Subcategories

  • 106 Topics
    1k Posts
    D
    @patient0 Nein der Plan ist das nur 44.-er Adressen durch sollen, internet ist nicht auf dem Hamnet Knoten verfügbar. Genau der Mikrotik ist derzeit am TP-Link per Lan angeschlossen.
  • 80 Topics
    435 Posts
    S
    Falls jemand Lust und Zeit hat, ich bin da :)
  • Willkommen im deutschsprachigen Forum!

    Pinned Locked
    7
    1 Votes
    7 Posts
    26k Views
    JeGrJ
    Kurze Ergänzung: ich entschuldige mich für die längere Abwesenheit seit ca. 6 Wochen, ich war leider alleine 4 davon fast durchgehend erkrankt und kaum in der Lage an irgendwas, geschweige denn einem Forum, mitzuarbeiten. Ich hoffe aber, dass ich den restlichen November nutzen kann um die Defizite aufzuholen und wieder auf den aktuellen Stand zu kommen. Diverse halb-gelöschte Themen und Beiträge habe ich jetzt erstmal bereinigt und hoffe, dass hier auch weiterhin alles freundlich und in angenehmer Art und Weise weitergeflossen ist :) Viele Grüße \jens
  • Netzwerk Diagramme zum Einfügen in eigene Posts

    Pinned
    5
    0 Votes
    5 Posts
    28k Views
    O
    Hi JeGr, ist eine Möglichkeit. Man kann das ganze auch noch etwas verfeinern und etwas "Farbe" reinbringen, in dem man einfach das Open-Source Programm "DIA" nutzt. Das gibt es sowohl unter Linux wie unter Windows..... Programm DIA ...und das Ergebnis eines vor längerer Zeit erstellten Netzwerkes sieht dann z.B. so aus.... [image: 1549477117474-netzwerk-resized.jpeg] Man sollte es vor dem Upload nur noch als .jpeg konvertieren, indem man das Ergebnis.dia in ein Ergebnis.jpeg exportiert, denn mit Ergebnis.dia, funktioniert kein Upload. Macht aber sicher für den Anfang etwas mehr Arbeit, wie Copy & Paste. ;-) Gruß orcape
  • Wie stelle ich Fragen, damit man mir helfen kann?

    Pinned
    2
    9 Votes
    2 Posts
    7k Views
    JeGrJ
    Eine kurze Ergänzung hierzu: Wenn ihr IP Adressen im Text (nicht in Screenshots) unkenntlich machen wollt, dann seid euch bitte bewusst, dass es sich kaum lohnt, RFC1918 (also private) Adressen zu zensieren - die kann eh niemand erreichen bis zu euch :) Wenn ihr feste statische IP4 Adressen oder IP6 Prefixe habt und die lieber rauslassen wollt, wäre es trotzdem hilfreich, wenn wir sehen würden, was da passiert um zu helfen. Daher am Besten: The blocks 192.0.2.0/24 (TEST-NET-1), 198.51.100.0/24 (TEST-NET-2), and 203.0.113.0/24 (TEST-NET-3) are provided for use in documentation. Diese Adressen nutzen. Wenn ihr bspw. die IP4 46.142.167.123 aktuell habt (vergesst es, das ist ne DSL Adresse auf der nichts erlaubt ist außer Ping und morgen ist die wieder weg ) und wollt das in den Logs verstecken, dann einfach "suchen und ersetzen" und durch bspw. 203.0.113.123 tauschen. "Sieht" immer noch nach public IP aus, wird aber nicht geroutet, ist ein Testnetz und daher unkritisch. Für alle anderen die aber flüchtig drüberlesen ist/wird es klar, dass hier eine public IP im Spiel ist. Genauso geht das für das IPv6 Documentation Prefix: 2001:db8::/32 das ihr komplett statt eurer eigenen IP6 bei der Dokumentation oder Fehlerbeschreibung nutzen könnt. Einfach die ersten beiden Blöcke eurer IP6 durch 2001:db8 ersetzen und fertig. Auch hier lohnt sich aber das Verstecken von fdXY::/16 Adressen nicht. Alles was mit fc/fd anfängt wird eh nicht geroutet. Cheers \jens
  • [HowTo] Automatischer PPPOE Reconnect bei Paketverlust

    Pinned howto pppoe script
    5
    0 Votes
    5 Posts
    9k Views
    M
    @s0nic Hallo, eine Frage, wenn ich versuche das Script auszuführen bekomme ich: /usr/local/bin/pingtest.sh: Command not found. muss man da noch berücksichtigen? Danke und schöne Grüsse
  • haProxy und verschiedene SSL Zertifikate für Backends

    3
    0 Votes
    3 Posts
    31 Views
    J
    Moin, und Danke für die Antwort. Das bedeutet ich verwende Let's Encrypt auf der pfSense um das Zertifikat für die subdomain erstellen zu lassen und nicht das Zertifikat vom Server direkt wie früher. Den Punkt für SSL offloading im "Unter" Frontend habe ich gefunden. Vermutlich im Primary Frontend SSL offloading angehakt lassen, für alle Frontends für die ich ein Wildkard Zertifikat habe ändert sich nichts nur für das eine Frontend wird dann im "Unter" Frontend noch mal SSL offloading angehakt und das andere Zertifikat ausgewhält, richtig? Gruß Jochen
  • Dynamische DNS funktioniert nicht bzw. nicht mehr mit dnshome.de

    7
    0 Votes
    7 Posts
    189 Views
    micneuM
    @snah0815 Nach meiner kurzen Recherche stimmt das so nicht ganz. Schau am besten noch mal in die Dokumentation deines Anbieters, was genau erwartet wird, und lies dir auch den Erklärungstext auf der Konfigurationsseite durch. [image: 1770369559605-scr-20260206-jlso.png] PS: hast du es jetzt hinbekommen? @snah0815 Ist das damit erledigt, oder bestehen noch Probleme?
  • Hamnet und Wireguard im Netzwerk

    1
    5
    0 Votes
    1 Posts
    64 Views
    No one has replied
  • System crashed after Software update

    Moved
    3
    0 Votes
    3 Posts
    173 Views
    JeGrJ
    Hi, @Jawad9999 said in System crashed after Software update: Hallo leute , mein Netgate Firewall router 4100 ist nach einem Software Update hängen geblieben , software ist 23 noch was, Was heißt gecrasht, hängen geblieben etc? Also wie ist jetzt die Ausgangslage? Geht gar nichts mehr? Bootet nicht mehr? Bootet aber er kommt nicht hoch? Geht es ein klein wenig genauer? :) kann mir jemand sagen was ich tun soll damit ich den wieder gängig machen kann? Wenn du - hoffentlich! - ein Backup der Config hast, was man vor einem Update immer ziehen sollte, dann installier einfach neu mit dem aktuellen Stand (23.x ist enorm veraltet!) und spiel danach einfach die Config wieder ein. Das ist der schnellste und einfachste Weg und räumt gleich noch Altlasten weg. Cheers
  • pfsense config ohne WAN

    7
    0 Votes
    7 Posts
    258 Views
    JeGrJ
    Um das nochmal kurz festzuhalten: für Pakete und Updates braucht pfSense Internet. WIE sie das bekommt ist an der Stelle egal. Man kann auch einfach wie @micneu das beschrieben hat das WAN ins aktuelle Netz (LAN?) hängen und sich dann das LAN temporär auf irgendwas anderes konfigurieren, damit man an die UI kommt und den Rest konfigurieren kann. Hat man alles soweit auf Paketstand und Co, kann man das WAN auch erstmal wieder abklemmen und dann alle anderen Interfaces soweit einrichten wie benötigt, damit man keine IP Konflikte bekommt. Zu empfehlen ist aber, die ersten zwei Interfaces (WAN/LAN) gleich auch auf WAN und ggf. Management Netz zu konfigurieren, da diese Interfaces fest sind und eine kleine Sonderbehandlung haben ("lan" hat bspw. immer die anti-lockout Regeln, die auf nem management Interface besser aufgehoben sind als in einem Client oder Server Netz). Cheers
  • Probleme bei Onlinespiel (NAT Type: Restricted No UPnP)

    3
    2
    0 Votes
    3 Posts
    1k Views
    JeGrJ
    Exakt was @Bob.Dig sagt. Statt dem uPNP Quark einfach genau das tun, was unter "alternative Methoden / manuelle Portfreigabe" steht und statt irgendeinem Automatik-Gedöns einfach feste Ports nehmen. Wesentlich einfacher und sinnvoller, weil sich dann der Port nicht nach Mond- und Sonnenstand verändert ;) Schwieriger wirds, wenn man keine echte IPv4 hat. Mit IPv6 gehts wohl auch, aber da ist dann mit "statisch" nicht viel drin. Bzw. ein ganz schöner Aufwand. Da ist es dann wie es in der Anleitung steht wieder einfacher, Tailscale oder Netbird zu nehmen und einfach die Leute mit denen man zusammenspielen will einzuladen und gemeinsam im gleichen P2P Netz zu sein. Cheers
  • Portfreigaben mit MultiWAN

    1
    0 Votes
    1 Posts
    35 Views
    No one has replied
  • Gateway geht offline (Packetloss), ist aber erreichbar

    9
    9
    0 Votes
    9 Posts
    2k Views
    K
    @JeGr @heiko3001 Sehr mies dass dies öfter mit den Fritzboxen bei Vodafone vorkommt. Hat jemand schon Erfahrungen gesammelt mit der Vodafone Station? Die unterstützt ja einen echten Bridge Modus und sollte ja vor der pfSense ausreichen
  • Hohe CPU Last seit Update wegen kea2unbound

    11
    2
    0 Votes
    11 Posts
    2k Views
    V
    Ich hab das Update heute vollzogen, bis jetzt schaut es sehr gut aus. Gruß Mike
  • PPPoE Probleme [Telekom CompanyFlex]

    Moved
    6
    1
    0 Votes
    6 Posts
    397 Views
    E
    Moin @DanielJoni, meine pfsense (2.8.1) hängt direkt an einem Modem (Vigor 167) bei 1&1. Die verwenden auch VLAN ID7. Wenn man das Vigor 167 mit den Default-Vorgaben auspackt und anschließet. erkennt das automatisch diese VLAN ID7 und konfiguriert sich entsprechend. Das folgende darf es dann in der Config der pfsense NICHT geben: Interfaces/VLAN -> Parent: igc0 -> VLAN tag 7 Sollte sich die Fritte als Modem ähnlich verhalten, musst du das VLAN am WAN entfernen,
  • Bekomme Download Limiter nicht zum laufen...

    4
    8
    0 Votes
    4 Posts
    296 Views
    E
    @Bob.Dig ; @micneu Die CoDel Rules sind bei mir (entsprechend der Anleitung )auch floating rules, die für alles gelten was hinter der pfSense liegt. Das macht ja so auch Sinn und funktioniert auch tadellos. Ich muss aber zugeben, dass mir das Thema floating rules ein Buch mit 7 Siegeln ist, und ich aufgrund der Warnungen zu diesem Thema auch vermeide solche Rules zu erstellen - da bin ich einfach unsicher. Ich habe jetzt aber trotzdem eine vergleichbare floating Rule gebaut: wenn ich die Destination * setze, greift das auch prima - natürlich wieder für das gesamte Netzwerk. Mein Ziel ist es aber, diese Bandbreitenbeschränkung nur auf bestimmte interne Clients/IP's (via Alias) anzuwenden. Sobald ich aber diesen Alias in der floating Rule als Destination eintrage, wird die Rule offenbar nicht mehr angewendet. (Wenn ich die Doku richtig lese, dann könnte das wohl am NAT liegen - dass also das eingehende Paket als Ziel die externe IP der pfSense hat, und nicht die interne IP des Clients. Bei dem dort erwähnten Thema Marking and Matching steige ich dann aber leider vollkommen aus) Allerdings habe ich habe mir nochmals angesehen, wie ich das vor ein paar Wochen auf der pfSense mit lediglich einer WAN / LAN Verbindung eingerichtet habe - dort ist diese Bandbreitenlimitierungsregel definitiv eine Rule am LAN IF Nachdem es dort aber gar keine floating rules (CoDel) eingerichtet sind, hab' ich jetzt auch versucht einfach einmal meine CoDel Rules (floating) zu deaktivieren. Und siehe da, sobald die floating CoDel Rule (auf der Schnittstelle über die der Traffic aktuell stattfindet) deaktiviert ist, greift auch die Bandbreitenlimitierungsregel am LAN IF vollständig - also nicht nur Upload wie bisher, sondern auch Download... Jetzt bleiben bei mir aber nur noch Fragezeichen im Kopf...
  • Netgate 2100 freezed sporadisch

    9
    1
    0 Votes
    9 Posts
    2k Views
    N
    @slu ganz genau. Daher bin ich jetzt ganz froh, dass praktisch überhaupt keine Writes mehr stattfinden. Der Wearlevel ist schon auf 87% runter nach 3 Jahren.
  • Wireguard Problem mit neuen Peers

    7
    0 Votes
    7 Posts
    504 Views
    JeGrJ
    @schwielownet said in Wireguard Problem mit neuen Peers: Du siehst, man kommt da mit Logik irgendwie nicht weiter... gibt es irgendwo eine Möglichkeit, serverseitig mal den Loglevel hochzuschrauben und detaillierte Logs anzuschauen? Das ist genau das Problem bei Wireguard. Es gibt keine. Du findest keine Logs, weil WG so gut wie keine ausgibt/schreibt. Der Daemon ist extrem "sparsam" was Information angeht. Darum sieht man nur Schätzwerte (wie bspw. den letzten Verbindungshandshake), aber da die IP sich ständig dynamisch ändern kann etc. gibt WG da kaum was raus. Mit ein Grund, warum das Ding komplett PITA zu debuggen ist. Leider. Du kannst nur in den Wirguard Settings das Hiding der Peers und Secrets ausstellen, vllt. findest du da ggf. dann noch Infos im Log wenn was doch nicht stimmt. Evtl. auf dem Peer dann ein unpassendes Subnetz oder falsche Maske o.ä. vergeben, aber das Debugging von WG ist einfach ein Krampf wenn was nicht geht, egal welcher Hersteller (bspw. auch bei Unifi und Co). Bei meinem letzten Versuch wars dann schlicht, dass ich mich bei einem Client um eine IP ver"dacht" habe und die falsche Adresse mit Subnetz angegeben hatte - dann lief natürlich nix. Aber wenn man nichts sieht im Log ist man halt echt blind :/ Cheers
  • PHP Error im Carp Modus

    5
    7
    0 Votes
    5 Posts
    339 Views
    E
    @JeGr Gestern Abend habe ich die gesamte CARP Installation durchgeackert, passte aber alles. Die Broken Mac Adressen standen in der ARP Tabelle von pfSense. Active Backup hat immer auf einen Client zugegriffen, der down war. Das Problem ist somit gelöst und vielen Dank für den Hinweis, mit der Sudo Deinstallation. Alles Gute dir
  • KEA DHCP bleibt auf Standby-FW

    5
    0 Votes
    5 Posts
    401 Views
    JeGrJ
    @BlaSh said in KEA DHCP bleibt auf Standby-FW: Hi. Soweit ich das sehe, hat doch KEA gar nichts mit CARP zu tun, oder? Say what know? Warum sollte Kea nichts mit HA zu tun haben? Oder mit CARP? In einem Cluster ist das natürlich relevant, dein Gateway, dein DNS etc. ist ja ne Cluster IP. Dein Kea soll normalerweise HA laufen in einem Cluster - darum hat man ja einen - etc. etc. Kea hat ja explizit eine CARP/HA Konfiguration die gesetzt sein sollte. Wie soll er sonst wissen, wer den Job zu tun hat und wer nicht? :) Cheers
  • Umstieg auf Glasfaser - ws ist zu beachten ?

    31
    1
    0 Votes
    31 Posts
    2k Views
    JeGrJ
    @eagle61 said in Umstieg auf Glasfaser - ws ist zu beachten ?: Genau das meine ich doch auch. Dann geht dann halt kein VoIP mehr - sie agieren dann als Modem, Deshalb gibt es bei Cable.-Fritten (wenn der ISP mitspielt) die zweite IPv4. Eine behält die Fritte, die andere geht an den nachgelagerten Router.Die IP die die Fritte behält ist für VoIP, etc. OK dann mißverstanden. Anyway Kabelboxen kann man hier nicht vergleichen, denn wie schon weiter oben gesagt, werden die von Fritz einfach an die Betreiber rausgegeben und die machen die Bestückung und Änderungen in der Firmware. Was dann geht entscheidet bspw. Vodafail. Die Firmware ist auch von VF, Fritz schickt sein Update da hin und die ändern was sie da ändern wollen. Du kannst zwar ne nackte Box kaufen unbranded, dass die funktioniert sagt dir der Provider dann aber auch "eher unwahrscheinlich, da biste dann allein" und dann kannst du gleich was ganz anderes kaufen. :) Bei DSL/Glas ist das anders weil man sich da wieder halbwegs an Standards hält. Auch wenn ich PPPoE für nen Krampf und nicht nen Standard halte. Aber da gibt es zwar "branded" Boxen wie bspw. 1&1, die haben dann aber meistens eher nur ne Sonderlocke für schnelle Konfig vom Provider eingebacken, du kannst aber problemlos das manuell machen. Lässt man die Fritte nur noch als Modem agieren, hätte man doch auch gleich vor die sese nur einen ONT (z.B. Glasfaser-Modem 2 der Telekom) klemmen können. Das kostet weniger als 40 Euro. Die Fritte ein Mehrfaches. Nicht ganz. Klar kostet das weniger, aber wenn du "Ruhe" mit dem ISP haben willst, ist es meist einfacher dessen vorgeschlagene Box zu nehmen, sofern die noch "akzeptabel" ist. Die 0815 Telekom Box bspw. eher nicht. Aber wenn der Provider dir ne Fritte für lau obendrauf gibt, dann nimmst du meistens die mit, weil das wenigstens das kleinere Übel ist. Gerade wenn du bspw. noch ne echte v4 bekommst. Oder wenn du dahinter mit nem Cluster rumspielst. Nur Beispiele. Wenn einem da der ISP Support egal ist kann man natürlich machen was man will, aber bei jedem Mal wenn die was ändern und die Verbindung nicht mehr klappt steht man wieder alleine da und muss hoffen, dass man nicht in irgendeinen Callcenter oder Support Bot abgeschoben wird, weil man ja unsupportete Geräte nutzt. @eagle61 said in Umstieg auf Glasfaser - ws ist zu beachten ?: Was die Sicherheit des LAN*s angeht, ist es doch vollkommen egal ob ich eine Fritte im Bridge-Mode oder einen ONT/Modem vor der Sense habe. Um Sicherheit gehts da gar nicht, wie gesagt, das Thema ist da eher ISP Support und Umgang mit eigenen Endgeräten. Und da erlebe ich immer wieder Dramen auch mit unseren Kunden, die echt zum Heulen sind. Da wird man eben pragmatisch und nimmt das kleinste Übel. Cheers
Copyright 2026 Rubicon Communications LLC (Netgate). All rights reserved.