Vinn nätagg från Seasonic
Permalänk

Från EdgeRouter till OPNSense

Tjena!

Har tänkt flytta från min Edgerouter som ja varit otrolig nöjd med och den fungerar bra fortfarande men då ja vet att de finns vissa problem med flash minnet på dessa så tänkte ja väl mest att bygga en OPNSense i förebyggande syfte och även för att de är kul

Kommer köras på ITX mobo och 25w cpu, 16Gb ram och 120Gb SSD och något PIC-E NIC

Men min fråga är, om ja kör samma IP range och subnet, kommer allt fungera då bara? Smärtfritt?
Har nämligen både servrar, managerbar switch och dockers med fasta nummer ja helst inte krånglar med. Även selfhostade grejer som når utanför nätverket.

Sitter även med en Unifi AP för Wifi, denna ska väl heller inte va några problem med OPNSense?

Något annat att tänka på?

Oerhört tacksam för svar och tips

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Skrivet av KaptenSea:

Tjena!

Har tänkt flytta från min Edgerouter som ja varit otrolig nöjd med och den fungerar bra fortfarande men då ja vet att de finns vissa problem med flash minnet på dessa så tänkte ja väl mest att bygga en OPNSense i förebyggande syfte och även för att de är kul

Kommer köras på ITX mobo och 35w cpu, 16Gb ram och 120Gb SSD och något PIC-E NIC

Men min fråga är, om ja kör samma IP range och subnet, kommer allt fungera då bara? Smärtfritt?
Har nämligen både servrar, managerbar switch och dockers med fasta nummer ja helst inte krånglar med. Även selfhostade grejer som når utanför nätverket.

Sitter även med en Unifi AP för Wifi, denna ska väl heller inte va några problem med OPNSense?

Något annat att tänka på?

Oerhört tacksam för svar och tips

Har inte bytt från Edgerouter, men har kört OPNsense med Ubiquiti-APs i flera år nu och varit väldigt nöjd. Se till att du återskapar de regler som finns i Edgeroutern på din nya brandvägg, bara, så bör det funka fint.

Permalänk
Skrivet av Det Otroliga Åbäket:

Har inte bytt från Edgerouter, men har kört OPNsense med Ubiquiti-APs i flera år nu och varit väldigt nöjd. Se till att du återskapar de regler som finns i Edgeroutern på din nya brandvägg, bara, så bör det funka fint.

Tack för svar! Då ska de nog inte va några större bekymmer
Det är väl bara att installera (utan wan inkopplat) och koppla in en dator så kan ja confa allt utan att påverka mitt nuvarande nätverk? Ev får ja sätta fast IP på datorn bara?

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem

Om du kollar upp MAC-adressen på de enheter som *måste* ha samma IP-adress, så kan du ju skapa upp de automatiska DHCP-lånen redan från början.
Eller, som du säger, sätta fasta IP.

Förövrigt, känns lite overkill med den hårdvaran (vad nu 35W CPU är för nåt). Så vitt jag vet kan man inte köra docker eller annat på Opnsense, så det är lite outnyttjad hårdvara... Men är det ok för dig, så.

Opnsense kommer ju troligen köra DHCP-klient på WAN-sladden, den sätter du i nuvarande router. Och Opnsense kommer säkert köra DHCP-server på LAN-uttaget. Där kopplar du en dator och fixar all config. När du är klar så swappar du router/opnsense, och allt boooooorde funka.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Skrivet av mrTLU:

Om du kollar upp MAC-adressen på de enheter som *måste* ha samma IP-adress, så kan du ju skapa upp de automatiska DHCP-lånen redan från början.
Eller, som du säger, sätta fasta IP.

Förövrigt, känns lite overkill med den hårdvaran (vad nu 35W CPU är för nåt). Så vitt jag vet kan man inte köra docker eller annat på Opnsense, så det är lite outnyttjad hårdvara... Men är det ok för dig, så.

Opnsense kommer ju troligen köra DHCP-klient på WAN-sladden, den sätter du i nuvarande router. Och Opnsense kommer säkert köra DHCP-server på LAN-uttaget. Där kopplar du en dator och fixar all config. När du är klar så swappar du router/opnsense, och allt boooooorde funka.

Tack för svar!

Då kan ja koppla in WAN i switchen ja har och den datorn ja ska confa med i en lan port bara?
Ja precis, de kan ja ju göra redan från början

Ja egentligen är de lite overkill men ja har de liggande och lika bra att köra på detta och funkar de bra och ja är nöjd kan ja ju köpa en riktig OPNSense hårdvara senare. Just nu vill ja bara lära mig och få de att funka. Sen kan man väl bara köra en backup på denna och lägga in på nya hårdvaran?

Förövrigt så står 25W CPU för en CPU som max drar 25watt, alltså lågpresterande/energisnål jämfört med dagens man köper på kanske 95W Mer strömsnål än en miniPC många använder till pfsense/opnsense

Sen kan ja ju köra proxmox på den istället då och OPNSense virtuellt om ja vill nyttja all hårdvara

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem

Möjligen kommer du få en annan IP-adress från din ISP i och med att MAC-adressen på ditt WAN-interface ändras så länge du kopplar in WAN-porten direkt till din ISPs utrustning. För att undvika det kan du spoofa din gamla routers MAC-adress.

I övrigt bör det fungera rakt av så länge du konfigurerar den på motsvarande sätt.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av KaptenSea:

Tack för svar!

Då kan ja koppla in WAN i switchen ja har och den datorn ja ska confa med i en lan port bara?
Ja precis, de kan ja ju göra redan från början

Ja egentligen är de lite overkill men ja har de liggande och lika bra att köra på detta och funkar de bra och ja är nöjd kan ja ju köpa en riktig OPNSense hårdvara senare. Just nu vill ja bara lära mig och få de att funka. Sen kan man väl bara köra en backup på denna och lägga in på nya hårdvaran?

Förövrigt så står 35W CPU för en CPU som max drar 35watt, alltså lågpresterande/energisnål jämfört med dagens man köper på kanske 95W Mer strömsnål än en miniPC många använder till pfsense/opnsense

Sen kan ja ju köra proxmox på den istället då och OPNSense virtuellt om ja vill nyttja all hårdvara

Jag tänkte som så att det är overkill. En dator med 16GB minne och 128GB SSD, så det lär ju inte vara en helt gammal häck.
Å andra sidan, ligger den bara så...

Finns ju alltid spåret att köra Opnsense som LCX/Docker i Proxmox. Men det finns problem med den vägen också... "Vad händer om Proxmox strejkar vid uppstart efter strömavbrott, då har man ingen router..."

När jag körde Opnsense så försökte jag få in Unifi-controllern där. Det GÅR, men det slutade fungera med nån uppdatering, och jag lyckades inte få igång det igen... Nu kör jag UCG Ultra istället.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Medlem

Kör i proxmox som vm för easy backups och restore . Kört så i 3 år men kommer hoppa tilbaks tom en Unifi Fiber nu.

Permalänk
Skrivet av mrTLU:

Jag tänkte som så att det är overkill. En dator med 16GB minne och 128GB SSD, så det lär ju inte vara en helt gammal häck.
Å andra sidan, ligger den bara så...

Finns ju alltid spåret att köra Opnsense som LCX/Docker i Proxmox. Men det finns problem med den vägen också... "Vad händer om Proxmox strejkar vid uppstart efter strömavbrott, då har man ingen router..."

När jag körde Opnsense så försökte jag få in Unifi-controllern där. Det GÅR, men det slutade fungera med nån uppdatering, och jag lyckades inte få igång det igen... Nu kör jag UCG Ultra istället.

2014 köpte ja dom grejerna (Förutom hårddisk då) Så några år är de.

Ja har ett Proxmox cluster så risken att de skulle ligga nere är inte lika stor, risken finns ju men inget jag är orolig över
Och den risken du pratar om är ju lika stor på vilken hårdvara som helst, men ja förstår vad du menar.

Men då har ja min edgerouter som backup som är färdig confad att bara koppla in och starta upp

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem
Skrivet av KaptenSea:

Ja har ett Proxmox cluster så risken att de skulle ligga nere är inte lika stor, risken finns ju men inget jag är orolig över
Och den risken du pratar om är ju lika stor på vilken hårdvara som helst, men ja förstår vad du menar.

Men då har ja min edgerouter som backup som är färdig confad att bara koppla in och starta upp

Bor man själv, så det ju en sak. Men finns det nån därhemma som ska kolla på Skilda Världar på Netflix så är det jobbigt med icke-fungerande nätverk.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Skrivet av mrTLU:

Bor man själv, så det ju en sak. Men finns det nån därhemma som ska kolla på Skilda Världar på Netflix så är det jobbigt med icke-fungerande nätverk.

Och när den vanliga routern får en "strömpeak" efter strömavbrott så dör den och du har inget internet/nätverk. Eller mikron dör, eller kylen, eller kanske tvättmaskin. Som sagt de kan hända all elektronik efter strömavbrott. Så din anledning tycker inte ja är försvarbar för då ska du inte ha något inkopplat alls i vägguttaget

Sen finns de annat som absolut kan ställa till de genom att köra de virtuellt men de är ju inte de vi pratar om nu.

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem
Skrivet av KaptenSea:

Och när den vanliga routern får en "strömpeak" efter strömavbrott så dör den och du har inget internet/nätverk. Eller mikron dör, eller kylen, eller kanske tvättmaskin. Som sagt de kan hända all elektronik efter strömavbrott. Så din anledning tycker inte ja är försvarbar för då ska du inte ha något inkopplat alls i vägguttaget

Sen finns de annat som absolut kan ställa till de genom att köra de virtuellt men de är ju inte de vi pratar om nu.

Jag tycker liknelsen haltar en aning.
Om du kör din router som en virtuell maskin så är det 2 OS som riskerar att vara icke fungerande. Din (i exemplet) Proxmox kanske vägrar boota, samt att din Opnsense vägrar boota.
Med bara Opnsense på en enhet så är det bara 1 OS som riskerar att vara icke fungerande.
Dubbla antalet enheter, så dubblar du risken.

Rekommenderar du också RAID0?

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Skrivet av mrTLU:

Jag tycker liknelsen haltar en aning.
Om du kör din router som en virtuell maskin så är det 2 OS som riskerar att vara icke fungerande. Din (i exemplet) Proxmox kanske vägrar boota, samt att din Opnsense vägrar boota.
Med bara Opnsense på en enhet så är det bara 1 OS som riskerar att vara icke fungerande.
Dubbla antalet enheter, så dubblar du risken.

Rekommenderar du också RAID0?

Ja är med på vad du menar, men att de blir något korrupt på en dator med proxmox eller en dator med bara OPNSense är lika stor (eller liten), så resonemanget att de är sämre med PVE och virtuell router pga strömbortfall säger ja går inte ihop. De är ju ingen skillnad. Men om de lugnar dig lite, så kör ja batteribackup till mina PVE maskiner, så försvinner strömmen så stängs dom av lugnt och fint automatiskt.

Och ja jag skulle rekommendera RAID0 om behovet för de finns, de handlar ju om vad du är ute efter. Jag själv kör de på ett par cache diskar på min andra server. Förstår inte vad de har med saken att göra?

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem
Skrivet av KaptenSea:

Ja är med på vad du menar, men att de blir något korrupt på en dator med proxmox eller en dator med bara OPNSense är lika stor (eller liten), så resonemanget att de är sämre med PVE och virtuell router pga strömbortfall säger ja går inte ihop. De är ju ingen skillnad. Men om de lugnar dig lite, så kör ja batteribackup till mina PVE maskiner, så försvinner strömmen så stängs dom av lugnt och fint automatiskt.

Och ja jag skulle rekommendera RAID0 om behovet för de finns, de handlar ju om vad du är ute efter. Jag själv kör de på ett par cache diskar på min andra server. Förstår inte vad de har med saken att göra?

Det handlar inte om huruvida chansen är stor eller liten, det handlar om att om man gör på ett visst sätt så dubbleras chansen att det alls inträffar.
Dubblar du antalet OS, som man ju gör genom att köra Opnsense som virtuell i Proxmox, så ökar man risken för haveri med 2x.

Med RAID0-analogin:
Kör du 1st hårddisk så finns en viss beräknad tid den kommer att leva. MTBF kan man använda.
Kör du 2 diskar i din RAID0, får får du dubbel så stor risk för haveri, eller MTBF delat på 2 om så vill.
Med 3 diskar, 3 ggr större risk för haveri, eller MTBF/3. Dvs snittiden tills haveri på någon av 3 diskarna kommer att vara MTBF delat med 3.
Eller 4, eller 5 om man kör så många diskar. Därav att RAID0 inte är att rekommendera, för att ju fler diskar man kör desto större blir risken, och beräknad livslängd blir så mycket kortare.

Chansen att det inträffar är nånting helt annat, men den är alltid en faktor av hur många enheter som är inblandade, hårddiskar eller operativsystem. Faktor 1, 2 eller 3.. Eller x.

Alla kör som dem vill.
Personligen förlorade jag typ 4 TB film och tv i en Synology JBOD-konfig (=RAID0) med 2st 2TB-diskar. Åter: MTBF på en disk, delat med 2 eftersom varje enskild disk medför förlust av allt. Eller risken x2.
Efter dess lagrar jag data på enskilda diskar. Förlorar jag en så förlorar jag bara den. Nackdelen är dock att jag själv får styra datan till en disk med plats.

(Numera kör jag dock i Unraid-array där förvisso en disk kan haverera, men jag förlorar då bara den disken. Plus att jag har parity för att säkra något. Samt att jag åter bara ser 1st disk, fast datan ligger fysiskt på X antal.)

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Medlem

Större chans du kommer ha sönder opnsense , men kan backa direkt med en snapshot eller vm restore i proxmox vs installera upp en ny router och återläsa configuration .

Tror sistnämnde kommer störa din familjs Netflix mera 😂

Permalänk
Medlem
Skrivet av thesutex:

Större chans du kommer ha sönder opnsense , men kan backa direkt med en snapshot eller vm restore i proxmox vs installera upp en ny router och återläsa configuration .

Tror sistnämnde kommer störa din familjs Netflix mera 😂

Det tror jag också. Personligen tröttnade jag på att försöka "få-till-det" med Opnsense, och köpte en UCG Ultra istället.
Men det är en god idé med typ snapshots.

Min poäng i tråden är att de problem jag har beskrivit kanske aldrig inträffar, men chansen finns.
Bättre att aktivt välja att strunta i dem, än att stoppa huvet i sanden och bli överraskad.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Skrivet av mrTLU:

Det handlar inte om huruvida chansen är stor eller liten, det handlar om att om man gör på ett visst sätt så dubbleras chansen att det alls inträffar.
Dubblar du antalet OS, som man ju gör genom att köra Opnsense som virtuell i Proxmox, så ökar man risken för haveri med 2x.

Med RAID0-analogin:
Kör du 1st hårddisk så finns en viss beräknad tid den kommer att leva. MTBF kan man använda.
Kör du 2 diskar i din RAID0, får får du dubbel så stor risk för haveri, eller MTBF delat på 2 om så vill.
Med 3 diskar, 3 ggr större risk för haveri, eller MTBF/3. Dvs snittiden tills haveri på någon av 3 diskarna kommer att vara MTBF delat med 3.
Eller 4, eller 5 om man kör så många diskar. Därav att RAID0 inte är att rekommendera, för att ju fler diskar man kör desto större blir risken, och beräknad livslängd blir så mycket kortare.

Chansen att det inträffar är nånting helt annat, men den är alltid en faktor av hur många enheter som är inblandade, hårddiskar eller operativsystem. Faktor 1, 2 eller 3.. Eller x.

Alla kör som dem vill.
Personligen förlorade jag typ 4 TB film och tv i en Synology JBOD-konfig (=RAID0) med 2st 2TB-diskar. Åter: MTBF på en disk, delat med 2 eftersom varje enskild disk medför förlust av allt. Eller risken x2.
Efter dess lagrar jag data på enskilda diskar. Förlorar jag en så förlorar jag bara den. Nackdelen är dock att jag själv får styra datan till en disk med plats.

(Numera kör jag dock i Unraid-array där förvisso en disk kan haverera, men jag förlorar då bara den disken. Plus att jag har parity för att säkra något. Samt att jag åter bara ser 1st disk, fast datan ligger fysiskt på X antal.)

Nu känns de som vi byter ämne här Men ja är väl medveten om att det inte är nån säkerhet, men de är inte en direkt parity/raid heller egentligen. Vad händer om en till disk pajar när du återbygger nya disken?
Ja kör också unraid, med två parity. En cache pool i raid0 för skit som bara ska gå fort och en pool med raid1 för appdata/dockers.

Allt som verkligen är viktigt från proxmox/unraid körs de backup på till unraid och en gång i veckan körs de en backup på detta plus appdata till en offsite server.

Så ja har dubbla backuper på allt viktigt, dels hemma och dels offsite

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 38Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x
MISC PVE Cluster 3x i5-4570T 16GB@2133MHz 256Gb

Permalänk
Medlem
Skrivet av KaptenSea:

Nu känns de som vi byter ämne här Men ja är väl medveten om att det inte är nån säkerhet, men de är inte en direkt parity/raid heller egentligen. Vad händer om en till disk pajar när du återbygger nya disken?
Ja kör också unraid, med två parity. En cache pool i raid0 för skit som bara ska gå fort och en pool med raid1 för appdata/dockers.

Allt som verkligen är viktigt från proxmox/unraid körs de backup på till unraid och en gång i veckan körs de en backup på detta plus appdata till en offsite server.

Så ja har dubbla backuper på allt viktigt, dels hemma och dels offsite

Då skiter det sig. För mig då, jag har bara 1 parity-disk. Å andra sidan är det bara tv/film, hrm, f'låt Linux-ISOs och annat lätt-ersatt. Fast de diskar som inte har havererat har ju sin data kvar.
Men ja, den havererade och den som havererar under återställningen blir ju förlorade med blott 1 parity-disk.

Min cache ligger på SSD tillsammans med docker-datan, den datan kan ju skyfflas över med jämna mellanrum, minns inte vad backup-funktionen heter bara, sitter på jobbet. Kom ihåg att stänga av docker innan bara, den backupen lär inte kopiera aktiva docker-filer. Finns plugin för att göra det automagiskt har jag sett.

3-2-1-backup:
3 kopior, på 2 olika medium, varav 1 off-site. Tips för de som vill säkra sin data.

Visa signatur

// men vad vet jag, fråga en expert istället

Permalänk
Medlem
Skrivet av thesutex:

Kör i proxmox som vm för easy backups och restore . Kört så i 3 år men kommer hoppa tilbaks tom en Unifi Fiber nu.

Kör likadant, har snurrat smärtfritt flera år. Snapshot innan update för lätt rollback.

Permalänk
Medlem
Skrivet av KaptenSea:

Tack för svar!

Då kan ja koppla in WAN i switchen ja har och den datorn ja ska confa med i en lan port bara?
Ja precis, de kan ja ju göra redan från början

Ja egentligen är de lite overkill men ja har de liggande och lika bra att köra på detta och funkar de bra och ja är nöjd kan ja ju köpa en riktig OPNSense hårdvara senare. Just nu vill ja bara lära mig och få de att funka. Sen kan man väl bara köra en backup på denna och lägga in på nya hårdvaran?

Förövrigt så står 25W CPU för en CPU som max drar 25watt, alltså lågpresterande/energisnål jämfört med dagens man köper på kanske 95W Mer strömsnål än en miniPC många använder till pfsense/opnsense

Sen kan ja ju köra proxmox på den istället då och OPNSense virtuellt om ja vill nyttja all hårdvara

Rekommenderar absolut att köra Opnsense virtuellt OM du har behovet. Om du är känt med Proxmox från förr är det smidigt å oavsett går det smidigt att lära dig och mtp snapshot å pbs backup möjligheterna du får är det lätt att backa om du gör fel. Nu har du redan en dedikerad pc som firewall men beslutet är ditt. Du bör använda KEA-dhcp i Opnsense om du inte väljer att låta t.ex adguard eller pihole sköta dhcp. Du kan preconfa alla IP/mac-adresser i KEA innan du kopplar ur fin gamla setup. Crowdsec, unbound och clam AV är plugin i Opnsense som är trevliga att köra om din burk klarar det. Jag kör opnsense under Proxmox på min itx xeon 1265Lv5. Lycka till!

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Medlem
Skrivet av mrTLU:

Finns ju alltid spåret att köra Opnsense som LCX/Docker i Proxmox. Men det finns problem med den vägen också... "Vad händer om Proxmox strejkar vid uppstart efter strömavbrott, då har man ingen router..."

Jag kör OPNsense i en vm på proxmox.
Och jag skulle egentligen inte vilja rekommendera det för någon som inte vill ha krångel. Men om man är beredd med lite "meck" så är det bra hårdvaruutnyttjande