[Sammelthread] pfSense & OPNsense (Firewall- und Routing-Appliance)

  • Ersteller Gelöschtes Mitglied 63700
  • Erstellt am
Nee, den noch kleineren 5-Port: =)

Der erste Raspi issn 4er, der hat Libreelec drauf, damit Kodi fluppt und hängt mit nem Flachband-HDMI an der Glotze im SchlaZi.

Der zweite ist im Arbeitszimmer ein 3B+ und auf dem läuft nen stino Raspbian Trixie mit Linux Voice Assi für Homeassistant.

Beide haben son Ali-PoE-Hat, weil der originale eher *meh* war.
Einen 3B+ mit dem original PoE-Hat hab ich noch rum kullern, da ist glaube ich momentan noch ein Rhasspy drauf.
Müsste ich mal auf Linux Voice Assi umkonfigurieren.

Der Dritte ist ein Zero2W mit Zero-PoE-Hat, an dem hängt per USB der Drucker und der Scanner.
Der verteilt die Geräte dann im LAN.
Der Drucker hat zwar auch LAN, das geht aber mit Android nicht (oller Oki Laser)...

//Edith:
So, die Unifi OS Server VM lüppt auch und die Geräte sind umgezogen, den blöden Switch umzuhängen ist echt ne Katastrophe.
Hab die PVID kurzzeitig auf das VLAN vom Unifi OS Server gekloppt, dann gings.
Beim letzten mal hab ich noch Hostifi genutzt:
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Meine Sense hat schon wieder die IP eines statischen Lease dynamisch einer Zweitverwertung zugeführt ....
1771171980167.png
 
@Sannyboy111985 Wie ist denn dein DHCP konfiguriert und pass auf, dass nicht mehrere laufen, weil OPNsense...?
 
Ist eine OPNsense.
Die .198 ist im Bereich "DHCP Static Mappings" eingetragen und liegt im dynamischen Bereich.
Es gibt nur den ISC DHCP.
 
Weil es gibt ja noch KEA und Dnsmasq.
Die .198 ist im Bereich "DHCP Static Mappings" eingetragen und liegt im dynamischen Bereich.
Das ist wie gesagt nicht empfohlen bzw. geht auf der pfSense erst gar nicht, also trennen. Wir sind nicht in der Fritzbox. ^^
 
Hat jemand Erfahrungen mit nem SFP-GF-Modem in ner X710 in der *sense?
Ich habe gestern meine X710-DA2 aus dem Desktop in die OPNsense gestopft und die CX3 raus geworfen.
Den zweiten Port der X710 würde ich dann ab Mitte des Jahres gerne mit nem GF-Modem bestücken und so die olle Telekomiker-Box einsparen.

Nach 30 min Stress, weil die VLANs weg waren (logisch, auf mlx0 gemappt und nun nur noch ixl0/1 vorhanden =) ) und das Passwort auf der Konsole relativ bescheiden einzutippen war (alle möglichen Sonderzeichen, 48 Byte UND TOTP) lief es wieder überraschend gut.

Merke:
Es ist IMMER gut, wenn man die TOTPs an mehreren Stellen zur Verfügung hat.
Wenn die sense nicht läuft, bringt mir das Browser-Plugin nix, da über FQDNs angesprochen und IP / Port raus suchen länger gedauert hätte, als aufm Handy FreeOTP anzuwerfen. :fresse:
Oder notfalls in KeepassXC den TOTP anzuklicken...
 
@Sannyboy111985 Wie ist denn dein DHCP konfiguriert und pass auf, dass nicht mehrere laufen, weil OPNsense...?
Zweistück gleichzeitig auf der selben Schnittstelle sind doch gar nicht möglich?
Da kommt ne Fehlermeldung von Opnsense bzw. lässt dich der zweite gar nicht erst starten.


Weil es gibt ja noch KEA und Dnsmasq.

Das ist wie gesagt nicht empfohlen bzw. geht auf der pfSense erst gar nicht, also trennen. Wir sind nicht in der Fritzbox. ^^
Beim neuen DHCP (ISC ist End of Life) per Dnsmasq ist es sogar Vorgabe die Static Adresse in Range zu haben:
The reservation can also be outside the dynamic range, but it is not recommended for simple setups as the dynamic dns registration with dhcp-fqdn will not work correctly.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh