Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - bsch

#1
German - Deutsch / Re: 10G Hardware Empfehlungen
December 11, 2025, 08:07:30 PM
Quote from: bimbar on December 11, 2025, 12:42:43 PMVon CWWK würde ich inzwischen abraten, die letzten zwei Geräte hatten selbst im voll funktionalen Zustand massive Mängel.

Man kann das zum Laufen bekommen, aber das Leben ist eigentlich zu kurz dazu.

Wieso? Also laufen tut das Ding bisher. Und war auch wie gewohnt eigentlich bisher alles ganz normal. Welche Probleme gab es?
#2
German - Deutsch / Re: 10G Hardware Empfehlungen
December 11, 2025, 08:06:02 PM
Quote from: Patrick M. Hausen on December 11, 2025, 10:31:03 AMBei "China Boxen" generell: mach das Gerät mal auf und überprüf, ob ein guter Formschluss zwischen CPU und Gehäuse vorliegt und die richtige Menge Wärmeleitpaste aufgebracht wurde.

Das ist so einer der gängigen Schwachpunkte in der Endmontage.

Kannst dir natürlich auch erst mal die CPU-Temperatur angucken. Wenn die OK ist, musst du wahrscheinlich nichts machen.

Ja, hab ich auf dem Schirm. Wurde gestern direkt zerlegt und das Widget hinzugefügt :D Sieht soweit erstmal gut aus, behaupte ich. Liegt im Schnitt so bei 45 Grad. Aber Vollast steht noch aus :)

Ich habe zuvor eigentlich auch nur gute Erfahrungen mit solchen Geräten gemacht. Dazu noch der Verkauf über Amazon... Schauen wir mal wie das so läuft.
#4
German - Deutsch / Re: 10G Hardware Empfehlungen
December 06, 2025, 10:26:01 PM
Quote from: knebb on November 30, 2025, 01:15:09 PMOk, jetzt nicht 10GbE, sondern nur 2,5GbE:
ThomasKrenn LES Systeme.

Oder bekommst Du wirklich 10GbE WAN Uplink? Wo ist das? Kann ich umziehen ;)


Ja, ich bekomme 10G :D Wie gesagt... arbeite selbst beim ISP und ja es wird auch in DE langsam XGS-PON ausgerollt. Braucht keine Sau ... aber ich will es bei mir testen. Geht da auch um weitere Test-Szenarien.

Hab mir jetzt die klassische kleine schwarze Mini-PC Kiste mit 2 SFP+ Ports gekauft.
#5
German - Deutsch / Re: 10G Hardware Empfehlungen
November 17, 2025, 03:48:37 PM
Quote from: Patrick M. Hausen on November 17, 2025, 02:59:53 PMDEC740/750 von Deciso?

Jau, die habe ich auf dem Schirm - habe ich vergessen zu erwähnen. Leider etwas teuer für den Privat-Gebrauch meiner Meinung nach. :) Ja, ich weiß... billig ist nicht alles.
#6
German - Deutsch / 10G Hardware Empfehlungen
November 17, 2025, 02:57:10 PM
Hallo zusammen,

ich bin inzwischen seit einigen Jahren überzeugter OPNsense User im Firmen-Umfeld. Jetzt ist es aber bald soweit, dass ich zuhause auch einen Glasfaser-Anschluss bekomme. In dem Zuge möchte ich die Fritzbox ablösen und eine OPNsense installieren. Mir geht es vorrangig darum einen 10G WAN und einen 10G LAN Port zu haben. Mehr benötige ich nicht. Ideal wäre wenn diese beiden Ports SFP+ wären sodass ich frei wählen kann ob Glasfaser oder Kupfer-Modul. Aktuell verfüge ich nur über eine 10G Kupfer Verkabelung von ONT zur Wohnung. Das wird sich so schnell auch nicht ändern.

Ziel wird es sein die OPNsense via BGP mit dem Provider zu verbinden. Das ganze soll zum XGS-PON Test dienen, da ich selbst der Backbone Techniker des Providers bin. :D

Gibt es Erfahrungen/Tests bezüglich solch einer Hardware? Ich hatte das Ganze mit einer Sophos XGS136 getestet. Aber da fehlen wohl noch immer die passenden Treiber der Netzwerk-Interfaces für FreeBSD. Wäre halt schön gewesen bezüglich Preis/Leistung und da es sich nicht um ein 19-Zoll Gerät handelt. Denn es ist kein Serverschrank vorhanden.

Und wie immer ... das ganze soll idealerweise kein Vermögen kosten.

Vielen Dank für eure Ideen :)
#7
German - Deutsch / Re: VPN Status per SNMP lesen
November 30, 2024, 10:09:42 PM
Das habe ich jahrelang vergebens versucht für meine IPsec VPNs zu basteln... Am Ende blieb wirklich immer nur ein ICMP Ping und/oder Test-Aufrufe von Ports auf der Gegenseite um die Verfügbarkeit zu prüfen.
Ist leider unschön, aber war die einzige Möglichkeit für mich den "Status" zu prüfen.
#8
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
November 30, 2024, 10:06:02 PM
Nabend!

Also so richtig klar wird dein Vorhaben nicht. Wenn du ein IPsec VPN aufbaust und die Gegenseite mit einem öffentlichen Adress-Bereich durch den Tunnel kommt (was ja kein Thema ist), benötigst du ja noch viel weniger ein NAT als sonst beim Aufbauen von unzähligen Tunneln.

Das NAT sollte die Gegenseite dann als Source-NAT machen und die Phase 2 entsprechend konfigurieren. Alles andere macht keinen Sinn :D

#9
Moin!
Das habe ich zu genüge im professionellen Umfeld auf hochproduktiven Firewalls gemacht :)
Es ging da um virtualisierte Instanzen und hat immer einwandfrei funktioniert. Lediglich die Interfaces sind in manchen Versionen durcheinander gegangen. Das habe ich in dem Hypervisor einfach wieder passend umkonfiguriert und somit war die Downtime nicht größer als 5 Minuten.

Es waren verschiedenste Dienste im Einsatz. IPsec, OpenVPN, BGP, NAT, etc ...

Ich habe damit auch gelegentlich mehrere Releases "übersprungen". Und im Zweifel schaltest du die alte Kiste wieder ein und gut. War aber nie notwendig.
#10
German - Deutsch / DHCP Server Option 43
June 25, 2024, 05:10:21 PM
Hallo zusammen,

ich möchte aktuell eine OPNsense mit einem DHCP-Server ausrollen. Die "Besonderheit" ist allerdings, dass ich die Option 43 an alle Clients senden möchte. Es ist die aktuellste OPNsense Version installiert und ich nutze den ISC-DHCP, da der KEA noch keine Options in der GUI ermöglicht. ISC-DHCP Option 43 konfiguriere ich normal in der GUI über Advanced und dann Option 43 als String und den entsprechenden HEX-Wert meiner URL, die mitgegeben werden soll.

Der DHCP-Client muss diese Information bei jedem DHCPOFFER vom Server gesendet bekommen. Das macht die Sense wohl nicht von sich aus.

Mit einem ISC-DHCP auf einer normalen Linux-Kiste geht das ohne Probleme mit folgenden Parametern:
option dhcp-parameter-request-list 3, 5, 6, 43;
option vendor-encapsulated-options 68:74:74:......;


Auch beim Mikrotik Board hat man im DHCP Server die Möglichkeit "force" mitzugeben, sodass dies funktioniert.

Kann mir da jemand einen Tipp geben oder hatte ein ähnliches Problem schon mal?

Danke euch!
#11
Danke für die Rückmeldung. Klassischer Fall von: "wenn man nicht alles selber macht".

Es gab lediglich ein Problem mit dem VLAN in dem Hypervisor. Habe schon an mir selbst gezweifelt. :-D

Um deine Frage aber noch zu beantworten: Ich stelle den Einwahlserver selbst bereit und natürlich sitzt da irgendwo eine ONT davor.
#12
Im Grunde ist das Glas. Aber der Virtualisierungs-Host ist entsprechend an das VLAN angebunden und das wird untagged übergeben. Für mein Verständnis sollte das dann ohne weitere VLAN Konfiguration funktionieren. Daher habe ich jetzt nur ein Interface in der OPNsense auf PPPoE konfiguriert und das Interface entsprechend in VMware angebunden.
#13
German - Deutsch / PPPoE ohne physikalisches Modem
April 15, 2024, 03:59:36 PM
Hallo zusammen,

ich verzweifle grade an der PPPoE Konfiguration meiner OPNsense. Ist nicht die erste Instanz unter meiner Administration, allerdings kam ich mit PPPoE nie in Berührung.

Ich habe eine virtualisierte OPNsense und möchte gerne eine PPPoE Einwahl über ein Interface machen. Das entsprechende VLAN und die Einwahl-Daten habe ich konfiguriert. Allerdings wird bisher keine Verbindung aufgebaut. Ich habe nicht wie viele andere ein physikalisches Modem im Einsatz. Daher nun meine Frage ob das überhaupt so funktionieren kann, wie ich mir das wünsche?

LG
#14
Moin zusammen,

ich beobachte das Problem auch seit einiger Zeit. Die Weboberfläche "stirbt" sobald man am IPsec aktiv konfiguriert oder z.B. einige Tunnel kurz nacheinander neuaufbaut etc...
Das äußert sich so, dass die Status Page dann leer bleibt, die VPNs gehen nach und nach offline und am Ende ist auch die Oberfläche tot.

Workaround ist aktuell folgender: charon Dienst über CLI killen, WebGUI Restart, IPsec deaktivieren, IPsec aktivieren und IPsec restart. Danach langsam die VPNs nach und nach wieder aufbauen. Dabei empfiehlt es sich Geduld mitzubringen. Ist man zu schnell, muss die ganze Prozedur erneut durchgeführt werden.
Aktuell befinden sich rund 40 aktive Tunnel auf meiner OPNsense Installation.
#15
German - Deutsch / Re: NAT vor route-based VPN
May 19, 2023, 10:51:51 AM
Jap, daher meine Frage :D Ich möchte idealerweise nichts aufgeben. Nunja, wenn das nicht geht, muss ich dafür wohl eine weitere VM nutzen. Nützt ja nichts.