Zo installeer je: Freedom & OPNSense & vlans & firewall rules & AdguardHome & Unbound & IDS

Na wat onderzoek besloten om de stap te maken naar OPNSense. Inmiddels draait OPNSense met een aantal vlans, adguard home i.c.m. unbound en surricata.

Aangezien het wereldwijde web een zeer goede hulp was, leek het me een goed idee om dit samen te vatten zodat andere freedommers er misschien profijt van hebben (en tijd besparen).

Instellingen voor OPNSense: [WAN] [LAN]
https://community.freedom.nl/t/ipv4-en-ipv6-instellingen-voor-freedom-glasvezel-op-een-pfsense-router/3661
Zeer waardevol topic op dit forum voor het instellen van de diverse parameters.

Installeren van Adguard Home & unbound
https://windgate.net/setup-adguard-home-opnsense-adblocker/
Of als video:
https://youtu.be/7RC7q5WOYC0
interessant forum topic (ook voor instellen van adguard)

https://forum.opnsense.org/index.php?topic=22162.msg155309#msg155309

Intrusion detection - surricata:
https://youtu.be/yil4mc6ZTbA - InfoSec Hub (buitengewoon goed kanaal ook, tip!)

vlans en firewall regels:
https://homenetworkguy.com/how-to/set-up-a-fully-functioning-home-network-using-opnsense/#logical-network-diagram
https://nguvu.org/pfsense/pfsense-baseline-setup/#Introduction
To do:

IPTV instellen:
https://github.com/bartschermer/Freedom-IPTV-with-OPNsense

Hopelijk helpt het iemand. Veel plezier met configureren!

4 likes

:+1: Lijkt mij een mooie om toe te voegen aan het lijstje: howtodo2

1 like

De post in kwestie is niet voor OPNSense maar PFSense. Nu is OPN een fork van PF dus zit er veel raakvlakken maar config van OPN is vaak niet 1:1 over te nemen (althans zo is mijn ervaring).

Never the less dank voor delen!

@Optimus zeker waar, maar alle instellingen staan er wel in om OPNSense aan de praat te krijgen. :smiley:

Inmiddels is het me gelukt, maar voor mensen die meelezen of nog overwegen om PF / OPN Sense te gaan gebruiken en hun Freedom verbinding middels een PPPoE oplossing krijgen aangeboden wellicht handig om even deze post te lezen :slight_smile:

TLDR;
Omdat deze oplossingen BSD based zijn. en de PPPoE implementatie in BSD single core based is loop je snel aan tegen de max qua download snelheid gebaseerd op de CPU kracht van 1 core hetgeen resulteerd in tegenvallende download snelheden (max 500 a 600Mbit terwijl de upload minder CPU intensief is en wel de 1Gbit haalt).
Linux based firewalls hebben deze issue niet.

1 like

Ik heb op het opnsense forum een hele mooie uitleg gevonden hoe dit in te stellen met MTU 1500 - PPPoE, VLAN & RFC4638

https://forum.opnsense.org/index.php?topic=21207.0

werkt hier en ook geen enkel probleem met 1gbit snelheid