Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - AC600

#1
Danke für die schnelle antwort.

Also

"Jedes Mal, wenn das System gestartet wird, wird das Skript /etc/rc.d/rc.sysinit von init aufgerufen. Dieses Skript enthält einen Befehl um sysctl auszuführen und verwendet /etc/sysctl.conf zur Vorgabe der Werte, die an den Kernel gegegeben wurden. Alle Werte, die zu /etc/sysctl.conf hinzugeführt wurden, werden nach jedem Neustart aktiviert."

Müsste dann dass sein, nun weiß ich wo ich ansetzen kann.

Hatte bedenken das die Einstellungen nur einmal beim Setup gesetz werden. Und die OPnsense mit den anpassungen für 1GB RAM weiter läuft. Naja hatte den RAM halt noch rumliegen ^^

Ich komm nach wie vor nicht über die 2GB RAM auslastung. Der eigentliche grund war die Aktivierung, des
Suricata plugins, da hakelt irgendetwas und ich will noch etwas auf den Busch klopfen. Mal sehen ob das ding unbedingt laufen muss.

  ???



#2
Frage zu der Rubrik : System: Einstellungen: Optimierungen

Woher kommen die Einstellungen ?

So viel ich weiß heißt es beim FreeNAS autotune.

Ist es möglich dieses "autotune" manuell auszuführen oder geschieht dies sowieso generell beim Systemstart.

Hintergrund, es wurde von 1GB auf 4GB RAM upgegraded. Wollte noch etwas performance rausholen.

Jemand ne Idee ?  :)



#3
Spitze

Thats it.

Bedanke mich.

:D
#4
Habs mal ergänzt,

Das Gateway, ist der OPNSense , der Router soll einen Netzwerkswitch darstellen.
Der DHCP läuft auf dem OPNSense.
Der Webserver ist im LAN.
Und alle anfragen welche von den DHCP Clients kommen, sollen anstatt ins Internet an den lokalen Webserver gehen.Dabei soll egal welche Seite getippt wird immer die Seite vom webserver.local angezeigt werden.
Die Statischen Clients dürfen ganz normal ins Internet.

DNS-Override hatte ich mir mal angeschaut, habs aber verworfen weil wenn ich es richtig verstanden habe nur
DNS.A   nach     DNS.B  geht und nicht mit IP's oder ner Wildcard wie * deshalb bin ich beim NAT hängen geblieben.

:o
#5
Hallo,

Möchte LAN-Traffic von bestimmten Addressbereich (über DHCP zugewiesen), an internen Webserver weiterleiten.
Und zwar so, das jede Browseranfrage am Gateway vorbei an den Webserver geht.
Statischer Addressbereich soll ganz normal übers Gateway ins I-Net
             
               (OPNSense)            (D-Link DGS 1008D)
           Gateway--------------------Router-----------------------------------------Webserver
                                                             |
                                                             |------------------LAN (DHCP)
                                                             |
                                                             |------------------LAN (STATIC)


Mein ansatz war, über NAT portforwarding an den Webserver weiterzuleiten. Lande aber immer auf Seite nicht verfügbar (DNS auflösung).

NAT Einstellung :
            Source                                                                      Destination                                                Nat
IF                     Proto                  Address                   Ports             Address         Ports            IP                    ports
LAN                 TCP                     DHCP_Alias               *                 WAN net            *       Webserver Alias          80

Vermute dass es an einer DNS einstellung und nicht am NAT liegt ?

OPNsense Webinterface ist schon auf port 440 allerdings steht in der Antiaussperr-Regel nun beides drin 440 + 80 und lässt sich nicht editieren.

  :-\