Subcategories

  • 102 Topics
    1k Posts
    JeGrJ
    @Bob.Dig Ich würde ja behaupten, dass für die meisten, die sich mit ner Fritte auf der anderen Seite rumschlagen müssen, NAT das kleinste Problem ist. Aber vielleicht nicht. ;) Ich seh zwar den Grund nicht, warum die Box da meint, sie müsse dann NAT machen - das ist halt auch wieder so ein automatisch erkennen bullshit weil könnte ja jetzt für Einwahl Clients sein - aber das ist generell eben das AVM Problem egal bei welchem VPN. Dass Entscheidungen/Vermutungen getroffen werden, die an der Realität vorbei gehen. IPsec braucht nur eine Phase, wer braucht schon mehr als ein Netz. Dito Wireguard etc. Das ist halt wirklich leidiger Bullshit inzwischen.
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Traffic-Graph für einzelne Hosts?

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    Die Tools haben (leider) keine wirklich definierte Aufzeichnung. Bandwithd bspw. extrapoliert lediglich Tag/Monat/Jahr für jede IP im definierten IP Range, kann aber nicht bspw. konfiguriert werden für "Zeige mir IP x.y.z.a von 14.11. bis 26.11." Für den Level an Details müssen die Trafficdaten gespeichert werden, da gehts dann in Richtung Flow Collector oder tatsächlich NTopNG, wobei letzteres auch ein ziemlicher "Brocken" ist ;)
  • Freeradius2

    5
    0 Votes
    5 Posts
    1k Views
    M
    Hallo, ich weiß nicht ob es dazu passt, jedoch ist es beim iPhone so, dass du das Server-Zertifikat an sich nicht installieren kannst. Du kannst es nur installieren indem du beim ersten Connect dem Zertifikat vertraust, sonst nicht. (Außer du hast diese Firmen Suite von Apple) Wobei man beim Android Handy ohne dem Server-Zertifikat überhaupt nicht connecten kann, zumindest ging es bei mir erst als ich es als WLAN-Cert installiert und ausgewählt hatte. Gruß
  • Wake on Wan für mehrere Rechner

    10
    0 Votes
    10 Posts
    2k Views
    V
    Danke für die Lösungausführung. Habe mir die Sache auf Heise zwar kurz durchgesehen, aber da eh nicht ganz verstanden. Deine Beschreibung ist da besser.  :)
  • Suchen Netzwerkspezialisten im Rhein Main Gebiet

    4
    0 Votes
    4 Posts
    834 Views
    JeGrJ
    Schade, nicht gesehen. Wenn das aber noch akut sein sollte, einfach melden.
  • PF Sense + NAS

    16
    0 Votes
    16 Posts
    2k Views
    JeGrJ
    Och in guter Qualität nen Stream schauen auf Twitch bspw. sind im Schnitt 3-5MBit/s in Source Qualität. Pro Stream. Spiele werden heut auch mehr heruntergeladen als installiert, insofern kommt da verflixt viel zusammen, und das ganz ohne die böse rosa Youtube Kopie für ältere Semester ;) Verstehe aber die Bedenken zwecks Hypervisor, Hardware und Virtualisierung nicht wirklich. Unsere Datacenter Firewall ist mit einem Xeon schon unterfordert, zwei wären totaler Overkill. Die 8GB RAM sind nett. Warum nicht noch RAM dazu packen (nochmal 8?) und sich mit nem Hyper-V oder ESXi ne pfSense und ein FreeNAS virtualisieren? Passt doch gut!
  • Einige Fragen…

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    Kann mir jetzt bitte noch jemand mit dem ausfüren eines Befehls bei packet loss / high latency helfen? Eher nicht, da die pfSense dafür keinen Trigger hat. Sprich das System hat da keinen Agent der irgendwelche Kommandos ausführt. Du kannst aber auf der pfSense bspw. nen Zabbix oder NRPE Agent einsetzen/installieren und auf einem kleinen Server (da reicht auch ein Pi o.ä. für) dann entsprechend darauf reagieren.
  • SSH Tunnel - Zugriff weiter einschränken

    4
    0 Votes
    4 Posts
    941 Views
    JeGrJ
    Mit OpenVPN kannst du das natürlich problemlos zuweisen, sofern du den Usern definierte IPs bei der Einwahl zuweist. Dann kann man diese über Regeln auf dem OVPN Interface problemlos auf bestimmte Hosts festlegen.
  • IPSEC / L2TP

    3
    0 Votes
    3 Posts
    977 Views
    JeGrJ
    Da ich Client->Server VPN grundsätzlich mit OpenVPN löse, kann ich dir da leider nicht viel weiterhelfen. Allerdings verstehe ich den Satz "Die PFsense sitzt hinter zwei Routern, die jeweils eine Internetverbindung aufbauen." in deinem Fall auch nicht so wirklich. Wie ist das zu verstehen?
  • Ein paar Einstellungen ändern und die Sense reagiert kaum noch.

    22
    0 Votes
    22 Posts
    4k Views
    JeGrJ
    Hallo Bitboy, mir lief vor einigen Wochen ein ähnliches Phänomen über die Leber. Kannst du mal testweise den Sync zwischen den Geräten (also auf dem Master auf den Slave) abschalten? Also bei System/HA Sync das Config (XMLRPC) Syncing rausnehmen? Einfach keine IP/User/Pass eintragen. Wie sieht es dann mit Arbeit in der UI aus?
  • Im Installer funktioniert die USB Tastatur nicht, abhilfe?

    2
    0 Votes
    2 Posts
    628 Views
    M
    Zur Info wurde gelöst. Bin heute zum Lokalen Hardwarehändler gefahren und hab die billigste Tastatur gekauft die er hatte (8,90€) Und siehe da - alles Flutscht! Der Server mochte einfach meine Tastatur nicht. (Logitech g510) Mfg. Markus
  • QOS im IPSEC-Tunnel

    1
    0 Votes
    1 Posts
    660 Views
    No one has replied
  • [PFS2.2.5] [Multiwan] Mailflut von PFS wenn Kabel-ISP down geht

    1
    0 Votes
    1 Posts
    606 Views
    No one has replied
  • Keine Verdingung durch HAVP

    1
    0 Votes
    1 Posts
    553 Views
    No one has replied
  • Snort erste Gehversuche Ruleset Download klappt nicht

    1
    0 Votes
    1 Posts
    508 Views
    No one has replied
  • Webinterface des Modems auf dem WAN Port erreichen

    22
    0 Votes
    22 Posts
    5k Views
    -flo- 0-
    Seit gestern habe ich VDSL2 und bei der Gelegenheit ein neues Modem angeschafft.  8) Jetzt läuft ein DrayTek Vigor 130 zwischen meiner pfSense und der Außenwelt. Hier klappt der Zugriff aus dem LAN über pfSense auf das Web Interface des Modems ohne Probleme. Ich habe das nach der o.a. Anleitung eingerichtet. Die ist also grundsätzlich ok. -flo-
  • Openvpn client zu earthvpn.com einrichten

    25
    0 Votes
    25 Posts
    5k Views
    T
    Nein. Keine Optionen gebucht. Halte ich auch nicht für notwendig. Richtig, Filesharing ist kostenlos. Funktioniert aber nur auf bestimmten Servern. Nutze dies aber sowieso nicht, von daher für mich uninteressant. Bin schon einige Zeit bei denen und bisher sehr zufrieden. Habe z.B. noch keinen Serverausfall bei denen erlebt. Auch der Support, wenn man mal etwas fragen will, antwortet sehr schnell und freundlich.
  • 0 Votes
    15 Posts
    2k Views
    M
    Danke. Hab es jetzt mal mit pfBlockerNG versucht. Mal sehen ob es klappt :)
  • (Solved) VLAN am TP-Link SG105E

    3
    0 Votes
    3 Posts
    2k Views
    RudiOnTheAirR
    Ja, das wars. Hatte in der Tabelle nur die Client Ports auf untagged gesetzt. Aber keinen auf tagged..;) Danke
  • 0 Votes
    13 Posts
    2k Views
    mike69M
    Ja, knapp, der Reiter nennt sich TLS-Legitimation, zumindest beim GNOME Network Manager.  :) Die pfsense-upd-1194-xxxxx-tls.key als zusätzliche TLS-Legitimation zufügen, hier noch Richtung 1 einstellen, looft. Danke nochal für die Tipps. Mike
  • [gelöst]Ins Knie geballert - Tipp erbeten

    4
    0 Votes
    4 Posts
    1k Views
    R
    Vielen herzlichen Dank für eure Tipps! Morgen bekomme ich das ausgeliehene USB-Serial Kabel zurück, dann kann ich mich an die Arbeit machen  :)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.