infrastructure:services:opnsense
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
infrastructure:services:opnsense [2023-05-24 17:10 UTC] – Created from the form at infrastructure:services:form julian | infrastructure:services:opnsense [2024-01-28 23:37 UTC] (current) – [Data entry] julian -> june june | ||
---|---|---|---|
Line 1: | Line 1: | ||
====== OPNsense ====== | ====== OPNsense ====== | ||
---- dataentry service ---- | ---- dataentry service ---- | ||
- | service-urls_urls: | + | service-urls_urls |
- | other-service-fqdns: | + | other-service-fqdns |
- | host-fqdn: | + | host-fqdn |
- | netbox-link_url: | + | netbox-link_url |
- | server_page: | + | server_page |
- | maintainers: | + | maintainers |
+ | ccchh-id-integration_yesno | ||
---- | ---- | ||
- | TODO: Wofür ist dieser Service? | ||
- | ===== Konfiguration | + | Im Schrank ist ein PCengines APU, der über ein 1G-Kupfer-Port zwischen allen VLANs routet. |
- | TODO | + | |
+ | Es läuft OPNsense auf dem Router. Der Router hat auf den internen Netzen jeweils die IP x.x.x.1 | ||
+ | |||
+ | Geneigte Admins haben jeweils einen individuellen Account auf dem System. Das Root-Passwort ist im Passwort Store. Im Serverschrank liegt unten in der Pappschachtel ein serielles Consolenkabel samt USB-Adapter, | ||
+ | |||
+ | ===== Ports ===== | ||
+ | |||
+ | Die OPNsense-Netzwerkports sind im Netbox dokumentiert, | ||
+ | |||
+ | * igb0: " | ||
+ | * igb1: VLANs für WAN | ||
+ | * igb1_vlan8: " | ||
+ | * igb1_vlan400: | ||
+ | * igb2: VLANs für lokale Netze | ||
+ | * igb2_vlan200: | ||
+ | * igb2_vlan206: | ||
+ | * igb2_vlan208: | ||
+ | * igb2_vlan210: | ||
+ | * igb2_vlan212: | ||
+ | * igb2_vlan242: | ||
+ | |||
+ | |||
+ | ===== Services ===== | ||
+ | |||
+ | Neben Routing macht das OPNsense auch noch: | ||
+ | |||
+ | * DHCP | ||
+ | * Recursive DNS via Unbound | ||
+ | * DHCP Static Leases | ||
+ | * WireGuard | ||
+ | * Firewall | ||
+ | |||
+ | Es ist SSH aktiv, Login nur per Key. |
infrastructure/services/opnsense.1684948217.txt.gz · Last modified: 2023-05-24 17:10 UTC by julian