Subcategories

  • 102 Topics
    1k Posts
    F
    Oh, noch instabiler? Geht das? </sarkasmus> Ich habe FritzOS 8.02 und leider kein altes OS Image mehr. Seit 7.50 kann man diese blöde 2FA nicht mehr abstellen, das ist zum . Für meine 7490 speichere ich die Images immer ab, aber hier war schon alles zu spät, die hatte schon 7.57(?) als ich dazu kam. Ich lasse jetzt aber von der pfSense Seite aus in 4h Intervallen eine Pingabfrage machen, dann sehe ich zumindest, wie lange der Tunnel etwas hält. Könnte ich auch stündlich machen, aber erst mal reicht es mir so. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Netzwerk Performance auf vSphere 5.1 nicht optimal

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    D
    Hi Hast du das schon gelesen: http://doc.pfsense.org/index.php/Tuning_and_Troubleshooting_Network_Cards hat bei mir was gebracht! Jedoch habe ich eine echte Harware Maschine. Unter System -> Advanced -> System Tunables findest du weitere nützliche Einstellungen…
  • Hardware Planung PFSENSE ersatz für Zywall USG 200

    Locked
    6
    0 Votes
    6 Posts
    3k Views
    ?
    Hallo zusammen. Ich bin neu hier und gebe auch gleich meinen senf dazu. Will man eine Hardware haben, die ein PC bzw. Rechner ist, und die Firewall beinhalten soll und 10 Interfaces hat? Das wird teuer. Jede LAN Schnittstelle kostet extra. Wenn man irgendwas bekommt, das 10 Stueck beinhalten kann. Sowas gibt es sicher, aber dann zu einem extra Preis. Gruesse
  • Captive Portal über CLI

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • PfSense Bandbreite zu gering

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    M
    Hans glaub ich raus gefunden. Hab mal meine easybox rausgeworfen und pfsense selbst die pppoe Verbindung herstellen lassen. Jetzt geht es. Wer weis was er hatte…
  • Trafik Share hilfe bitte

    Locked
    1
    0 Votes
    1 Posts
    897 Views
    No one has replied
  • Site2Site OpenVPN auf einseitige Kommunikation beschränken

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Open VPN Zugriff auf das interne Netz (Lan)

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Captive Portal funktioniert nicht. Keine Abfrage nach Voucher.

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    M
    Sorry für die 3 Beiträge, anders bekam ich die Bilder nicht hochgeladen. [image: hotspot.PNG] [image: hotspot.PNG_thumb] [image: wan.PNG] [image: wan.PNG_thumb]
  • Probleme mit Squid Guard

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    N
    frage wurde im englishen forum beantworten siehe: http://forum.pfsense.org/index.php/topic,59947.0.html
  • 0 Votes
    9 Posts
    14k Views
    G
    Die Anleitung bezüglich VPN Disconnect und sofortigen Stop des Traffics funktioniert einwandfrei. Hierzu ein fettes DANKE. Benutze als x86 pfSense Router ein Mainboard "Jetway J7F4" mit 1 GB-RAM und 2 Dual-Gb-LAN NIC´s + 4 GB CF Card verpackt in einem Mini-ITX Gehäuse "M350" und einer Pico-PSU. Ja, statt die FritzBox 7360 hätte ich mir genau so gut ein gebrauchtes Modem von Zyxel kaufen können. Die bereits vorhandene "W920V als 7570 geflasht" würde dann als VoIP Gerät dienen. Das wäre auch eine Lösung gewesen. Aber bei der 7360 war ich mir 101% sicher, dass diese die 43 Mbit VPN Durchsatz leisten kann, wobei die W920 Box im Modembetrieb dies auch konnte, aber nicht mit NAT/Firewall. Zum Abschluss..wäre es irgendwie möglich doch noch vom PC (192.168.1.x) Bereich Zugang zur Weboberfläche der FritzBox zu erhalten, die vor dem pfSense Router im 192.168.178.x Bereich sitzt? Eine Art Durchleitung? Ansonsten kommt Plan B ins Spiel, heißt "MyFritz". Dann müsste ich von Außen auf die Weboberfläche zugreifen.
  • Wlan Adapter

    Locked
    5
    0 Votes
    5 Posts
    2k Views
    S
    Hi, Nein. Schau dir mal http://forum.pfsense.org/index.php?topic=30355.0 an.
  • Brauche Hilfe beim VLAN einrichten

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • WLAN / LAN Trennen - Brauche Unterstützung.

    Locked
    9
    0 Votes
    9 Posts
    4k Views
    P
    @shiversc: Ich habe jetzt nicht genau geguckt, was dein Switch kann, aber Layer3 VLAN bestimmt nicht? Ein Layer2-Switch reicht für VLANs völlig aus. Das Routing zwischen LAN und WLAN (und ggf. weiteren Netzen) soll doch wahrscheinlich ohnehin pfSense machen. Peter
  • Fehlermeldung bei OpenVPN

    Locked
    4
    0 Votes
    4 Posts
    20k Views
    P
    Hallo Joe, ohne Server-Log lässt dich der Fehler aktuell noch nicht auf Server oder Client eingrenzen, d.h. die Client-Fehlermeldung kann durchaus ein Folgefehler eines Server-Fehlers sein. Auch wenn mir deine Situation schon klarer ist, ist mir noch immer nicht klar, was genau funktioniert und was nicht. Wenn du schreibst Heimnetzwerk mit PFsense und OpenVPN Server welcher per UDP/Port1196 über Viscosity von überall erreichbar ist. Somit funktioniert bis jetzt alles super. kann doch mit "von überall" nicht die Schule als Client-Standort gemeint sein - oder doch? Sonst würde ich nicht verstehen, warum du einen zweiten Server auf Port 443 eingerichtet hast. Vergleiche auch die Client- und Server-Logs einer erfolgreichen Verbindung mit den Logs einer nicht erfolgreichen Verbindung auf Port 443 (ggf. hier Posten). Wenn du schreibst -Erster Test zuhause mit meinem Laptop im WLAN, Verbindung kommt zustande (Ich verwende eine DynDNS Adresse um meine PFsense zu erreichen). vermute ich, dass du aus deinem WLAN-Heimnetzwerk auf die WAN-Adresse (DynDNS) zugegriffen hast. Hier wäre zumindest das Client-Log hilfreich. Die Situation ist nach meiner Einschätzung allerdings nicht repäsentativ, weil du zunächst auf dem WAN-Interface heraus und dann auf dem selben Interface wieder in die Firewall hinein Datenverkehr hast (NAT reflection). Verstehe ich es richtig, dass du mit dem zweiten Server auf Port 443 noch keine "echte" Verbindung von außerhalb, d.h. Client weder im LAN noch im WLAN, aufbauen konntest? Ohne das Server-Log und genauere Konfigurations-Informationen kann ich im Moment nur mehr oder weniger geschickt raten und folgende Vorschläge zur Fehlereingrenzung machen: Verbindungsversuch mit originalem OpenVPN-Client (http://openvpn.net/index.php/download.html). Hier empfehle ich bewusst die Version 2.2.0, weil die zur pfSense-Version des OpenVPN-Servers passt. Das gilt zumindest für pfSense 2.0.1 - bisher hast du nicht gesagt, welche Version du überhaupt verwendest. Mit Version 2.3.0 von OpenVPN gibt es erstmals volle IPv6-Unterstützung. Ich verwende sowohl unter Linux als auch unter Windows 7 den originalen OpenVPN-Client in der Version 2.2.0 - der ist seit Jahren stabil. Wenn möglich: Verbindungsaufbau mit Linux-Client, um die windows-spezifischen Fehler mit JOIN und SUBST auszuschließen. Deaktivierung des ersten VPN-Servers auf Port 1196, um sicherzustellen, dass es - aus welchen Gründen auch immer - keine gegenseitige Beeinflussung etwa der Konfigurationen gibt. Und nur noch einmal zur Sicherheit: Fehler bei den verwendeten Zertifikaten (CAZertifikat und CA-Key, Server-Zertifikat und Server-Key sowie Client-Zertifikat und Client-Key) kannst du mit Sicherheit ausschließen? Du verwendest ein selbst signiertes CA-Zert.? Ich vermute, du betreibst entweder eine eigene PKI oder nutzt pfSense zur Erzeugung der Zert./Keys. Häufige Fehler beim Client-Zert. ist z.B. die fehlende X509v3-Erweiterung "extendedKeyUsage = clientAuth". Generell hilfreich wäre, falls du nicht weiterkommst, ggf. Hardcopies von den OpenVPN-Servereinstellungen (Hardcopies oder Config-File) oder der Client-Konfig.-Datei. Peter
  • Fritzbox -> pfSense -> WLAN -> VOIP

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    L
    ich frag mal ganz simpel, bist du dir sicher das die WLAN-Verbindung zum Telefon sicher steht bzw. können diesbezüglich Probleme ausgeschlossen werden? Ist es ein WLAN-Stick, AP oder ein Wireless-Router der WLAN anbietet? VG.
  • Kein Lightsquid zur Verfügung

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • 0 Votes
    14 Posts
    4k Views
    N
    @Rossi: Es war wohl der Browser. Es sollte laut englischem Forum zwar nur bei https Verbindungen mit dem IE Probleme geben, aber das gilt bei mir definitiv auch für unverschlüsselte Verbindungen über Port 80. Außerdem hat es ebenfalls mit einer Firefox Installation nicht funktioniert. Erst mit einer komplett neuen Firefoxversion mit neuem Profil hat es dann geklappt. Na wenigstens klappt es nun. Auch wenn es ein blöder Fehler ist :-)
  • Internet-Probleme bei Bridge-Betrieb?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    P
    @scrag: Da eine DynDNS-Lösung für Selfhost bei der embedded PFsense-Version momentan nicht greifbar erscheint, hab ich jetzt die PfSense als transparente Firewall im Bridgebetrieb hinter den Speedport DSL-Router gesetzt. Hab dazu die hier im Netz kursierende Anleitung benutzt. Die Bridge läuft soweit fehlerfrei… Um dich zu verstehen: Was meinst du mit "PfSense als transparente Firewall im Bridgebetrieb" und auf welche Anleitung beziehst du dich? Peter
  • Logs lokal sichern

    Locked
    7
    0 Votes
    7 Posts
    3k Views
    R
    @pvoigt: Aber dafür braucht man doch nicht extra ein Syslog-Package zu installieren. Man kann doch ohne zusätzliche Packages einfach die Logs an einen externen Syslog-Sever schicken - zumindest mach ich das so, und es funktioniert prima. Die Einstellungen befinden sich unter "Status->System Logs->Settings". Oder habe ich etwas falsch verstanden :)? stimmt… das extra Package ist nur der syslog-ng ... und steht nur für 2.1BETA zur Verfügung.
  • Traffic Limiter mit Burst!

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    R
    ah, wenn man vor der pfSense sitzt, ist es noch einfacher ;) => Firewall => Traffic Shaper => Limiter… => klick in der Regel die Advanced Options auf ==> "Delay: 0ms"       Hint: in most cases, you should specify 0 here (or leave the field empty) könnte evtl. auch helfen. Oder es verzögert einfach nur die Pakete g (der Paremeter "Packet loss"  deutet leider darauf hin). Grüße Reiner
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.