Categories

  • 458 Topics
    1k Posts
    D
    Hi @Tyronejackson839, Thanks for the awesome advice! Your ACL tips worked perfectly—enabling fragment-checking and lean rules secured my nginx webserver without sacrificing performance. Really appreciate your detailed help! Best, David James | Founder of The Yes No Button!
  • 120k Topics
    764k Posts
    C
    @ipguy Some services dont max out to the OS limit and have their own internal limit, but if it is the case then I dont know how you would raise it, I think a VPN hitting the listen queue limit is highly unlikely unless you running a public VPN server that has gone viral or something. So it seems odd to me you have this problem in the first place. 'netstat -L' shows listen queues, looks like OpenVPN has a limit of 1. My OpenVPN processes are running in client mode though. There is nothing in the manpage to tune it, and I found a very old dev post from people asking for the limit to be raised, it very likely is compiled in to the binary.
  • 20k Topics
    128k Posts
    D
    Retested on 24.11-RELEASE (amd64) all seems to work. So it seems right to file a bug for this issue.
  • 43k Topics
    267k Posts
    C
    Cześć, Zakupiłem właśnie Netgate 6100 MAX i chciałbym poprosić o pomoc/przemyślenia dotyczące najlepszego sposobu na przeprojektowanie mojej sieci w kierunku większego bezpieczeństwa i kontroli. Obecna infrastruktura: Router: DrayTek Vigor 2927 – obsługuje obecnie zarówno WAN, jak i LAN + DHCP + firewall + podział na 4 VLANy: VLAN0 (nietagowany) – sieć administracyjna (router, switch, APki, serwer NAS), bez dostępu do internetu. Dostęp tylko dla jednego adresu ip dla maszyny wirtualnej (Windows) na serwerze Synology. a. VLAN20 (tagowany) – sieć firmowa b. VLAN30 (tagowany) – sieć domowa c. VLAN40 (tagowany) – urządzenia IoT d. VPN WireGuard – dostęp z zewnątrz do maszyny wirtualnej (VLAN0) Switch: DrayTek P2540xs Port 1– trunk do routera (VLAN20/30/40 tagowane, VLAN0 nietagowany) Porty 2,3,4 – trunk do punktów dostępowych DrayTek (tryb mesh, VLANy jak wyżej) Dodatkowo: 4 kamery Synology – VLAN40 Serwer biznesowy Synology – VLAN0 (maszyny wirtualne + kamery) Serwer domowy Synology – VLAN30 Cele po dołożeniu Netgate 6100 MAX: a. Chcę przenieść routing, firewall, VPN i bezpieczeństwo na Netgate 6100 MAX (pfSense Plus). b. DrayTek 2927 ma pełnić jedynie rolę modemu WAN i ewentualnie zapasowego zarządzania. W przyszłości chciałbym: a. Zrealizować pełny VPN (WireGuard) na telefonach dzieci, aby cały ich ruch przechodził przez moją sieć. b. Dla 2–3 komputerów (laptopów) uruchomić VPN z MFA (np. TOTP). c. Wdrożyć IDS/IPS, DNS filtering, segmentację VLAN, pfBlockerNG, kontrolę dostępu między VLAN-ami. Mam kilka pytań: Jak najlepiej przeprojektować topologię sieci z uwzględnieniem Netgate 6100 jako głównego urządzenia brzegowego? Czy warto całkowicie wyłączyć routing po stronie DrayTeka i skonfigurować go tylko jako bridge/WAN passthrough? Czy zalecacie wyprowadzenie wszystkich VLAN-ów z Netgate (tagowanych przez port trunk) i konfigurację tylko jako DHCP/DNS/VPN/firewall po stronie pfSense? Jak najlepiej zabezpieczyć VLAN0 (admin) – dostęp tylko lokalny, bez internetu, dostęp z VPN tylko do konkretnej maszyny? Jakie są najlepsze praktyki dla: Logowania przez VPN z MFA? Blokowania ruchu między VLAN-ami z wyjątkami? Zbierania logów z pfSense na serwer Synology? Z góry dziękuję, mam nadzieję, że w miare zrozumiale napisałem powyższe. Zależby mi na bezpieczeństwie sieci w domu.
  • Information about hardware available from Netgate

    3k Topics
    20k Posts
    keyserK
    @stephenw10 said in SG-2100 packetloss in internal 5 port switch: Did you try enabling dot1q mode and trunking the VLANs through the internal switch on one port? Hard to see why that would be any different but.... Did you try a different external switch? Yes, I tried all combinations, and the issue remains as long as the builtin switch is the connection to the Internal aruba Switch.
  • Information about hardware available from Netgate

    44 Topics
    211 Posts
    AriKellyA
    It looks like unified web management could be coming soon. It would be great if it means easier control and management of all web services in one place. Let's see if any companies announce more details about it!
  • Feel free to talk about anything and everything here

    3k Topics
    19k Posts
    AndyRHA
    @dennypage PoE is definitely on our feature list.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.