Subcategories

  • 102 Topics
    1k Posts
    F
    Oh, noch instabiler? Geht das? </sarkasmus> Ich habe FritzOS 8.02 und leider kein altes OS Image mehr. Seit 7.50 kann man diese blöde 2FA nicht mehr abstellen, das ist zum . Für meine 7490 speichere ich die Images immer ab, aber hier war schon alles zu spät, die hatte schon 7.57(?) als ich dazu kam. Ich lasse jetzt aber von der pfSense Seite aus in 4h Intervallen eine Pingabfrage machen, dann sehe ich zumindest, wie lange der Tunnel etwas hält. Könnte ich auch stündlich machen, aber erst mal reicht es mir so. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • OpenVPN zugang auf alle Schnittstellen

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    N
    Hallo, hier ist einiges "konfus" konfiguriert wie ich finde. Zum Thema OpenVPN: Du sagst, du hast einen OpenVPN Server eingerichtet und kannst dich daran anmelden? Kann ich nicht ganz glauben, wenn ich deine Firewall Regeln anschaue. Ich versuche es aber Schrittweise zu erklären. Jetzt wäre es wichtig zu wissen ob du die Option "Force all client generated traffic through the tunnel." aktiviert ist oder nicht. Ist diese aktiviert, dann wird sämtlicher Verkehr durch den VPN geroutet und es sind keine weiteren "Routing"-Konfigurationen notwendig um deine LAN1 - LAN3 zu erreichen. Wenn du diesen haken nicht gesetzt hast, musstest du ein "Local Network" angeben. Hier hast du sicherlich eines deiner 3 LANs angegeben. Das bedeutet für deinen OpenVPN client, er leitet nur den Traffic in den VPN, der an dieses "Local Network" addressiert ist. Sämtlicher anderer Traffic geht den normalen weg ins Internet (VPN Split-Tunneling nennt man das auch). Möchtest du hierbei deine beiden anderen LANs noch routen, musst du das unter "Advanced" eintragen: push "route 192.168.2.0 255.255.255.0";push "route 192.168.3.0 255.255.255.0"; Unabhängig davon, was du nun eingestellt hast, musst du Firewall Regeln festlegen. Du findest dort einen Reiter "OpenVPN". Dieser Reiter legt Regeln fest für Traffic, der aus dem OpenVPN Netzwerk initiiert wurde. Hier musst du angeben, dass dein OpenVPN client, der sich im "Tunnel Network" befindet, Zugriff hat. Deine Firewall Regel sieht diesbezüglich gut und richtig aus - solange dein "Tunnel Network" am OpenVPN Server so lautet: 10.1.0.0/24 Die Firewall regel auf der WAN Schnittstelle bitte unbedingt entfernen. Diese hat dort nichts zu suchen und ist vollkommen falsch platziert. Der VPN Verkehr wird über den OpenVPN tab geregelt. Auf der WAN Schnittstelle musst du lediglich eine Regel erstellen, die den Zugriff auf dein OpenVPN Server interface gestattet. Es muss ja für deinen OpenVPN client möglich sein, durch deine Firewall hindurch, auf den OpenVPN Server zu connecten. Also hier entsprechend der Konfiguration am OpenVPN server eine regel erstellen, beispielsweise so: Action: Allow Protocol: UDP Source-IP: Any Source-Port: Any Destination-IP: WAN-Address Destination-Port: 1194 Grundsätzliche Hinweise für OpenVPN bzw. Routinggrundlagen: Die Subnetze von folgenden Bereichen müssen für eine fehlerfreie Funktion immer und unbedingt verschieden sein: Tunnel Network Local Network Das Netzwerk in welchem sich der OpenVPN client befindet Weiterhin muss man bei Windows Vista/7 den OpenVPN client mit "Als Administrator ausführen…" starten, damit die Routen gesetzt werden können. Ich vermute, dass du die VPN Verbindung aus LAN1, LAN2 oder LAN3 heraus getestet hast. Das mag vielleicht funktionieren, aber ich weise nochmal daraufhin, dass die Subnetze aus den oben genannten Bereich verschieden sein müssen um fehlerfreie Funktionalität zu gewährleisten. Grundsätzliches zur Funktionsweise von Firewall Regeln an der pfsense: Firewall Regeln werden von oben nach unten abgearbeitet. Die Regeln, die zuerst zutrifft, wird angewendet und danach keine Andere mehr Firewall Regeln gelten immer für den Verkehr der auf dem Interface initiiert wird. Möchtest du als Verkehr aus dem LAN3 in das LAN2 verhindern, dann musst du die Regeln auf LAN3 platzieren und dort "Destination: LAN2 subnet" blockieren. Keine Konfiguration auf LAN2 kann Verkehr verhindern, der auf LAN1 oder LAN3 initiiert wurde. Frage: Was willst du mit der Firewall Regel auf v2.jpg bezwecken? Du befindest dich bereits im LAN2 und möchtest nur Verkehr zulassen, der nicht in LAN2 geht!? Du willst also verhindern, dass Verkehr für das Netzwerk, in dem du dich bereits befindest, nicht zugelassen wird!? Ich sehe darin keinen Sinn. Also dann, check deine Konfiguration, teste erneut und ansonsten fragst du hier nochmal mit den entsprechenden Infos und Screenshots :)
  • Probleme Unitymedia Business

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    M
    Läuft die Fritzbox bridged sollte das nicht nötig sein. Wie dem auch sei, nun geht es.
  • Site to Site to Site

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Multi ISP Inbound Traffic

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    3 Posts
    2k Views
    P
    Bin mir nicht sicher, ob ich deine FW-Regeln in der Kurzform richtig verstehe (Hardcopy innerhalb der Web-GUI wäre hilfreich), aber ich vermute, dass zumindest DMZ, ANY, LAN subnet, ANY => DMZ subnet, ANY, pass ```überflüssig ist. Wenn ich die anderen LAN- und DMZ-Regeln richtig verstehe, möchtest du zunächst jeden Datenverkehr vom LAN und von der DMZ in alle anderen Netze passieren lassen. Damit solltest du wie gewünscht auch von der DMZ ins LAN kommen. Wie hast du denn außer mittels SSH den Zugriff aus der DMZ ins LAN geprüft? Werden Pings (ICMP) auch nach einiger Zeit geblockt? Ansonsten kann ich mich der Empfehlung von slu nur anschließen. Peter
  • Firewal Regeln unter pfSense 2.0.3

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    S
    Hi, du hast ein PEBKAC Problem. Die Firewall Regeln beziehen sich auf IP-Adressen und nicht auf DNS-Namen. Sicher möchtest du die Firewall Regeln festlegen und nicht das diverse Leute auf irgendwelchen DNS-Servern das für dich machen;) Also in Erfahrung bringen welche(n) IP Addressenbereich(e) Avast benutzt und diese(n) freigeben. Dafür kannst du dann auch einen Alias benutzen.
  • OpenVpn Routingprobleme/kein Internetzugang

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    S
    Es läuft, hab nachträglich noch das automatic nat outbound deaktivieren müssen, dann lief es sofort. Zumindest das LAN interface geht nun problemlos online. Um das optionale Kummer ich mich noch. Laut Anleitung von Strongvpn ist das scheinbar ein bug, dass AON deaktiviert werden muss. Vielen dank für deine Hilfe!
  • Routing zwischen pfsense und FritzBox

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    F
    ich denke eher das dslthomas eine IPSEC Tunnel von einer PfSense zu einer Fritzbox aufbauen will. Daher wäre die Config interessant.
  • IPSec VPN

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • MultiWAN / LoadBalancing-Problem bei PPoE-Nutzung

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Lightsquid User Authent funtkioniert nicht.

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • [OpenVPN] Verbindet sich nach einer gewissen zeit nicht mehr

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    C
    Niemand eine idee? soll ich die 2.0.3 mal neuinstallieren?
  • Wiederverbinden VPN IPSEC IPAD

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    M
    Mode aggressive oder main? Evtl. mal testweise umstellen.
  • Deutsche Übersetzung von pfSense 2.1

    Locked
    14
    0 Votes
    14 Posts
    9k Views
    C
    Ich bin zwar neu hier, hab dazu aber trotzdem eine meinung  ;D Ich find eine deutsche übersetzung gut, allerdings würde ich das als button neben den englischen text realisieren, so das wenn man mit der maus auf den button fährt eine sinnvolle übersetzung angezeigt wird. So hat man die möglichkeit sich aus dem english und deutschen das "beste" rauszusuchen. Meistens ist der englische text genauer, aber oft wünsche ich mir als "kleine hilfe" ein deutschen kommentar dazu. Cor_nY
  • Wie isn das mit den Bounties?

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    E
    Wenn ich recht informiert bin, werden die nach Realisation in die ganz normale Version implementiert. Eine Version ist auch einfacher zu pflegen als X angepasste. Ich glaub da gibts auch irgendwo im englischen Forum einen Thread dazu …
  • Pfsense benötigt Neustart

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    I
    verdammt, nun macht der "neue" Server das auch  >:( Unter System LOG steht folgendes: May 10 11:57:42 php: /vpn_ipsec_phase1.php: Reload IPsecVPN tunnel(s) May 10 11:57:52 php: /vpn_ipsec_phase1.php: Could not determine VPN endpoint for 'IPsecVPN' May 10 09:57:53 check_reload_status: Syncing firewall May 10 11:58:05 php: /vpn_ipsec.php: Could not determine VPN endpoint for 'IPsecVPN' May 10 09:58:05 check_reload_status: Reloading filter May 10 10:02:38 check_reload_status: Syncing firewall May 10 10:03:24 check_reload_status: Syncing firewall kann das etwas damit zu tun haben ?
  • WAN Bandbreite limitieren

    Locked
    8
    0 Votes
    8 Posts
    5k Views
    M
    Es geht um den Download ;). Außerdem bin ich nicht bei KD, aber meine Anbindung ist ähnlich. Also 100/5. Und der Download soll bei 80 begrenzt werden. Ich hab das über Ques gelöst, möchte aber dennoch wissen warum das mit dem einfachen Limiter nicht funktioniert und ich nur bis 20 komme. Beim Upload funktioniert alles (da ja unter 20 ;) )
  • Administration/Migration 35 €/h

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    T
    Hallo, ohne Dir zu nahe treten zu wollen: 35 Euro / Std. ist ein sehr optimistischer Ansatz. Fähige ITler fangen bei knapp 100 Euro / Std. an. Wenn du Erfolg haben möchtest, würde ich Dir einen angemessenen Preis empfehlen: 70 Euro / Std. für Fernwartung. Vielleicht meld ich mich dann ja  ;D
  • Wget Alternative

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    S
    Danke fetch geht. 369 kBps sind definitiv zu wenig für ein DSL16000.
  • Exportierter OpenVPN-Win-Installer extrahiert nicht

    Locked
    8
    0 Votes
    8 Posts
    2k Views
    B
    Hab gerade die 2.0.3 komplett neu installiert. Backup eingespielt und es wurde gleich das Client Export Utilitie automatisch installiert. Nun klappt der Export problemlos. Danke!
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.