Subcategories

  • 102 Topics
    1k Posts
    F
    Nachtrag: der Tunnel ist jetzt seit Tagen stabil. Allerdings wird wohl Providerseitig (1&1) alle 24h eine Zwangstrennung vorgenommen. In der Fritz ist "Dauerhaft halten" eingestellt. Wenigstens kann man den Zeitraum der providerseitigen Zwangstrennung in die Nachtstunden verlegen. Der Tunnel baut sich dann nach rund 4 Minuten wieder auf. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Erstkonfiguration

    32
    0 Votes
    32 Posts
    4k Views
    N
    Die Lösung ist: dest. addr. auf this firewall umstellen, anstatt auf WAN addr.
  • Welche Hardware benutzt Ihr für eure pfSense?

    7
    0 Votes
    7 Posts
    2k Views
    M
    Hallo bin von WRAP.1E-2, ALIX2D3, APU1D4 nun bei APU2B4 mit 30GB SDD gelandet und immer zufrieden gewesen mit den Board von PCengines. Gruss Macro
  • 2 Vlans auf Layer 2 switch über pfsense routen?

    6
    0 Votes
    6 Posts
    2k Views
    L
    Wenn du auf einem Trunk mit 2 VLANs genau zwischen diesen beiden routest hast du trotzdem fast volle Leitungsgeschwindigkeit, da es sich auf RX und TX aufteilt ;) Aber klar, wenn freie Interfaces vorhanden sind diese natürlich exklusiv für die VLANs verwenden. Bei 20+ VLANs funktioniert das dann leider nicht mehr so gut 8)
  • [gelöst] squid3 - squid.conf reset auf default nach pfsense reboot

    3
    0 Votes
    3 Posts
    866 Views
    Z
    Super!!! vielen Dank. Funktioniert perfekt. Schönes Wochenende
  • [gelöst] BIND Server und Reverse Lookup

    4
    0 Votes
    4 Posts
    1k Views
    S
    Oh man, hatte vergessen unter der optione "allow query" auch die locals auszuwählen und darüber hinaus unten die Pointer-Einträge genau falschrum. Richtig ist: Beim Record das ensprechende Oktett der IP (bei 192.168.0.1 währe das für Reverse Lookup Zone 0.168.192 die "1") und beim Alias/IP dann den FQDN. Nur falls mal wieder jemand an der selben Stelle hängt, ich habs erst gemerkt als ich unten das "Resulting Zone Config File" studiert hatte.  ;D
  • Pfsense mti squid 3-dev SSL

    2
    0 Votes
    2 Posts
    858 Views
    F
    Aufbrechen musst du die Verbindung immer sonst kannst du nicht rein schauen. Dafür ist HTTPS ja da das keiner reinschauen kann. Ein öffentliches Zertifikat kannst du das nicht  nehmen da dies ja immer auf einem Domain geschlüsselst ist. Im Bestenfall vielleicht noch ein Wildcard was dann für *.domain.de gilt mehr aber auch nicht. Wenn dann müsstest du schon selbst eine öffentliche CA betreiben und das ist eher nicht realistisch ;) Hier bleibt die fast nur die Verbindungsdaten mit zu loggen. Also nur von welcher IP zu welcher IP mit Datum und Uhrzeit. Reinschauen geht dann eben nicht. Muss aber auch nicht immer oft reichen die IP Daten.
  • Welche Hardware für Squid3+AV+Snort ?

    2
    0 Votes
    2 Posts
    761 Views
    F
    Kommt noch drauf an wieviele User bzw. wieviele Verbindungen du planst. Würde aber fast zu einem APU raten. Die Dinger können schon was. Leider steht bei deinem Angebot nicht dabei auf was PfSense installiert wird. Wenn du Squid mit cache laufen lassen willst würde ich dafür noch keine kleine mSata empfelen da eine SD Karte sonst schneller kaputt gehen kann.
  • Zu blöd für ein einfaches inbound-nat

    6
    0 Votes
    6 Posts
    2k Views
    -flo- 0-
    Hat Deine pfSense die gleiche IP-Adresse (zum Netgear) wie die Monowall? Kommt der für den Webserver bestimmte Traffic auf der pfSense überhaupt an? Taucht dann im Firewall-Log was auf? (Evtl. mußt Du Dir eine Default-Block-Regel manuell anlegen, damit Du das Loggin dazu aktivieren kannst.)
  • Basic firewall rules einer neu aufgesetzten pfSense

    10
    0 Votes
    10 Posts
    6k Views
    C
    Hah! Das wars! Jetz funktionierts! Danke dir @l4k3km4n :-)
  • 1und1 Internet + IP-Telefonie ohne FritzBox

    15
    0 Votes
    15 Posts
    4k Views
    M
    An dem 3. IF hängt die WLAN Fritte derzeit. Da es eine alte 7270 ist, hat diese nur 100 MBit LAN Anschlüsse. Die pfSense zeigt in der Weboberfläche auch korrekt die 100 MBit an. Was mich wundert ist, dass die LEDs des Interfaces dauerhaft an sind (jedenfalls das Orangene) und nicht wie die anderen beiden, die per 1000 MBit angebunden sind flackern.
  • CSRF check failed

    5
    0 Votes
    5 Posts
    1k Views
    C
    Die pfSense wird per URL aufgerufen: https://pfsense/index.php
  • Dual Wan 1und1 IPTV

    2
    0 Votes
    2 Posts
    901 Views
    S
    Sollte funktionieren, woran scheitert es denn?
  • CPU Auslastung

    4
    0 Votes
    4 Posts
    929 Views
    S
    Dein system idled zu 100%, macht also quasi GARNIX  = 100% Ressourcen frei. :P
  • Kein Mailempfang im WLAN Bereich

    30
    0 Votes
    30 Posts
    4k Views
    M
    Guten Morgen, also ich habe es nun so gelöst, dass ich die Proxy-IP aus der manuellen Konfiguration am iPhone entfernt habe. Nun bekomme ich auch Mails. Warum auch immer ich den Proxy manuell eingetragen habe in den WLAN Einstellungen des iPhones… Der Proxy ist ja derzeit als transparenter Proxy aktiv. Komisch...
  • Wiedermal… Fritzbox 7490 + pfSense

    36
    0 Votes
    36 Posts
    8k Views
    C
    Ok, kleiner Nachtrag :( DECT scheint nicht zu funktionieren. Es klingelt zwar durch, kann auch abheben aber man hört nichts :( EDIT: Nach 2 stunden googeln und durch verschiedene foren gehen hab ich die Lösung in einem 2 Minütigem Youtube video gefunden… https://www.youtube.com/watch?v=ZG5s4YXK5zM VOIP geht nun :-)
  • Hardware: Switch und ADSL2 integriert …

    9
    0 Votes
    9 Posts
    1k Views
    S
    naja, wenn du eh nen richtigen switch brauchst, kannste das Ding im reinen Mondem-Betrieb dann ja eh knicken denke ich… dann vielleicht doch nen Draytek Vigor 130 und ne xtra hardware wie zB APU oder jetway (http://www.jetwaycomputer.com/JBC373F38.html)
  • [beantwortet] Subdomains auf unterschiedliche Ports/Dienste forwarden

    29
    0 Votes
    29 Posts
    6k Views
    S
    Dann sollte mal schleunigst jemand nen minecraft reverser proxy für pfsense schreiben :) Das Ding hier: https://github.com/benjojo/mcod geht ja zumindest schonmal in die richtige Richtung. Ja ich weiß, ist leider auch nicht ganz das Richtige.  :(
  • Anfänger benötigt Hilfe Squidguard User

    1
    0 Votes
    1 Posts
    556 Views
    No one has replied
  • Gelöst: OpenVPN Client muss nach 24h neu gestartet werden …

    2
    0 Votes
    2 Posts
    658 Views
    F
    So… nach dem Drehen ist die Verbindung jetzt seit 2 Tagen ok... Es erklärt zwar nicht, was da schiefgelaufen ist - aber ist ein möglicher Ansatz zum lösen eines solchen Problems...
  • Portweiterleitung landet auf WebInterface

    9
    0 Votes
    9 Posts
    2k Views
    JeGrJ
    Nachteile gibt es, aber wenn sie dir nicht auffallen, wirst du in deinem Setup auch keine finden ;) In großen Umgebungen mit Loadbalancern und Co. kann NAT Reflection richtig mies sein, weil es zu asynchronem Routing führen kann, was dann die entsprechenden Maschinen verwirrt. Aber sollte bei dir nicht der Fall sein.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.