Måste man ha 2 nätverkskontakter på brandväggen - wan och lan?

Permalänk
Medlem
Skrivet av mavicxp21:

Jag tycker du ska testa med VLAN. Kolla sedan om du får tag i ett bra prissatt USB-Nic. Så testar du det med.
Du kommer att lära dig massor.

Ja inte fel förvisso. Kanske är en bra början tills en dator är införskaffad..?

Skrivet av mavicxp21:

Under tiden kan du hålla utkik efter en dator som du har möjlighet att stoppa i lite extra nätverkskort i. Ex TP-link kort kostar ca 150 spänn. I en dator kan du även stoppa i extra disk i raid för NAS ändamål.

Sedan beroende på vilken brandväggs programvara du vill köra så kan du lägga olika lan på olika nätverkskort.

Jag har hela tiden tänkt att jag ska ha en extern enhet pga det är säkrare än att dela enhet med tex nas eller andra grejer. För på sikt har jag plan på att skaffa en nas/dator som oxå kan hantera blue iris (tänkt för övervakning utomhus hemma).
Då är detta kanske är ett bra alternativ att skaffa en dator som både har opnsense, nas, home assistant osv? Men antar man får köra det som vm's då?
Men så slipper man allt för många snurrandes enheter iaf..

Permalänk
Medlem
Skrivet av maDa:

Köp absolut inte Netgear GS105E. Hade en sådan själv. Kan endast hanteras med något utdaterat Adobe Air-skräp.

Jag har haft en GS108E och den hade vanligt (skit*) web gui, men antar att det finns olika revisioner av dem.

Skrivet av MB:

Jag har hela tiden tänkt att jag ska ha en extern enhet pga det är säkrare än att dela enhet med tex nas eller andra grejer. För på sikt har jag plan på att skaffa en nas/dator som oxå kan hantera blue iris (tänkt för övervakning utomhus hemma).
Då är detta kanske är ett bra alternativ att skaffa en dator som både har opnsense, nas, home assistant osv? Men antar man får köra det som vm's då?
Men så slipper man allt för många snurrandes enheter iaf..

Om du vill köra många saker på samma maskin inkl storage så kolla på truenas scale https://www.truenas.com/docs/scale/ . Men jag är lite emot att rekommendera zfs till folk som aldrig hört talas om det. Det är awesome för rätt ändamål men kommer med massa begränsningar som kan vara irriterande som hemanvändare. Så kolla även på unraid https://unraid.net/pricing som dock inte är gratis. Alternativt kör det på rocky https://rockylinux.org/ och lös allt "själv".

Personligen sluta jag köra brandvägg på samma hårdvara som annat pga när det väl strular så vill man gärna ha internet och resten av familjen verkar tro att internet är lika självklart som att solen går upp varje dag.

*web gui går att använda, ju mindre man vet om nätverk desto enklare är det nästan. Är man van med Cisco/Juniper/Extreme/HPE/etc så stör man sig på hur dessa enkla switchar presenterar saker.

Permalänk
Medlem
Skrivet av varget:

Personligen sluta jag köra brandvägg på samma hårdvara som annat pga när det väl strular så vill man gärna ha internet och resten av familjen verkar tro att internet är lika självklart som att solen går upp varje dag.

Är det ren hårdvarustrul du menar? För alla separata funktioner som maskiner kör bör väl isåfall köra på en egen VM? Dvs strular home assistant eller något annat så bör ju inte det andra påverkas utan det ska ju fortfarande ha internet.
Jag har väl tänkt att köra det separat med en dedikerad enhet för brandvägg. Men för det ekonomiska planet/el priser så hade ju en enhet varit mer prisvärt däremot.

Permalänk
Medlem
Skrivet av MB:

Är det ren hårdvarustrul du menar? För alla separata funktioner som maskiner kör bör väl isåfall köra på en egen VM? Dvs strular home assistant eller något annat så bör ju inte det andra påverkas utan det ska ju fortfarande ha internet.
Jag har väl tänkt att köra det separat med en dedikerad enhet för brandvägg. Men för det ekonomiska planet/el priser så hade ju en enhet varit mer prisvärt däremot.

Inser att jag kanske var lite kort. Jag började köra router på egen server när jag fick bredband ~2000. Då var det inte inga virtuella maskiner. Så när jag tänker tillbaka på detta så är det inte helt relevant mot hur man gör saker idag. Mycket senare hade jag en server jag körde kvm på som hade minnesproblem. Hängde sig typ 1 gång i månaden och den vägrade boota om efter det. Tog mig länge att hitta att det var minnet. Memtest sa inget. Sen har vä mina servar varit mer lek miljöer vilket påverkar hur ofta jag behövt boota om saker. Så det är kanske inte representativt för hur man kan ha det.