Subcategories

  • Chinese International Support Forum
    67 Topics
    201 Posts
    opnwallO
    pfSense上可使用的代理工具包括 Clash(mihomo)、Sing-Box、MosDNS,他们常常配合使用,Clash和Sing-Box提供代理服务和规则管理,MosDNS解决DNS分流问题,组成一个完整的代理与流量管理解决方案。 安装要求: 防火墙开启ssh访问。 在安装配置之前,请先做好系统备份。 经过测试的Clash(mihomo)、Sing-Box、MosDNS配置文件。 功能特点: 自动添加菜单。 自动添加各种服务。 自动添加透明代理配置。 支持clash本地订阅转换。 系统重置或升级插件功能保留。 带Web控制程序,方便修改添加配置、控制程序启停和查看运行日志。 安装方法: 下载安装包,解压后使用finalshell工具将文件上传到防火墙root目录,运行以下命令安装: sh install.sh 配置界面: [image: proxy.png] Clash for pfSense [image: proxy.png] Sing-box for pfSense 项目地址: pfSense-Proxy-Suite 配置教程 pfSense配置 Sing-box 透明代理教程 pfSense配置 Clash(mihomo)透明代理教程
  • German International Support Forum
    6k Topics
    41k Posts
    JeGrJ
    @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Proxmox HA vernünftig aufgesetzt sind 3 nodes minimum, da man mit 2 nodes bei Ausfall kein Quorum (Mehrheit) zustande kommt und der Cluster read only geht (also die vms laufen, aber man kann nicht migrieren oder neue starten). Das kann man jedoch händisch "arbeitsfähig bleiben" (expected 1), wenn 1 node down ist. Jein. Ja du hast mit vernünftig aufgesetzt recht, Homelab ist aber != Business best-case setup. 2 Nodes gehen absolut und können auch bei Ausfall reagieren. Ausfall muss dann eben korrekt definiert und Fencing konfiguriert sein. Das geht. Und selbst wenn nicht, semi automatisch geht immer. :) @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Bei bedarf fahre ich den 2. node hoch, migriere die VM, expect 1 setzen und fahre den 1. node runter/führe dort die Wartung durch. Danach alles zurück migrieren, node 2 wieder down Das geht natürlich auch. @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Ein 3 Port WAN VLAN auf einem Switch und da dann Modem uplink, WAN Node 1 und WAN Node 2 dran. bei Life Migration dürfe dem Modem dann der Wechsel des nodes nicht auffallen (selbe Mac WAN pfsense) Mit Nodes meinst du die Proxmoxe? Ja klar, da reicht ein Hub oder "dummer" Switch mit simplem VLAN. Hauptsache die Nodes haben physikalisch das WAN gleich bei sich und könnten auf egal welchem Node/WAN dann via PPPoE das Interface anfahren zur Einwahl. @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Das müsste gehen. Hub dazwischen wäre doch dann simpler? In der Tat :) @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Das Szenario hatte ich auch schon, dann läuft aber entweder ein Router statt dem Modem oder ein Modem, 1 Router, 2 PVE. Double NAT hat man so oder so, das wollte ich vermeiden. Der erste Router müsste dann ja auch auf "Durchzug" stehen und alles durchreichen. Alle Welt schreit immer Zeter und Mordio bei Doppel NAT. Wenn du aber im Homelab kein Mega-Gamer mit Extrem-Anspruch bist, der P2P Port mäßig super-direkt überall erreichbar sein muss, ist egal wie viel NAT völlig egal dazwischen. Und bei einem Cluster-Paar ist ein vorgeschalteter Router eben "Pflicht" oder zumindest best-case setup, da man ansonsten auf dem secondary node kein Internet hat, was den Betrieb stark beeinträchtigt. Zum einen kann er dann nicht sofort übernehmen wie schon gesagt, zum anderen geht dir gerade einer der Pluspunkte vom Clustering kaputt: einfaches Failover und Update bei neuen Versionen. Normalfall: Update 2nd node, durchbooten, testen - hey geht - switchen auf 2nd node, 1st in maint setzen, upgraden, testen, zurückschwenken. Normaler Fall: 2x 1-3s Ausfall/Ruckeln. Best Case du merkst gar nix. Geht aber nicht, wenn nicht beide Nodes unabhängig Internet haben :/ Und die "Doppel-NAT" ist kein Drama, da du auf dem Router davor exposed Host machst, du bekommst also trotzdem alles ab (außer der Router kann so gar nix - dann verbrennen und anderes Gerät). Aber gehen wir von ner frittierten Fritte aus, dann exposed Host man die VIP und kann dann auf den einzelnen pfS Nodes trotzdem sauber (durch das NAT davor) ins Netz, während alles von extern via Exposed Host auf die VIP auf den aktiven Node reingeballert wird. Pluspunkt (bei einigen ISPs): Du setzt den/einen kompatiblen Providerrouter ein, den sie entweder selbst ersetzen, warten oder supporten müssen und sie können sich nicht rausmurksen wenns mal Probleme gibt. @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Danke! Wenn mein Gedanke zum "downgraded" Proxmox Cluster mit 2 Nodes und VLAN für sauberen WAN switch bei Migration sauber funktioniert aus deiner Sicht, wäre das mein Weg, den ich teste. Klar feuer frei :) Wenn die 2 kleinen Nodes entsprechend verkabelt sind, sollte das kein Thema sein. @chris1284 said in pfsense HA an Telekom Glasfaser Anschluß: Danke sehr für deinen Input und den Denkanstoß Immer gern :) Aber es hat schon seinen Grund, warum selbst Netgate Personal sagt, dass im Homelab/zu Hause Clusterbetrieb einfach zu oversized ist. Da bist du so am puzzeln und basteln dass das geht... uff. :D Cheers!
  • Spanish International Support Forum
    8k Topics
    40k Posts
    perikoP
    @Nutri De fabrica no existe ningun utileria que te brinde esa informacion, lo que te ayudaria seria instalar un web proxy y ese si registra lo que buscas. Saludos.
  • French International Support Forum
    4k Topics
    22k Posts
    A
    @sleek2712 Bonjour, Je n'ai jamais testé les connexions Starlink mais si tu es derrière du CGNAT, tu ne pourras pas vraiment avoir de flux entrants. L'alternative serait de faire en sorte que ton SG-1100 soit en mode client OpenVPN et pointe vers un serveur OpenVPN externe (VPS par exemple) - Tu connectes ensuite tout tes autres clients vers le VPS et tu gères le routage/filtrage dans le VPS. Bon courage
  • Indonesian International support area
    686 Topics
    5k Posts
    P
    Apakah forum ini masih bisa bertanya... Hahaha
  • Italian International Support Forum
    2k Topics
    9k Posts
    kiokomanK
    @claudiove se non hai già aggiornato fallo, non aspetterei troppo c'e' già la 2.8.1 io aggiorno costantemenete e non ho da segnalare problemi
  • Russian International Support Forum
    6k Topics
    54k Posts
    D
    @werter Благодарю за ссылки! Поток негатива на netinstaller уже пошёл. Задушат pf CE походу...
  • Dutch International Support Forum
    121 Topics
    390 Posts
    P
    @pbe Bedankt voor je reactie en de tips. Het is inderdaad wel wat gecompliceerder als een doorsnee router/modem maar met het YouTube kanaal van Laurence Systems en een aantal andere kom je een heel end. Mijn interne netwerk snelheid was prima met de pfSensealleen als ik van buiten iets van mijn nas wilde afhalen bleef de snelheid zeer beperkt. Misschien had ik een poort open moeten zetten en weer moeten sluiten zodra het niet meer nodig was. Heb nu een testje gedaan met een oud collega die een glasvezel verbinding van 500 down/500 up heeft. Zelf heb ik 1000 down/1000 up. Poort open gezet en een bestand laten downloaden uiteindelijk snelheid zat rond 60 MB. Na het einde van de test poort weer dicht gegooid. Dit lijkt mij een acceptabele snelheid. Nogmaals dank. Met vriendelijke groet, Paul
  • Norwegian International Support Forum
    27 Topics
    117 Posts
    A
    Jeg har har pfsense direkte tilkoblet fiber fra Telenor. Oppsett for IPv6 har vært prefix delegation size 64, noe som har fungert fint frem til slutten av mars. Opplevde da at jeg mistet internet aksess både på IPv4 og IPv6. Utpå dagen kom IPv4 opp igjen, men får fremdeles ingen IPv6 delegation fra Telenor. Om jeg kobler en PC direkte til fiber, så får denne IPv6 adresse (i tillegg til Link Lokal). Er det noen som vet om Telenor har gjort endringer på sin støtte for IPv6?
  • Portuguese International Support Forum
    12k Topics
    71k Posts
    L
    said in Restauração de backup WANs OFF: a Verifiquei e o problema era Hyper-v algum problema no comutador virtual Instalei em outro servidor com o XCP-ng e funcionou em partes WA1 e WAN 3 up WAN 2 off parece ser um problema na prestadora (MAC)
  • Polish International Support Forum
    228 Topics
    746 Posts
    B
    Updating pfSense-core repository catalogue... pkg: No SRV record found for the repo 'pfSense-core' pkg: An error occured while fetching package pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-core/meta.txz -- pkg+:// implies SRV mirror type repository pfSense-core has no meta file, using default settings pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-core/data.pkg -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-core/data.txz -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-core/packagesite.pkg -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-core/packagesite.txz -- pkg+:// implies SRV mirror type Unable to update repository pfSense-core Updating pfSense repository catalogue... pkg: No SRV record found for the repo 'pfSense' pkg: An error occured while fetching package pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-pfSense_plus_v24_11/meta.txz -- pkg+:// implies SRV mirror type repository pfSense has no meta file, using default settings pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-pfSense_plus_v24_11/data.pkg -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-pfSense_plus_v24_11/data.tzst -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-pfSense_plus_v24_11/packagesite.pkg -- pkg+:// implies SRV mirror type pkg: packagesite URL error for pkg+https://pfsense-plus-pkg.netgate.com/pfSense_plus-v24_11_amd64-pfSense_plus_v24_11/packagesite.tzst -- pkg+:// implies SRV mirror type Unable to update repository pfSense Error updating repositories! https://status.netgate.com nie odpowiada :(
  • Romanian International Support Forum
    81 Topics
    432 Posts
    L
    Salut la toti! Mi-am facut un home server dintr-un pc vechi. Am pus in el o placa de retea de 1gb cu 2 mufe. Am instalat proxmox si intr-un container am instalat pfsense. Din ruter-ul de rds (e pe fibra) un cablu intra in placa de retea din server pe wan si un cablu lan iese in server intr-un ruter tp-link, iar din router pleaca in toata casa internet pe cablu si wi-fi. Am instalat pfsense cred ca de cel putin 10 ori, pentru ca incercam sa schimb de la inceput ip lan din 192.168.1.1 in 192.168.2.1 din consola. Am lasat 192.168.1.1 mergea netul apoi am schimbat ip dupa configurare din browser in 192.168.1.13, dupa ce cu greu dupa ce am schimbat si am scost tot din priza, a mers sa ma contectez pe 192.168.1.13 insa nu mai aveam net. intram in setari la pfsense dar nimic net. M-am uitat pe youtube la multe filmulete de instalare poate ca gresesc undeva. Nimic nu imi iese ... nu stiu ce sa fac, un pic de ajutor nu ar strica.
  • Swedish International Support Forum
    81 Topics
    458 Posts
    J
    Uppdaterat till 24.11 på min Netgate 4200. Men sitter nu fast på: "System is going to be upgraded. Rebooting in 10 seconds. Sucess." Timern förlängs hela tiden utan att skärmen uppdateras. "Not yet ready. Retrying in another xxx seconds" har det stått nu i säkert närmare 10 min. Bara vänta eller bör jag göra ngt annat?
  • Turkish International Support Forum
    4k Topics
    22k Posts
    Z
    @cheleby Hocam sorun şu e2guardian openssl 1 sürümü için uyumlu, ufak bir kaç ayar ile çalıştırabilirsiniz. https://www.zulfumehmet.com/pfsense-e2guardian-kurulumu/ bu makalede ayrıntılı bir kurulumdan bahsettim, kontrol edin isterseniz.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.