- Liittynyt
- 19.08.2017
- Viestejä
- 99
Tässä iski into viritellä kotiverkko kuntoon, kun erehtyi katsomaan pfSensen hehkutusta Youtubesta ja lukemaan täällä foorumia. Avovaimo myös valittaa nurkissa pyörivästä johtohässäkästä niin on sekin hyvä syy päivittää.
Nettiyhteys on 1000/200 ethernet nousulla kerrostaloasuntoon. Kytkentäkaappiinhan nykyinen Asus RT-AC88U ei mahdu, eikä tuolta langaton verkko mihinkään kuuluisi, joten purkki on nyt keskeisessä huoneessa, josta sitten paluu kytkentätaululle hallitsemattomaan kytkimeen langallisille laittelleille jaettavaksi. Raspberry pi mahtui toki kytkentäkaappiin, jolla pyörii mm. Plex server ja Samba. Sinänsä mitään vikaahan tässä järjestelyssä ei ole ollut.
Palomuuri/reititin toimintaan olisi tarkoitus laittaa siis pfSense. Tuolla pfSense langassa näyttää olevan hyviä vaihtoehtoja dedikoidun raudan suhteen, mutta hinnat alkavat olla jo lähellä uuden sukupolven NUCeja (nurkissa olis muistit ja levy valmiiksi), joissa löytyy kaksi verkkoliitäntää. Tehoa on kuitenkin sen verran, että ajattelin ajaa pfSensen Proxmoxin päällä, jolloin rinnalle saisi vielä linuxin pyörittämään raspin tehtävät ja kaikenlaista muuta mukavaa. Muutenkin olisi mielenkiitoa säätää kunnon virtuaalialusta samalla.
Ajatuksena olisi hankkia myös hallittava PoE-kytkin (Ubiquiti) ja UniFi AP:t. OpenVPN tulee olemaan myös jatkossa käytössä. Ja kamat on siis tarkoitus saada mahtumaan tuonne kytkentäkaappiin. NUC ja pieni kytkin sinne pitäsi mittojen mukaan mennä.
Sitten kysymyksiä:
1. Miten tuo NUC+proxmox+pfSense kannattaa konfata? Jos yksi NIC menee WAN ja yksi LAN käyttöön niin eikö silloin täydellä kaistalla netistä ladattaessa nopeus kärsi, jos käyttää samaan aikaan vaikka virtuaali linuxilla pyörivää sambaa? Onko tähän ratkaisu virittää VLAN? Saako sillä NUCilta nettin liikkumaan yhdellä portilla ja toinen jäisi proxmoxin/muiden virtuaalikoneiden käyttöön täydellä kaistalla?
2. Kannaataako kytkimissä ja AP:ssa mennä Ubiquitin tuotteilla vai onko jotain järkevämpää tarjolla?
3. Toimiiko Ubiquitin UniFi controller softa tällaisella konfiguraatiolla järkevästi tuolta virtuaalilinuxin päältä?
4. Onko tämän suuntaisessa suunnitelmassa yleensäkään mitään järkeä? Mitä pitää muuttaa?
Nettiyhteys on 1000/200 ethernet nousulla kerrostaloasuntoon. Kytkentäkaappiinhan nykyinen Asus RT-AC88U ei mahdu, eikä tuolta langaton verkko mihinkään kuuluisi, joten purkki on nyt keskeisessä huoneessa, josta sitten paluu kytkentätaululle hallitsemattomaan kytkimeen langallisille laittelleille jaettavaksi. Raspberry pi mahtui toki kytkentäkaappiin, jolla pyörii mm. Plex server ja Samba. Sinänsä mitään vikaahan tässä järjestelyssä ei ole ollut.
Palomuuri/reititin toimintaan olisi tarkoitus laittaa siis pfSense. Tuolla pfSense langassa näyttää olevan hyviä vaihtoehtoja dedikoidun raudan suhteen, mutta hinnat alkavat olla jo lähellä uuden sukupolven NUCeja (nurkissa olis muistit ja levy valmiiksi), joissa löytyy kaksi verkkoliitäntää. Tehoa on kuitenkin sen verran, että ajattelin ajaa pfSensen Proxmoxin päällä, jolloin rinnalle saisi vielä linuxin pyörittämään raspin tehtävät ja kaikenlaista muuta mukavaa. Muutenkin olisi mielenkiitoa säätää kunnon virtuaalialusta samalla.
Ajatuksena olisi hankkia myös hallittava PoE-kytkin (Ubiquiti) ja UniFi AP:t. OpenVPN tulee olemaan myös jatkossa käytössä. Ja kamat on siis tarkoitus saada mahtumaan tuonne kytkentäkaappiin. NUC ja pieni kytkin sinne pitäsi mittojen mukaan mennä.
Sitten kysymyksiä:
1. Miten tuo NUC+proxmox+pfSense kannattaa konfata? Jos yksi NIC menee WAN ja yksi LAN käyttöön niin eikö silloin täydellä kaistalla netistä ladattaessa nopeus kärsi, jos käyttää samaan aikaan vaikka virtuaali linuxilla pyörivää sambaa? Onko tähän ratkaisu virittää VLAN? Saako sillä NUCilta nettin liikkumaan yhdellä portilla ja toinen jäisi proxmoxin/muiden virtuaalikoneiden käyttöön täydellä kaistalla?
2. Kannaataako kytkimissä ja AP:ssa mennä Ubiquitin tuotteilla vai onko jotain järkevämpää tarjolla?
3. Toimiiko Ubiquitin UniFi controller softa tällaisella konfiguraatiolla järkevästi tuolta virtuaalilinuxin päältä?
4. Onko tämän suuntaisessa suunnitelmassa yleensäkään mitään järkeä? Mitä pitää muuttaa?