16
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
17
German - Deutsch / Re: Bücher für Einsteiger...
« on: February 04, 2024, 06:03:00 pm »
Moin,
Bücher zu Netzwerkgrundlagen gibts zuhauf ...
Foren sind ein guter Anlaufpunkt. Eine zeitlang mitlesen gibt schon mal einen guten Überblick über häufige Problemchen und Lösungen, aber auch zu kompetenten Foristen. Nichts ist schlimmer, als wenn sich in Foren Halbwissen potenziert. Bei Fragen zu OPNSense und Peripherie bist hier schon mal sehr gut aufgehoben.![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
Sehr gute und verständliche Tutorials zu Netzwerkthemen findet man z.B. im administrator.de Forum von User @aqui.
Bücher zu Netzwerkgrundlagen gibts zuhauf ...
Foren sind ein guter Anlaufpunkt. Eine zeitlang mitlesen gibt schon mal einen guten Überblick über häufige Problemchen und Lösungen, aber auch zu kompetenten Foristen. Nichts ist schlimmer, als wenn sich in Foren Halbwissen potenziert. Bei Fragen zu OPNSense und Peripherie bist hier schon mal sehr gut aufgehoben.
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
Sehr gute und verständliche Tutorials zu Netzwerkthemen findet man z.B. im administrator.de Forum von User @aqui.
18
German - Deutsch / Re: PSA - FRITZ!Box-Problem: Eingabe der URL fritz.box leitet auf externe Seite um
« on: January 29, 2024, 06:06:51 pm »
@ JeGr
+1
+1
19
German - Deutsch / Re: Neuer Nutzer, ein paar Fragen
« on: January 15, 2024, 06:24:33 pm »
zu 2.
ich nehm da gerne ein Android mit einer etwas älteren Version von "Fing". Gibt drölfzig Alternativen mit mehr oder weniger Funktionsumfang. z.B. "Ning" bei F-Droid. Einfach mal nach Network Scanner suchen.
ich nehm da gerne ein Android mit einer etwas älteren Version von "Fing". Gibt drölfzig Alternativen mit mehr oder weniger Funktionsumfang. z.B. "Ning" bei F-Droid. Einfach mal nach Network Scanner suchen.
20
German - Deutsch / Re: Per DHCP zugewiesenen DNS auslesen
« on: December 23, 2023, 06:09:52 pm »
Vielleicht bei ...
Schnittstellen > Überblick > "'Internetanbieterverbindungsschnittstelle" > DNS-Server ?
Schnittstellen > Überblick > "'Internetanbieterverbindungsschnittstelle" > DNS-Server ?
21
German - Deutsch / Re: Mobilfunk Failover - best practices
« on: April 27, 2023, 02:50:12 pm »
Moin,
wenn es nicht Neu sein muss: hatte ca. 4 Jahre eine Speedbox LTE (glaube v3, schwarz) im Einsatz. Lief hardwareseitig ohne Probleme. Zum Failoverszenario kann ich aber nichts sagen, kommt ja auch auf dein jetziges Setup an.
wenn es nicht Neu sein muss: hatte ca. 4 Jahre eine Speedbox LTE (glaube v3, schwarz) im Einsatz. Lief hardwareseitig ohne Probleme. Zum Failoverszenario kann ich aber nichts sagen, kommt ja auch auf dein jetziges Setup an.
22
German - Deutsch / Re: Welche Hardware für OpenVPN Server und HAProxy
« on: April 06, 2023, 03:21:00 pm »zum spielen ich PVE total gut, aber für meine "produktive" OPNSense hab ich eigene Hardware, die will ich garnicht mit auf meinem PVE-Server haben.
Hatte ich schon so verstanden
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
Schöne Ostern.
23
German - Deutsch / Re: Welche Hardware für OpenVPN Server und HAProxy
« on: April 05, 2023, 04:40:03 pm »Da bin ich bei dir, ich fühle mich da überhaupt nicht wohl, eine Firewall als VM auf einem Virtualisierungshost zu betreiben, gerade für Anfänger nicht. Ich lese doch jeden Tag in einem anderen Forum, was die Leute sich da zusammen konfigurieren und dann nicht mehr weiter kommen - weil die nach 20min YT-Video glauben, eine OPNSense aufsetzen zu können, aber nicht mal IPv4 verstanden haben ( nicht böse gemeint )
...
...
Ich hab mir zuhause neben meiner normalen OPNSense auf eigener Hardware noch zwei VM's unter Proxmox aufgesetzt, weil ich da mit HA-Konfig rumspielen will.
...
Na so was!?
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
Was hab ich gesagt? Nimm ne VM zum probieren und testen und zieh dann um wenn es läuft.
![Grin ;D](https://forum.opnsense.org/Smileys/default/grin.gif)
Feine Sache dieses PVE, auch weil man da in sein (virtuelles) Testnetzwerk nach Lust und Laune Container oder VM mit Software nach Bedarf reinhängen kann
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
24
German - Deutsch / Re: Welche Hardware für OpenVPN Server und HAProxy
« on: April 04, 2023, 04:15:53 pm »
Moin,
mal die Frage außen vor gelassen, ob und warum ein extra Blech für Router/Firewall sinnvoll ist, finde ich eine virtualisierte OPNSense, gerade für Anfänger, eher als vorteilhaft. Vorrausgesetzt Leistung und Hardware (z.B. Anzahl NIC-Ports) passen, ist so eine VM grad zum lernen und probieren ideal. Wenn du dich mal (total) verkonfiguriert hast und nix mehr geht ... VM wegschmeißen, Backup einspielen, fertig. Dauert keine Minute. Wenn es dann richtig läuft kannst du auf Blech umziehen.![Cool 8)](https://forum.opnsense.org/Smileys/default/cool.gif)
mal die Frage außen vor gelassen, ob und warum ein extra Blech für Router/Firewall sinnvoll ist, finde ich eine virtualisierte OPNSense, gerade für Anfänger, eher als vorteilhaft. Vorrausgesetzt Leistung und Hardware (z.B. Anzahl NIC-Ports) passen, ist so eine VM grad zum lernen und probieren ideal. Wenn du dich mal (total) verkonfiguriert hast und nix mehr geht ... VM wegschmeißen, Backup einspielen, fertig. Dauert keine Minute. Wenn es dann richtig läuft kannst du auf Blech umziehen.
![Cool 8)](https://forum.opnsense.org/Smileys/default/cool.gif)
25
German - Deutsch / Re: Quad port NiC gesucht -> bitte um Empfehlung
« on: March 26, 2023, 10:49:29 pm »Hallo zusammen,
Ich hab mir einem Lenovo m920 tiny bestellt.
Hier will ich eine Quad port Netzwerkkarte im low profile format installieren.
Oder könnt ihr mir eine andere Quad Port Karte empfehlen?
Danke und Grüße Robert
HP NC365T
Laut Recherche eine umgelabelte I340-T4. Ob die läuft kann ich dir event. morgen sagen, wenn ich sie von der Post geholt, eingebaut und getestet hab.
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
26
German - Deutsch / Re: IPv6 erklärt (für nicht netzwerker)
« on: March 21, 2023, 09:42:23 am »
Moin.
https://danrl.com/ipv6/
als .pdf oder .epub
https://requestforcomments.de/archives/412
Podcast nicht mehr direkt von da abrufbar, aber leicht zu finden ...
https://podcasts.apple.com/us/podcast/rfce014-ipv6/id1082223939?i=1000401347741
https://danrl.com/ipv6/
als .pdf oder .epub
https://requestforcomments.de/archives/412
Podcast nicht mehr direkt von da abrufbar, aber leicht zu finden ...
https://podcasts.apple.com/us/podcast/rfce014-ipv6/id1082223939?i=1000401347741
27
German - Deutsch / Re: privates Netzwerk professioneller gestalten
« on: February 26, 2023, 10:55:41 am »
Zum Thema: ACK
Extra Frage, nur aus Interesse ... Die Anzahl an Switches ist sicherlich "historisch gewachsen"?
Extra Frage, nur aus Interesse ... Die Anzahl an Switches ist sicherlich "historisch gewachsen"?
Wie kannst du dich vorbereiten:
- du meinstest das du in netzwerk nicht so fit bist, also am besten die grundlagen und erweiterte netzwerkgrundlagen aneigenen
- deine unmanageswitche gegen managedswitche austauschen.
- die einzelnen netze (gäste lan als eigenes VLAN)
- KEIN WLAN DIREKT AUF DER SENSE, nimm ordentliche APs (ich setze UBNT ein)
- zu der hardware, nimm auf alle fälle eine mit mindesten 2 oder mehr ethernet schnittstellen (kein USB oder son kram)
- nutze die die dokumentation der sense und die forum suche, viele themen die du ansprichst wurden hier schon mehrfach behandelt (und warscheinlich auch gelöst)
ich hänge mal meinen netzwerkplan mit an, ist nicht das nonplus ultra nur ich will mich zuhause nicht tot administrierenCode: [Select]┌──────────────────────────┐
│ │
│ WAN / Internet (PPPoe) │
│ Willy.tel │
│ 1000/250Mbit/s Glasfaser │
│ │
└─────────────┬────────────┘
─ ─ ─ ─ ─ ─ ─ ─WAN─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┼ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ WAN ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─
│
│
┌────────────────┐ ┌────────────────┐ ╔══════════╩════════════ pfSense+ 22.05 ══╗ Stand: ─ ─ ┐
│ │ │ Switch ├───────╣ ║ │
│ TrueNAS ├───┤ USW-Flex-XG │ ║ Intel NUC BNUC11TNHV50L00║ 23.09.2022 │
│ │ │ ├────┐ ║ LAN: 192.168.3.0/24║ │
└────────────────┘ └────────┬───────┘ │ ║ Gäste (W)LAN (VLAN33): 192.168.33.0/24║ ─ ─ ─ ─ ─ ─ ┘
│ │ ║ IoT WLAN (VLAN34): 192.168.34.0/24║
┌────────┴───────┐ │ ║ DynDNS über deSEC mit eigener Domain║
│ UBNT │ │ ║ VPN's:║
│EdgeSwitch 8 XP │ │ ║ 2 x Fritzbox (7490 & 6591) IPSec║
│ │ │ ║ 1 x OpenVPN Road Warrior (172.16.3.0/24)║
└───┬────────────┘ │ ║ 1 x WireGuard Road Warrior║
┌────────────────┐ │ │ ║ (172.16.33.0/24)║
│ Fritzbox 7490 │ │ │ ╚═════════════════════════════════════════╝
│ (Nur VoIP) ├───────┤ │
│ │ │ ┌─┴──────────────┐ ┌────────────────┐ ┌────────────────┐
└────────────────┘ │ │ Switch │ │ Switch │ │ 1 x UBNT │
┌────────────────┐ │ │ USW-Flex-XG ├─────┤Netgear GS110TPP├───┤UniFi AP-Flex-HD│
│ UBNT │ │ │ │ │ │ │ │
│UniFi Cloud Key ├───────┤ └───────┬────────┘ └─────────┬──────┘ └────────────────┘
│ │ │ │ ┌────────────────┐ │ ┌────────────────┐
└────────────────┘ │ │ │ │ │ │ │
┌────────────────┐ │ └──┤ Clients │ └──────────┤ Clients │
│ 2 x UBNT │ │ │ │ │ │
│UniFI AP AC Pro ├───────┘ └────────────────┘ └────────────────┘
│ │
└────────────────┘
28
German - Deutsch / Re: Kaufberatung Switch für Zuhause - Herstellerunterschiede?
« on: January 28, 2023, 03:46:39 pm »Habe gebrauchte Cisco SG200 im Einsatz.
Kann der SG200 eigentlich auch "MAC based VLAN"?
Die Geräte scheinen gebraucht wirklich recht günstig zu sein und auf den ersten Blick sehe ich keinen Hacken.
Weißt du zufällig was die großen Brüder SG220, SG250 und SG350 mehr bzw. besser können?
Ja, günstig und für meine Zwecke (mehr als) ausreichend. Ob der SG200 MAC based VLAN kann weiß ich, mangels eigenem Bedarf, leider nicht. Ansonsten hast du bei computerbase.de ja auch schon paar hilfreiche Antworten bekommen.
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
![Roll Eyes ::)](https://forum.opnsense.org/Smileys/default/rolleyes.gif)
29
German - Deutsch / Re: Kaufberatung Switch für Zuhause - Herstellerunterschiede?
« on: January 27, 2023, 07:53:23 am »
Einen wirklichen Nachteil habe ich ja nicht, wenn ich zwei Switches einsetzte oder?
Einzige Nachteile die mir jetzt einfallen würden wären:
- doppelter Konfigurationsaufwand z.B. bei "MAC based VLANs"
- Trunk Port als Verbindung zwischen den Switches ist im Gegensatz zur Backplane ein Nadelöhr
- Keine spontane Nutzung von POE an jeder Netzwerkdose (es muss wirklich umgesteckt werden)
Allerdings bewerte ich die Nachteile im privaten Umfeld als überschaubar.
Habe ich vielleicht noch etwas entscheidendes vergessen was gegen zwei Switches sprechen würde und doch für einen großen 48-Port POE+ Switch?
Der doppelte Konfigurationsaufwand beschränkt sich auf den ggf. einmaligen Wechsel zum Konfig-Menue des zweiten Switches.
![Wink ;)](https://forum.opnsense.org/Smileys/default/wink.gif)
Ich kenne deine derzeitigen und zukünftigen Anforderungen nicht. Was willst du denn im Netz an Daten hin- und herschieben, dass ein Trunk (ggf. auch mehrere Ports) zum Nadelöhr werden sollte?
Wolltest du nicht ggf. auf einen Anschluss an den Netzwerkdosen verzichten um am Switch Ports zu sparen? Dann sollte das umstecken am/auf den POE Switch auch nicht das Problem sein?
![Grin ;D](https://forum.opnsense.org/Smileys/default/grin.gif)
PS: ... Heimnetz, 1.000 Euro 48-Port POE+ Switch und ggf. noch Energiesparen passen für michtm irgendwie nicht zueinander. Aber da hat jeder andere Präferenzen. Dem einen reicht sein Provider-Router, der andere hat ein 10 Gbit Labornetz und einen vollgestopften 19 Zoll Schrank im Keller.
30
German - Deutsch / Re: Kaufberatung Switch für Zuhause - Herstellerunterschiede?
« on: January 26, 2023, 04:25:24 pm »Eine Frage hätte ich noch zum Stromverbrauch.
Macht es aus eurer Sicht überhaupt Sinn einen 48-Port POE Switch zu kaufen, wenn man vielleicht nur 2-7 POE-Ports benötigt?
Ist das aus Sicht der Energieeffizienz ein Desaster oder nicht der Rede wert?
Sonst wäre noch eine Möglichkeit auf Injektoren zu setzten oder einen kleinen POE-Switch.
Strom(mehr)verbrauch kann ich jetzt nicht beurteilen. Hab Switche ohne POE, die 2 AP laufen mit Injektoren. Ich würde 2 Switche verbauen. Einen großen ohne POE - 2x15 Ports für die Dosen + paar Ports für das Geraffel im Schrank - und einen kleinen mit POE-Ports nach Bedarf. Habe gebrauchte Cisco SG200 im Einsatz.