Subcategories

  • 102 Topics
    1k Posts
    S
    Check mal die YT Videos von "Raspberry Pi Cloud" - der hatte kürzlich was zum Thema Fritz!Box und VPN gemacht...
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Suche Produkt

    2
    0 Votes
    2 Posts
    407 Views
    V
    Hallo, da kennen wir einiges. Aber ob das für deinen Zweck passend ist? Bei der Hardwaresuche müssen als erstes immer die Anforderungen genannt werden, wenn du passende Empfehlungen bekommen möchtest. Wie viele Netzwerkanschlüsse werden benötigt? Wie viel Datendurchsatz soll erreicht werden? Welchen Durchsatz bietet die Internetanbindung? Sollen zusätzliche leistungs- oder speicherhungrige Pakete wie Squid laufen? Soll eine performante VPN darauf realisiert werden?
  • Multi WAN IPV6 | Mehrere Instanzen von dhcp6c

    1
    0 Votes
    1 Posts
    139 Views
    No one has replied
  • PfSense, FritzBox, Ubiquity - Doppeltes NAT

    8
    0 Votes
    8 Posts
    3k Views
    JeGrJ
    @Wiqqle said in PfSense, FritzBox, Ubiquity - Doppeltes NAT: @JeGr Dann sage ich herzlichen Dank für deine Zeit und deinen Gehirnschmalz! :) Du hast mir wirklich ein paar wirklich gute Denkanstöße gegeben. Grüße, Fabian Immer gerne :) Gruß Jens
  • VLAN Probleme

    5
    0 Votes
    5 Posts
    489 Views
    JeGrJ
    Ah danke für die Aufklärung :)
  • DynDNS Adressen auf verschieden interne IPs umleiten

    6
    0 Votes
    6 Posts
    1k Views
    nonickN
    Hi Jens, ja das mit der bedeutend aufwändigeren Konfiguration des HAProxys bezog sich auf die simple Portweiterleitung. Die kann auch ein Laie einfach erstellen. Dagegen muss man sich mit dem HAProxy schon etwas auseinandersetzen und die Konfiguration dauert etwas länger. Ich habe den Zugriff schon seit Jahren auf mehrere Domains damit realisiert. Ich kenne aber Beispiele, die es nicht hinbekommen haben. Das mit den Protokollen habe ich nur sicherheitshalber erwähnt, da es doch passieren kann, dass man nicht alles damit realisieren kann. Ich habe einen Openfire XMPP Server, da funktioniert der HAProxy selbst mit dem TCP Protokoll nicht.
  • Neuen Server zu pfSense hinzufügen ?! Wie ?

    6
    0 Votes
    6 Posts
    505 Views
    dogfight76D
    Hallo, habe es gerade nach dieser Anleitung versucht: https://nordvpn.com/tutorials/pfsense/pfsense-openvpn/ Leider ohne Erfolg. Verstehe es nicht. Es kommt nur das hier bei Status/OpenVPN: NordVPN_NL120 UDP4 reconnecting; init_instance Fri Jan 24 17:55:09 2020 (pending) (pending) 0 B / 0 B Gruß
  • pfblockerng log DNSBL

    2
    0 Votes
    2 Posts
    419 Views
    JeGrJ
    Da bin ich mir unschlüssig wie die Logs von pfB verwaltet werden. Im Zweifel sollte sich das spätestens mit dem Kommen von 2.5 erledigt haben, da dann das Binäre Logformat weggeworfen wird und man ganz normale Textlogfiles mit Log Rotation bekommt (endlich). Dann ist auch suche und auslesen der Logs wesentlich einfacher. ansonsten kannst du nur auf der Konsole mittels clog in das entsprechende Log mal reinschauen, wie viel zurück es reicht und ob es noch rotierte Varianten gibt, die gzipt sind.
  • GeoIP TopSpammer Liste

    6
    0 Votes
    6 Posts
    892 Views
    JeGrJ
    die _rep Einträge haben nichts mit den Ländern zu tun, sondern stehen für "represented country", also Einträge, die logistisch dem Land zuzuordnen sind wie Enklaven, Militärbasen etc. Country, Registered Country, and Represented Country We now distinguish between several types of country data. The country is the country where the IP address is located. The registered_country is the country in which the IP is registered. These two may differ in some cases. Finally, we also include a represented_country key for some records. This is used when the IP address belongs to something like a military base. The represented_country is the country that the base represents. This can be useful for managing content licensing, among other uses.
  • Nat Reflection - Pure NAT funktioniert nicht

    15
    0 Votes
    15 Posts
    1k Views
    JeGrJ
    Welche Regel matcht denn? Die wirst du dann brauchen, die andere kann man löschen.
  • Allgemeine Netzwerk Struktur

    5
    0 Votes
    5 Posts
    648 Views
    JeGrJ
    Wenn du eine Idee für ein semi-paranoides Setup haben möchtest, kannst du dir ja mein Setup ansehen. Ich würde allerdings auch hinter die Fritte nichts stellen, empfinde ich als unnötig. Entweder einfach exposed Host und durchreichen an die Sense oder ein Modem nutzen - was einfacher ist. Ich sehe Doppel-NAT nicht als Drama an wie manch andere hier aber ich sehe ein Providergerät eben als "untrusted" an und das Netz dahinter ist für mich ebenso "unsicher" weil ich das Gerät ggf. nicht unter voller Kontrolle habe. Gab es schon oft genug, dass der ISP dann neue Firmware einspielt und danach meine Einstellungen resettet hat. Daher untrusted. Ab der pfSense kontrolliere ich alles. WiFi empfinde ich nicht als untrusted, sondern als moderat. Nur weil ein Gerät in unterschiedlichen Netzen unterwegs ist, ist es nicht per se gefährlich. Das Problem ist da eher ob man alles ins gleiche Netz stopft, vom Smartphone über Laptop zu Firmengeräten die gut abgesichert sind. Daher habe ich das anders gebaut und nutze mit den UAP-AC-PROs von Ubiquiti den WiFi Enterprise Modus, bei dem sich eben nicht jeder den gleichen PSK teilt und jeder Dummie der mal bei mir war auf ewig im Netz ist, sondern es gibt User/PWs für die Geräte und abhängig davon werden die in unterschiedliche VLANs/Netze verteilt und vertraut. Mein Firmennotebook und mein Mgmt Lappy tauchen dann im LAN auf, Smartphones im Gästenetz das nichts darf außer Internet, Medienplayer dann im Media Netz damit sie ggf. Zugriff haben auf DLNA Geräte etc. etc. Damit hast du wesentlich mehr und feingranulareren Zugriff auf die Geräteverteilung und Sicherheit als einfach nur tumb "WLAN an". ;)
  • VOIP O2 ankommende Anrufe (inbound) nicht möglich

    voip inbound sip
    37
    0 Votes
    37 Posts
    6k Views
    mike69M
    @pet_nie Na, das freut doch. :)
  • Wireguard in vm hinter pfSense (verbindung ok aber kein traffic zum lan)

    5
    0 Votes
    5 Posts
    1k Views
    M
    Hallo, danke für die Tips. ich habe mir das routing angesehen und das passt so. iptables habe ich über masquerade gelöst. Da alles nichts genutz hat habe ich auf der vm die Packete mitgeschnitten und mir ist aufgefallen das die packete nicht geforwarded werden. Die Lösung war ip4 forwarding in der sysctl.conf einschalten. Ein ziehmlich dämlicher fehler den ich da hatte :) ich danke nochmal für die hilfe
  • Failover via PRTG überwachen

    20
    0 Votes
    20 Posts
    2k Views
    M
    Hallo @ALCA74, in diesem Knowledgebase Artikel geht es um das Auslesen der Temperatur via sysctl: https://kb.paessler.com/en/topic/75990-ssh-script-with-pfsense-for-temperature-monitor Vielleicht hilft das abgewandelt weiter. Viele Grüße, Michael
  • Speedport Hybrid und pfSense im TransparentMode

    3
    0 Votes
    3 Posts
    499 Views
    F
    @JeGr vielen Dank für die Antwort. Da muss ich also etwas anders planen und brauch nicht weiter nach nem Fehler zu suchen. exposed Hosts oder nat off geht beim Speedport leider nicht, da muss man fleisig Listen anlegen. Der Winter ist ja noch lang und man hat zeit für solche Versuche :)
  • ACME, Zertifikate automatisch erneuern

    5
    1 Votes
    5 Posts
    675 Views
    P
    Ok, ist gemacht. Vielen Dank!
  • OVPN, welchen Servermodus, LE-Zertifikate in OpenVPN

    12
    0 Votes
    12 Posts
    986 Views
    P
    Danke, werde ich am WE testen.
  • Netzwerk priorisieren mit Traffic Shaper, Limiter oder ähnliches

    2
    0 Votes
    2 Posts
    619 Views
    mike69M
    Moin. Nach einigen Versuchen bin ich langsam der Meinung, dass der Traffic Shaper nicht die Interfaces übergreifend priorisieren kann, sondern nur im Netzwerksegment selber. Werden den Interfaces jeweils 10 Mbit/s DL eingetragen und die Hosts dementsprechend priorisiert, ziehen die Hosts in den jeweiligen Netzwerksegmenten brav ihre 10 Mbit/s, unabhängig wieviel Hosts von wo was laden. Interessiert den TS überhaupt nicht. Der Traffic wird bei Bandbreitenlimit brüderlich gleichmässig aufgeteilt, egal, wer welche Priorisierung hat. Hat jemand von Euch irgendeine Idee, wie das zu lösen ist?
  • seltsames Verhalten bei einer Kopie von der pfSense

    7
    0 Votes
    7 Posts
    664 Views
    V
    Hallo, ich würde im System-Log nach Fehlern suchen. Allerdings fürchte ich, dass die pfSense gar keinen Fehler registriert, wenn es nicht gerade eine IP- oder MAC-Kollission ist. Welche Ursachen es sonst haben könnte, kommt auf den genauen Aufbau an, und dieser ist mir mir den gemachten Angaben noch nicht ganz klar. Was ist in dem RZ bzw. auf dem Terminalserver das Default Gateway? Verwendest du auf den pfSensen Masquerading für die Zugriffe von Remote? Überschneiden sich die Remote-Netze?
  • LetsEncrypt auf PFSense mit nsupdate

    15
    0 Votes
    15 Posts
    2k Views
    P
    Sorry, ich habe es verpasst es in diesem Post zu schreiben. Ich habe es hin bekommen :-) Siehe: https://forum.netgate.com/topic/149458/acme-with-webroot-ftp-not-work/7
  • pfSense 2.5 Experimental

    8
    0 Votes
    8 Posts
    1k Views
    JeGrJ
    Davon abgesehen dass ich denke, dass 2.5 schon ganz ordentlich läuft, ist es natürlich noch Snapshot Qualität. Da kann immer mal was kaputt gehen. Solang das noch keine Betas oder RCs sind, sind die für Daily Driver vielleicht - je nach Einsatzort - ein wenig heikel. Zum WLAN Thema hab ich ja in meinem "Bautagebuch" ;) schon genug geschrieben. Ein ordentlicher AP mit Konfigurationsmöglichkeiten (wie in meinem Fall der Unify AP) bieten da einfach Längen mehr an Funktion und Abdeckung, weil nicht im dunklen Kämmerlein an der Sense das WLAN abstrahlt, sondern bspw. schön verbaut an/in der Wand/Decke vor sich hin funken kann (plus weitere Features wie radius based VLANs etc.) :)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.