OPNsense ersetzt USG-PRO-4 (davor: USG-P-4 ersetzt FRITZ!Box und Sophos)

Es gibt 35 Antworten in diesem Thema, welches 13.704 mal aufgerufen wurde. Der letzte Beitrag () ist von awmst4.

  • Wie messt ihr den Stromverbrauch?

  • knapp über 100....geht ja noch....bei mir sieht es schlimmer aus.

    Aber für den direkten Vergleich isses echt doof.

    Hab ja mit UniFi keinen direkten Mehrwert zu vorher.

    Ah, doch: ne Menge Kohle investiert 😳🥴



    😂

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Homematic

    Ok schau ich mal ob unser smarthome system rademacher das auch hat :winking_face:

  • Deswegen schalte ich mein NAS ab, da spare ich mir um die 60W :grinning_squinting_face:

  • Deswegen schalte ich mein NAS ab, da spare ich mir um die 60W :grinning_squinting_face:

    Ich lasse meine NAS auch nicht Nonstop laufen, das Teil braucht nachts nicht an sein, wenn es eh keiner nutzt.

    Ruhemodus um Mitternacht und PowerOn dann wieder um 17 Uhr, Freitags um 15 Uhr - nur am Wochenende läuft die durch, da mache ich Backups auch in die Cloud

  • Ich hab u.a. das timeshift und Aufnahmen meiner VU+ Box drauf laufen.

    Ich nehm auch mal mitten in der Nacht etwas auf.



    /Edit:


    Grad meine DSL Zuleitung ersetzt weil n Tick zu kurz.


    Version 1:

    Mit M3 Scotchlok-Verbinder verbunden, 2 Einzeladern.


    Version 2:

    Mit M3 Scotchlok-Verbinder verbunden, verdrillte Einzeladern (zu dünn?).


    Kabel 4x2x0,6

    Scotchlok machen eigentlich ab 0,35 mit...


    Version 1:





    Version 2:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

    Einmal editiert, zuletzt von kleinp ()

  • Ich habe mein DSL per Ethernetkabel "verlängert". Dadurch ist vernünftig geschirmt. Vorher/Nachher-Messungen habe ich aber leider nicht gemacht.

  • Da mein Vigor im Schrank verbaut ist, habe ich die TAE-Dose verlängert. Als "Telefoner" hat man alles daheim :grinning_squinting_face: :grinning_squinting_face:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • So,

    bei mir steht ein Wechsel von 1&1 zur Telekom ins Haus.

    Magentazuhause XL (VDSL 175)


    Hab den Vigor 165 im Einsatz, hab so rund 150 m/bit.


    Kann ich den mit dem Magenta weiternutzen? Also erstmal rein technisch...?

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • So, gestern war es soweit.


    Wechsel von 1&1 zu Telekom. Selbes Produkt, selbe Leitung; kein Technikertermin notwendig.


    Ich hatte mir den falschen Termin notiert, ging von nächster Woche aus :grinning_squinting_face: :grinning_squinting_face: :grinning_squinting_face:

    Irgendwann gestern kam von der Fritzbox (als IP-Client im Netz), dass keine Rufnummer registriert ist.

    Daraufhin nachgelesen: Termin heute :winking_face:


    Als Vigor erstmal vom Netz genommen, übern Controller ein Backup gemacht und los gings...


    Da man keine 2 WAN-Zugänge einrichten kann und dann nach belieben umschalten (nur Loadbalancing oder failover) habe ich quick&dirty den vorhandenen WAN-Eintrag (inkl. dyndns-Einträgen) einfach gelassen und nur die Zugangsdaten geändert.

    Von 1&1 auf Telekom.


    Benutzername wird aus Anschlusskennung (12 stellig) + Zugangsnummer (12 stellig) + Mitbenutzer (4 stellig) + @t-online.de zusammengesetzt.


    1111111111112222222222223333@t-online.de


    Passwort = "Persönliches Kennwort"


    Beides per Post zugeschickte Zugangsdaten, wie bekannt.


    Ich hab dann zur Sicherheit meine USG-Pro-4 einmal Neugestartet, danach den Vigor wieder ans Netz genommen.


    Danach war ich sofort wieder online, völlig problemlos...

    Ich hab am Vigor nichts geändert, da es die selbe Kupferleitung bis zur Telekom ist...

    SNR ist bei 4 (DL) / 8 (UL), Leitung ist mit 149/43 im Vigor.

    Telekom hat mir einen Vertrag mit 150 / 40 angeboten, passt also :thumbs_up:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Hab jetzt 1,5 Tage damit verbracht, die USG gegen eine OPNSense (auf APU6B4-Hardware) auszutauschen.


    Die Firewall hab ich mit einigen Tutorials & nachlesen eingerichtet.

    Noch nicht final, aber so, dass es läuft. 1-2 Firewall Regeln haben mir 2-3 graue Haare mehr beschert, aber mittlerweile läufts.


    Dann kam erstmal UniFi :angry_face:


    Ich weiß nicht, wie oft ich die ganze Geschichte "vergessen / resettet / adopted" habe...


    Wenn mal alle Geräte da waren (1x US-24, 2x US-8, 2x APs) ging das DHCP nicht durch.

    Das war gestern ein Abend ohne WLAN... Da hat der Haussegen mächtig geknarzt :unamused_face:



    Heute nochmal alle Geräte "vergessen" & reset per Taster.

    Vor dem adopten hab ich dann noch ein VLAN 192.168.1.0/24 angelegt inkl. DHCP-Server.


    Der DHCP-Bereich wurde nicht benutzt aber alle Geräte wurden gefunden und eingebunden. Aber in meinem LAN mit passender IP (per DHCP).



    Mein Setup schaut jetzt so aus:


    T-DSL = Vigor 165 = OPNSense @ APU6B4 = US-24


    Das teste ich jetzt mal ein paar Tage / Wochen und schau dann weiter...


    Einrichten muss ich noch:

    - VPN (inkl. Site2Site)

    - Web-Proxy

    - Reverse-Proxy freigeben (nginx @ proxmox)

    - etc.

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Nach einigen Tagen probieren / testen / schauen habe ich heute die OPNsense auf Werkseinstellungen zurückgesetzt und nach meinen Bedürfnissen neu eingerichtet.

    Dazu hatte ich mir im Vorfeld ein Word-Dokument erstellt und dort alles nötige inkl. Screenshots aufgelistet.



    Darunter dann die Screenshots und, falls nötig, Anmerkungen






    So ein Word-Dokument kann ich nur wärmstens empfehlen, gerade wenn man Neueinsteiger in einem Thema ist.


    Das habe ich bei meiner Proxmox-Installation gesehen:

    Mit so einer Hilfe geht im Falle eines Crash`s nichts verloren.

    Gerade, wenn man irgendwelche Sonderlösungen für sich hat.

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Ich hatte bisher meine Telefonie ausser Acht gelassen :winking_face:


    Ich telefoniere einfach zu wenig über`s Festnetz.

    Die Tage hätte ich mal ein Testfax an mich zuhause schicken wollen und das hat natürlich nicht geklappt :smiling_face:


    Die Funktion ohne Firewall Regeln:


    Von extern & intern:

    Telefon klingelt, nach abheben kein Gesprächspartner zu hören / ich werde nicht gehört.



    Also heute mal dran gemacht:


    Ports an die Fritzbox weiterleiten und eine "outbound" Regel erstellen. Fixe IP (oder statisch vergeben via DHCP) mal vorausgesetzt.


    Unter Firewall = NAT = Outbound muss umgestellt werden auf „Hybrid outbound NAT rule generation“


    ubiquiti-networks-forum.de/attachment/17229/


    Nur so können eigene Regeln angelegt werden.


    Hier eine neue Regel anlegen:


    Interface WAN
    Source Adress Single host or Network
    [IP der Fritzbox]
    Translation Target Interface Adress
    Static Port Haken setzen (wichtig)
    Description SIP an Fritzbox




    Danach unter Firewall = NAT = Port Forward eine Regel für SIP anlegen


    Interface WAN
    Protocol TCP/UDP
    Destination port Range from 5060 (SIP) to 5060 (SIP)
    Redirect target IP Single host or Network
    [IP der Fritzbox]
    Redirect port 5060 (SIP)
    Description SIP an Fritzbox



    So kann ich nun wieder telefonieren und Fax verschicken :winking_face:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Jaja der liebe SIP Port :grinning_squinting_face: 3CX hatte da zum Glück eine gute Doku, welche Ports alle frei sein müssen.

  • kleinp

    Da hatte ich letzte Woche auch viel Spaß damit!

    Das Gemeine daran: Du kannst auch eine Portfreigabe machen, dann läuft das Gespräch genau 10sec. --> Du Testest und alles ist Gut, bis die Frau telefonieren will! :face_with_rolling_eyes:


    Aber, man lernt nie aus :winking_face_with_tongue: