Subcategories

  • 102 Topics
    1k Posts
    F
    Nachtrag: der Tunnel ist jetzt seit Tagen stabil. Allerdings wird wohl Providerseitig (1&1) alle 24h eine Zwangstrennung vorgenommen. In der Fritz ist "Dauerhaft halten" eingestellt. Wenigstens kann man den Zeitraum der providerseitigen Zwangstrennung in die Nachtstunden verlegen. Der Tunnel baut sich dann nach rund 4 Minuten wieder auf. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • IP- & pfSense- Problem nach Server-Umzug und IP-Wechsel - Bitte Hilfe!

    4
    0 Votes
    4 Posts
    1k Views
    R
    Nope, Problem solved.  Vielen Dank für den Denkanstoß. Hab ich anscheinend gebraucht :D
  • Radius wlan computer auth

    1
    0 Votes
    1 Posts
    479 Views
    No one has replied
  • Firewall Regel bei 3 Interface

    2
    0 Votes
    2 Posts
    690 Views
    JeGrJ
    Hallo sysfrank, ich denke da hast du vielleicht auch schon falsch angefangen. Ich würde bspw. beim Grundsetup immer das Interface initial zum "LAN" machen, über welches ich auch die pfSense managen möchte. Grund ist, dass das LAN die default allow Regel fürs Management der pfSense erhält. Alles andere ist dann recht leicht dazu zu konfigurieren. Ergo würde ich dein WAN als rl1 und dein LAN als rl0 konfigurieren und dann rl2 (vermute ich?) also OPT1 hinzufügen, zu GAST umbenennen und entsprechend konfigurieren (Captive Portal) etc. Damit solltest du einfacher starten können als so :) Grüße
  • Unter SARG Schedules fehlt hier ein Menüpunkt

    1
    0 Votes
    1 Posts
    494 Views
    No one has replied
  • [SOLVED] WPAD vs Firewallregel -> Warum einfach, wenn's auch schwer geht!?

    11
    0 Votes
    11 Posts
    2k Views
    Kalle13K
    Danke für eure Mühe! 8) Ich habe fertig. Meine Konfiguration sieht jetzt so aus, dass Squid läuft, aber nicht im "Transparent Mode". Er ist "normal" konfiguriert so, dass er auf Port 3128 horcht. Nun habe ich noch den Webserver von der PFsense genutzt (nginx) um WPAD zu machen. Was soll ich sagen, es läuft! ;D Beste Grüße Kalle
  • IPSec VPN - Vergabe einer bestimmten IP oder DHCP?

    1
    0 Votes
    1 Posts
    724 Views
    No one has replied
  • Kein Internet

    5
    0 Votes
    5 Posts
    2k Views
    W
    Hallo an alle ich hab das Problem gelöst zum einen ich hab dem LAN eine feste IP zugewiesen zum anderen ich hab das Modem ausgeschaltet und die pfsense dann hab ich das Modem eingeschaltet und dann die pfsense jetzt funktioniert es danke Sebastian MfG Timm
  • Zugangrechte zum Internet per Captive Portal für unterschiedliche User

    1
    0 Votes
    1 Posts
    517 Views
    No one has replied
  • Vigor 130 mit Telekom

    9
    0 Votes
    9 Posts
    2k Views
    jahonixJ
    @renegade: …das nicht funktionierende ip zuweisen durch den vigor dhcp... Ich würde nicht davon ausgehen, dass das Gerät im Bridge-Modus überhaupt DHCP macht. In dem Fall braucht das da kein Mensch mehr.
  • PFsense Ist und Soll zustand - Bitte um hilfe

    10
    0 Votes
    10 Posts
    2k Views
    C
    Am besten deine pfSense Box in deinem O² Router eine feste IP vergeben und in die DMZ setzen (Falls möglich). Dann kannst du über deine O² Router noch telefonieren und die Firewall, Portforwarding etc ausschließlich mit pfSense betreiben. Habe ich hier schon so seit einiger Zeit mit meinem Modemrouter von Unitymedia laufen (Auch deshalb weil ich nur darüber telefonieren kann). Funktioniert soweit tadellos…
  • [Gelöst] Telekom - Entertain - IPTV Status: Offline

    2
    0 Votes
    2 Posts
    1k Views
    T
    So, tut jetzt! Aufnahmen werden vom Programm Manager übertragen. :) Es lag wohl an meiner igmpproxy Konfiguration. Für die Konfig gibt es scheinbar zwei Dinge, die man grundsätzlich beachten muss: Die Netze, die auf VLAN8 per DHCP propagiert werden Das Netz 193.158.34.0/23[br/](/23 weil mittlerweile Adressen sowohl in 193.158.34.0/24 als auch in 193.158.35.0/24) kontaktiert werden Siehe auch https://forum.pfsense.org/index.php?topic=72200.msg400646#msg400646 Der DHCP Client auf VLAN8 liefert bei mir so etwas (möglicherweise regional unterschiedlich): Mar 20 20:05:07 pfSense dhclient: New Classless Static Routes (bge0_vlan8):  193.158.132.189/32 10.37.255.254 87.141.128.0/17 10.37.255.254 217.237.157.0/24 10.37.255.254 217.237.158.0/24 10.37.255.254 217.239.36.0/24 10.37.255.254 Damit ergibt sich für mein Netz folgende igmpproxy.conf: ##------------------------------------------------------ ## Enable Quickleave mode (Sends Leave instantly) ##------------------------------------------------------ quickleave # upstream / Telekom Netze phyint bge0_vlan8 upstream ratelimit 0 threshold 1 altnet 193.158.132.189/32 altnet 87.141.128.0/17 altnet 217.237.157.0/24 altnet 217.237.158.0/24 altnet 217.239.36.0/24 altnet 193.158.34.0/23 # downstream / eigene Netze phyint igb2 downstream ratelimit 0 threshold 1 altnet 192.168.11.0/24 # Receiver net phyint igb0 downstream ratelimit 0 threshold 1 altnet 10.0.15.0/24 # net for VLC player phyint pppoe0 disabled phyint igb1 disabled phyint igb3 disabled phyint bge0 disabled phyint bridge0 disabled
  • Gelöst: Fritzbox HINTER PfSense

    8
    0 Votes
    8 Posts
    4k Views
    R
    Da liegt der Hase im Pfeffer… Ich kann die Firewall nicht deaktivieren. Das Menü unter der Beta sieht doch deutlich anders aus. Da muss ich wohl ein Downgrade vornehmen. Vielen Dank für die Info und Screenshot. Edit: Hab doch bemerkt, dass es den von Euch beschriebenen Modus in der Combobox gibt. Ich hatte immer den neueren ShortCut gewählt gehabt (Internet über vorhandenes LAN), der nicht so flexibel ist. Nun lüppt es :) Danke nochmal an Euch! [image: fritz1.JPG] [image: fritz1.JPG_thumb] [image: fritz2.JPG] [image: fritz2.JPG_thumb]
  • PFsense auf CD oder USB Stick?! Dauerhaft Fehler

    7
    0 Votes
    7 Posts
    2k Views
    JeGrJ
    Ich würde es eher nicht empfehlen, da selbst der aktuelle Draft noch auf 2.1(?) basiert und das Buch selbst noch auf Stand 2.0/Anfang 2.1 steht. Gerade was die Themen VPN, HA, CARP und Co angeht ist das etwas überholte Information.
  • IPSec Site-2-Site Verbindung DNS Problem

    3
    0 Votes
    3 Posts
    937 Views
    JeGrJ
    Ein Ping auf "hostxyz.domain" funktioniert nun. Sehr fein :) Also nur ping "hostxyz" ohne die Angabe der Domain. Das ist eigentlich nichts IPSEC-spezifisches, sondern DNS/DHCP. Wenn du als DNS Domain bspw. domain.local auf den Clients konfiguriert hast bzw. per DHCP pushst, dann wird ein call auf hostxyz erst mit hostxyz und dann mit hostxyz.domain.local versucht werden. Zusätzlich kann man das im DNS Forwarder / Resolver normalerweise noch konfigurieren, was mit "nur Hostname empfangen" gemacht wird bzw. ob er es selbst versucht aus der DHCP Liste o.ä. aufzulösen.
  • Kindersicherung

    7
    0 Votes
    7 Posts
    4k Views
    2
    @Teddie So sieht das im Prinzip hier auch aus, Erziehung, aber mit klarer Grenzziehung. Und der WLAN Zugang hängt an einer Funksteckdose, die schalte ich ggf. einfach ab, wenn kein Internet für die Hausaufgaben gebraucht wird. @Tee Eigentlich einfach: Hast du die default allow any/any  Regel im LAN? Dann kannst du die einfach mit einem Schedule versehen, fertig. Komplizierter ist es, wenn du eine BLOCK rule mit einem Schedule versehen willst, dann solltes du zusätzlich mit Cron eine Minute nach dem Block alle States killen, um wirklich für Ruhe im Netz zu sorgen. Sonst kann die Party die ganze Nacht weitergehen… :-D Ich habe diese BLOCK rules für verschiedene Nutzergruppen mit verschiedenen Nutzungszeiten und auch schon deshalb, weil ich keine allow any/any Regel habe, sondern generell nur sehr eingeschränkt Dienste (Ports) von LAN her freischalte, ggf auch nur für einzelne IPs. Kompliziert ist es nicht wirklich, wenn du dich mal mit der pfsense angefreundet hast.
  • Ständig Verbindungsabbrüche mit PPPoe Passthrough

    5
    0 Votes
    5 Posts
    1k Views
    S
    @2chemlud: Mach mal den "prefer to use IPv4 even if  IPv6 is available" Haken raus Tatsächlich habe ich den heute in der früh nach dem erneuten Disconnect erst hinzugefügt.. Ich würde da gerne erst mal die Resultate beobachten.
  • DHCP Static Mappings

    6
    0 Votes
    6 Posts
    2k Views
    S
    Vielen Dank :) Werde ich heute mal probieren :)
  • 2\. Internetzugang mit PFsense schlägt fehl

    5
    0 Votes
    5 Posts
    1k Views
    G
    @JeGr: Da du von der pfSense selbst keinerlei Konfiguration gepostet hast, kann man darüber auch nur spekulieren. Du hast ja noch nicht einmal geschrieben wie die pfSense selbst fürs Internet konfiguriert ist (außer dass du einen zwiten Zugang bekommen hast) und ob und welche Regeln, NAT etc. dafür eingerichtet sind. Insofern ist es auch müßig zu spekulieren, weil einfach nicht genug Info vorliegen um eine qualifizierte Schätzung abzugegen. Zudem ist mir noch nicht klar, was du für dein Testlaptop wo verändert hast. Am zentralen DHCP (.0.2) irgendwas am Lease für den Laptop speziell geändert? Was kommt beim Laptop an? Wie ist die Konfiguration? Was sagt der Laptop auf der Kommandozeile? Gruß Ja, du hast recht. Also zusätzlich zu den oben schon genannten Informationen kommen noch ein paar hinzu: Ich arbeite hier in einer Schule und wir haben als Server einen SLES11 SP3 mit einem "Schulaufsatz", sodass dieser eher an uns gerichet ist, auch unteranderem mit gleich für Schulen gesetzten Einstellungen. Hier habe ich so genannten "Räume" definiert, welches einfach DHCP-Pools sind wo per default auch einsetllungen schon gleich gesetzt werden. In einem dieser "Räume" habe ich mein Laptop hinzugefügt und nur eben für dieses noch eine option "router" mit hinzugefügt. Dieses kommt auch richtig am Laptop an, so wie eben definiert. Ich kann das sowohl am LAN als auch am WLAN setzen. Die IP-Adressen sind den MAC-Adressen zugeordnet, sodass es da auch keine verwechselung geben kann. Der Zweite Anschluss ist ein T@School Anschluss. "normale" Zugangsdaten usw. Bzgl der PFSense habe ich nichts im hinblick auf die Firewall definiert, also soltlen noch die Standardeinstellungen gelten. Was meinst du mit "was kommt am Laptop an?" soll ich die mal hier posten? In der PFsense habe ich im Bereich "Routing" den Eintrag vom WAN_PPOE mit den Bezeichnungen vom Gateway drin. Das scheinen wohl auch die default einstellungen zu sein, da ich diese nicht gesetzt habe. Im System:General Setup habe ich den DNS-Server 8.8.8.8 gesetzt und das Gateway von dem T@school zugang. Des Weiteren ist noch der Punkt aktiviert "Allow DNS server list to be overwritten….". Brauchst du noch informationen?
  • Dateisystem /var voll pfSense vergibt keine IPs mehr

    2
    0 Votes
    2 Posts
    825 Views
    JeGrJ
    Hallo Teddy, Ist das alles was in den Logs steht? Ich vermute eher mal das sund error Logs und nicht Access Logs. Die sind laut deinem Bild nicht an, aber das heißt ja nicht, dass der Squid keine Errorlogs produziert? Ansonsten schauen ob man die abschalten kann bzw. das Problem mit dem ICMPv6 loswerden. Grüße
  • Updates / Packages sind nicht verfügbar auf primary pfsense

    12
    0 Votes
    12 Posts
    3k Views
    V
    @genesis_mp: Der Ping und Port Test hat ja auf der Backup FW funktioniert, auf der Primary PFSense eben nicht. Obwohl ja die FW Regeln von der FW1 auf die FW2 übertragen werden deshalb verstehe ich das nicht… Mit Quelle LAN Interface IP oder LAN CARP VIP dürfte er auf der Backup-FW gar nicht funktionieren, nur mit Quelle = Default (die FW selbst) oder WAN address. Und wenn es auf der Master-pfSense mit Quelle = LAN IP nicht funktioniert, müssten die LAN-Host auch ein Problem haben, mit Hosts im WAN zu kommunizieren. Da ist also einiges seltsam, aber ohne genaue Informationen, lässt sich das nicht klären.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.