Subcategories

  • 102 Topics
    1k Posts
    micneuM
    Ich habe keine ahnung was 1&1 liefert, mein Provider hat einen Meidenkonverter Installiert (von GLAS --> Ethernet) somit kann ich direkt mit dem Ethernet Kabel in meine Sense gehen.
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Deutsche Schulung

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    und falls Probleme anstehen, können wir immer wieder nachfragen und/oder man kommt vorbei. Und man operiert an genau seiner Problemstellung und nicht an theoretischen Problemen, die evtl. gar nicht relevant für das Setup sind. Aber dann hat man wenigstens Leute vor Ort und die man auch kennt. Und die dein Setup kennen. Ganz genau :)
  • IPsec funktioniert nicht mehr nach update auf 2.2.3

    5
    0 Votes
    5 Posts
    1k Views
    E
    Danke für Deinen Tipp! Cryptographic Hardware war bereits aus 'none'. Mir ist noch folgender Log-Eintrag aufgefallen: Jul 23 08:28:59 php-fpm[53850]: /vpn_ipsec_settings.php: The command '/usr/local/sbin/ipsec stroke loglevel mgr 4' returned exit code '255', the output was 'connecting to 'unix:///var/run/charon.ctl' failed: No such file or directory failed to connect to stroke socket 'unix:///var/run/charon.ctl'' Jul 23 08:28:59 php-fpm[53850]: /vpn_ipsec_settings.php: The command '/usr/local/sbin/ipsec stroke loglevel dmn 4' returned exit code '255', the output was 'connecting to 'unix:///var/run/charon.ctl' failed: No such file or directory failed to connect to stroke socket 'unix:///var/run/charon.ctl'' … und im IPsec Log: Jul 23 08:29:33 charon: 00[CFG] opening triplet file /var/etc/ipsec/ipsec.d/triplets.dat failed: No such file or directory Das File 'triples.dat' finde ich auf der gazen pfSense nicht. Vielleicht ist das ein Ansatzpunkt. Jedenfalls vielen Danke für Deine Mühe. LG Thomas
  • Fb6360->pfSense

    15
    0 Votes
    15 Posts
    2k Views
    JeGrJ
    Also, es ist so: ich erlaube und möchte Mails erhalten. Aber definitiv möchte ich keine Mails von bestimmte Länder/Regionen, wie zB Indien, Korea, Japan, etc. Und woher nimmst du die konkrete genaue Angabe, dass du absolut keine Mails von dort bekommen willst? Woher weißt du, dass bspw. durch einen lokalen/kontinentalen Ausfall eines Dienstes dieser über eine andere Geolokation sendet? Das ist ja unter anderem der Sinn von Internet und seinem Routing. Dass der Weg nicht vorgegeben ist. Und das gilt hier auch bei Mails, einem der ältesten Protokolle. Wenn jetzt - bspw. - Windows Live Mail Western Europe ausfällt und die dann - um möglichst geografisch nahe zu bleiben - die Mails via Ost Europa senden, du aber bspw. die Länder geblockt hast? Gibts keine Mail. Obwohl du die vielleicht haben möchtest. Das war meine Aussage. Man kann eben bei Diensten, die man "anbietet" - und da gehört indirekt dann der eigene Mailserver dazu - nur mit Abstichen solche krassen Aussagen treffen. Vor allem wird es dann bei Fehlersuche lustig, warum Mail x nicht lief und nach viel Debugging kommt dann raus - ups Land geblockt. Aber gut, dass musst du wissen, ob du das möchtest. Also dachte ich mir, pfBlockerNG hilft mir die Länder ausfindig zu machen, um dort alles zu blockieren, was reinkommt. Ich habe nicht behauptet, dass es das falsche Tool für Geo-Blocking ist. Ich habe nur in Frage gestellt, ob es für Mails das Richtige ist. Wie würdest du das machen? Frei nach der Aussage "Don't be a mail-nazi" im Mailserver. Wo es eigentlich hingehört, auch weil man dann beim Debugging die Firewall oder Routing außen vor hat. Hängt aber davon ab wie stark man beschränken will, kann, warum und in welchem Ausmaß etc. Wenn du aber unbedingt bspw. mit pfB arbeiten willst, kannst du auch für die Länder, die du nicht möchtest, Alias Listen erstellen und diese dann in deiner Allow Regel mit ! (NOT) Indikator als Quelle angeben. Dann erreichst du das, was du willst, aber wesentlich einfacher zu managen. Gruß
  • [erledigt] pfSense (als exposed Host) hinter FritzBox - Problem mit DynDNS

    11
    1 Votes
    11 Posts
    4k Views
    JeGrJ
    Ahoi Spezi, eine Variante wäre noch mit Unbound zu debuggen, ob der Request von checkip.dyndns.org lokal abläuft (also gegen Unbound oder DNSMasq) und diesen ggf. einfach umzuschreiben auf einen eigenen Service. Ein eigener Service mit gleicher Ausgabe ist ja nicht schwierig zu bauen. Ausgabe ist ja nur ein Einzeler: Current IP Address: a.b.c.d Das kann man sich auch leicht selbst auf den eigenen Webspace werfen so man einen hat. DynDNS selbst nutzt ja 3 verschiedene (checkip.dyndns.org, checkip.dyndns.com, checkip.dyn.com). Damit hätte man zumindest keine Arbeit im Code zu fixen oder dort etwas zu ändern. Besser wäre natürlich, wenn man ggf. unter Experteneinstellungen selbst den Server ändern könnte. Aber mit DNS Rewrite sollte es auch laufen. Das ändert natürlich am Grundproblem wenig, denn die Box bekommt eben nichts mit, dass sich die IP geändert hat. Aber wie soll sie auch. Gruß Jens
  • Konfiguration von pfBlockerNG

    2
    0 Votes
    2 Posts
    1k Views
    M
    Naja, leider habe ich keine Anleitung parat. Schon deswegen nicht, weil ich auch mit den "Floating Rules" ein Problem habe; siehe hier. Also habe ich das hier gepostet, in der Hoffnung jemand liest hier mit, und hat eine Idee, wie man das lösen könnte. Danke
  • Failed to connect example.com:25

    4
    0 Votes
    4 Posts
    784 Views
    JeGrJ
    War das also ein Bug beim Hersteller? Auf jeden Fall war es nicht pfSense. Das ist beruhigend, denn die Aufregung war nicht gering! Das kann ich mangels Glaskugel nicht sagen ;) Ich habe nach deiner Beschreibung nicht mal verstanden, wo die Mailserver laufen, wohin die schicken wollen etc. Und was für Bug beim Hersteller? Welcher Hersteller? Ich bin fürstlich verwirrt, was du eigentlich sagen möchtest :)
  • LTE Stick für Telekom-Netz

    8
    0 Votes
    8 Posts
    1k Views
    ?
    Ach so ist das, na das wusste ich doch nicht. Klar da muss dann wohl etwas anderes her halten.
  • APU.1D4 Temperatur

    11
    0 Votes
    11 Posts
    5k Views
    jahonixJ
    @rubinho: Wenn Bedarf ist, kann ich den Auszug aus der Mail besorgen. Klar, gern! Ist schon wieder Jahre her, dass ich mit Pascal telefoniert und gemailt habe. Ich erinnere mich dabei an folgende Aussage zu den APUs, als sie noch gar nicht am Markt waren (Mitte 2013): Siehe www.pcengines.ch/apu.htm . Firmware ist inzwischen weitgehend ok, Kühlung ist noch etwas knapp. Generell werden die Geräte bei 20°C Zimmertemperatur "gerade ausreichend" gekühlt und haben keinen besonders großen Spielraum. Steigt die Umgebungstemperatur auf 30°C, dann sind sie vom roten Bereich nicht weit entfernt.
  • Hilfe bei Neueinrichtung

    7
    0 Votes
    7 Posts
    1k Views
    B
    D'oh! Jetzt läuft der DHCP Server wieder. Danke!! Ich hatte wohl mit dem Subnet ein bisschen rumgespielt und vergessen, den ursprünglichen Wert zurück zu setzen.
  • Ver. 2.2.3

    15
    0 Votes
    15 Posts
    2k Views
    R
    Ich hatte jetzt mit der v2.2.3 dreimal das Problem, dass sämtliche eingehnede VPN-Verbindungen (ausser die Verbindungen, wo meine Pfesense der Client ist), sowohl IPSec als auch Openvpn, unterbrochen wurden und nicht wieder verbunden werden konnten, bis ich das WAN-Interface einmal Down und wieder Up gefahren habe. Möglicherweise sind andere eingehende Dienste (Voip) auch nicht mehr glaufen, habe sie aber nicht überprüft In dem Moment hatte ich auch unrealistische Antwortzeiten an den Gateways (0 ms), die aber Online angezeigt wurden. Zweimal hatte ich das Problem, nachdem ich die WAN-Verbindung (32Mbit KabelDeutschland) über einen gewissen Zeitraum komplett ausgelastet hatte, beim dritten Mal war der Internet-Anschluss kurzzeitig gestört. Irgendwie hab ich bei den Problemen den Apinger in Verdacht. Der verfolgt mich schon seit v2.1 und verursacht an meinem KDG Anschluss mehr Probleme als alles andere. Dazu kommt das Problem, das die States ja nicht richtig beendet werden, wenn es Probleme mit einen WAN-Anschluss gibt. Das mag aber ein Problem mit Multi-Wan zu sein (Vermutung) PS. Ich habe 3 IPSec Tunnel zu Fritzboxen (Unterschiedliche Versionen 7270, 7390, 7490) aufgebaut und laufen bis auf das oben genannte Problem ohen Probleme. (Kurios)
  • PortForwarding WAN -> ovpns1

    9
    0 Votes
    9 Posts
    1k Views
    V
    Mit dd-wrt bin ich leider nicht vertraut. Aber du schickst mit dieser Route den gesamten Traffic über die VPN. Ist das so gewollt? Wie auch immer, lass die Route weg und versuch meinen Vorschlag mit dem Outbound NAT auf der pfSense. Funktioniert aber nur, wenn der dd-wrt das Default Gateway für den Server ist, was vermutlich der Fall ist. Denn dann schickt er die Pakete zum Router und wenn der die VPN aufgebaut hat, schickt er sie dahin weiter. Wenn nicht, schickt er sie ins WAN, wo sie beim ISP verworfen werden (sollten). Das ist ohnehin die bessere Lösung, wenn du wirklich, wie du anfangs geschrieben hast, mehrere Router hast, die eine VPN-Verbindung zur pfSense aufbauen.
  • Interne Server nicht erreichbar

    2
    0 Votes
    2 Posts
    634 Views
    V
    Hallo, also wenn ich das recht verstehe, die VPN-Sitzung steht? Hier widerspricht sich aber was: @blixz: Nun ist das Problem das ich während der VPN Sitzung nicht auf unseren internen Webserver zugreifen kann, ping und dns Auflösung funktionieren auch. Oder fehlt da ein "nicht" am Schluss? Wenn die Sitzung steht und du kannst das VPN-Gateway pingen, fehlt meist die Route ins Netz, das du über die VPN erreichten möchtest. Dieses muss in der OpenVPN Server-Konfiguration bei "IPv4 Local Network/s" oder eben "IPv6 Local Network/s" eingetragen sein, damit der Client die Route gepusht bekommt. Das Netz darf natürlich nicht das gleiche sein wie das, in dem sich der Client befindet, sonst wird's nix mit der Verbindung. In deinem Fall, wo die Hosts vermutlich den ISP-Router als Default Gateway verwenden, brauchst du noch entweder eine Route zum VPN-Gateway, oder einfacher, du richtest auf der pfSense eine Outbound NAT-Regel für den VPN-Traffic ein: Interface: LAN (oder wo immer die Hosts dranhängen, die erreicht werden sollen) Source: OpenVPN Tunnel-Netzwerk Translation: LAN address Eine beliebige Beschreibung noch dazu, alles andere kann auf Default bleiben. Wenn das nicht hilft, beschreibe einmal detaillierte, was genau nicht funktioniert. "Kann nicht auf unsere internen Webserver zugreifen" lässt viel Spielraum. Über HTTP(S), RDP, SMB,…?
  • Seltsame STUN / WebRTC Anfragen bei OpenVPN Verbindung

    2
    0 Votes
    2 Posts
    1k Views
    O
    Hi, Wie unterbinde ich die WebRTC requests vom OpenVPN Client? ..in dem Du die Ursache der Requests beseitigst, Windows.. ;) Lies mal das dazu, ist auch noch eine weitere Seite verlinkt… https://www.perfect-privacy.com/german/webrtc-leaktest/ Gruß orcape
  • Pfsense 2.2 ausgesperrt

    2
    0 Votes
    2 Posts
    975 Views
    JeGrJ
    Hallo gsm, hast du hierzu explizit die Anti-Blockout Regel unter Advanced abgeschaltet? Ansonsten ist es eigentlich auf LAN Seite nicht möglich sich auszusperren? Für den Fall, dass dem so ist: du kannst auf der Konsole mit "8" auf die Shell und dort pfctl -d absetzen. Das schaltet vorübergehend SÄMTLICHES FILTERN ab. Also auch NAT. Sobald du in der Oberfläche eine Regel änderst wird das aber sofort wieder eingeschaltet, da ein neues Ruleset geladen wird. Grüße
  • Routing über OpenVPN

    7
    0 Votes
    7 Posts
    1k Views
    T
    Servus miteinander, das Thema ist noch aktuell. Ich bin nur leider völlig überlastet und komme nicht dazu. Danke der Nachfrage  :)
  • Fb mit pfSense (welche Hardware)?

    46
    0 Votes
    46 Posts
    12k Views
    B
    Ich habe alle IPs noch einmal neu vergeben. Nun nimmt der C7 die APU als Gateway an. Bis auf den Freifunk-Router (der komischerweise nun gar keine SSID mehr sendet, aber das wird morgen angegangen) funktioniert nun alles :) Sobald alle Geräte, die insgesamt ins Netzwerk gehören einmal connected waren, kann ich die Mac-Adressen-Einschränkungen vornehmen und alles weitere konfigurieren. Vielen Dank für die schnelle Hilfe :)
  • Pfsense MultiWAN -NAT-

    9
    0 Votes
    9 Posts
    2k Views
    F
    Danke für Deine Ausführungen, es wird langsam alles klarer bei mir hier. Allerdings bleibt immer noch das CaptivePortal /WIFI Thema über. Hast Du da auch noch Infos bezüglich meines zweiten Freads oben? Grüsse Dich funroli
  • Der Audio-Stream braucht lange zum Abspielen (Proxy)

    3
    0 Votes
    3 Posts
    958 Views
    JeGrJ
    Aha seltsames Ding. Hat der Sender irgendein komisches Streamformat oder so, dass das ein Problem war?
  • V2.2.2 Dashboard Problem

    8
    0 Votes
    8 Posts
    1k Views
    V
    @JeGr: Wie bekommt man das? In den General Settings auf das neue pfsense_ng_fs Theme wechseln, das ein wenig angepasst wurde um die volle Breite zu nutzen (bevor das neue Bootstrap Theme kommt). Ah, das geht nur in diesem Theme. Danke!
  • Welche Clients sind online?

    38
    0 Votes
    38 Posts
    9k Views
    M
    @dkrizic: Also unabhängig von pfSense verwende ich noch zwei weitere Tools, um das Netzwerk zu überwachen. Einmal Icinga und einmal Observium. Sieht vernünftig aus. Momentan benutze ich unter pfSense ntopng. Scheint auch einiges zu beherrschen; bin noch nicht ganz durch, was es alles kann.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.