infrastructure:services:opnsense
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| infrastructure:services:opnsense [2023-05-24 17:10 UTC] – Created from the form at infrastructure:services:form julian | infrastructure:services:opnsense [2025-05-03 22:20 UTC] (current) – I'm fi now fi | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====== OPNsense ====== | ====== OPNsense ====== | ||
| ---- dataentry service ---- | ---- dataentry service ---- | ||
| - | service-urls_urls: | + | service-urls_urls |
| - | other-service-fqdns: | + | other-service-fqdns |
| - | host-fqdn: | + | host-fqdn |
| - | netbox-link_url: | + | netbox-link_url |
| - | server_page: | + | server_page |
| - | maintainers: | + | maintainers |
| + | ccchh-id-integration_yesno | ||
| ---- | ---- | ||
| - | TODO: Wofür ist dieser Service? | ||
| - | ===== Konfiguration | + | Im Schrank ist ein PCengines APU, der über ein 1G-Kupfer-Port zwischen allen VLANs routet. |
| - | TODO | + | |
| + | Es läuft OPNsense auf dem Router. Der Router hat auf den internen Netzen jeweils die IP x.x.x.1 | ||
| + | |||
| + | Geneigte Admins haben jeweils einen individuellen Account auf dem System. Das Root-Passwort ist im Passwort Store. Im Serverschrank liegt unten in der Pappschachtel ein serielles Consolenkabel samt USB-Adapter, | ||
| + | |||
| + | ===== Ports ===== | ||
| + | |||
| + | Die OPNsense-Netzwerkports sind im Netbox dokumentiert, | ||
| + | |||
| + | * igb0: " | ||
| + | * igb1: VLANs für WAN | ||
| + | * igb1_vlan8: " | ||
| + | * igb1_vlan400: | ||
| + | * igb2: VLANs für lokale Netze | ||
| + | * igb2_vlan200: | ||
| + | * igb2_vlan206: | ||
| + | * igb2_vlan208: | ||
| + | * igb2_vlan210: | ||
| + | * igb2_vlan212: | ||
| + | * igb2_vlan242: | ||
| + | |||
| + | |||
| + | ===== Services ===== | ||
| + | |||
| + | Neben Routing macht das OPNsense auch noch: | ||
| + | |||
| + | * DHCP | ||
| + | * Recursive DNS via Unbound | ||
| + | * DHCP Static Leases | ||
| + | * WireGuard | ||
| + | * Firewall | ||
| + | |||
| + | Es ist SSH aktiv, Login nur per Key. | ||
infrastructure/services/opnsense.1684948217.txt.gz · Last modified: by julian