Keresés

Új hozzászólás Aktív témák

  • vampire17

    addikt

    Most epitettem at az otthoni VyOS tuzfalam opnsense-re. Eloszor vacillaltam pfsense es opnsense kozott, de vegul opnsense lett, a nyitottsaga miatt es mert sokkal gazdagabb funkciokban mint a pfsense (pl wireguard alapbol van, a ketfaktoros auth is egyszerubbnek tunt opnsense-el)

    A VyOS-el foleg teljesitmeny problemaim voltak. Gigabites netem van, de kb 400/400 mbit-nel tobbet nem tudtam kipreselni a vyos-bol. Nem tudom, hogy konfig hiba miatt-e, vagy ennyit tud az en hardveremen. Opnsense-el kijon a kb 600/600 mbit (Ez nalunk a max amugy, ez is csak az esti orakban)

    A masik a rengeteg plusz az opnsenseben, ami elcsabitott. A beepeitett let's encrypt+HAproxy modul segitsegevel nem kell tobbet szenvednem a self-signed oldalaim (radarr, sonarr, a serverem cockpit felulete, proxmox, qbittorrent felulete, etc...) alando kerdezgeteseivel (persze lementhetem a certeket, de ez igy tisztabb erzes :) ), illetve kifele is jobb ugy forwardolni, ha trusted cert. van. (plusz ha mar rajta van a ddns cimen a trusted, self-signedet ugye mar nem tudok)

    Egyeduli "szivfajdalmam", hogy a freebsd miatt el kell bucsuznom egy darabig a kernelbe forgatott wireguard-tol... pedig mar csak par het lett volna... (meg meg amig a Vyos-ba beleteszik, masik 1-2 ev ... :D ) bar ugy tudom, bsd kernelbe is keszul mar.

    [ Szerkesztve ]

Új hozzászólás Aktív témák