Everything posted by Ford Prefect
-
Deutsche Glasfaser Business Preise mit IPv4 (DG small asymmetrisch)
Wenn die Router-VM auf dem VPS Wireguard Endpunkt für Deinen WAN-Endpunkt ist... - kann die das auch gleich für mobile Clients anbieten. - kann die auch VPN Client-Endpunkt für den VPN Anbieter Deiner Wahl sein, zB NordVPN, für Dein ganzen Heimnetz oder ausgewählte Clients...hat ja ne Firewall. Braucht man keine(n) Docker mehr. Edit: gilt latuernich aauch für andere Protokolle, IPSec, OVPN, pi-pa-po - aber ich würde heute immer Wireguard nutzen...so schön einfach.
-
Deutsche Glasfaser Business Preise mit IPv4 (DG small asymmetrisch)
keinen Tunnel, sondern RouterVM mit Wireguard...da geht UDP+TCP und das Thema VPN ist gleich mit erledigt...nutze ich so schon lange, VPS von netcup mit einer MT CHR VM.
-
Reines NAS aufbauen - wie geh ich das an?
Das MB wurde diskutiert, weil es wohl bekanntermaßen sparsam ist. In die Listen wurde es aber nicht aufgenommen, weil nicht verfügbar und ich habe daher auch nicht kontrolliert ob es mit 2x NVMe läuft. Das "Problem" hat aber @DataCollector ja schon rausgefunden. Wenn der Kühlkörper schon drauf ist, ist das ne schöne Sauerei wegen der Leitpaste. Ein MB lässt sich sauber tauschen und retournieren. Das wäre mein Favorit. Für die CPU, da der Kühler dann schon drauf war und wieder ab/drauf muss evtl. nochmal Leitpaste nach holen...pass auf, dass da kein Dreck dran kommt, erst "altes" und neues MB nebeneinander legen, dann die "Transplantation" durchführen. Leitpaste is ne ziemliche Sauerei. Wenn das Probleme gibt, eher die alte komplett entfernen (Gibt es Zwei-Komponenten Sets) und auf ein Wärmeleitpad umsteigen. Da das Boxed-Set Set aber noch frisch ist, sollte das ohne Probleme noch gehen. Mach den Kühler genau so wieder drauf, von der Orientierung her, wie er beim Board 1 dann schon war...markiere Dir eine Ecke.
-
Docker Network Type - Host oder Bridge ?
Das wäre dann aber doch auch bei HA auf "Host" ein Problem, oder? Ich nutze einfach immer custom:bridge mit eigener IP und da spielt die Portfreigabe/Konfig keine Rolle...daher weiss ich es eben aber auch nicht genau, wie sich das verhält. Das ist allerdings ärgerlich und eigentlich ein "Bug" im HA Docker, oder?
-
Aufrüstung Arbeitsspeicher
...dann würde ich eher das Kit nehmen und den alten Riegel in der Bucht verticken bzw. ihn als stille Reserve in den Messie-Grabbelkiste legen..man weiss ja nie.
-
3CX: App funktioniert, aber IP-Telefone können nur Anrufen empfangen.
Ah, OK...alternativ wäre dann noch FreePBX..das habe ich am Start. Du musst einen Dialplan erstellen. In dem ist das Call-Routing für ein- und ausgehende Verbindungen zu definieren, genauso wie die Geräte-Ports, wo es klingeln soll. zumindest ist das mal die grobe Näherung. 3CX basiert, glaube ich, nicht auf Asterisk wie FreePBX.
-
Aufrüstung Arbeitsspeicher
Das ist ein SO-DIMM, oder? Ich halte beide Möglichkeiten für gleichwertig mMn unnötig...zumal Du den alten ja nicht los wirst...oder ist ein Kit genauso teuer? Geht aber immer
-
Docker Network Type - Host oder Bridge ?
Da kommt aber eben eine Secuity Warnung, nicht ohne Grund. Ich glaube ich hab mich mit meiner obigen Aussage vertanmeinte natürlich auch custom:<bridge>. Das einfache host vs bridge: bridge bedeutet nur, dass die Container in einer virtuellen Bridge laufen und untereinander kommuniziere können, aber eben ohne Host-Access. Unterschied zwischen Bridge und custom:<bridge> -> https://docs.docker.com/network/bridge/
-
Docker Network Type - Host oder Bridge ?
Host bedeutet, es läuft auf der IP von unraid selbst...wenn Du also Plugins hast oder anderer Docker auf Host, dann können diese Teile nicht mit einem Docker auf ner Bridge kommunizieren und umgekehrt. Edit: custom:Bridge hat Vorteile, weil es keine Port-Problematik durch "Doppelbelegung" gibt....jeder Docker ne eigene IP, zB auch mit VLANs....wie ne "echte", kleine VM. Aber Kommunikation mit den unraid Host selbst ist dann nicht...muss auch nicht sein, wenn alles richtig aufgestellt ist. Edit: Zu den unterschiedlichen network Konfigurationen, auch bridge vs. custom:<bridge> siehe meinen Post unten. Sorry für etwaige Verwirrung.
-
3CX: App funktioniert, aber IP-Telefone können nur Anrufen empfangen.
...die 3CX ist doch eine Telefonanlage in der Cloud, oder? SIP ist ein tückisches Protokoll, da mehrere Ports verwendet und offen gehalten werden müssen. Wenn eingehende Anrufe gehen, heisst das aber, dass die Telefone Verbindung zur Zentrale haben. Ausgehende Anrufe benötigen eine zusätzliche Routing Information in der Telefonanlage um den ausgehenden Anschluss auszuwählen. Evtl. fehlt auch nur eine Berechtigung oder ein Budget. ...das hat aber mMn alles nix mit unraid zu tun. Schonmal hier geschaut/gefragt: https://www.ip-phone-forum.de/forums/3cx-phone-system.623/ ?
-
Smart Home mit Home Assistant
...jetzt muss Du nur noch ungewolltes Einschalten verhindern, zB alles was nicht Aufsteh-/Zubettgeh-Zeiten sind. Sonderfälle, wie nach dem Sport am WE mal duschen gehen sind dann wieder andersrum knifflig.
-
Eigene App deployen und Daten abspeichern
Du musst den Code in einem NPM Docker laufen lassen. dazu musst Du Dir einen Docker bauen, auf Docker-Hub anlegen und testen. Schau mal hier: https://www.docker.com/blog/getting-started-with-docker-using-node-jspart-i/ Also wenn Du schon einen MariaDB Docker hast ist der Teil ja schon gelöst...ansonsten findest Du fertige Docker dafür in den App-Bibliotheken oder auf Docker Hub. Dein Code muss allerdings dann auch eine MariaDB anssprechen, statt nur eine Liste zu erzeugen und die zB in einen File zu packen. Als Zwischenschritt könntest Du die Liste erstmal im Dateisystem sichern. Du kannst auch verhindern, dass die Liste/der File verschwindet... Dazu, in einem Docker, musst Du wissen, dass ein Docker wie eine kleine VM und auch nur im RAM läuft...das Dateisystem iim Docker ist also nicht persistent und wenn der Container neu gestartet wird, ist alles weg. Der "Trick" ist dann in den Container ein Verzeichnis von Ausserhalb, zB aus Deinem unRaid share - typisch /mnt/user/appdata/<mein doccker> - zu mappen. Schau hier: https://docs.docker.com/storage/volumes/ ...siehe oben....hope it helps.
-
Smart Home mit Home Assistant
.....hoffentlich gibt es keinen OICTCF ("Oh, I'll kill that cat" - factor) im Haus
-
Smart Home mit Home Assistant
Ja, Zirkulationspumpe ist ein Wärme-Fresser. Wir machen das seit Anbeginn (ca. 17 Jahre) schon dynamisch mit einer semi-smarten FS20-Steckdose (glaube die war von ELV und ist one-way via Funk). Die hat einen kleinen Taster/Sender auf dem Nachtisch...beim Aufstehen 1x Knopf drücken und die FS20-Dose/Pumpe läuft für 10min. Bis man in der Dusche steht ist das Wasser warm. ich glaube, diesen Sender gab es auch mal integriert in einen Funkwecker, aber der Taster ist flexibler einsetzbar. ..würde man heute evtl. mit dem Set aus Shelly-Plug+Button machen.
-
Firewall mit opensense / nicht ganz hier her passend
Sowas ähnliches habe ich als unraid mit ner Mikrotik CHR-VM in der Fewo. Das ist schon was ganz anderes, als der kleine mit DUAL-LAN. Du solltest aber checken, ob PfSense oder OPNsense, bzw. das jeweiige FreeBSD da drunter diese relativ neuen Intel NICs sicher/stabil unterstützt. Das Ding von der Telekom ist kein Modem, sondern ein Medien-Konverter...kostet nix und eine SFP-Karte wird mehr Strom ziehen, mit einem Modul drin. Speziell hier, mit der Dual-SFP+ wäre mir der WAN-Port in SFP zu schade, wenn eh nur 250Mbps ankommen....
-
Unraid als VM Server, Client Software
..das schonmal angeschaut: https://wiki.openthinclient.org/ Dazu musst Du aber erstmal die Infrastruktur (Server) zur Client-Verwaltung installieren/einrichten....soweit ich weiss, kann man dann den Client auch lokal booten. Habe ich aber auch noch nicht genutzt.
-
Firewall mit opensense / nicht ganz hier her passend
...auf jeden Fall richtig und wichtig. So eine PC basierte Firewall hat nur die CPU und keine extra HW-Beschleunigung, wie zB andere mit nem Switch-Chip. Bei WAN kommt dann NAT dazu und wer DSL nutzt muss sich gewahr werden, das PPOE-Einwahl auch single threaded ist. Da braucht es schon ein paar Kernchen, am besten >3GHz um 1Gbps für WAN+2xLAN simultan bereitzustellen.
-
Firewall mit opensense / nicht ganz hier her passend
...das hier zum Thema "Fertig-MiniPC"...auch interessant: https://www.hardwareluxx.de/community/threads/stromverbrauch-topton-box-n5105-intel-i226-router-firewall-opnsense.1329733/#post-29650817
-
Firewall mit opensense / nicht ganz hier her passend
...Du kennst doch sicher den Spruch "Appetit kommt beim Essen!". Irgendwie, Irgendwann willst Du mal Dienste anbieten für Freunde und Familie....diese Apps hängt man in eine DMZ und für jedes Hauptsegment nimmt man einen dedizierten Netzwerk Anschluss...so gehört sich das.....alles Andere birgt Risiken und macht es komplexer. Ein Draytek oder Mikrotik kann das auch und ersterer ist auch einfacher zu handhaben. Ansonsten gibt es zahlreiche mini-PC mit 4+ Intel NICs. Gesendet von meinem SM-G780G mit Tapatalk
-
Firewall mit opensense / nicht ganz hier her passend
verzeih, wenn ich das so frech sage, aber wenn Du das nicht weisst und nichtmal den ersten Treffer bei Tante Google aufrufst, dann brauchst Du eigentlich keine Firewall.
-
Firewall mit opensense / nicht ganz hier her passend
...eine Firewall braucht Minimum 3 Ports: WAN, LAN, DMZ...macht man nicht mit VLANs. CPU kann ich leider nicht beurteilen Gesendet von meinem SM-G780G mit Tapatalk
-
Firewall mit opensense / nicht ganz hier her passend
...frag das besser mal hier: https://www.hardwareluxx.de/community/threads/pfsense-opnsense-firewall-und-routing-appliance.1285668/ Meine Meinung, ohne das Ding zu kennen: - nur 2 Ports sind für eine Firewall zu wenig und Ports mit USB rufen nach Ärger....suche was mit Minimum 3 Ports. - welche NIC Hardware verbaut ist, ist nicht ersichtlich...muss ja mit FreeBSD funktionieren...darf auch nicht zu neu sein. - ob das Ding überhaupt ne Sense bootet und dann Monitor und Keyboard laufen um die Installation durchzuführen kann spannend werden
-
Smart Home mit Home Assistant
Ja, dafür kannst Du einen 3EM verwenden, aber eben nur dafür. Eigentlich ist der PV-Ertrag aber Wumpe. Wichtig wäre der Überschuss (zB um damit noch das Auto zu laden oder die Waschmaschine anzuschmeissen, Kekse zu backen, ...) am Übergang ins Netz. Dafür brauchst Du dort ein Messgerät...das kann eben nicht der gleiche 3EM sein. Kennst Du beides, dann kannst Du natürlich Deinen Eigenverbrauch bestimmen und Autarkiegrad usw... ...ja, dann im Zweifel warten, bis der kaputt geht
-
Smart Home mit Home Assistant
Nein kannst Du nicht. Ein Messgerät für die PV (wenn das der Wechselrichter nicht macht) ...und eines für den Übergabepunkt am Netz. Und beachten, dass die Messung über alle 3 Phasen saldierend ist, denn dank Wechselstrom und Phasenwinkel sowie Blind- und Wirkleistung gilt keine einfache Addition der drei Phasen.
-
Smart Home mit Home Assistant
...kommt aus dem Energy-Dashboard Ja, genau....so sollte es sein. Kann sein, das liegt ja an der Einstellung wie der Shelly integriert ist. Nein, Energy Returned ist nicht der Ertrag, sondern der ins Netz eingespeiste Wert. Wenn die PV "normal" angeschlossen ist, wird die erzeugte PV-Energie zuerst im Haus verbraucht und nur der Überschuss ins Netz eingespeist. ...und "Power" ist keine Energie/Ertrag, sondern eben nur die (aktuelle) Leistung. Edit: ...und mein WR zieht Nachts nix...zumindest nicht merklich. habe einen 2R Erzeugungszähler da dran und auf der Bezugsseite ist seit 3 Jahren eine "0.0" Edit2: wiese eigentlich einen Shelly...hast Du keinen "intelligenten" WR dran, den Du direkt integrieren kannst?