Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Reflection156

#1
zeker meer dan een jaar geleden heb ik een Sophos SG330 REV 1 aangeschaft.
SSD vervangen voor ik dacht 128GB
geheugen standaard gelaten (12GB)
CPU intel I5
8 x copper
2 x sfp
https://forum.opnsense.org/index.php?action=post;msg=207415;topic=42086.0#
OPNsense + Zenarmor hebben bij mij erg goed gewerkt. Het was super stabiel en snel. Nu ben ik echter bezig met een herinrichting van mijn meterkast, en daarom ben ik op zoek gegaan naar een kleinere Sophos-firewall die mogelijk ook Opnsense en zenarmor zou kunnen draaien. Mijn oog is gevallen op de Sophos SG 125 REV 3. Ik overwoog eerst om een HA-setup te maken, maar ik wacht daar nog even mee. Eerst wil ik uitzoeken of je daarvoor twee Zenarmor-licenties voor nodig hebt."

Wat heb ik aangeschaft:
2x De Sophos SG 125 REV3 heeft de volgende specs
8x copper intergace
1x sfp
intel atom c3805
4gb ddr4 2400MHZ (VLP)

gisteren kwam mijn 8GB ddr4 VLP geheugen binnen en deze heb ik bij gestoken.

Opnsense geinstalleerd.
Backup terug gezet.
zenarmor geinstalleerd
backup terug gezet.

alles weer up and running in no time.


het enigste probleem dat ik tegen kwam was dat wanneer opensense na zijn bootmenu was doorgestart de shell 1,5 character buiten het beeld stond. Dit heb ik kunnen oplossen om de volgende 3 regels in de config file te zetten: (via het beelscherm OSD uitlijnen werkt niet)

/boot/loader.conf.local

vesa_load="YES"
hw.vga.textmode=1
kern.vt.fb.default_mode="1024x768"

Het was wel een zoek klusje en test klusje van 1.5 uur  ;D

maar dit is niet nodig als je een config terug zet, daarna kijk je waarschijnlijk toch nooit meer direct op de output van de firewall hdmi port.

wat heb ik nu over:

Sophos SG330 REV 1 - VGA output
12GB DDR
128 GB SSD + de originele SSD met Sophos software factory default
8 x copper 1g
2 x sfp  slot 1g
0 x oortjes voor in het 19inch rack (deze kon ik niet meer terug vinden)

Ongebruikte nieuw in doos Sophos SG330 REV 2 - HDMI output (was backup als de REV 1 zou sneuvelen)
12GB DDR
originele SSD met Sophos appliance
8 x copper 1g
8 x copper 1g insteek module
2 x sf p slot 1g
2 x sfp  slot 10g


de REV 2 is alleen een keer zo lang als de REV 1, dus die had ook nooit in de meterkast gepast.
Misschien kan ik er iets mee op het werk doen.

kortom,

het is mooi om te zien hoe deze software zonder problemen op de Sophos firewalls kan draaien.

bedankt voor de tijd die jullie in het lezen van dit bericht hebben gestoken.

mvg,

Michel L.

SG330 rev 1

Er zijn 2 utp kabels die niet correct zijn aangesloten aan de rj45. Deze lopen onder het huis door en moeten nog een keer vervangen worden. De isolatie is niet meer zo flexi als het was. Projectje voor de winter.

SG125 rev 3

#2
Hi Sy,

Thank you for the info.
I've set is up in your way.

Kind regards,

Michel
#3
Zenarmor (Sensei) / Zenarmor and Suricate together?
July 27, 2024, 04:56:36 PM
Dear OPNsense users,

Maybe this question has been asked before, but I couldn't find it when searching.

Here's what I want to know:

Do you still need Intrusion Detection if you're running a Zenarmor home license?

Today, I removed the MongoDB database and configured Zenarmor to use Elasticsearch. During this process, I was asked which interface I wanted to protect.

Previously, I had it set to the LAN interface, which includes various sub-interfaces.

Is it smarter to set it to the WAN interface?

And what should I do with the Intrusion Detection that's included in OPNsense? Should I also set this to an interface?

My firewall appliance has enough processing power and memory to run both, but is it advisable?

I hope someone can point me in the right direction.

Thank you in advance.

Kind regards,

Michel