Current status: Building a new version of #hbsdfw (a #HardenedBSD fork of #OPNsense ).
I"ll do a limited test deployment this week. If it works well enough, I'll publish it.
Current status: Building a new version of #hbsdfw (a #HardenedBSD fork of #OPNsense ).
I"ll do a limited test deployment this week. If it works well enough, I'll publish it.
Latest 𝗩𝗮𝗹𝘂𝗮𝗯𝗹𝗲 𝗡𝗲𝘄𝘀 - 𝟮𝟬𝟮𝟱/𝟬𝟰/𝟮𝟭 (Valuable News - 2025/04/21) available.
https://vermaden.wordpress.com/2025/04/21/valuable-news-2025-04-21/
Past releases: https://vermaden.wordpress.com/news/
I forgot to update this but I had been running it as an LXC listening on two internal OVS bridge ports for a while until I was playing around with OPNsense and realized they had a maltrail plugin. Now I'm monitoring traffic on the OPNsense WAN (not my public ISP WAN but a separate internal network) and the OPNsense LAN.
#malware #opnsense #homelab
The hardware was refurbished, including a quick analysis of the equipment. I quickly realized that modern and up-to-date network firewall firmware could be installed on both devices without much effort and high costs. Since #BSDRP , #OPNSense and #pfSense no longer support x86 (i586/i686) architectures, the choice fell on the current #OpenWrt and #DDWRT versions for x86 (i586/i686) architectures. 2/3
Bericht KW16:
- Mo: Inbetriebname mit #Heilein eines #Unifi #Netzwerk mit 72 Access Points und 13 Switches
- Di: Fortsetzung, Finalisierung, Firewall Regeln, Netzwerksegmentierung
- Mi: Fortsetzung, #Dokumentation muss sein, Diverses
- Do: Neuer DSL Anschluss, #OPNsense Updates. #SAP VMs per ZFS Snapshots auf andere #Server Hardware verschoben. Erstes #Teammeeting
- Fr: Feiertag
Highlight: Was haben wir eigentlich ohne #ZFS gemacht? Auch Industrie kann schick sein.
Frohe Ostern!
@gadgetboy nice hardware ! I use #Protectli hardware to get #Coreboot + TPM out of the box. A bit pricier but worth it IMO. Check this guy's #OPNsense playlists to get started (including Wifi): https://www.youtube.com/@homenetworkguy/playlists
My aging #Ubiquiti Edgerouter-X is failing. So, I spent 3 hours yesterday trying to set up a new #Unifi Gateway Max without success. I'm returning it.
I decided to just get a #miniPC with dual 2.5Gbe and install #Opnsense on it. (This guy: https://a.co/d/431PbIV)
I'm hoping it arrives early because I'm not sure the Edgerouter will last until next month. I've also never used Opnsense, so this will be another grand experiment.
Maybe I'll install it in a VM on Proxmox for now so I can FAFO.
Latest 𝗩𝗮𝗹𝘂𝗮𝗯𝗹𝗲 𝗡𝗲𝘄𝘀 - 𝟮𝟬𝟮𝟱/𝟬𝟰/𝟭𝟰 (Valuable News - 2025/04/14) available.
https://vermaden.wordpress.com/2025/04/14/valuable-news-2025-04-14/
Past releases: https://vermaden.wordpress.com/news/
Wie bringt man die Mitmenschen nur dazu, den Mailverkehr zu verschlüsseln? Stöhn...
Making use of another #maintenanceWindow and upgraded #opnsense to 25.1.5_4.
Boring as usual ;)
Ich habe das Update durchgeführt, und offenbar wurde dabei auch mein Router neu gestartet. Was mich gewundert hat: Normalerweise ertönt am Ende eines Reboots ein akustisches Signal. Dieses Mal hat es jedoch ungewöhnlich lange gedauert, bis das Signal kam. Zur Sicherheit den Router nochmals neu gestartet, aber auch dieser Vorgang hat deutlich länger gedauert als üblich. Zwischenzeitlich dachte ich schon, der Router hätte sich aufgehängt. Aber jetzt läuft alles wieder.
My #OpnSense router upgrade tanked today. However I managed to download an image with my phone as a hotspot and began the reinstall process ... Only to find that the installer was happy to use the existing settings off the hard drive! I'd like to thank whichever genius came up with that idea. It saved hours of fiddling around and Just Worked(TM) #BSD
DynDNS Howto Via OPNsense
Latest 𝗩𝗮𝗹𝘂𝗮𝗯𝗹𝗲 𝗡𝗲𝘄𝘀 - 𝟮𝟬𝟮𝟱/𝟬𝟰/𝟬𝟳 (Valuable News - 2025/04/07) available.
https://vermaden.wordpress.com/2025/04/07/valuable-news-2025-04-07/
Past releases: https://vermaden.wordpress.com/news/
Bericht KW13:
- Mo: Diverse Nacharbeiten und #Tickets, #Easybell Cloud eingerichtet
- Di: #LTE als Backup WAN für #OPNsense. Neue Rechner installiert. #TrueNAS Offsite Backup aktiviert
- Mi: #3CX Upgrade auf v20 und Kundenübernahme
- Do: Kleinigkeiten, privates
- Fr: Kompletter Netzwerktausch und Wechsel auf #Unifi, #Richtfunk, #WLAN
- Sa: Fortsetzung von Freitag
Highlight: Ein komplettes Netzwerk im laufenden Betrieb umstellen... klappt!
https://mastodon.online/@feinste_netzwerke/114238720768795794
So looking at my home networking, I've got three main options
1. Keep opnsense as the router, possibly even keep the switch but add a 2.5gb switch
2. Go crawling back to unifi (less likely, $$$)
3. Swap the core out with Microtik, including router and core switches
The third option is really interesting to me, but I've heard people talk about limitations that they've encountered with Microtik so I'm really curious how people feel about them and what those limitations were
#Networking #Homelab #MicroTik #Unifi #Opnsense
Heute habe ich mal eine OPNsense Firewall mit 2 Gateways (1x Vodafone, 1x LTE) installiert und mit der Anleitung unten als Multi-WAN mit Failover konfiguriert. Alles sehr einfach und verständlich, tolle Software
Failover funktioniert schon, nur bei der Lastverteilung landet alles auf dem LTE Interface.
Bei Gateways der WAN Gruppe sind als Tier1 geschaltet. Weiß vielleicht jemand da Rat?
#opnsense #multiwan #lastverteilung
https://www.heimnetz.de/anleitungen/firewall/opnsense/opnsense-multi-wan-einrichten/