Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Hmm, en tiedä, mitä tilauksesi sisältää, mutta aikanaan omani hankin Saksasta (shop.meconet.de) hintaan 196e sisältäen: toimitus UPS:llä, apu2d4, kotelo, 16GB mSATA SSD, virtalähde, SATA-kaapeli. Minusta nuo hinnat on edelleen pysyneet samalla tasolla.Tilasinpa itsekin tuollaisen APU2D4:n Ebaystä saksalaiselta myyjältä realsofteeshop, 258EUR posteineen oli hinta. Omaan käyttöön ehkä vähän ylimitoitettu, mutta eipä tuo ihan heti vanhene. Pääasiallinen tarkoitus on saada VPN-yhteys kuntoon. Tähän asti kikkaillut SSH:lla ja port forwardingilla.
Sekosi pfSense kokonaan. Poistin Freeradiuksen oletus sertit kun olin tehnyt omat ja ne oli käytössä. Pistin koneen boottiin niin ei noussu ylös. Koneeseen näyttö ja näppis kiinni niin iso määrä erroreita eikä ottanut mitään käskyjä vastaan.Mulla on ollu Wifissä käytössä Radius EAP-TTLS (pfSense FreeRadius). NAS/Client laitteena Asus ROG Rapture GT-AC5300.
Muutin tuon EAP-TLS kun se kait turvallisempi.
802.1X Overview and EAP Types
Aikamoista säätämistä noitten sertien kanssa
Nyt on käytössä MacBook Pro 2017 ja iPhone XS laitteissa. Logia Macbookista noin tunnin välein
Logia pfSensessä:
May 6 18:06:40 radiusd 7160 (6) Login OK: [XXXXXX] (from client GTAC5300 port 95 cli XXXXXXXXXXXX)
Jotain ohjetta:
User Management — Using EAP and PEAP with FreeRADIUS | pfSense Documentation
Täytyy ajaa noilla parilla laitteella kovaa testiä ja jos toimii vakaasti niin ottaa sitten kunnolla käyttöön
Windows 10 ja EAP-TLS. Vähän hankalampi ottaa käyttöön kuin Applen laitteilla. Tämä projekti valmisSekosi pfSense kokonaan. Poistin Freeradiuksen oletus sertit kun olin tehnyt omat ja ne oli käytössä. Pistin koneen boottiin niin ei noussu ylös. Koneeseen näyttö ja näppis kiinni niin iso määrä erroreita eikä ottanut mitään käskyjä vastaan.
Ei auttanut kuin asentaa uusiksi ja tiputtaa config. Freeradiuksen ja OpenVPN joutui määrittämään uudestaan.
Eli jotain vikaa mulla on tuossa ollu kun ei meinannu onnistua esim. pakettien asennus aikaisemmin.
No nyt on taas kunnossa. Radius EAP-TLS (WIFI) todettu vakaaksi eli toimii macOS, iOS ja tvOS laitteilla. Pitäis vielä virittää se Windows 10 koneeseen.
Menee vähän OTksi, mutta kysyn silti:
Laitoin APU4C4n tilaukseen, yksi LAN-portti enemmän kuin APU2D4ssa + 2x SIM-korttipaikka. PCIe-paikat on myös konfattu erilailla. Kysymys load balancingista, miten onnistuu pfSensellä useamman WAN-yhteyden (4G) niputtaminen? Riittääkö APUn teho siihen? Tarkoitus yhdistää ainakin 2, mutta onnistuuko 3 WAN-yhteyttä softan puolesta?
Tarve suurelle kaistalle, 4 läppäriä, 5-6 tablettia, pöytätietokone ja muutama kännykkä. Näillä ajetaan Youtubea pitkin päivää, web-selausta ja parilla tietokoneella pelataan useampi tunti päivässä. Pöytätietokoneelle pitäisi myös priorisoida kaistaa/vasteaikaa. WAN-yhteydet tulee omilla modeemeilla (Huawei 525 ja 5186).
APU2 1Gbit throughput on pfSense (configuration instructions)Samat linkit katselin läpi, eli onnistuu. Tehot ilmeisesti riittää myös tuossa APU4C4ssä, DHL rahdilla 199€ Suomeen (laite, kotelo, virtalähde) + AElta pari 64Gb mSATA SSDtä 15€ kpl.
Nämät eivät käy?Oliko missään opensource muurissa kunnollista toteusta QoS:lle? esim. pakettien DSCP liputus portin/ip/yms perusteella sisään tulevassa interfacessa ja jonotus ulos menevässä? Vanha Juniper mölyää ja uudet ovat hinnoissaan sekä vähän nihkeemmällä lisensoinnilla
D-Link DUB-1312 USB3-verkkokortti kanssa tunnistuu.Kokeilin juuri pfSense 2.4.4:ssä "ASIX Elec. Corp. AX88179" USB3-Eth -sovitinta, jota on satunnaisesti käytetty Windows 10:ssä, Rasperry Pi 3B+:ssa ja ensimmäisessä hostissa myös sillattuna VirtualBoxin Ubuntuun. Hyvin tunnistui pfSenseen, tosin koska käytössä on myös LTE USB/Wifi-mokkula niin jotain extroja usb-drivereita voi olla apuna.
ugen0.3: <D-Link Elec. Corp. D-Link DUB-1312> at usbus0
axge0: <NetworkInterface> on usbus0
ue0: <USB Ethernet> on axge0
Lähinnä kiinnosti minkä tutkimiseen aikaa kannattaa käyttää. Pitänee demota VM:ssä Pfsenseä, Netgaten oma SG-1100 purkki taitaa loppupeleissä olla edullisimmasta päästä jos ei SER raudasta meinaa rakentaa?
Mistäs tuon SG-1100:n saisi edukkaimmin ? Alkoi kiinnostamaan, vaikka olekin tykästynyt openwrt:hen.
Lopetin jahkaamisen ja tilasin Teklagerilta APU2 vehkeen. Valitsin vielä pfsensen openwrt:n sijaan. En ottanut WiFiä, vaikka houkutteli. Taidan valjastaa tuon vanhan openwrt reitittimen wifi AP:ksi.Open-Source APU2 taitaa olla hieman halvempi, joksikin ei saa "virallista" pfSenseä. Itse ostin omani Teklagerilta.
Lähinnä kiinnosti minkä tutkimiseen aikaa kannattaa käyttää. Pitänee demota VM:ssä Pfsenseä, Netgaten oma SG-1100 purkki taitaa loppupeleissä olla edullisimmasta päästä jos ei SER raudasta meinaa rakentaa?
SG-1100 (Rauta perustuu ESPRESSObin:iin Marvell ESPRESSObin | An SBC Unlike Any Other)
APU2-lauta Teklagerilta (kuten jo ehdotettiin)
Qotom-purkki Aliexpressistä tai eBaystä
Shuttle DS-sarjalaiset
fitlet2 <- kenties hienoin toteutus jos budjetti on venytettävissä
Parhaat pfSense-videot löytyvät Lawrence Systemsin YT-kanavalta: Lawrence Systems / PC Pickup
Kenties paras video liittyen alkukonfiguraatioihin:
Poikkeuksellisesti DNS:n osalta asettaisin CloudFlaren DNS:n käyttöön ja estäisin sisäverkon clienttien DNS-requestit muualta kuin pfSensestä.
Kenties paras video liittyen alkukonfiguraatioihin:
Itse mietin myös noita Wifi mahdollisuuksia, mutta päädyin jättämään pois. Lähinnä sen takia, että niitä periaatteessa tarvitsisi kaksi kappaletta jos haluaa 2.4GHz ja 5GHz verkot yhtäaikaa käyttöön.Onko kenelläkään APU2/pfSense purkissa wle200nx WLAN korttia käytössä? Tilasin Teklagerin wle200nx wireless WiFi kitin toimitus vasta kesäkuun alussa ja odotellessa kiinnostaisi kuulla kokemuksia toimivuudesta.
Päivitetty. Kunhan v2.5:stä tulee ensimmäinen release valmiiksi, niin sen päivitystä varten täytyy tehdä nykyisen "tuotantopurkin" rinnalle jotakin muuta redundanssia, kuten toinen setup, virtualisoitu ympäristö tai vähintään toinen SSD.
Itse mietin myös noita Wifi mahdollisuuksia, mutta päädyin jättämään pois. Lähinnä sen takia, että niitä periaatteessa tarvitsisi kaksi kappaletta jos haluaa 2.4GHz ja 5GHz verkot yhtäaikaa käyttöön.
Once you go pfSense + Ubiquiti nanoHD....Onko kenelläkään APU2/pfSense purkissa wle200nx WLAN korttia käytössä? Tilasin Teklagerin wle200nx wireless WiFi kitin toimitus vasta kesäkuun alussa ja odotellessa kiinnostaisi kuulla kokemuksia toimivuudesta.
Once you go pfSense + Ubiquiti nanoHD....
Onko siis tiedossa jotain mikä rikkoo päivityksessä jotain, vai vaan isohko pelko siitä ?Päivitetty. Kunhan v2.5:stä tulee ensimmäinen release valmiiksi, niin sen päivitystä varten täytyy tehdä nykyisen "tuotantopurkin" rinnalle jotakin muuta redundanssia, kuten toinen setup, virtualisoitu ympäristö tai vähintään toinen SSD.
Ei. pfSense, erityisesti v2.4.4:n kolmannen patchin luulisi olevan kohtalaisen stabiilia kamaa. Terveellä epäluulollahan kannattaa suhtautua kaikkiin mahdollisiin päivityksiin, jotkan on tulossa sellaiseen purkkiin joka ei vaan saa mennä rikki, ainakaan rikkinäisen päivityksen takia.Onko siis tiedossa jotain mikä rikkoo päivityksessä jotain, vai vaan isohko pelko siitä ?
Eipä pfSensen päivityksiä muutenkaan kannata pelätä, kunhan config.xml on varmistettu ajoittain. Etenkin ennen päivityksen suorittamista. Tärkeintä on huolehtia ettei sotke pfSensea tarpeettomilla lisäreillä ja että config on varmistettu hyvään paikkaan. Sen jälkeen vaikka koko palomuuri "pyyhittäisiin kartalta", uutta asennusta kehiin ja conffis takaisin -> win.Onko siis tiedossa jotain mikä rikkoo päivityksessä jotain, vai vaan isohko pelko siitä ?
MItes yleisesti... Monet saitit huomaavat, jos käyttää selaimessa adblockkereita, mutta huomaavatko ne näitä reitittimelllä (pfBlockerNG) tehtäviä blokkeja ?
p.s. APU2 purkki on nyt lyöty tulille.
Tuo vaikuttaisi kyllä järkevältä. Onko vinkkejä mitä listaa kannattaisi käyttää ?pfBlockerNG:ta on muutenkin syytä käyttää mm. kyseenalaisten IP:iden torjumiseen "estä ainoastaan lähtevä liikenne bannattuihin IP-osoitteisiin"-säännöllä.
On. Laitan listat perusteluineen tänään/huomenna.Tuo vaikuttaisi kyllä järkevältä. Onko vinkkejä mitä listaa kannattaisi käyttää ?