Subcategories

  • 102 Topics
    1k Posts
    micneuM

    Ich habe keine ahnung was 1&1 liefert, mein Provider hat einen Meidenkonverter Installiert (von GLAS --> Ethernet) somit kann ich direkt mit dem Ethernet Kabel in meine Sense gehen.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • pfBlocker-ng blockt nicht mehr

    2
    0 Votes
    2 Posts
    555 Views
    B

    Sorry, mein Fehler: ich habe den DNS Forwarder verwendet, aber pfblocker-ng benötigt ja zwingend den DNS Resolver.
    Das hatte ich in den Einstellungen übersehen und jetzt richtig eingestellt... :)

  • Erklärung IPSEC

    6
    0 Votes
    6 Posts
    731 Views
    V

    Hallo,

    eine Skizze wäre wohl zur Verdeutlichung hilfreicher als lange Beschreibungen, aber grundsätzlich sollte dein Vorhaben machbar sein.
    Natürlich braucht es aber auch auf der OpenVPN Seite die richtige Route. Also, du musst auch hier die entsprechenden Netze in "Remote Networks" bzw. "Local Networks" eintragen.

    Grüße

  • Portweiterleitung anhand der Subdomain?

    4
    0 Votes
    4 Posts
    684 Views
    U

    Hallo,

    danke, habs hinbekommen:
    https://serverfault.com/questions/542416/having-two-subdomains-on-one-public-ip-addres-behind-pfsense-router

    squid3 hat funktioniert

  • 0 Votes
    15 Posts
    7k Views
    ManateeM

    Danke euch!

    Ich habe die VM mit pfSense komplett gelöscht und erneut von Null begonnen. Nun benutze ich die aktuelle Version des stable-branch und augenscheinlich dieselben Einstellungen, aber mit dem Unterschied, dass der Speedport Router nun wie gewünscht im Modem-Modus funktioniert. Für einen Sync braucht die Kiste keine 30 Sekunden (vgl. der Draytek knapp drei Minuten)! 😮

    Aaaber ein Problem habe ich da noch: Ich versuche nach wie vor mit einer zweiten Strippe zwischen pfSense und LAN1-Buchse des Speedports auf http://169.254.2.1 und das von @p54 erwähnte "Hidden Menu" zuzugreifen . Das klappt aber noch nicht (Zeitüberschreitung beim Verbindungsaufbau). Hierzu habe ich der korrekten NIC ein neues Interface ("MOD") zugewiesen und die statische IPv4 Adresse 169.254.2.2 eingerichtet. Unter NAT>Outbound habe ich "Hybrid Outbound NAT rule generation." ausgewählt und eine neue Regel für das gerade erstellte Interface hinzugefügt:

    Interface: MOD Protocol: any Source: Any Destination: Network 169.254.2.1/32 (169.254.2.0/24 hatte ich auch ausprobiert) Translation: Interface Address

    Selbst nach einem Neustart klappt es so nicht. Ich habe auch schon dem "MOD"-Interface testweise ein Gateway ("MOD_GW") mit der IP-Adresse 169.254.2.1 zugewiesen und eine LAN-Firewall-Regel erstellt:

    Interface: LAN Address Family: IPv4 Protocol: any Source: any Destination: Single host or alias 169.254.2.1 Gateway: MOD_GW

    Auch hiermit hatte ich keinen Erfolg, sodass ich diese Änderung inzwischen wieder rückgängig gemacht habe (GW und Regel gelöscht).

    Was mir aufgefallen ist: Unter Diagnostics>ARP Table steht unter dem Interface "MOD" nur eine MAC-Adresse, nämlich die der NIC selbst. Müsste hier nicht noch die der LAN1-Buchse des Speedports zu sehen sein?

    Außerdem habe ich testweise die (per VT-d durchgereichte) NIC einer anderen (Debian) VM zugewiesen und dort einfach mal die statische IPv4 Adresse 169.254.2.2 eingestellt. Hier konnte ich http://169.254.2.1 aufrufen. Ich würde mich wirklich sehr freuen, wenn das jetzt auch noch von jedem PC im LAN aus über pfSense gelinge. 😅

  • FTP wird blockiert?

    4
    0 Votes
    4 Posts
    504 Views
    mike69M

    Das sind die besten Fehler. ☺

  • pfsense bootet nicht mehr complet

    7
    0 Votes
    7 Posts
    1k Views
    GrimsonG

    @unique24 said in pfsense bootet nicht mehr complet:

    Aber ist das nun nur ein Zufall. Einen Stromausfall als Beispiel kann ich nicht immer abfangen.

    Na dafür hat man eine USV.

    Man kann auch einen ZFS Mirror mit mindestens 2 Medien aufsetzen, aber das vermindert nur das Risiko eines Datenfehlers.

  • 1:1 Forwad von 2 Öffentlichen IP´s auf einen internen Server

    3
    0 Votes
    3 Posts
    441 Views
    G

    Hallo

    Das ganze ist ein Server bei einem Hoster mit einer einer Haupt IP und einem eingebundenen Subnet als Alias IP an WAN1

    Die weitere Einzel IP oder das weitere Subnet (noch nicht geklärt) käme dann über WAN2 in die PFSense rein..

    Der LinuxServer hängt intern an LAN der PFSense.

    Reicht das für eine Beurteilung ?

  • Portweiterleitung einrichten

    7
    0 Votes
    7 Posts
    796 Views
    U

    Oha, danke 🙏

    Nun klappt es

  • OpenVPN einrichten

    4
    0 Votes
    4 Posts
    584 Views
    V

    Mogen,

    öffentliche Zertifikate kann man normalerweise für beides verwenden, Web-GUI und OpenVPN-Server. Allerdings hab ich mit einem Wildcard auf der pfSense noch keine Erfahrung gemacht.
    Im Fall vom OpenVPN Server müssen aber die Clients ein User-Zertifikat von derselben CA haben. Die Zertifikate müssen für die jeweilige Verwendung bestimmt sein, also für Web-GUI und OpenVPN Server müssen es Server-Zertifikate sein, für die VPN Client User-Zertifikate.

    Um die zu verwenden müssen sie über den Zertifikatsmanager importiert werden, auch die Zwischenzertifikate u. ggf. das der CA.

  • (gelöst)Installation auf die mSata SSD schlägt fehl.

    3
    0 Votes
    3 Posts
    827 Views
    mike69M

    @grimson said in Installation auf die mSata SSD schlägt fehl.:

    https://forum.netgate.com/topic/131717/pf-haengt-sich-auf-bzw-rebootet/8

    Danke, schon gelesen.

    Installation von OPNsense auf mSATA und pfSense aud SD-Card funktioniert seltsamerweise.
    Jedenfalls Update vom BIOS auf eine Legacy-Version und schwupps, war pfSense installiert. :)

    Falls Interesse besteht, hier und hier gibt es massig Info zu den APUs.

  • DNS Server, Resolver/Forwarder und andere Geschichten

    33
    0 Votes
    33 Posts
    4k Views
    m0njiM

    @jegr dann formuliere ich um: für mich ist es nicht sonderlich sinnvoll, wenn ich aktuell die pfsense öfters neustarte. Durch den Prefetch Support ist es halt auch sinnvoll, wenn der Cache nach einem Neustart erhalten bleibt, da die pfsense selbstständig die TTL verlängert vor Ablauf. Das ist besonders bei kleinen Umgebungen in der Theorie sinnvoll.

  • DNS Resolver (Unbound) startet und stoppt ständig

    11
    0 Votes
    11 Posts
    546 Views
    R

    Das sorgt für den Neustart.
    Bei jeder Lease-Vergabe wird unbound restartet. Stell die Lease Time hoch oder deaktiviere es und pflege die Clients bzw Server IPs als static IPs im DHCP.

  • LED an LPT-Port ansteuern?

    1
    0 Votes
    1 Posts
    252 Views
    No one has replied
  • pfSense zerstört OpenVPN Config

    8
    0 Votes
    8 Posts
    1k Views
    magicteddyM

    Moin,

    ja es steht da, ich habe es aber geschafft den Teil mit dem ";" zu ignorieren :-) , die Augen rastetem am Beispiel ein, vielleicht sollte da auch ein ";" hin ;-) .

    -teddy

  • [gelöst]Traffic Shaping funktioniert nicht so wie es soll.

    19
    0 Votes
    19 Posts
    2k Views
    mike69M

    @mrsunfire said in [gelöst]Traffic Shaping funktioniert nicht so wie es soll.:

    Kann es sein dass der TV bei Dir über IPv6 läuft und Du daher andere Regeln brauchst?

    Gute Frage, die Idee kam mir auch in den Sinn. Kann aber nicht sein, es gibt nur eine Regel, die IPv4 nach draußen zulässt. IPv6 wird von Hause aus geblockt. Oder LG lässt alles durch die hauseigenen Server via Proxy oder ähnliches laufen, bin da noch ziemlich ratlos. Werde mal die Aktivitäten des TVs loggen.

  • Bestimmte Domains IPv4 oder IPv6 erzwingen

    2
    0 Votes
    2 Posts
    542 Views
    M

    OK, ich denke ich habe es schon hinbekommen. Ich habe nun ein Alias mit dem Netz erstellt und es als Regel eingetragen. Damit funktioniert es!

  • [Erledigt] Logfile des DNS Resolvers geflutet mit Zeitserver-Einträgen

    4
    0 Votes
    4 Posts
    523 Views
    GrimsonG

    @cantor said in Logfile des DNS Resolvers geflutet mit Zeitserver-Einträgen:

    Die Aktualiserungsfrequenz von 5 Minuten passt zumindest nicht zu dem Eintrag für /usr/bin/nice -n20 /etc/rc.update_urltables bei den cronjobs

    Ein Host Alias ist ja auch kein URL Table Alias, ich würde dir empfehlen mal die Doku zu lesen: https://www.netgate.com/docs/pfsense/firewall/aliases.html

  • Brauche Hilfe bei port freigabe

    4
    0 Votes
    4 Posts
    570 Views
    V

    ☺ Optimal, die Außentemparatur passt dafür.

  • Unerklärlicher Packetloss nur bei IPv6

    35
    0 Votes
    35 Posts
    5k Views
    M

    Ich hab das Problem gelöst! Musste jedoch das komplette Setup ändern. Nun fordere ich nur noch ein /56 Prefix an, keine IP mehr und nutze zum verteilen den DHCPv6 Server im LAN. Dadurch làuft es nun sauber.

    Wieso Unitymedia hier komplett anders ist weiß ich jedoch nicht.

  • [solved] LAN / WLAN DNS Einstellungsproblem mit DNS Resolver

    2
    0 Votes
    2 Posts
    323 Views
    K

    @krischeu
    Habs grad gefunden.
    DHCP-Server auf der WLAN Karte hat die DNS-Einstellung 192.168.192.224 ausgeliefert. Geändert auf 192.168.0.221, dann gehts.

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.