Recent posts

#1
German - Deutsch / Re: Hardware für 10gbit
Last post by Patrick M. Hausen - Today at 11:09:46 AM
Quote from: trixter on Today at 09:44:35 AMWenn es nur um Home-Use geht würde ich nach 10G Kupfer-Hardware schauen - das spart gefummel mit SFPs und Glasfasern und hält die Kosten in Grenzen und die Verfügbarkeit ist gut.

Da bin ich anderer Meinung, aus Erfahrung. 10GBASE-T verbraucht irrsinnig viel Strom und wird auch entsprechend heiß. Es kann dir bei Switchen mit SFP+ passieren, dass man deshalb keine 2 Kupfer-Module direkt nebeneinander betreiben soll.

SFP+ im Gerät und DAC-Kabel sind im Moment der beste Weg bezgl. Stromverbrauch und Einfachheit. Aber auch Glas ist noch deutlich besser als 10GBASE-T.
#2
26.7 Series / Re: Certificate has no "Purpos...
Last post by Monviech (Cedrik) - Today at 11:04:44 AM
If it's about ACME issued certificates, e.g. with the os-acme-client plugin, it's best if you open an issue here so the Maintainer of the plugin can see it.

Right now it's unclear if the ACME client persists these certificates wrong to the trust store, or the trust store fails to parse them correctly.

https://github.com/opnsense/plugins/issues

It could also be a core issue here:

https://github.com/opnsense/core/blob/f95e81516ee0e2fb184f06bb7f858d3dd45da9cc/src/opnsense/mvc/app/library/OPNsense/Trust/Store.php#L417-L440

If ECDSA only has a Digital Signature, "cert_type" could stay empty I assume.

Elliptic Curve secp384r1 makes the certificate use an ECDSA key.

extractPurpose() logic expects Digital Signature plus either Key Encipherment or Key Agreement, so the ECDSA cert probably through without a cert_type.

You can try an issue here: https://github.com/opnsense/core/issues
#3
26.7 Series / Re: Certificate has no "Purpos...
Last post by sommer920471 - Today at 10:51:15 AM
The cert was issued already in the previous version. Therefore, the machine already had a reboot.
#4
German - Deutsch / Re: Hardware für 10gbit
Last post by trixter - Today at 09:44:35 AM
Da gehe ich mit Patrick, 10G Brutto sind nicht 10G Netto.

Nur weil der Provider mit 10G wirbt, sind das nicht 10G hinter deren Anschluss.
Da gehen gerne noch Header für deren internes Klimbim ab: Gerne machen die noch internes VPN zu deren Hardware inkl Keepalives etc.
Hilft auch mal nach deren MTU zu fragen, sonst wird das Netto noch kleiner.

Wenn man etwas "intelligentes" zum Schutz von außen möchte, gehe ich ebenfalls mit Crowdsec und DNS-Blacklists wie Hageci, das ist guter Basis-Schutz, der erstmal nichts kostet.

Wenn es nur um Home-Use geht würde ich nach 10G Kupfer-Hardware schauen - das spart gefummel mit SFPs und Glasfasern und hält die Kosten in Grenzen und die Verfügbarkeit ist gut.
Es sei denn, man möchte gerne lernen wie es mit Glas-Technik läuft..
#5
Hi,

We certainly are planning to introduce a DEC900 series desktop product based on the same specifications, but due to supply chain challenges we haven't introduced it yet. Not 100% sure if it will arrive this year, could also be early next year.

Best regards,

Ad
#6
German - Deutsch / Re: Neues setup - Fragen zur S...
Last post by trixter - Today at 09:07:45 AM
Quote from: JeGr on August 11, 2026, 05:47:55 PMOb man mit dem dynamischen IPv6 Kram glücklich wird, hängt wahrscheinlich eher von den Disconnect-Timeouts ab, also wann es ne Trennung gibt. TDSL sollte ja theoretisch nur noch so grob alle 3-6 Monate eine machen - da kann das dann gut funktionieren. Wie oft sie das v6 Prefix ändern, weiß ich nicht, da gibt es auch Anbieter, die da Hardcore alle 24h nen neuen Prefix announcen und dann macht v6 wenig Spaß :/

Naja, das kann man ja über DDNS übergehen, das läuft ja selbst für Lite-Anschlüsse mitlerweile brauchbar.
Ist doch für die Finger auch angnehmer DNS zu nutzen als eine v6-Adresse ;)
#7
Hello,

As the title implies: are the plans to introduce a desktop model of a DEC39xx?
#8
German - Deutsch / Re: Zentrale Verwaltung mehrer...
Last post by trixter - Today at 08:58:10 AM
vielleicht würde sich etwas differenzierteres wie OpnManager anbieten?

Frage mich allerdings warum es ein zweites Managementsystem braucht?
So teuer ist die BE doch nun auch nicht...

Denke auch dass eine Firma mehr Ressourcen und ein größeres Interesse hat am Ende etwas brauchbares anzubieten.

Vielleicht macht es mehr Sinn zu versuchen sich am eigentlichen Projekt zu beteiligen?
#9
German - Deutsch / Re: OPNSense 26.7.2 mit Drayte...
Last post by Z80ACPU - Today at 08:53:54 AM
Hallo meyergru,
vielen Dank. Ich denke, ich werde das Taggen der opnsense überlassen.
Dann kann ich mich auch exakt an die Anleitung halten.

LG
Wolfgang
#10
German - Deutsch / Re: Frage zum Domain Namens-Ma...
Last post by trixter - Today at 08:52:10 AM
Man kann das auch per VPN lösen:

baust einen Splittunnel für Außen und lässt dir den eigenen VPN pushen - mit dem kann man machen was man will.
Zusätzlich ist der Weg ins Heimnetz safe.

Somit nutzen alle Clients (drinnen wie draußen) diese DNS (zb unbound) und man kann so viele Domains aufmachen wie man will. Man kann sogar Domains überblenden, damit gewisse Dienste umgeleitet werden.

Natürlich ist das nichts für gewerblichen Einsatz - aber für den ambitionierten Home-User vielleicht angenehmer, da man unabhängig von Externen wird.