Skrivet av monoleg:
Intressant. Måste säga att jag har inte följt utvecklingen av pfsense på senaste. pfboxen min har tuggat på i snart tio år, blir bara reboot vid uppdateringar. OPNsense har jag inte gett mig in på än, har velat testa det en längre tid men som sagt pfsense har funkat så pass bra så man blir för lat för att testa något annat då det bara funkar så att säga.
Ja, det är en intressant utveckling. Vi får se om, och i så fall exakt hur detta i så fall sker. De har nämnt det lite för många gånger i olika sammanhang för att det ska vara ett skämt, även om de ursprungligen publicerade en bloggpost om det 1 april 2024. Det är också väldigt logiskt.
https://www.netgate.com/blog/pfsense-software-embraces-change...
Ja, hittar man något som funkar bra så fortsätter man ju gärna använda det.
Skrivet av monoleg:
Får se nu hur det utvecklar sig om dom verkligen ska överge FreeBSD, vet inte ens anledningen varför dom ens funderar på gå över till något annat som du säger med alla resurser som dom har lagt på bsd, men dom har säkert en bra anledning? får nog sätta mig och söka lite på det under kvällen.
Det är ju inte säkert att de helt överger FreeBSD, men med tanke på hur traditionella FreeBSD-baserade projekt och företag antingen gått över (TrueNAS Scale, där TrueNAS Core knappt utvecklas längre) eller breddar sig till Linux (Juniper JunOS Evolved) så är det nog smart att inte begränsa sig till FreeBSD.
Skrivet av monoleg:
Routing prestandan i OPNsense har jag noll koll på som sagt, vet inte om dom har nu samma problem i PFsense vid högre hastigheter, men o andra sidan känns det inte jätteintressant för mig iaf, då det kommer ta lång tid innan jag har tillgång till sådan hårdvara x)
Men helt klart intressant att dom får ut den hastigheten direkt på samma hårdvara i VyOS, 25Gbit/s låter fantastiskt.
Nej, jag vet inte heller om det är specifikt för OPNsense eller om det även gäller pfSense.
Skrivet av monoleg:
Sitter och små läser lite om VyOS atm, och det ser väldigt lockande ut.
En av sakerna dock jag uppskattar med PFsense och openWRT är ju att båda har funnits sedan början av 2000-talet, känns väldigt stabilt när projekt har en sån lång historia. För mig betyder det en hel del iaf.
Ja, VyOS är trevligt. Det har bara ett CLI dock, inget grafiskt gränssnitt, vilket många hemanvändare förmodligen inte är lika bekväma med. Kör det hemma för tillfället.
VyOS som projekt är visserligen betydligt nyare än pfSense och OpenWrt, men det är ju samtidigt en fork och vidareutveckling av Vyatta som funnits sedan tidigt 2000-tal.
Även EdgeOS som Ubiquiti använder på den legendariska EdgeRouter-serien är en fork av Vyatta, så det finns en hel del likheter när det gäller hur uppdateringar och konfiguration hanteras, samt även CLI:t. VyOS har dock sett en massa utveckling sedan projektet skapades, medan EdgeOS mestadels har stått still.
Skrivet av monoleg:
Iaf oavsett vad man än väljer att köra med så är jag rätt säker på att PFsense/OPNsense/VyOS el openWRT kommer alltid vara bättre än allt annat som erbjuds till vanliga konsumenter oavsett om det är asus/tp-link/huawei el alla 100-tals märken som finns där ute. Kan inte låta bli och tänka på alla routrar som inte har tillgång till uppdateringar längre el helt enkelt inte är uppdaterade av användaren själva där folk resonerar "well det funkar, varför ska jag bry mig" sen visar det sig att routern är kapad och tillhör ett botnätverk el något i den stilen x)
Ja, det håller jag med om. De första tre är ett ypperligt sätt att få avancerad funktionalitet till ett rimligt pris. OpenWrt är ett utmärkt sätt att få en välfungerande mjukvara till konsumentroutrar och liknande, särskilt de med begränsad hårdvara. Det körs ju på diverse andra nätverksprylar också, exempelvis på en del PON transceivers och liknande samt har åtminstone historiskt varit grunden för en del tillverkares egen mjukvara. Jag betraktar det som ett väldigt viktigt projekt i ekosystemet av flera anledningar.
Skrivet av monoleg:
*Edit ja det stämmer, om du skall bygga ihop en PFsense burk så se till att du/ni har ett nätverkskort som stöds, regeln brukar vara (inte alltid ofc) satsa på ett intel nic så slipper man oftast mycket huvudvärk. Har köpt båda mina nic ifrån gg serverparts (inte via tradera, via hemsidan) har funkat väldigt bra.
Ja, på det sättet är det ju lite som när folk bygger en Hackintosh. Tycker dock att den typen av begränsningar är ett problem för ett nätverks-OS.