• Välkommen till ett uppdaterat Klocksnack.se

    Efter ett digert arbete är nu den största uppdateringen av Klocksnack.se någonsin klar att se dagens ljus.
    Forumet kommer nu bli ännu snabbare, mer lättanvänt och framför allt fyllt med nya funktioner.

    Vi har skapat en tråd på diskussionsdelen för feedback och tekniska frågeställningar.

    Tack för att ni är med och skapar Skandinaviens bästa klockforum!

    /Hook & Leben

Den inkluderande tråden om open source!

Tack för svar! Jag fick kolla på ett par andra videos för att fatta. När man skapar VLANS i PFSense så tilldelar man dessa ett interface ex OPT1 och OPT2 och även en default gateway med motsvarande IP som ditt VLAN ID. Det är i alla fall smartast att ge dem samma namn så att ditt VLAN med ID 10 får en default gateway på 192.168.10.1 osv. Vidare aktiverar man DHCP och ställer in DHCP range. När man sedan har ett gäng med VLANS så är det i inställningen till brandväggen som det går att öppna upp trafik mellan olika VLANS efter behov. Det verkar inte vara särskilt krångligt. På unifi gäller det sedan att skapa VLANS och tilldela dessa motsvarande ID som skapades i PFSense samt att tilldela rätt port i switchen till rätt VLAN eller om trafiken går mellan t ex PFSense och switchen öppna upp denna port så att den accepterar all VLAN trafik (trunk port). Det kommer bli lite meckigt men samtidigt skoj. Jag tror jag har en bra plan nu. Jag ska även ställa in en gammal router med medföljande instruktioner så att familjen snabbt kan koppla om nätverket till ett helt basic nätverk om VLAN-nätverket börjar trassla när jag är borta. Det har hänt ett par gånger och det är ju trevligt för familjen att inte förlora tillgång till internet och TV när jag inte kan felsöka.
Lite sen att svara, men tänk dig att ett VLAN är en egen kabel.
Alla kablar kopplas ihop i brandväggen.
Brandväggen behöver en ip för varje kabel om dom skall kunna kommunicera sinsemellan.
Brandväggen måste även vara inställd för att routa mellan VLAN interfacen, (släpp iaf igenom ping obehindrat).
Klienter kan ingenting om VLAN, därför måste en "klientport" på switch etc vara VLAN-"otaggad".
Alla switchar, AP brandväggar etc skall konfigueras att skicka VLAN-"taggad" trafik på portar som kopplar ihop dom.

Det kan även vara fördel att sätta en ip på varje vlan i switcharna för att felsöka.
 
Lite tillägg, det som gör det hela lite komplicerat är att tillverkare kan kalla dom olika termerna lite olika, Cisco vs HPE till exempel.
Men förstår man konceptet brukar det lösa sig.
 
Lite sen att svara, men tänk dig att ett VLAN är en egen kabel.
Alla kablar kopplas ihop i brandväggen.
Brandväggen behöver en ip för varje kabel om dom skall kunna kommunicera sinsemellan.
Brandväggen måste även vara inställd för att routa mellan VLAN interfacen, (släpp iaf igenom ping obehindrat).
Klienter kan ingenting om VLAN, därför måste en "klientport" på switch etc vara VLAN-"otaggad".
Alla switchar, AP brandväggar etc skall konfigueras att skicka VLAN-"taggad" trafik på portar som kopplar ihop dom.

Det kan även vara fördel att sätta en ip på varje vlan i switcharna för att felsöka.
Alltid tydliga svar från dig :) Jag komplicerade till det lite i onödan när jag ställde frågan eftersom jag satt och kollade på en bra video om en kille som byggde ett cisconätverk i terminalen, men efter att jag undersökt det vidare så klarnade det. Jag behöver i stort sett göra på samma vis som jag redan har gjort på nuvarande brandvägg men se till att programmera switcharna rätt. Jag lämnar trunkade portar till AP, brandvägg, unifi controller och mellan 2 switchar. I övrigt ställer jag in övriga portar som accessportar med motsvarande VLAV-tag. Jag får se om jag behöver ändra native-tagen på switchen också? Sen ska jag försöka skruva till brandväggen också men det blir ett senare problem.
 
Snart kan jag kliva ut ur gruvan och förhoppningsvis fortfarande vara en gift man 😅

Det har hänt mycket på nätverksfronten här hemma, jag får be om att återkomma senare.
F6B2E0B1-6F00-479C-9DC2-75ED1B31A0BD.jpeg
 
Som sagt, ut ur gruvan var det. Jag har tyvärr en tendens att grotta ner mig kanske lite för mycket i datorgrejer för att det ska vara sunt. Men det går i vågor och nu har jag haft en rejäl uppgradering på nätverksfronten samt även utrensning av gammal elektronik som jag tydligen gärna sparar på. Det viktigaste som har hänt är en ny brandvägg med introduktion av VLAN på switchar som klarar av att hantera VLAN.

Brandväggen är som vanligt PFSense men på bättre hårdvara. Tidigare körde jag på i3, nu kör jag på Xenon med AES-NI som är viktigt. Jag har även installerat snort, squid och framför allt pfBlockerNG på brandväggen. pfBlockerNG-devel lastar ner blocklistor till höger och vänster och ersätter även PiHole som jag annars hade tänkt att köra. Jag har också bytt ip-range från standard 192.168.1.1 och det har inneburit en hel del extraarbete med omprogrammering av enkla script på min och frugans dator. Regelbundet kör våra laptops rsync till TrueNAS 1 som senare backar upp detta till TrueNAS 2.

På TrueNAS kör jag som sagt replication task mellan två boxar, Unifi Controller i Ubuntu Docker på admin vlan, Plex och Nextcloud på data vlan, IOT grejer (robotdammsugare) på IOT vlan, gäster på Guest vlan mm. I brandväggsreglerna på PFSense kontrolleras vad som kan snacka med vem eftersom Ciscoswitcharna jag installerade inte är level 3 switchar. För övrigt var det switcharna som bjöd på den största utmaningen med att sitta och programera dem i trånga utrymmen, byta ut native vlan från 1 till valfri vlan, förstå sig på taggade och otaggade trunkar osv osv. Nä, det var verkligen frustrerande ibland men nu tror jag att jag har en robust nätverkslösning hemmavid, om än något overkill. En annan trevlig funktion med Nextcloud är att familjens telefoner backar upp sina bilder till TrueNAS boxarna när de får möjlighet. Frugans iPhone har ju varit kroniskt överfull men nu har den äntligen bantats ner rejält eftersom vi kan stänga av iCloudsync och radera gamla bilder, ca 11000.

Frugan och dottern har också fått uppdaterade laptops med MXlinux och även jag har uppdaterat min backup dator, en gammal Thinkpad med trasigt batteri, med samma distro.

På TrueNAS1 har jag installerat Ubuntu i VM som också kör Docker men där har jag inte syncat några program ännu, förutom hello world!. Om ni har några tips på några roliga projekt så säg till. Jag har funderat på att eventuellt köra någon thin client server eller Homeassistant.

Jag har fortfarande inte haft tid att installera homeassistant på en RPi4 men det kommer. Med tanke på hur manisk jag kan bli med dataprojekt, till och med jag har tröttnat på allt meckande nu, så har jag lovat frugan att jag endast får pilla på HA på kvällen när allt annat är under kontroll. Det verkar förnuftigt!
 
Som sagt, ut ur gruvan var det. Jag har tyvärr en tendens att grotta ner mig kanske lite för mycket i datorgrejer för att det ska vara sunt. Men det går i vågor och nu har jag haft en rejäl uppgradering på nätverksfronten samt även utrensning av gammal elektronik som jag tydligen gärna sparar på. Det viktigaste som har hänt är en ny brandvägg med introduktion av VLAN på switchar som klarar av att hantera VLAN.

Brandväggen är som vanligt PFSense men på bättre hårdvara. Tidigare körde jag på i3, nu kör jag på Xenon med AES-NI som är viktigt. Jag har även installerat snort, squid och framför allt pfBlockerNG på brandväggen. pfBlockerNG-devel lastar ner blocklistor till höger och vänster och ersätter även PiHole som jag annars hade tänkt att köra. Jag har också bytt ip-range från standard 192.168.1.1 och det har inneburit en hel del extraarbete med omprogrammering av enkla script på min och frugans dator. Regelbundet kör våra laptops rsync till TrueNAS 1 som senare backar upp detta till TrueNAS 2.

På TrueNAS kör jag som sagt replication task mellan två boxar, Unifi Controller i Ubuntu Docker på admin vlan, Plex och Nextcloud på data vlan, IOT grejer (robotdammsugare) på IOT vlan, gäster på Guest vlan mm. I brandväggsreglerna på PFSense kontrolleras vad som kan snacka med vem eftersom Ciscoswitcharna jag installerade inte är level 3 switchar. För övrigt var det switcharna som bjöd på den största utmaningen med att sitta och programera dem i trånga utrymmen, byta ut native vlan från 1 till valfri vlan, förstå sig på taggade och otaggade trunkar osv osv. Nä, det var verkligen frustrerande ibland men nu tror jag att jag har en robust nätverkslösning hemmavid, om än något overkill. En annan trevlig funktion med Nextcloud är att familjens telefoner backar upp sina bilder till TrueNAS boxarna när de får möjlighet. Frugans iPhone har ju varit kroniskt överfull men nu har den äntligen bantats ner rejält eftersom vi kan stänga av iCloudsync och radera gamla bilder, ca 11000.

Frugan och dottern har också fått uppdaterade laptops med MXlinux och även jag har uppdaterat min backup dator, en gammal Thinkpad med trasigt batteri, med samma distro.

På TrueNAS1 har jag installerat Ubuntu i VM som också kör Docker men där har jag inte syncat några program ännu, förutom hello world!. Om ni har några tips på några roliga projekt så säg till. Jag har funderat på att eventuellt köra någon thin client server eller Homeassistant.

Jag har fortfarande inte haft tid att installera homeassistant på en RPi4 men det kommer. Med tanke på hur manisk jag kan bli med dataprojekt, till och med jag har tröttnat på allt meckande nu, så har jag lovat frugan att jag endast får pilla på HA på kvällen när allt annat är under kontroll. Det verkar förnuftigt!
Det verkar riktigt seriöst, kul!
Det tar alltid 25 gånger längre tid att sätta upp saker från scratch när man skall uppdatera och införa nytt. Förshoppningsvis är det bra lite handpåläggning som behövs i framtiden när grunden är bra lagd från början.
pfBlockerNG verkar vara ett riktigt bra projekt.
Som kuriosa så har jag ett par kunder där all trafik från kinesiska ip-adresser är blockerat, kanske att det gällde hela asien med, minns inte riktigt.
Det blev iaf betydligt mindre brus i loggarna.
 
Har någon erfarenhet av TrueNAS core vs scale? Jag kör core med docker i en Ubuntu VM, bl a Plex men får problem då jag ska streama 4K och högre. Jag vill pilla in en GPU så att det går bättre att streama men det verkar som om det är enklare att få det att funka i scale som kör sina appar i containrar kontrollerad av Kubernetes om jag fattat saken rätt. Är det värt att konvertera till scale? Kanske går det smidigare att köra Docker då?
 
Tillbaka
Topp