Suchergebnisse

  1. jmt

    ZFS + GELI führt zu Prüfsummenfehlern

    Hallo, ich brauche mal Eure Hilfe. Mein Homeserver hat ein Upgrade erhalten. Ein neues Board mit N100 und eine 20TB Platte zur Datenhaltung sollen einen Stromsparenden Server ergeben. Dazu kommen 32GB Ram und eine 1TB Nvme. Das System lief zunächst mit Proxmox ohne Probleme. Nachdem ich aber...
  2. jmt

    Welche Backup-Strategien verwendet ihr?

    Ich betreibe einen zentralen Server mit ZFS und sichere die Daten auf einen weiteren Server, der zumindest in einem anderem Raum steht. Ich bin dazu über gegangen, den zentralen Server ohne Plattenredundanz zu betreiben. Dafür ist mein Backup immerhin in einem RaidZ. Der Backup-Server zieht beim...
  3. jmt

    Stromverbrauch im idle optimieren

    Bei Deinem Verbrauch könnte eine PicoPSU, bzw. MiniiPSU interessant sein. Die bringen in dem Bereich gerne noch einmal 5W. Du musst halt Deinen Maximalverbrauch abschätzen. Die PicoPSU habe ich schon mit 160 W gesehen. PicoPSU 160
  4. jmt

    Was ist mit FreeBSD 14?

    Jetzt ist es endlich so weit! :)
  5. jmt

    iptables > pf

    Davon angesehen ist es immer schwierig, wenn man eine Transformation macht ohne die eigentliche Absicht dahinter zu kennen. Ich würde in beiden Fällen mit States arbeiten.
  6. jmt

    iptables > pf

    Ein großer Unterschied zwischen iptables und pf ist, dass bei iptables die erste passende Regel greift und bei pf die letzte. Einen unterschied macht dabei das quick Schlüsselwort. Dann wird der Filter bei passenden Paketen direkt verlassen. Ohne quick wäre es also: ext_if=ix0 # oder was auch...
  7. jmt

    Was ist mit FreeBSD 14?

    Der Tag, den Glen prophezeit, zieht sich aber schon ganz schön. Ich glaube nicht, dass das so förderlich ist, zumal man die Termine ja angekündigt hatte.
  8. jmt

    Diskusion: Sense vs Fritzbox oä bei Privatnutzern - vor und nachteile

    Seitdem mein Mobilfunkanbieter sein Netz auch über Wifi zustellt ist Festnest obsolet, trotz Funkloch. :)
  9. jmt

    Was ist mit FreeBSD 14?

    Kannst Du uns auch verraten, was das für eine große Überraschung sein soll? Vor allem wenn sie gar keine mehr ist...
  10. jmt

    Was ist mit FreeBSD 14?

    Hallo zusammen, ich warte nun seit Dienstag auf FreeBSD 14. Eigentlich möchte ich ein paar neue Jails erstellen und mit das Upgrade von 13.2 auf 14 ersparen. Angeblich fehlt nur das Announcement. Verzögerungen in der Beta oder den RCs sind ja "normal", aber nach dem Release Build? Wisst Ihr...
  11. jmt

    UFS vs. ZFS - Welches Dateisystem sollte ich auf dem Desktop nutzen?

    Wenn man HD-Gaming zufrieden ist, dann gibt es sogar einen PC für 600€. c't Budget Gaming
  12. jmt

    OpenBSD auf SD Karte mostley read only

    Also ich habe meine Shuttle DS67U mit Celeron 3855U noch einmal durchgemessen und war überrascht, welchen Unterschied Linux zu BSD bei dem Idle Verbrauch macht. Lag der Verbrauch im Idle unter Debian (Proxmox) noch bei 3,5-4W, so braucht FreeBSD 7-7,5W und OpenBSD 8-8,5W. Dabei macht der...
  13. jmt

    OpenBSD auf SD Karte mostley read only

    Also meine DS67U verbraucht mit 16GB Ram und 1TB Sata SSD 3,5 - 4 W idle.
  14. jmt

    Seafile und Matrix-Synapse auf einem Server betreiben?

    Du könntest die Installation mit Pythons venv erledigen. Dann hat jede Installation ihr eigenes Environment. Python venv
  15. jmt

    OpenBSD auf SD Karte mostley read only

    Wäre da nicht eine x86 Box besser? Die gibt es schon für deutlich weniger als 100€. Z.B. die Futros oder die von mir geliebten Shuttle.
  16. jmt

    Gast vlan NUR für Internet

    Ok, aber wo ist jetzt der Vorteil der rdomain in diesem Szenario? Wenn ich die outbound-rule aus der rdomain zum Internet nicht einschränke, dann ist die rdomain 0 offen. Wenn das nicht wäre, dann würde ich den Vorteil ja verstehen. Sieht es denn anders aus, wenn ich das egress interface auch in...
  17. jmt

    Gast vlan NUR für Internet

    Jetzt habe ich mehr als die beiden Netze. Dann lande ich in der Regel ja doch wieder bei der "Mars"-Tabellen, ohne die es hier ja gehen sollte. :)
  18. jmt

    Gast vlan NUR für Internet

    Ok, das wäre dann aber ein anderer Ansatz. Ich habe nur ein oder zwei Mal von der Verwendung von pair gelesen. Meist in sehr komplizierten Setups. Mein Versuch war es, ein Netzwerk komplett zu isolieren. Das Vlan 40 war auch neu und wurde außer einer VM nicht weiter verwendet. Ein Testnetzwerk...
  19. jmt

    Gast vlan NUR für Internet

    Ich habe mit der rdomain etwas gespielt und bin (in meinem Anwendungsfall) nicht wirklich überzeugt. Der Aufwand ist nicht unerheblich und meiner Meinung nach fehlt eine Steuerung beim Übergang von einer rdomain in eine andere. So kann ich anscheinend nur in rdomain 40 steuern, welche Adressen...
  20. jmt

    Gast vlan NUR für Internet

    Wie kann ich jetzt verhindern, dass man aus der rdomain 40 alle Adressen der anderen lokalen Netze erreichen kann? So ist das noch keine Abschottung, da eine Kommunikation zu z.B. 192.168.21.2 möglich ist. Ich sehe im pflog nur die Regeln der rdomain 40. Oder muss ich dazu den Internetzugang in...
  21. jmt

    Gast vlan NUR für Internet

    Ich habe jetzt eine funktionierende Version: anchor "arbeit" on rdomain 40 { block log match in log to 192.168.40.1 nat-to 192.168.21.1 rtable 0 pass in log proto udp to vlan40 port 53 rdr-to 192.168.21.1 rtable 0 keep state pass in log proto tcp to vlan40 port 53...
  22. jmt

    Gast vlan NUR für Internet

    Mit der pass out Regel erhalte ich ein Paket zurück. Auf dem Testrechern mit IP 192.168.40.2 mache ich ein dig @192.168.40.1 www.han.de. Mit der Regel sieht der Traffic wie folgt aus: 14:36:18.637960 192.168.40.2.28742 > 192.168.40.1.53: 41217+ [1au] A? www.han.de.(51) 14:36:18.638101...
  23. jmt

    Gast vlan NUR für Internet

    Smarthome hat die 192.168.201.0/24. Was ist das Problem mit der pass out Regel? Ich nehme sie erst einmal raus.
  24. jmt

    Gast vlan NUR für Internet

    Ok, Du haast es so gewoll ;): Meine pf.conf: # $OpenBSD: pf.conf,v 1.54 2014/08/23 05:49:42 deraadt Exp $ # # See pf.conf(5) and /etc/examples/pf.conf # increase default state limit from 10'000 states on busy systems set limit states 100000 # Block all Netbios service. 137=name...
  25. jmt

    Gast vlan NUR für Internet

    Ich habe das UDP-Problem weiter einkreisen können. Die Antwort erfolgt anscheinend vom "falschen" Port. Hier ein Dump mit Google: 11:35:44.713459 192.168.40.2.39462 > 8.8.8.8.53: 8614+ [1au] A? www.han.de.(51) 11:35:44.724184 8.8.8.8.53 > 192.168.40.2.39462: 8614 1/0/1 A 92.51.145.18(55) [tos...
Zurück
Oben