Subcategories

  • 102 Topics
    1k Posts
    S
    Check mal die YT Videos von "Raspberry Pi Cloud" - der hatte kürzlich was zum Thema Fritz!Box und VPN gemacht...
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • PfSene und Musiccast

    23
    0 Votes
    23 Posts
    3k Views
    P
    Das Thema Multicast und WLAN ist hier nicht weiter beachtet worden. Multicast sollte vom Accesspoint in Unicast umgesetzt werden, da sonst die Pakete gar nicht, order nur mit der geringtesten Geschwindigkeit im WLAN weitergeleitet werden. Da reden wir dann von 2MBit/s, wenn nichts anderes eingestellt wurde. Obacht! Grüße
  • PfS OpenVPN FritzBox

    25
    0 Votes
    25 Posts
    2k Views
    Bob.DigB
    @MABINOGION Gerne.
  • pfsense Traffice Shaping VOIP Privatkunden Telekom

    2
    0 Votes
    2 Posts
    322 Views
    RicoR
    Sicher tel.t-online.de und nicht tel.telekom.de ? -Rico
  • PHP Fehler bei Certificate Revocation

    4
    0 Votes
    4 Posts
    365 Views
    M
    Hat sich für uns erledigt, die pfSense wird nicht mehr eingesetzt.
  • 0 Votes
    5 Posts
    4k Views
    S
    Hi Andrè, das ist ja ein Ding. Ich hätte da nur folgende Erklärung. So wie ich das verstanden habe, hast du die Fritte jetzt in deinem privaten LAN und die Doorbird in der DMZ. Ich gehe davon aus, dass du die IP der Fritte nicht verändert hast. Somit hat die Doorbird (bei Anschluss an der Fritte) den richtigen Weg zur Fritte. Wenn du die Doorbird danach in die DMZ gehängt hast und die Fritte nicht verändert hast, dann kann ich mir das gut erklären, dass die Doorbird den Weg zur Fritte weiterhin findet, da du (wahrscheinlich) dein Routing von der DMZ in dein privates LAN (Fritte) geöffnet hast. So kann ich mir das vorstellen. Aber: Einen Weg von der DMZ in dein LAN hinein - keine gute Idee. Von intern nach DMZ ist das OK aber von DMZ nach intern? Die Doorbird hängt ja im WAN, also ist diese evtl. auch angreifbar. Und wenn jemand deine Doorbird kapert, findet er den Weg in dein privatzes LAN. Oder habe ich das falsch verstanden? Ich habe pfsense auf einer Realsoft Firewall APU.4C4W laufen. Zum WAN ein DSL-Modem und die Fritte als IP-Client eingerichtet, da ich als Telefone die AVM FritzFon benutze. Leider wie schon berichtet habe, sind einige Apps (AVM FritzFon, Haussteuerung etc.) nicht in der Lage, über Subnetze zu kommunizieren. Das ist echt noch verbesserungswürdig seitens der App-Hersteller. Denn eine Trennung von Haussteuerung zum privaten LAN und eine DMZ (mit Fritzbox und Doorbird) getrennt vom privaten LAN fände ich super. Das ist überhaupt der Grund, warum ich mir eine andere Firewall-Lösung angeschafft habe (das Subnetting). Ich arbeite weiter daran und hoffe bals eine Lösung dafür zu finden. Gruß Thomas
  • openvpn Client als site-to-site Verbindung

    20
    0 Votes
    20 Posts
    2k Views
    L
    Hier findest du eine Lösung wie es geht: OVPN Client routet oder auch: OVPN Client Relevant ist hier das der Client zwingend IPv4 Forwarding aktiviert hat (Routing) Bei Winblows ist das ein Eingriff in der Registry: http://www.winfaq.de/faq_html/Content/tip0500/onlinefaq.php?h=tip0908.htm Und das im Client und Server das lokale IP Netz des Clients eingetragen ist fürs Routing. Damit klappt das dann fehlerlos.
  • OpenVPN - IPSEC Routing Problem

    11
    0 Votes
    11 Posts
    1k Views
    L
    Hier findest du ebenfalls eine Lösung zu der Thematik mit gemischten Site 2 Site VPNs (OVPN und IPsec) und mobilen (IPsec) Nutzern: OVPN/IPsec Mix 1 bzw. OVPN/IPsec Mix 2 Und last but not least die VPN Dialin Lösung für mobile User und bordeigenen VPN Clients: VPN Dialin
  • DHCP und Ausfallsicherheit

    5
    0 Votes
    5 Posts
    630 Views
    K
    Hallo, ich habe VDSL und eine Fritzbox die NAT macht, noch dazu ein Kabelmodem was kein NAT macht. Beide haben jeweils eine IP. Lässt sich das lösen mit CARP? Wobei die Fritzbox bald einem Modem weicht. Gruß und dank ré
  • Nutzung des "DynDNS Updater Key" in pfsense

    5
    0 Votes
    5 Posts
    544 Views
    V
    @zaphood Super! Danke für die Rückmeldung.
  • pfSense Multi-Path Route mit Metric Support – Alternative?

    6
    0 Votes
    6 Posts
    836 Views
    john.wickJ
    Danke @viragomann, Du hast mir sehr geholfen.
  • HAProxy Weiterleitung zu NGINX Seafile

    5
    0 Votes
    5 Posts
    666 Views
    L
    Danke hab es jetzt hinbekommen :)
  • [Erledigt]OpenVPN-Server auf der pfS, den Gateway aber wo anders?

    2
    0 Votes
    2 Posts
    298 Views
    T
    Aus irgendwelchen unerfindlichen Gründen läuft das TAP nun. Alles schick :)
  • IPv6, Telekom und Delegation Size.

    22
    0 Votes
    22 Posts
    5k Views
    Bob.DigB
    @JeGr Bei mir wird da nix kommuniziert aber bin auch nicht bei der Telekom, konnte das durch ein capture jetzt auflösen, nur ein /64 prefix bei Telecolumbus. Bin gerade stolz wie Bolle, das erste mal Packet Capture gemacht. Mit pfSense auf dem WAN-Interface und anschließend in Wireshark geladen. In Grün ist der Filter zu sehen und dann auf "Advertise XID" geklickt brachte die nötige Info zu Tage. [image: 1583422132038-capture.jpg]
  • Glasfaser (Telekom) => ? => pfsense => ? => DECT Telefon

    Moved ftth telekom modem telefon
    12
    0 Votes
    12 Posts
    3k Views
    C
    na so wie ich das verstehe, muss das, was auch immer dann da hängt, irgendwie mit der Telekom reden können ... also es ist ja nicht nur eine reine DECT Station sondern eben auch mit Einwahl und so verbunden ... und da hab ich halt gar keine Ahnung, was man da alternativ zu einer Fritzbox nehmen kann. ¯_(ツ)_/¯
  • pfSense SwyxIT Cloud LANCOM Router

    2
    0 Votes
    2 Posts
    399 Views
    JeGrJ
    du musst da ggf. die VoIP und RTP Pakete noch entweder aus der NAT ausnehmen (sofern du abgehend in Richtung Lancom NATtest) oder zumindest sicherstellen, dass die Ports nicht randomisiert werden. Das kannst du in den Outbound NAT Einstellungen machen. Grüße
  • pfsense Notification mit StartTLS

    9
    0 Votes
    9 Posts
    1k Views
    JeGrJ
    Selbst dann will man den Login um eindeutige Zuordnung zum Gerät zu haben. Sonst kann einfach jeder x-beliebige Client mit Internet seine Adresse spoofen.
  • pfSense Hardware

    7
    0 Votes
    7 Posts
    1k Views
    P
    Vielen Dank für deine Einschätzung.
  • Multimanagement vieler pfSensen

    11
    0 Votes
    11 Posts
    913 Views
    M
    Hy JeGr, dann dank ich dir mal für deine Info, und warte ich mal brav ab, wie sich das weiterentwickelt. Best Grüße aus der Versenkung ;)
  • Portweiterlweitung Fritzbox ->pfsense ->Debianserver

    12
    0 Votes
    12 Posts
    2k Views
    JeGrJ
    @goblinx said in Portweiterlweitung Fritzbox ->pfsense ->Debianserver: Werden dann die eingeklappten Quellen benutzt um intern zwischen den den einzelnen Netzen / evtl. Routern zu routen? Routen hat nicht mit Port Forwarding/NAT zu tun. Geroutet wird immer wenn es von einem Netzbereich in einen anderen geht. Der Quell-Part ist zugeklappt, damit man bei solchen Weiterleitungen eben nicht auf die unnötige Idee kommt irgendwas mit Source Filtering machen zu wollen. Wenn du jemand mit ner statischen IP hast, dann macht das schon Sinn, denn dann kann man diesem Client/Netz/IP die Weiterleitung einrichten und NUR diesem. Für alle anderen Quellen gibts dann nichts. Aber Weiterleitungen braucht man zu 95% von WAN->intern und nicht andersrum. Quelle nur wenn genau bekannt und nein, DynDNS gehört da nicht mit zu. :)
  • Unifi Switch 8 USG erforderlich - pfsense

    5
    0 Votes
    5 Posts
    607 Views
    JeGrJ
    @three said in Unifi Switch 8 USG erforderlich - pfsense: @goblinx Die USG brauchst Du eigentlich nicht. Wozu auch? USG und pfsense sind entweder ... oder ... beide braucht es nicht. Was @three sagt. pfSense kann wesentlich mehr als das USG, es macht keinen Sinn noch eine USG zu kaufen und die auch noch hinter der Sense ins Netz zu hängen. Wofür auch? Nur dass im Controller bei "Internet" Zahlen auftauchen wieviel UP/Down Speed da ist? Oder Regeln aus dem Unifi Controller machen? Dann entscheide dich gleich ob du alles mit Unifi machen willst und lass pfSense weg. Oder nimm pfSense und pfeif auf die paar Funktionen die das im Controller betrifft. Gruß
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.