Subcategories

  • 102 Topics
    1k Posts
    micneuM

    Ich habe keine ahnung was 1&1 liefert, mein Provider hat einen Meidenkonverter Installiert (von GLAS --> Ethernet) somit kann ich direkt mit dem Ethernet Kabel in meine Sense gehen.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • [gelöst] firewall und NAT für letsencrypt auf synology

    4
    0 Votes
    4 Posts
    1k Views
    bepoB

    @benjsing Schön wenn ich helfen konnte :-) Bitte füg im Titel deines Ursprungspost noch (Gelöst) oder so etwas ein. Danke!

    Viele Grüße

  • (Gelöst) Inter VPN Routing (OpenVPN > IPSec)

    12
    0 Votes
    12 Posts
    1k Views
    V

    @m0nji
    Ok. Danke für die Info.

  • VLAN Interface Verständnisfrage

    8
    0 Votes
    8 Posts
    1k Views
    bepoB

    @cwt Super :-) Markier am besten dann den Beitrag als gelöst. Bedanken kannst du dich über den Daumen Hoch neben den Beiträgen, die für dich hilfreich waren.

  • Schwierigkeiten beim Auslesen von Informationen via SNMP

    1
    0 Votes
    1 Posts
    327 Views
    No one has replied
  • (gelöst) Kein VPN bei WLAN aber bei GSM-Verbindung

    5
    0 Votes
    5 Posts
    1k Views
    TobyMcMillerT

    Servus,

    Danke für den Tipp mit OpenVPN!
    Nach Startschwierigkeiten ist nun alles soweit eingerichtet, dass ich von meinem Handy und Laptop über GSM/LTE einen Tunnel aufbauen kann.
    DNS läuft auch auf beiden Geräten super!
    Ich Danke mal wieder für die spitzen Hilfe, hat mir 70€ erspart :D

  • Multiclienttunnel einrichten

    6
    0 Votes
    6 Posts
    743 Views
    V

    Wenn ein Standort dazu kommt, ist natürlich (mit Preshared Key) wieder ein zusätzlicher Server und Client nötig und die “Remote Network/s” müssen in sämtliche Konfiguration angepasst werden, damit sie auch das neue Netz erreichen.

  • Performance beim Routing zwischen zwei LAN Interfaces

    8
    0 Votes
    8 Posts
    990 Views
    mike69M

    Ist doch gut, dass es "nur" eine Einstellung ist. ☺

  • keine logs auf Haupt-Firewall, aber auf Backup

    11
    0 Votes
    11 Posts
    1k Views
    SchirikiVIIS

    Das Problem wurde durch ein Update der Firewall von der Kommandozeile aus gelöst.
    🙄

  • VLAN mit unifi wifi: keine IP trotz VLAN Tag und DHCP Server

    8
    0 Votes
    8 Posts
    4k Views
    B

    @pfadmin danke Dir!
    Der Fehler lag vermutlich bei UniFi, und nicht bei pfSense oder meiner Konfiguration. Inzwischen habe ich die UniFi Geräte resettet und den UniFi Controller komplett neu eingerichtet; nun ging es auch mit den Einstellungen, mit denen es vorher nicht funktioniert hatte... Lag wohl daran, dass ich eine zu alte Version des Controllers als Docker Container laufen hatte. Mit einer aktuellen von linuxserver (sowieso mein Favorit, wenn es um Docker Container geht) gibt es keinerlei Probleme.

  • Grundkonfiguration Anfänger

    19
    1 Votes
    19 Posts
    3k Views
    B

    @p54

    ursprünglich hatte mein User ein Zertifikat. Ich war dann davon ausgegangen, dass die exportierte Datei dieses auch beinhaltet. Aber entweder habe ich beim Erstellen des Zertifikates einen Fehler gemacht, oder es ist beim Ex-/Importieren etwas schief gelaufen.

    Für den Moment lasse ich es jetzt erst einmal so; sowohl meine DDNS Adresse, als auch die Logins, habe nur ich. Da sollte auch ohne Zertifikat niemand etwas anstellen können.

    Was interessant wäre, wäre die Möglichkeit, falsche openVPN Anmeldungen zu blockieren; geht das? Beispiel, IP Adresse X versucht, sich per openVPN zu verbinden. User/Password sind falsch. Zweiter Versuch innerhalb X Minuten, wieder falsch. ==> block for X days.
    Da ich meine Logins so konfiguriert habe, dass ich sie sowieso aus dem verschlüsselten Passwortmanager per Copy&Paste einfügen muss, sollte eine Sperre von 2-3 fehlerhaften Loginversuchen ausreichen, um potenzielle Angreifer auszusperren, denn mein PW ist jedes Mal beim 1. Versuch richtig ^^

  • (gelöst) PF haengt sich auf bzw rebootet

    20
    0 Votes
    20 Posts
    2k Views
    mike69M

    Perfekt. 👍

  • Connect to IPSEC/L2TP Server

    2
    0 Votes
    2 Posts
    386 Views
    GrimsonG

    https://www.netgate.com/docs/pfsense/vpn/ipsec/configuring-a-site-to-site-ipsec-vpn.html RTFM

  • Designfrage zu static site2site OpenVPN

    6
    0 Votes
    6 Posts
    817 Views
    R

    Hallo,
    noch eine Anmerkung, der Server sollte auf der Seite sein, an der Du eine echte IP hast. Die Clients können dann immer noch durch Carrier Grade NAT (z.B. LTE) connected - z.B. wenn man mal einen Backup für eine tote Leitung braucht.
    Grüße

  • öffentliche IP's verteilen

    2
    0 Votes
    2 Posts
    443 Views
    V

    Hallo,

    dafür ist Firewall > NAT > 1:1 gedacht.

    Wenn externe und interne IPs in derselben Reihenfolge sein sollen, kannst du das auch mit nur einer Regel machen.

    Allerdings weist das dem WAN Interface nicht die IPs zu. D.h. wenn du die zusätzlichen IPs nicht auf die Standard-WAN-IP geroutet bekommst, musst du diese noch zusätzlich zuweisen:
    Firewall > Virtual IPs
    Hier alle weiteren IPs als 'IP Alias' hinzufügen.

    Grüße

  • Speedlimit nach HA Aktivierung

    11
    0 Votes
    11 Posts
    976 Views
    S

    Hello,

    das habe ich schon, ich habe auf beiden firewalls die volle bandbreite.
    Das liegt nur an der Umstellung auf das CARP interface.
    Sobald das aktiv ist, habe ich nur noch 100 MBit.

  • IPSec Site-to-Site Phase 2 mehrfach

    1
    0 Votes
    1 Posts
    281 Views
    No one has replied
  • XG-7100 / 10Gbit via RJ45?

    3
    0 Votes
    3 Posts
    738 Views
    M

    Hatte das Problem schon mal mit der pfSense 2.2. Da ging diese Karte nicht. Ob es jetzt funktioniert kann ich nicht sagen. Da es ein Server war, habe ich einfach ein Proxmox draufgemacht und die Netzwerkkarte auf virtio gepackt, ging auch. Allerdings hatte ich keinen 10GBit Internetanschluss um das ausnutzen zu können. War nur für das interne Netzwerk schön, obwohl da der meiste Traffic eh über die Switch geht und nicht über die Karte.

  • Die beste VPN fur P2P

    3
    0 Votes
    3 Posts
    670 Views
    M

    Ich vermute es geht um das "Default Gateway" über einen externen VPN Anbieter, um so Geoblocking, Netzsperren oder anderes zu umgehen. Erfahrungen habe ich nur mit Websecuritas gemacht. Da gibt das mit OpenVPN und IPSEC was beides von der pfSense unterstützt wird. Allerdings gibt es zig andere Anbieter.

  • Routing von LAN1 <> LAN2

    9
    0 Votes
    9 Posts
    1k Views
    M

    Das kann ich Bestätigen. Unter einer Proxmox Virtualisierung hatte ich auch erst das Problem, dass das Routing nicht sauber funktionierte. Da gab es dann den Hinweis "Disable hardware checksum offload". Mittlerweile kann man auch die virtio Treiber nachinstallieren, da gings auch ohne die Einstellung. Bei XEN Server sind noch andere Einstellungen notwendig.

  • Anzahl Zertifikate Liste filtern

    1
    0 Votes
    1 Posts
    422 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.