυτά τα παιχνίδια της Asus δεν είναι σοβαρές κάρτες.. μπορείς πολύ φτηνά να πάρεις 10Gbit κάρτα που να είναι σοβαρή και να τελειώνεις.
    Οποιαδήποτε κάρτα 10GB για σέρβερ θα κάνεις τη δουλειά σου πολύ καλύτερα.
    Πχ Broadcom 57406
    There's no substitute for experience
    CorollaClub

  2. #287
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Εδώ και μερικές μέρες (καμιά βδομάδα ίσως) το έχω γυρίσει από pfSense σε Opnsense. Πολύ ικανοποιημένος μέχρι στιγμής.

    Μου αρέσει η δουλειά που έχουν κάνει με το Unbound, ενώ και με το dnscrypt-proxy plugin έχω DoH. Πέταξα έτσι το AdGuard (που και αυτό υπάρχει ως plugin) που είχα στο pfSense.

    Μέχρι στιγμής δεν είμαι σίγουρος για το Zenarmor. Καλό είναι πάντως. Για μελλοντικά θέλω να παίξω με Suricata, Crowdsec και Nginx reverse proxy (όλα πάνω στο Opnsense).

    Η μετάβαση από pfSense σε Opnsense ήταν πολύ εύκολη. Σε πολύ λίγο χρόνο συνήθισα το διαφορετικό WebUI. Γενικά οι τύποι έχουν κάνει πολύ καλή δουλειά
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  3. #288
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.955
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Εδώ και μερικές μέρες (καμιά βδομάδα ίσως) το έχω γυρίσει από pfSense σε Opnsense. Πολύ ικανοποιημένος μέχρι στιγμής.

    Μου αρέσει η δουλειά που έχουν κάνει με το Unbound, ενώ και με το dnscrypt-proxy plugin έχω DoH. Πέταξα έτσι το AdGuard (που και αυτό υπάρχει ως plugin) που είχα στο pfSense.
    Με τον unbound κάνεις τα πάντα. Υποστηρίζει DoT και δε χρειάζεσαι το dnscrypt proxy. Επίσης με το RPZ του φορτώνεις λίστες για ad block και επειδή τις φορτώνει στην cache, δεν έχεις κανένα performance penalty όσο μεγάλη κι αν είναι η λίστα.
    Εμένα αυτό που με κρατάει στο pfsense είναι τα boot environments.

  4. #289
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Με τον unbound κάνεις τα πάντα. Υποστηρίζει DoT και δε χρειάζεσαι το dnscrypt proxy. Επίσης με το RPZ του φορτώνεις λίστες για ad block και επειδή τις φορτώνει στην cache, δεν έχεις κανένα performance penalty όσο μεγάλη κι αν είναι η λίστα.
    Εμένα αυτό που με κρατάει στο pfsense είναι τα boot environments.
    Το ξέρω ότι το Unbound υποστηρίζει DoT. Δεν υποστηρίζει όμως DoH, το οποίο και προτιμώ (port 443 ). Κι εκεί παίζει μπάλα το DNSCrypt το οποίο έχει κι αυτό adblock με DNSBL. Βέβαια με uBlock στο browser και Quad9 και NextDNS κι αυτό μάλλον ψιλοάχρηστο είναι, αλλά το ενεργοποιώ (κατά αντιστοιχία του AdGuard που είχα στο pfSense) και ας είναι πλεονασμός (έτσι κι αλλιώς δεν παρατηρώ καθυστερήσεις στα DNS lookups, ταχύτητα είναι). Το άλλο που μου αρέσει στο DNSCrypt είναι ο τρόπος που κάνει load balancing τους DNS servers/forwarders που του ρυθμίζεις (μετράει συνεχώς latency σε κάθε query αν καταλαβαίνω καλά).

    Ο τρόπος που το έχω είναι Unbound για το εσωτερικό δίκτυο και DNSCrypt με DoH για το Internet (έτσι το είχα και στο pfSense με Unbound/AdGuard). Αν και θα μπορούσα να πήγαινα DNSCrypt για όλα, αλλά με βολεύει έτσι (το Unbound μέσα από το Opnsense φτιάχνει όλες τις ζώνες και PTR records για όλους τους hosts μου χωρίς πολλά πολλά). Επίσης το Unbound είναι φυσικά default στο Opnsense, ενώ το DNSCrypt είναι plugin από την κοινότητα, οπότε αν σπάσει κάτι, πολύ εύκολα το γυρνάω σε Unbound με DoT

    Γενικά, αυτό το setup φαίνεται να δουλεύει πολύ καλά, σε αντίθεση με το pfBlockerNG/DNSBL του pfSense που μου δημιουργούσε συνεχώς προβλήματα με σελίδες να μην κάνουν σωστά resolve, να μου κόβει legit σελίδες, κτλ. Βέβαια πάντα υπάρχει το ενδεχόμενο PEBCAK, αλλά τότε είχα βαρεθεί να το ψάξω παραπάνω, έριξα ένα AdGuard πάνω στο pfSense και ησύχασα
    Τελευταία επεξεργασία από το μέλος megahead13 : 26-02-23 στις 20:23.
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  5. #290
    Εγγραφή
    31-05-2008
    Ηλικία
    56
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Εδώ και μερικές μέρες (καμιά βδομάδα ίσως) το έχω γυρίσει από pfSense σε Opnsense. Πολύ ικανοποιημένος μέχρι στιγμής.

    Μου αρέσει η δουλειά που έχουν κάνει με το Unbound, ενώ και με το dnscrypt-proxy plugin έχω DoH. Πέταξα έτσι το AdGuard (που και αυτό υπάρχει ως plugin) που είχα στο pfSense.

    Μέχρι στιγμής δεν είμαι σίγουρος για το Zenarmor. Καλό είναι πάντως. Για μελλοντικά θέλω να παίξω με Suricata, Crowdsec και Nginx reverse proxy (όλα πάνω στο Opnsense).

    Η μετάβαση από pfSense σε Opnsense ήταν πολύ εύκολη. Σε πολύ λίγο χρόνο συνήθισα το διαφορετικό WebUI. Γενικά οι τύποι έχουν κάνει πολύ καλή δουλειά




    με την ευκαιρία, το έχει συγκρίνει κανείς με Sophos XG (το έχω για 4-5 χρόνια) για χρήση σε home/SMB περιβάλλον;

  6. #291
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από kiriakk Εμφάνιση μηνυμάτων



    με την ευκαιρία, το έχει συγκρίνει κανείς με Sophos XG (το έχω για 4-5 χρόνια) για χρήση σε home/SMB περιβάλλον;
    To sophos το είχα στο νου μου μια εποχή αλλά όλο τους χακαραν και έβγαζε cve συνέχεια και δεν ασχολήθηκα αλλά μου άρεσε να πω την αλήθεια.
    There's no substitute for experience
    CorollaClub

  7. #292
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.955
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από kiriakk Εμφάνιση μηνυμάτων
    το έχει συγκρίνει κανείς με Sophos XG
    Είναι πολύ λιτό σε features, μου θυμίζει τους linksys ρουτερς του 1990. Σου δίνει τα βασικά dhcp, dns cache κλπ αλλά αν δεις τις επιλογές που έχεις στο pfsense/opnsense είναι 50 χρόνια μπροστά σε σχέση με αυτό.

  8. #293
    Εγγραφή
    10-06-2004
    Περιοχή
    ΑΘΗΝΑ
    Ηλικία
    48
    Μηνύματα
    1.387
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΠΑΓΚΡΑΤΙ
    Router
    Pfsense+
    Το bonding (load balance και fail over) που κάνει το pfsense είναι απλά φανταστικό . Το qos αρκετά καλό. Όσον αφορά το pfblocker.... ok. Δουλεύει αλλά πραγματικά θέλει αρκετό διάβασμα. Το κομμάτι ειδικά του snapshoting στο OS εμένα προσωπικά με κάνει να μη θέλω να δοκιμάσω κάτι άλλο. Στο παρελθόν όταν έψαχνα να αλλάξω τα checkpoint είδα και opnsense το οποίο άτυπα είναι σχεδόν το ίδιο με το pfsense (fork) αλλά το bonding ουδέποτε δεν μου δουλεψε

  9. #294
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Παράθεση Αρχικό μήνυμα από Oav051 Εμφάνιση μηνυμάτων
    Το bonding (load balance και fail over) που κάνει το pfsense είναι απλά φανταστικό . Το qos αρκετά καλό. Όσον αφορά το pfblocker.... ok. Δουλεύει αλλά πραγματικά θέλει αρκετό διάβασμα. Το κομμάτι ειδικά του snapshoting στο OS εμένα προσωπικά με κάνει να μη θέλω να δοκιμάσω κάτι άλλο. Στο παρελθόν όταν έψαχνα να αλλάξω τα checkpoint είδα και opnsense το οποίο άτυπα είναι σχεδόν το ίδιο με το pfsense (fork) αλλά το bonding ουδέποτε δεν μου δουλεψε
    Δεν είναι λογικό αυτό. LACP, load balance, failover, round robin, κτλ είναι πράγματα που δουλεύουν στο *nix εδώ και δεκαετίες. Ποτέ δεν είχα πρόβλημα με οποιαδήποτε λειτουργικό (BSD, Linux ή ακόμα και windoze). To μόνο που μπορώ να σκεφτώ είναι να υπήρχε mismatch στον hash αλγόριθμο (αν μιλάμε για LACP ή απλό LAGG) μεταξύ switch και firewall. Αλλά για load balance, failover, round robin από τη μεριά των switch απλές access (ή trunk) πόρτες χρειάζονται χωρίς κάποιο bond.
    Τελευταία επεξεργασία από το μέλος megahead13 : 27-02-23 στις 23:44.
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  10. #295
    Εγγραφή
    10-06-2004
    Περιοχή
    ΑΘΗΝΑ
    Ηλικία
    48
    Μηνύματα
    1.387
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΠΑΓΚΡΑΤΙ
    Router
    Pfsense+
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Δεν είναι λογικό αυτό. LACP, load balance, failover, round robin, κτλ είναι πράγματα που δουλεύουν στο *nix εδώ και δεκαετίες. Ποτέ δεν είχα πρόβλημα με οποιαδήποτε λειτουργικό (BSD, Linux ή ακόμα και windoze). To μόνο που μπορώ να σκεφτώ είναι να υπήρχε mismatch στον hash αλγόριθμο (αν μιλάμε για LACP ή απλό LAGG) μεταξύ switch και firewall. Αλλά για load balance, failover, round robin από τη μεριά των switch απλές access (ή trunk) πόρτες χρειάζονται χωρίς κάποιο bond.
    Παρεξήγηση μάλλον μιας και δεν αναφέρομαι L2 αλλά L3 στο και συγκεκριμένα στο multiwan

  11. #296
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.955
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από megahead13 Εμφάνιση μηνυμάτων
    Δεν είναι λογικό αυτό. LACP, load balance, failover, round robin, κτλ είναι πράγματα που δουλεύουν στο *nix εδώ και δεκαετίες. Ποτέ δεν είχα πρόβλημα με οποιαδήποτε λειτουργικό (BSD, Linux ή ακόμα και windoze). To μόνο που μπορώ να σκεφτώ είναι να υπήρχε mismatch στον hash αλγόριθμο (αν μιλάμε για LACP ή απλό LAGG) μεταξύ switch και firewall. Αλλά για load balance, failover, round robin από τη μεριά των switch απλές access (ή trunk) πόρτες χρειάζονται χωρίς κάποιο bond.
    Στο θέμα του load balancing έχει κάνει μια τρομερή υλοποίηση το pfsense και βγάζει κάθε client από την ίδια γραμμή και οχι μια από τη μια και μια από την άλλη. Αυτό έχει ως αποτέλεσμα ο client να έχει την ίδια εξωτερική ip χωρίς να του χαλάει το connection.
    Με άλλα λόγια, ο client πχ 100 αν τύχει να βγει από τη γραμμή 2, θα συνεχίσει σε αυτή τη γραμμή σαν να μην υπάρχει load balance άρα η τράπεζα που θα συνδεθεί θα βλέπει πάντα την ίδια ip και οχι τυχαία.

  12. #297
    Εγγραφή
    15-08-2006
    Περιοχή
    Ίλιον
    Ηλικία
    48
    Μηνύματα
    2.266
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    2x 8192/1024
    ISP
    Wind ADSL & Nova ADSL
    DSLAM
    Wind - ΙΛΙΟΝ
    Router
    Zyxel AMG1312 /Sophos XG
    SNR / Attn
    7,1(dB) / 33,1(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Είναι πολύ λιτό σε features, μου θυμίζει τους linksys ρουτερς του 1990. Σου δίνει τα βασικά dhcp, dns cache κλπ αλλά αν δεις τις επιλογές που έχεις στο pfsense/opnsense είναι 50 χρόνια μπροστά σε σχέση με αυτό.
    To sophos XG σου θυμίζει linksys routers του '90; Καμία σχεση, εκτός και αν αναφέρεσαι μόνο στο κομμάτι του DNS.
    Από το 2014 VDSL περιμένω...
    1216-4241216ΙΛΙΟΝ424FTTH-GPON2023/Q1
    2022/Q2: Για το Q1 είμαι σίγουρος.. για το 2023, από την άλλη, καθόλου..

    2023/Q3 update: Ολίσθηση πλάνου για 2024/Q1...
    2024/Q2 update: Επιτέλους ξεκίνησαν το σκάψιμο... Να δούμε σε ποιο Q θα υπάρξει διαθεσιμότητα ...

  13. #298
    Εγγραφή
    10-06-2004
    Περιοχή
    ΑΘΗΝΑ
    Ηλικία
    48
    Μηνύματα
    1.387
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΠΑΓΚΡΑΤΙ
    Router
    Pfsense+
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Στο θέμα του load balancing έχει κάνει μια τρομερή υλοποίηση το pfsense και βγάζει κάθε client από την ίδια γραμμή και οχι μια από τη μια και μια από την άλλη. Αυτό έχει ως αποτέλεσμα ο client να έχει την ίδια εξωτερική ip χωρίς να του χαλάει το connection.
    Με άλλα λόγια, ο client πχ 100 αν τύχει να βγει από τη γραμμή 2, θα συνεχίσει σε αυτή τη γραμμή σαν να μην υπάρχει load balance άρα η τράπεζα που θα συνδεθεί θα βλέπει πάντα την ίδια ip και οχι τυχαία.
    καλημερα,

    εαν αναφερεσαι στο sticky connection , το εχει και το opnsense by default enabled ενω το pfsense οχι.

  14. #299
    Εγγραφή
    30-01-2005
    Περιοχή
    City of light with thy violet crown
    Ηλικία
    44
    Μηνύματα
    6.990
    Downloads
    23
    Uploads
    0
    Ταχύτητα
    150/30Mbps
    ISP
    BT FTTP
    Router
    pfSense/Openreach ONT
    Σχετικά με multiwan σε pfSense/Opnsense δεν έχω άποψη μια και δεν είναι κάτι που έχω δοκιμάσει (αν κι έχω βρει ένα 4G router και κάποια στιγμή θα το κουμπώσω να δω πως παίζει το failover).
    Όταν ενώνουμε τις δυνάμεις μας, μπορούμε να πετύχουμε το ακατόρθωτο - Παναγιώτης Γιαννάκης

    Never say never, because limits, like fears, are often just an illusion -
    Michael Jordan


  15. #300
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.180
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Έστησα ένα PC ενός φίλου/συναδέλφου (HP Prodesk G3) με esxi το οποίο θα πάρει πάνω όλο το σπίτι του.. (Firewall, Home Assistant, PiHole, FreePBX, 2 winVM κλπ).
    Ε το πλάνο ήταν να πάρει το Home Licence του Untangle (50€) ή να παίξει με την βασική άδεια... η βασική άδεια όμως δεν έχει το Multi Wan μέσα οπότε πάει στην Home Pro που κοστίζει 150€.
    Εννοείται ότι είναι σχετικά πολλά... οπότε από εχτές το πρωί προσπαθώ και σε pfsense και opnsense να κάνω τα παρακάτω καταλήγοντας με opnsense τώρα.

    1. Multi Wan (VDSL+5G) --> Sexfull
    2. 4 x Vlan Εσωτερικά (LocalLan,Security,Wifi,Guest)---> Sexfull
    3. Failover ---> δεν έχω βρει άκρη ακόμα πως να έχω ταυτόχρονα και Multiwan... UnSexfull
    4. OpenVpn Client to Work ---> Sexfull (χρωστάω να μου στείλει το subbnet του στο μαγαζί)
    5. Redirect DNS queries to PiHole (block 853port, filter τα DoH με λίστα klp) --- Sexfull
    6. Relay to MS DHCP Server---> Sexfull
    7. QoS ----> αυτό παλεύω τώρα....

    Οκ δεν είμαι δυστυχισμένος με το αποτέλεσμα (αν τελειώσω και ποτέ).. αλλά ρε παιδί μου, πολύ δουλειά και απίστευτος χρόνος ..... 250000 χιλιάδες τικ και τικ και τικ... ειλικρινά θα του πληρώσω εγώ τα 150€ για το Untangle Home Pro...μιλάμε στο Untangle θα είχα τελειώσει σε 10 λεπτά και δεν είναι ότι το ξέρω.. είναι πως τα μισά στα κάνει μόνο του σχεδόν...

    Σας θαυμάζω ειλικρινά
    There's no substitute for experience
    CorollaClub

Σελ. 20 από 64 ΠρώτηΠρώτη ... 10151819202122253040 ... ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας