Subcategories

  • 102 Topics
    1k Posts
    F
    Oh, noch instabiler? Geht das? </sarkasmus> Ich habe FritzOS 8.02 und leider kein altes OS Image mehr. Seit 7.50 kann man diese blöde 2FA nicht mehr abstellen, das ist zum . Für meine 7490 speichere ich die Images immer ab, aber hier war schon alles zu spät, die hatte schon 7.57(?) als ich dazu kam. Ich lasse jetzt aber von der pfSense Seite aus in 4h Intervallen eine Pingabfrage machen, dann sehe ich zumindest, wie lange der Tunnel etwas hält. Könnte ich auch stündlich machen, aber erst mal reicht es mir so. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Html/PHP Formular für Local User (Captive Portal) anlegen.

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    S
    @Nachtfalke: Doch, die gibt es schon: http://snapshots.pfsense.org/ Nennen sich aber NanoBSD Images. Gibt es für verschiedene CF Karten Größen. Habe ich selbst noch nicht genutzt und weiss nicht, wo die Unterschiede zur "normalen" Vollversion liegen. Was aber wohl gehen soll ist, dass du die config aus der 1.2.3 in die 2.0RC-1 importieren kannst. Von daher wäre es für dich vielleicht kein zu großer Aufwand, das Ganze einmal zu testen und im Bedarfsfall eben wieder auf deine alte Version zurück zu gehen. Erstmal vielen dank, hab nun mal die rc 2.0 auf die CF kopiert läuft soweit, allerdings das Webinterface ist schon eine Qual auf dem Alixboard. Performance mit Squid+Captive Performance ist richtig gut. User Manager ist nun auch vorhanden, allerdings gefällt mir das nicht so wirklich, weil der betreiber dann ja sieht was für eine Software läuft und gegebenfalls doch versucht rumzuspielen. Mal sehen, ob ich nicht doch etwas programmieren (PHP Formular) kann, allerdings sind die Local User so komisch in diese config.xml reingeschrieben. Und einen Radius Server will ich nicht noch unbedingt auf dem Alix-Board laufen lassen, weil das glaubig die Performance wirkliich in den Keller zieht.
  • Zugriff auf VIP IP

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • PPPoE Problem und was für eins… HILFE

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    JeGrJ
    Dumme Frage vielleicht aber sicher dass das Modem richtig mit der pfSense verkabelt ist/wurde und auch der richtige Abgriff am Splitter genommen wurde? Das erinnert mich irgendwie an den Fall als ich bei Kunden ein "kaputtes" Modem anschließen sollte und es statt an DSL am ISDN Port hing - auf dem natürlich Strom anliegt! Und Strom auf Ethernetbuchsen verträgt sich nun nicht so wirklich gut… :) Ansonsten ist das sehr suspekt, ich hatte mir hier auch für eine Teststellung ein billiges Congstar ADSL2+ Modem geschossen und direkt an die pfSense gehängt (ALIX2D3 in custom Case) mit 2.0RC1 und das funktioniert alles blendend. Liegt also definitiv nicht an pfSense auf Softwareseite zumal - wenn sie nicht bootet - pfSense schon raus ist, denn das klingt eher nach Hardware. Grüße Grey
  • Probleme beim Routing (gelöst)

    Locked
    8
    0 Votes
    8 Posts
    3k Views
    JeGrJ
    Könnte es einfach daran liegen dass dein DHCP, den dir Unitymedia pusht mit der gleichen IP/Maske arbeitet wie das Netz was du für DMZ vergeben hattest und nun du eine anderes Netz bekamst? Hört sich irgendwie so an :)
  • Router überlaufen? PFsense 1.2.3

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    JeGrJ
    Ehm.. wenn du die Firewall disabled hast - was defacto auch die NAT abklemmt - wie konntest du dann überhaupt noch testen dass das Internet schnell ist? Direkt geroutet? Aufruf von außen? Die WebGUI ist public available? Ansonsten könnte das bei der ALIX vielleicht auch etwas Streß mit der kleinen CPU sein, ich weiß nicht wie das Portal da von der Leistung reingrätscht. Wie sind denn die sonstigen Leistungsdaten wenn "nix mehr geht"? CPU, Mem, etc. geprüft mit den RRD Graphen? Grüße Grey
  • Probleme mit MultiWAN

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    JeGrJ
    An allen 3 Interfaces hängt eine DSL-Fritzbox mit PPPoE, richtig? Ist das produktiv oder Testsetting? Ansonsten hätte ich vorgeschlagen du testest evtl. mit 2.0RC1 und lässt die pfSense selbst alle 3 PPPoEs aufbauen, damit entfällt die leidige Fritzbox und Transfernetz-Geschichte. Wenn es eine Art "geht-geht-nicht" Effekt gibt, hört sich das nach 2 Sachen an, die mir spontan einfallen: Entweder ist eine oder mehrere der Fritzboxen nicht sauber eingewählt und wird vom LB Pool aber als up angesteuert und das Paket versackt dadurch, oder du nutzt Verbindungen, die nicht Multi-WAN fähig sind, also bspw. was, das davon ausgeht, dass du immer über die gleiche IP verbunden bist (Cookies, Tomcats, was auch immer). Dann solltest du ggf. Stickyness in Betracht ziehen, dass dein Client bei einer Verbindung auf einem WAN kleben bleibt und erst mit der nächsten Verbindung dann einen anderen WAN Link nutzt. Sonst sieht dein Zielserver deine Anfragen ständig über verschiedene Links kommen und schickt dir an diese immer wieder neue Antworten und ist verwirrt ;) Grüße Grey
  • DHCP Server OPT1

    Locked
    13
    0 Votes
    13 Posts
    8k Views
    JeGrJ
    Also bei einem bridged Setup wo bspw. OPT1 und LAN zu einem Intranet gebridged sind, funktioniert das auch mit DHCP ohne Probleme, da eine Bridge auf Layer 2 ansetzt und alles weitergibt, also auch Layer 3 Pakete wie DHCP. Zumindest bei der 2.0er pfSense die ich momentan einsetze ist das völlig OK und harmlos. Ganz kurz zu meiner Konstellation damit vergleichbar: WAN - DSL, OPT1 an extra WLAN-AP angeschlossen, der WLAN Clients abfackelt, LAN an internen Gigabit Switch. An diesem Switch hängt dann auch der extra DHCP Server (ein Plug) der DHCP macht für alle. Geht wunderbar. Ob die pfSense in dem Setup selbst DHCP Server sein könnte - das kann ich momentan nicht sagen, denke aber dass sie auf dem Bridge Interface das durchaus abwickeln könnte. Grey
  • Package Squid und MultiWAN Support WANN?

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • OpenVPN dev tun99 WebGUI

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Probleme mit IPSEC [2.0-RC1(i386) build 15.03.2011]

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Port Redirect für Squid Proxy

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    M
    wenn ich mit tcpdum geschaut habe auf dem hostinterface (192.168.2.1) kamen die packete von der firewall an aber schienen leer zu sein (length 0) hat zufällig jemand ne idee wie ich das problem lösen kann
  • VPN Server erstellen

    Locked
    9
    0 Votes
    9 Posts
    6k Views
    D
    Ja die WAN ip stimmt…  ich hab mal alles was irgendwie wichtig sein könnte gescreenshotet^^ http://img5.imageshack.us/g/unbenannt1zk.jpg/
  • PowerD und die VCore…

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Squid richtig einstellen

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • [gelöst] Snort - Updates: Nicht sicher ob installiert. Wie prüfen?

    Locked
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • [Gelöst] OpenVPN - Vorhandene VPN-User blockieren, Zugriff verwehren

    Locked
    10
    0 Votes
    10 Posts
    6k Views
    A
    Hallo, du must die Revocation Liste noch für den OVPN-Server aktivieren. VPN–>OpenVPN--> Server editieren --> Unter "Peer Certificate Revocation List" deine erstellte Liste eintragen.
  • PFSense 2.0 RC1 Squidguard Blacklist download geht nicht?

    Locked
    1
    0 Votes
    1 Posts
    3k Views
    No one has replied
  • Virtuelle IP für Zugriff auf das VDSL-Modem?

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Pfsense +squid +squidgard

    Locked
    4
    0 Votes
    4 Posts
    6k Views
    N
    ./Push Ich habe das gleiche Problem. Ich arbeite auf pfSense 1.2.3 mit installiertem Squid und SquidGuard. Der Proxy läuft ebenfalls Transparent und funktioniert nach meinem ermessen auch. Nur leider reagiert mein Squidguard überhaupt nicht. Ich kann mit dem Client trotzdem auf alle Seiten zugreifen. Habe ebenfalls nach http://doc.pfsense.org/index.php/SquidGuard_package und http://www.youtube.com/watch?v=zstq73Na7P0 installiert. WAN: DHCP und am Router ( 192.168.178.43/24 ) LAN: eigenes Netzwerk ( 192.168.1.1/24 ) Router: ( 192.168.178.1/24 ) Client: ( 192.168.1.2/24 )
  • Nanobsd auf CF-Karte - VIA epia thinclient

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    A
    sodele, jetzt anworte ich mir selber… der thinclient hat wohl einen Schaden im Netzwerkport  :-. Habe das Ding nun gegen nen anderen ausgetauscht und es funktioniert alles. Auch das Update auf 2.0 ist gestern ohne Probleme aufgespielt worden. Benutze pfsense hauptsächlich als transparente firewall. Prozessorlast liegt unter 5%, allerdings hängen "nur" 3 Rechner dran... Die ThinClients kann ich für die Aufgabe nur empfehlen: geringer Stromverbrauch, kein Lärm und diese werden immerwieder bei ibäh günstigst angeboten. Da tut es im Geldbeutel nicht weh, wenn mal einer (wie oben) etwas rumzickt...  ;D
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.