- Registriert
- 09. Mai 2019
- Beiträge
- 3.464
- Reaktionspunkte
- 1.745
- Punkte
- 238
Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.
Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.
Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier
Das ist das was mich stört und noch abhält umzustellen. Die Extra Hardware, weil ich hätte auch gerne per WLAN Zugriff auf die einzelnen VLANs. Also durch unterschiedliche SSIDs. Ich bräuchte neue Switche und einen Accesspoint der mehrere SSIDs unterstützt.Zyxel Switch mit VLANs
├─ VLAN10 → Server / NAS / Proxmox (VMS und Docker) / HA / Raspi (Proxy + CrowdSec + Pi-hole + WG + ntfy)
├─ VLAN20 → PoE-Switch → Kameras
└─ VLAN30 → FritzBox-WLAN / Clients / Wohnzimmer-Media
VLAN trennt – Firewall verbindet gezielt wieder
Man sollte es aber bei VLANs aber auch nicht übertreiben.Meine VLAN Aufteilung ist noch nicht endgültig, evtl. werde ich es noch ein wenig "feiner" strukturieren
Sonst schreibt man sich an den Firewallregeln tot.Hole 1-2 Omada oder Unifi APs und installiere den Unifi Controller in einer VM. Geht leider nicht mehr als LXC oder Docker, da Unifi mit dem selbstgehosteten OS Controller auf Podman umgestellt hat.weil ich ja nur ein WLAN Netz habe
Ich habe in meiner Firewall die Einstellung, dass mein PC in alle VLANs kommt, die VLANs aber nicht zu "mir". Das lässt sich in der OpnSense wunderbar steuern. Bei OpnSense gefällt mir, im Gegensatz zu Unifi, dass da ALLES zu ist. Es funktioniert erst, wenn man bewusst die wichtigsten Wege öffnet.Wär das aber nicht immer der Fall, wenn du mit deinem Rechner in das jeweilige VLAN wechselst?
@JohneDoe: Ich denke, @ctrlaltdelete meint, die Firewallregel:nur die zu verwendenden Ports freigeben
Du sagt doch auch keinem Fahranfänger, "...warum keinen Porsche...". 

Ja irgendwann werde ich mal umsteigenHole 1-2 Omada oder Unifi APs und installiere den Unifi Controller in einer VM. Geht leider nicht mehr als LXC oder Docker, da Unifi mit dem selbstgehosteten OS Controller auf Podman umgestellt hat.

ch habe in meiner Firewall die Einstellung, dass mein PC in alle VLANs kommt, die VLANs aber nicht zu "mir".
Ja, aber das würde ich doch mit dem Wireguard auch so machen oder wo ist mein Denkfehler?VLAN PC -> 22 -> frei zu VLAN Proxmox (Server, was auch immer). Da wird kein Port generell freigegeben, sondern nur für einen bestimmten Benutzer / IP Bereich oder ggf. auch das Netzsegment.
Wo ist denn der Beitrag auf den du dich beziehst? Ich seh nichts von dem User irgendwie.@prudishly Weil ich mich das erst Einlesen muss und mich mit Caddy (noch) nicht auskenne
MAn muss nur genug Interesse dran haben.@prudishly Und bitte noch einmal das beachtenUnd die Frau und meine Söhne verzeihen ein Ausfall oder Fehler beim / im Netzwerk nicht wirklich.
. Wenn ich hier am RP rumspiele und es geht Jellyfin nicht mehr, wo unsere Filme, Audiobooks und Musik läuft, hängt der Haussegen schnell schief.Na sag mal, der war doch gerade noch da. Bin ich denn schon so alt....Wo ist denn der Beitrag auf den du dich beziehst? Ich seh nichts von dem User irgendwie.
Habe ich definitiv, aber ich suche auch immer die praktikabelste und nützlichste bzw. besten Aufwand-Nutzen-Lösung. Das muss zwangsweise das Topprodukt sein.MAn muss nur genug Interesse dran haben.
Es muss ja nur für dich gut passen. Ich finde Caddy super und empfehle es immer, aber das heißt ja nicht, dass es für jeden das richtige ist. Das muss jeder für sich entscheiden.Habe ich definitiv, aber ich suche auch immer die praktikabelste und nützlichste bzw. besten Aufwand-Nutzen-Lösung. Das muss zwangsweise das Topprodukt sein.
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.