1
German - Deutsch / Re: privates Netzwerk professioneller gestalten
« on: April 24, 2023, 01:02:38 pm »
Hallo
Ich wollte Berichten wie nun mein Projekt verlaufen ist:
Habe mir zwischenzeitlich sehr viele Netzwerkvideos angesehen, das Buch OPNsense Beginner to Professional ist auch sehr gut.
Als OPNSense läuft ein IPU802, völlig überdimensioniert aber wer weißt was noch dazu kommt.
Stromaufnahme hab ich noch nicht gemessen, wird aber trotz aller Stromsparoptionen ganz schön warm.
Dafür ist super performant, VPN läuft endlich wie gewünscht, Datenzugriff unterwegs als ob man zuhause ist.
Als Accesspoint habe ich einen Unifi pro. Mit wenigen Klicks hat man ein WLAN für jedes OPNSense VLAN.
Die Dokumentation und die Controller Software ist aber eine Frechheit, läuft unter Linux nur mit irgend einer alten MongoDB und Java. Hat mich viele Stunden gekostet bis das Ding funktioniert hat.
Was mir nicht bewusst war, dass scheinbar doch einiges DNS over HTTPS nutzt und sich nicht unter Kontrolle bringen lässt.
Auch unterschiedliche White/Blacklisten je Netzwerk und die Unmenge an Firewall Regeln erstellen/kopieren ist mühsam und unübersichtlich.
Insgesamt bin ich aber sehr zufrieden,eigentlich läuft nun alles wie gewünscht.
Nur der Stromverbrauch ist vermutlich etwas hoch. Werde ich bei Gelegenheit mal messen.
Danke für Eure Hilfestellung!
lg Lukas
Ich wollte Berichten wie nun mein Projekt verlaufen ist:
Habe mir zwischenzeitlich sehr viele Netzwerkvideos angesehen, das Buch OPNsense Beginner to Professional ist auch sehr gut.
Als OPNSense läuft ein IPU802, völlig überdimensioniert aber wer weißt was noch dazu kommt.
Stromaufnahme hab ich noch nicht gemessen, wird aber trotz aller Stromsparoptionen ganz schön warm.
Dafür ist super performant, VPN läuft endlich wie gewünscht, Datenzugriff unterwegs als ob man zuhause ist.
Als Accesspoint habe ich einen Unifi pro. Mit wenigen Klicks hat man ein WLAN für jedes OPNSense VLAN.
Die Dokumentation und die Controller Software ist aber eine Frechheit, läuft unter Linux nur mit irgend einer alten MongoDB und Java. Hat mich viele Stunden gekostet bis das Ding funktioniert hat.
Was mir nicht bewusst war, dass scheinbar doch einiges DNS over HTTPS nutzt und sich nicht unter Kontrolle bringen lässt.
Auch unterschiedliche White/Blacklisten je Netzwerk und die Unmenge an Firewall Regeln erstellen/kopieren ist mühsam und unübersichtlich.
Insgesamt bin ich aber sehr zufrieden,eigentlich läuft nun alles wie gewünscht.
Nur der Stromverbrauch ist vermutlich etwas hoch. Werde ich bei Gelegenheit mal messen.
Danke für Eure Hilfestellung!
lg Lukas