Kyllä minulla toimii IPv6 suoraan ilman mitään custom asetuksia.Eniten ihmetytti että IPv6 relay vaatii edelleen käsinsäätöä conffitiedostoihin, mutta kaipa tämä on Suomalaisten teleoperaattoreiden oma erikoisuus kun on rikottu IPv6.
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Kyllä minulla toimii IPv6 suoraan ilman mitään custom asetuksia.Eniten ihmetytti että IPv6 relay vaatii edelleen käsinsäätöä conffitiedostoihin, mutta kaipa tämä on Suomalaisten teleoperaattoreiden oma erikoisuus kun on rikottu IPv6.
Operaattorisi tarjoaa vain /60:sen? Tässä siis kyseessä DNA 5G josta ei tule mitää /56:sta ja on pakko käyttää IPv6 relay toimintoa.Kyllä minulla toimii IPv6 suoraan ilman mitään custom asetuksia.
Jaajaa. Itse en noista ymmärrä mitään, niin en osaa kommentoida relayn tarpeesta. Itsellä siis avoinkuitu liittymä ja operaattorina localnet.Operaattorisi tarjoaa vain /60:sen? Tässä siis kyseessä DNA 5G josta ei tule mitää /56:sta ja on pakko käyttää IPv6 relay toimintoa.
Heh, niin kuin viimeisimmässä pfSense-videossani avasinkin Netgate teki juuri sitä mitä pelkäsinkin. Päättivät lopettaa ilmaisen pfSense Plussan kolmannen osapuolen raudoilla. Onneksi to-do listalla on ainakin yksi jokerikortti.
Se ei vaan dependency hellin takia niin vain välttämättä onnistuja voi upgreidata SSL3:n
chain prerouting {
type nat hook prerouting priority security;
ip saddr 10.0.3.0/24 ip daddr != $RFC1918 ct mark set 0x1
ip saddr 10.0.3.0/24 ip daddr != $RFC1918 meta mark set ct mark
}
64 bytes from 1.1.1.1: icmp_seq=1 ttl=55 time=56.1 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=55 time=56.3 ms
64 bytes from 1.1.1.1: icmp_seq=5 ttl=55 time=56.0 ms
64 bytes from 1.1.1.1: icmp_seq=7 ttl=55 time=57.0 ms
64 bytes from 1.1.1.1: icmp_seq=9 ttl=55 time=56.0 ms
ip rule show
0: from all lookup local
32765: from all fwmark 0x1 lookup wireguard
32766: from all lookup main
32767: from all lookup default
ip route show table wireguard
default dev wg0 scope link
ip route show
default via 84.xxx.xxx.1 dev enp3s0f0 proto dhcp src 84.xxx.xxx.19 metric 100
10.0.3.0/24 dev lxcbr0 proto kernel scope link src 10.0.3.1
10.13.75.0/24 dev wg0 proto kernel scope link src 10.13.75.113
84.xxx.xxx.0/20 dev enp3s0f0 proto kernel scope link src 84.xxx.xxx.19 metric 100
Ei ole kokemusta. Uteliaisuuttani kävin sivuja vähän katsomassa. Ihan kovan luokan referenssejä näyttää olevan, joten varmasti toimiva systeemi. Konffaus näyttäisi ainakin pikaisen vilkaisun perusteella olevan täysin komentoriviä ja tekstitiedostojen editointia. GUI on kehitteillä. Nörttikamaa siis ainakin toistaiseksiOnko kokemuksia VYOS, onko mitenkää käyttökelpoinen ?
Vaiko enemmän linux nörtin ohjelma.
VyOS Networking Platform · GitHub
Toisaalta taas Cisco Merakia hehkutetaan nimenomaan sen graafisen käyttöliittymän helppoudesta. Asia varmasti jakaa mielipiteitä. Itse sanoisin että molemmilla on paikkaansa, riippuen käyttökohteesta.Noh, pelkällä komentorivillä sitä Ciscon (ja muiden enterprise firmojen) vehkeitä puukotellaan menemään, joten enempi tuo on askel ammatillisempaan maailmaan verrattuna näihin graafisiin xSense muureihin.
Ainahan sitä voi lyödä VyOS virtuaalikoneeseen ja kokeilla kuinka se taipuu.
Ja tähän lisäksi vielä eri valmistajien eri käytännöt komentorivipohjaisilla muuri/kytkinkäyttiksillä. Kesti melko pitkään edes jotenkuten muistaa eroavaisuudet Ciscon IOS, Extremen EXOS ja Juniperin JunOS interfeissien nostot/alasvedot. Aika monta cheat-sheettiä tuli kirjoiteltua opiskelujen ja CCNA aikana noita varten.Komentoikkunan ikuisena riesana on melko matala kynnys konfiguroida asioita väärin, kun varoituksia ei välttämättä tule ihan jokaisesta käskystä. Villi veikkaus että aina silloin tällöin kun puolet internetin palveluista ei toimi, muutokset on puskettu komentoikkunalla "herra haltuun"-menetelmällä.
Kanavaltani löytyy kokonainen video eri vaihtoehdoista ei hintakategorioissa 0€ - tuhannet eurot.Apuja.
Mimmosta purnukkaa suosittelisitte varmaankin OPsenselle. Tarvis 1gigan kuituun/sisäverkko giganen, muutama VLANI, VPN ja IDS/IPS kiinnostelis. Hinta/laatu huomioiden.
Kiitos, näitä jo katselin, mutta ne minusta huonosti vastasi kysymykseen mitä ko hintaluokan tuotteilta voi odottaa. Muuten hyvät videot.Kanavaltani löytyy kokonainen video eri vaihtoehdoista ei hintakategorioissa 0€ - tuhannet eurot.
Kiitos, mistä näitä kannattaa tilata?Itsellä on tollanen kiinalainen N100 + i226 -purkki. Ruuvasin 8 GB muistia ja aivan liian ison nvme-ssd:n lisukkeeksi. IDS/IPS WAN:lle Suricata ja VLANeille Zenarmor. Muisti maistuisi tuolle setille, mutta prossu lähes idlailee isommillakin liikennemäärillä. Tosin itellä ei oo gigasta uplinkkiä, pelkkä 600/30M tuhnu. En kyllä usko symmetrisen gigasen olevan iso ongelma.
edit: hinta tosiaan 170e + muistit&nvme. Tuskin paljon parempaa hinta/laatu-suhdetta on saatavilla.
Omani tilasin Aliexpressistä. Olisikohan muutaman viikon ollut paketti jossain limbossa ennenkuin lähti liikkumaan varastolta. Liekkö johonkin jonkun maan palautuslakeihin liittyvä viivyttely? Klarnan "maksa myöhemmin"-lasku ehti kilahtaa sähköpostiin jo hyvän ajan ennenkuin paketti lähti kiinasta... Lopulta kuitenkin kaikki oli hyvin, vaikka vähän ehti jo jännittämään, että vetikö kiinan poika höplästä.Kiitos, mistä näitä kannattaa tilata?
Tässä on sellainen rauta mitä melkein itsekin voisin ostaa:Kiitos, näitä jo katselin, mutta ne minusta huonosti vastasi kysymykseen mitä ko hintaluokan tuotteilta voi odottaa. Muuten hyvät videot.
Olennainen tekijä levyn kestolle on sen koko. Jos sinulla on tuossa kovin pieni levy, kuluvat kirjoituskerrat varsin nopeasti loppuun. Mitä suurempi levy, sen hitaammin se "kuluu".Sivuhuomiona, jos suunnittelee esim. keräävänsä NetFlowta, tai käyttävänsä muuta raskaammin logia tai metriikkaa keräävää toimintoa, suosittelisin harkitsemaan pyörivää levyä tai vähintäänkin MLC SSD:tä.
Nimim. kurkistin juuri OPNsense purkin levyn (joku ei nyt varsinaisesti mikään high-end 2.5" TLC SSD, kuitenkin ihan pakasta vedetty) SMART tietoja vajaan parin vuoden käytön jälkeen. NetFlow käytössä n. vuoden verran, muutama kuukausi Suricataa. Logit levylle normaalisti, ei ram diskiä /var tai /tmp hakemistoille. Kaksi käyttäjää, kymmenkunta erilaista tietokonetta ja verkkoyhteyttä käyttävää älylaitosta 400/40 yhteyden päässä.
Levyn ilmoittama life curve 59%, itselläni suurin levynraiskaaja vaikuttaisi olevan NetFlow joka kirjoittaa jatkuvasti tietokantaansa.
Tässä on sellainen rauta mitä melkein itsekin voisin ostaa:
HP ProDesk 600 G3 SFF i3-7100 3.9GHz 32GB 480GB SSD DVD Windows 10 Professional (Postarit Suomeen on 10€)
Luultavasti joku nappaa tuon jo lähi minuutteina.
Tässä on sellainen rauta mitä melkein itsekin voisin ostaa:
HP ProDesk 600 G3 SFF i3-7100 3.9GHz 32GB 480GB SSD DVD Windows 10 Professional (Postarit Suomeen on 10€)
Luultavasti joku nappaa tuon jo lähi minuutteina.
Miksi palomuurille tuollainen "iso" kone jossa on kaksi tuuletinta?Tässä on sellainen rauta mitä melkein itsekin voisin ostaa:
HP ProDesk 600 G3 SFF i3-7100 3.9GHz 32GB 480GB SSD DVD Windows 10 Professional (Postarit Suomeen on 10€)
Luultavasti joku nappaa tuon jo lähi minuutteina.
Tässä on sellainen rauta mitä melkein itsekin voisin ostaa:
HP ProDesk 600 G3 SFF i3-7100 3.9GHz 32GB 480GB SSD DVD Windows 10 Professional (Postarit Suomeen on 10€)
Luultavasti joku nappaa tuon jo lähi minuutteina.
Olennainen tekijä levyn kestolle on sen koko. Jos sinulla on tuossa kovin pieni levy, kuluvat kirjoituskerrat varsin nopeasti loppuun. Mitä suurempi levy, sen hitaammin se "kuluu".
Koska noin järeitä speksejä noin ”pienessä” koossa ei taida löytyä mistään noin 200€:lla?Miksi palomuurille tuollainen "iso" kone jossa on kaksi tuuletinta?
Virtualisoituna tulee tehdä nämä asetukset:Jaa-a, nyt on hiukan erikoinen.
Mac Mini i7 8gen, 64gb muistia ja Thunderbolt 3 väylässä kiinni Sonnet Solo10G SFP+ -palikka.
UTM virtuaalikoneessa nyt OPNsense. Kaikki sinällään toimii, softa pyörii todella sähäkästi yms, mutta testiympäristönä 150/50 5G-liittymästä tulee kytkimen ja OPNsensen pureskelemana läpi 0,5/1,5. Sama niin TP-linkin 10G kytkimellä kuin tänään varmuudeksi testiin haetulla Aruba-tuotteella.
Tarkoitus siis ajaa liikenne tuota 10Gb-putkea pitkin molempiin suuntiin, ja vain 1 nic käyttäen.
2 VLAN:a käytössä, VLAN 1 management/lan ja VLAN 100 WAN-porttina. OPNsensen päivitykset juoksivat mielestäni ns. täydellä nopeudella, mutta piuhalla kytkimessä LAN-puolella kiinni olevalle läppärille tosiaan etanavauhdilla.
Jos laitan 5G-purkin kiinni suoraan SFP+ palikkaan kupariadapterilla, nopeus on maksimit 150/50, kytkimeen yhteys testattu sekä adapterilla että DAC:lla.
Ideoita?
Ei apua tästä, kiitos silti. Tämä oli mennyt ohi vaikka jonkin verran aihetta on tullut tutkittuakin. WAN-puolelta otin IPv6 myös pois käytöstä, muuten kaikki on oletusasetuksin.Virtualisoituna tulee tehdä nämä asetukset:
Disable all off-loading settings in Interfaces ‣ Settings
Miksi palomuurille tuollainen "iso" kone jossa on kaksi tuuletinta?
1. kaikkien ei ole pakko tunkea palomuuria sinne jerrykannun kokoiseen peltikaappiin seinällä
2. kaikki eivät ole niin herkkähermoisia etteikö parin tuulettimen jokseenkin olematon kohina hukkuisi muun elämisen ja tekniikan aiheuttamaan taustameluun
3. kaikkien talous ei välttämättä kaadu 10-20W lisäykseen sähkötehossa
4. yrityskoneitten elinkaari on pitkä, varaosia ja esim. tietoturvapäivityksia (BIOS) saa pitkään
5. laajennettavuus ja päivitettävyys
6. usein varsin kustannustehokkaita hankintoja
Tuossa nyt muutamia syitä. Jos tarvitsee ja haluaa pienen ja äänettömän rungon niin sitten nämä tuskin on hänen valintansa.
En silti tuollaista palomuurikoneeksi suosittelisi, paljon kätevämpiäkin laitteita saa muutaman kympin enemmän maksamalla. Tietty ne ovat sitten kiinalaisia ja pitää hiukan tutkia ja harkita minkä niistä ostaa. Kuitenkin Saksan Amazonistakin niitä saa.1. kaikkien ei ole pakko tunkea palomuuria sinne jerrykannun kokoiseen peltikaappiin seinällä
2. kaikki eivät ole niin herkkähermoisia etteikö parin tuulettimen jokseenkin olematon kohina hukkuisi muun elämisen ja tekniikan aiheuttamaan taustameluun
3. kaikkien talous ei välttämättä kaadu 10-20W lisäykseen sähkötehossa
4. yrityskoneitten elinkaari on pitkä, varaosia ja esim. tietoturvapäivityksia (BIOS) saa pitkään
5. laajennettavuus ja päivitettävyys
6. usein varsin kustannustehokkaita hankintoja
Tuossa nyt muutamia syitä. Jos tarvitsee ja haluaa pienen ja äänettömän rungon niin sitten nämä tuskin on hänen valintansa.
En silti tuollaista palomuurikoneeksi suosittelisi, paljon kätevämpiäkin laitteita saa muutaman kympin enemmän maksamalla. Tietty ne ovat sitten kiinalaisia ja pitää hiukan tutkia ja harkita minkä niistä ostaa. Kuitenkin Saksan Amazonistakin niitä saa.
Toki jos tuon hinta olisi max. 100€ ja löytyisi jo sopiva toinen verkkokortti, niin ehkäpä sitten.
Tuotakin vähän turhaan pelätään, mulla alle 10v koneet on vienyt alle 20W.hyväksyy sen ehkä pikkusen isomman sähkönkulutuksen.
1. kaikkien ei ole pakko tunkea palomuuria sinne jerrykannun kokoiseen peltikaappiin seinällä
2. kaikki eivät ole niin herkkähermoisia etteikö parin tuulettimen jokseenkin olematon kohina hukkuisi muun elämisen ja tekniikan aiheuttamaan taustameluun
3. kaikkien talous ei välttämättä kaadu 10-20W lisäykseen sähkötehossa
4. yrityskoneitten elinkaari on pitkä, varaosia ja esim. tietoturvapäivityksia (BIOS) saa pitkään
5. laajennettavuus ja päivitettävyys
6. usein varsin kustannustehokkaita hankintoja
Tuossa nyt muutamia syitä. Jos tarvitsee ja haluaa pienen ja äänettömän rungon niin sitten nämä tuskin on hänen valintansa.
Matalan 4-porttisen verkkokortin <- tuollaisen käytetyn kun vielä jostain löytäisi
Torista löytyy tosin mun mielestä ylihintainen pommi ?Matalan 4-porttisen verkkokortin <- tuollaisen käytetyn kun vielä jostain löytäisi
No sitten valmistaja kyllä turhaan ylimitottaa laitteen 180w tehonlähteen kera.Tuotakin vähän turhaan pelätään, mulla alle 10v koneet on vienyt alle 20W.
Mittasin just Lenovo M710s kulutus 16G muistilla 16W muistia vähentämällä sais varmaan pari wattia pois.
Tuulettimet on lähes äänettömiä idle tehoilla, ongelma on pölyn keräys.
Prossutuulettimen vois poistaa pitäis vaan viritellä joku pyörimistunnistin. Poweri on vaikeampi pienten jäähdytyslevyjen takia.
Suuri ongelma on näiden SER laitteiden (Helsingissä) edullinen hinta tulee haalittua liikaakin
Mielenterveys alkaa pikkuhiljaa järkkyä.Jaa-a, nyt on hiukan erikoinen.
Mac Mini i7 8gen, 64gb muistia ja Thunderbolt 3 väylässä kiinni Sonnet Solo10G SFP+ -palikka.
UTM virtuaalikoneessa nyt OPNsense. Kaikki sinällään toimii, softa pyörii todella sähäkästi yms, mutta testiympäristönä 150/50 5G-liittymästä tulee kytkimen ja OPNsensen pureskelemana läpi 0,5/1,5. Sama niin TP-linkin 10G kytkimellä kuin tänään varmuudeksi testiin haetulla Aruba-tuotteella.
Tarkoitus siis ajaa liikenne tuota 10Gb-putkea pitkin molempiin suuntiin, ja vain 1 nic käyttäen.
2 VLAN:a käytössä, VLAN 1 management/lan ja VLAN 100 WAN-porttina. OPNsensen päivitykset juoksivat mielestäni ns. täydellä nopeudella, mutta piuhalla kytkimessä LAN-puolella kiinni olevalle läppärille tosiaan etanavauhdilla.
Jos laitan 5G-purkin kiinni suoraan SFP+ palikkaan kupariadapterilla, nopeus on maksimit 150/50, kytkimeen yhteys testattu sekä adapterilla että DAC:lla.
Ideoita?
Kyllähän se tehon kulutus kasvaa kun kone paahtaa täysillä, jonka lisäksi samaa poweria käytetään myös muissa laitteissa, ja riittävän pitkän eliniän varmistamiseksi teholähde vielä ylimitoitetaan.No sitten valmistaja kyllä turhaan ylimitottaa laitteen 180w tehonlähteen kera.
Desktop-PC power supply 180 Watt original for Lenovo ThinkCentre M710S (10M7/10M8/10NC/10QT/10R7) - sparepartworld.com (ipc-computer.eu)
Oletko tarkistanut hallittavan kytkimen monitoroinnista, että VLAN-harjoitus ei saa aikaan looppausta, mikä tehokkaasti romuttaa perffin olemattomiin, noin yhtenä potentiaalisena root cause -mahdollisuutena? Itsellä oli joskus monen monta vuotta sitten tuon kanssa pientä säätöä, mutta yksityiskohtia en enää muista. Omassa lankaverkossa ei mitään fyysistä looppausta voi syntyä, toki mukana oli ja on myös wifi.Samat konffit soveltaen tuohon Aruban Instant-On kytkimeen, sama laiha lopputulos.
Koitin mun "HTPC" versiolla 2x yle areena hdr tehokulutus n.32w eli jos reitittimeen haluaa 4k videotoiston erillisellä näytönohjaimella niin alustasta riippumatta tehoa kuluu.No sitten valmistaja kyllä turhaan ylimitottaa laitteen 180w tehonlähteen kera.
No sitten valmistaja kyllä turhaan ylimitottaa laitteen 180w tehonlähteen kera.
Desktop-PC power supply 180 Watt original for Lenovo ThinkCentre M710S (10M7/10M8/10NC/10QT/10R7) - sparepartworld.com (ipc-computer.eu)