Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - micneu

#1846
German - Deutsch / Re: Nextcloud hinter 2 Firewalls
March 09, 2019, 08:50:32 PM
Ok, nur leider sehe ich keine Frage, was ist jetzt dein Problem, wo brauchst du hilfe?


Gesendet von iPad mit Tapatalk Pro
#1847
Moin, ich denke aber wenn du auf den VPN´s last legst, wird die kiste ganz schön in die knie gehen.
die CPU macht meines wissen kein AES-NI in Hardware. Was für VPN läuft bei dir (IPSec, OpenVPN)
OpenVPN benötigt doch eine ganze menge Resourcen (habe ich gerade in tests festgestellt)
IPSec ist echt doof zu Konfigurieren ist aber echt schnell und resourcen sparend.
Wireguard ist noch nicht Stabel (glaube ich) macht aber für mich einen sehr guten eindruck.

Was haben die VPN teilnehmer den für eine Anbindung, können die deine leitung voll nutzen?
Haben die mindestens einen Download von 50Mbit (du kannst ja maximal nur 50Mbit uploaden?
kannst du mal den test machen https://breitbandmessung.de und ein bild des ergebnisses posten (nicht vergessen deine ip zu schwärzen) möchte sehen was deine Hardware wirklich schafft.
#1848
German - Deutsch / Re: Opnsense - Hamburg
March 09, 2019, 03:12:08 AM
Für alle, wir am abstimmen ob wir am 03.04.2019 ab 18 Uhr das 2. Hamburger Treffen machen.
Wer kommen möchte meldet sich gerne bei mir dann bekommt er den Link für die Telegrammgruppe.
#1849
@Reiter hier ich habe mal von 2 Systemen die mögliche Bandbreite getestet
Client: macOS 10.14.3, Server: Ubuntu Server 18.04
OHNE VPN
[ ID] Interval           Transfer     Bitrate         Jitter    Lost/Total Datagrams
[  7]   0.00-10.00  sec  1.16 GBytes  1000 Mbits/sec  0.000 ms  0/863260 (0%)  sender            MacBook Pro 2018 ETH
[  7]   0.00-10.00  sec   905 MBytes   759 Mbits/sec  0.084 ms  204636/859694 (24%)  receiver      Lanner NCA-1010B

mit OpenVPN AES256, iperf3 -c 10.0.0.1 -u -b 1G
[ ID] Interval           Transfer     Bitrate         Jitter    Lost/Total Datagrams
[  5]   0.00-10.00  sec  1.16 GBytes  1000 Mbits/sec  0.000 ms  0/928670 (0%)  sender            MacBook Pro 2018 ETH
[  5]   0.00-10.00  sec   200 MBytes   168 Mbits/sec  0.050 ms  772531/928670 (83%)  receiver      Lanner NCA-1010B

Client: macOS 10.14.3, Server: Debian 9
[ ID] Interval           Transfer     Bitrate         Jitter    Lost/Total Datagrams
[  5]   0.00-10.00  sec  1.16 GBytes  1000 Mbits/sec  0.000 ms  0/863223 (0%)  sender            MacBook Pro 2018 ETH
[  5]   0.00-10.00  sec  1.11 GBytes   956 Mbits/sec  0.007 ms  35627/861265 (4.1%)  receiver      Eglobal Intel Core i3-7100U

mit OpenVPN AES256, iperf3 -c 10.0.0.1 -u -b 1G
[ ID] Interval           Transfer     Bitrate         Jitter    Lost/Total Datagrams
[  5]   0.00-10.00  sec  1.16 GBytes   996 Mbits/sec  0.000 ms  0/925423 (0%)  sender            MacBook Pro 2018 ETH
[  5]   0.00-10.00  sec   346 MBytes   290 Mbits/sec  0.021 ms  653771/923376 (71%)  receiver      Eglobal Intel Core i3-7100U
#1850
Was setzt du als Modem ein?
Hast du auf der OPNsense noch Proxy oder irgend was am laufen?
Bin mir nicht sicher ob die Kiste die du einsetzt zu langsam ist. Ich hatte mal ein ähnliches Phänomen da war die Hardware nich schnell genug


Gesendet von iPhone mit Tapatalk Pro
#1851
German - Deutsch / Re: Test OpenVPN Server
March 06, 2019, 09:55:29 PM
ich will das vpn nur hzum testen meiner hardware aufsetzen, ich will sehen was in einer 1gb umgebung welche hardware verschlüsseln kann. nur zum testen und es soll so einfach wie möglich sein.

mdine test rechner sind mac´s und linux und auch mal eine opnsense oder pfsense oder was auch immer
#1852
1. hast du ganz sicher keinen Proxy oder irgend welchen Dienste noch am laufen?
2. hast du mal die Kiste neugestartet?



Gesendet von iPhone mit Tapatalk Pro
#1853
German - Deutsch / Re: Test OpenVPN Server
March 06, 2019, 06:22:16 PM
Wozu brauche ich bei presharedkey ein Zertifikat? Der User mit dem ich testen will hat ein Zertifikat


Gesendet von iPhone mit Tapatalk Pro
#1854
German - Deutsch / Re: Test OpenVPN Server
March 06, 2019, 04:50:49 PM
hier das bild, leider kann ich keine konfig exportieren

das ist auf einer Opnsense 19.1.2
#1855
German - Deutsch / Test OpenVPN Server
March 06, 2019, 04:49:00 PM
Hallo Ich versuche gerade einen test OpenVPN Server auf zusetzen.
hier meine Konfig als bild
leider kann ich die konfig nicht exportieren für einen client
#1856
Moin, so wie ich es verstanden habe setzt du eine APU ein.
Die sind nicht so flott. Hast du wenn es eine APU ist soll sie ja auch AES-NI können hast du es aktiviert in deiner OpenVPN Konfig? Ich setze Intel Systeme ein ein ATOM, Core i3 und Core i7 und die sind alle sehr schnell. ich habe 5 VPŃs laufen und die CPU ist nur zu 20% ausgelastet. Kannst du mal ein bild deiner konfig posten (alle geheimen punkte kannst du ja schwärzen.


Gesendet von iPad mit Tapatalk Pro
#1857
German - Deutsch / Re: Suche Lösungsansatz
March 03, 2019, 01:13:17 PM
Warum nutzt du nicht ipsec um ein vpn zwischen opnsense & fritzbox aufzubauen (ich habe 5 stück, läuft gut)
#1858
Moin, was hast du den für eine Firewall/router an dem Nebenstandort (192.168.200.0/24) standort?
Wenn es eine Fritzbox ist kann ich dir bilder und eine config schicken die bei mir läuft.
ich habe 5 VPN´s zu Fritzboxen laufen (IPSec).

Mit OpenVPN sollte auch eine Site2Site Konfig laufen.

Hatte das Damals mit eine Linux büchse für openvpn laufen
#1859
Das ist so möglich mit der opensense.
Ich habe bei mir in der Firewall bestimmte Geräte in einem alias zusammen gefasst.
In der Firewall unter lan eine Regel für dieses alias erstellt und ein anderes Gateway zugewiesen.


Gesendet von iPhone mit Tapatalk Pro
#1860
Bin mir nicht sicher, kann es sein das du ein Route addiert die OpenVPN Client config packen musst?


Gesendet von iPhone mit Tapatalk Pro