Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • [gelöst] pfsense-2.4.1: PPPoE Timeout über VLAN mit Telekom VDSL

    Locked
    6
    0 Votes
    6 Posts
    1k Views
    Y
    Das Hintergrundrauschen ist dermaßen laut, da gehen die relevanten Infos oft einfach im Äther unter. ;)
  • Pfsense 2.4.0-RELEASE-p1 Bridge VLAN

    4
    0 Votes
    4 Posts
    824 Views
    micneuM
    moin, ich habe einiges versucht, leider immer noch kein erfolg. hatte auch das update auf die 2.4.1 gemacht, keine besserung. mir ist aufgefallen das wenn ich was an den bridges ändere das mein dhcp nicht mehr funktioniert. nach einem neustrat der pfsense geht alles wieder. ich hänge mal ein paar bilder an in der ich meine konfiguration dokumentiert habe. ![Bildschirmfoto 2017-10-25 um 18.32.57.png](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.32.57.png) ![Bildschirmfoto 2017-10-25 um 18.32.57.png_thumb](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.32.57.png_thumb) ![Bildschirmfoto 2017-10-25 um 18.33.52.png](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.52.png) ![Bildschirmfoto 2017-10-25 um 18.33.52.png_thumb](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.52.png_thumb) ![Bildschirmfoto 2017-10-25 um 18.33.38.png](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.38.png) ![Bildschirmfoto 2017-10-25 um 18.33.38.png_thumb](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.38.png_thumb) ![Bildschirmfoto 2017-10-25 um 18.33.17.png](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.17.png) ![Bildschirmfoto 2017-10-25 um 18.33.17.png_thumb](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 18.33.17.png_thumb) ![Bildschirmfoto 2017-10-25 um 21.49.03.png](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 21.49.03.png) ![Bildschirmfoto 2017-10-25 um 21.49.03.png_thumb](/public/imported_attachments/1/Bildschirmfoto 2017-10-25 um 21.49.03.png_thumb)
  • Zwei LAN-Netze miteinander verbinden

    2
    0 Votes
    2 Posts
    629 Views
    U
    Standardmäßig werden alle eingehende Verbindungen in das jeweilige Netz unterbunden. Wenn man aus einem Netz auf das andere zugreifen möchte, muss man eben die entsprechende Regel erstellen. So brauchst du im LanB Netz die Regel Source: LanA_net => Destination: LanB_net, alternativ kann man auch nur einzelne IP's bzw. Aliase auf die gleiche Art und Weise "freigeben". Warum und wieso du auf die FB von welchem Gerät auch immer zugreifen kannst und vom Handy nicht, wird dir so wohl keiner sagen können, da man dazu zumindest einmal deine Regeln ansehen müsste - mach am besten mal einen Screeshot. Außerdem wären generell mehr Infos zu begrüßen, wie bspw.: was sind das für Netze und wie sind diese in der pfSense eingebunden?
  • DNSSEC Validierung

    1
    0 Votes
    1 Posts
    541 Views
    No one has replied
  • Pfsense 2.4.0 WLAN-WAN

    2
    0 Votes
    2 Posts
    517 Views
    JeGrJ
    ich habe hier einen USB-WLan Stick LogiLink WL0049A den würde ich gerne an meiner pfsense als zusätzliches WAN konfigurieren der sich dann mit einen anderen WLAN verbindet. Dann mach das doch :) Die Konfiguration von WAN/LAN unterscheidet sich ja nur darin, dass du beim WAN ein Uplink Gateway für dieses Interface hast. Alles andere ist eine Routing-Frage, keine technische LAN/WAN/irgendwas Unterscheidung :)
  • Wie IP V6 richtig einrichen

    10
    0 Votes
    10 Posts
    2k Views
    JeGrJ
    @Grimson: Da stimme ich dir zu, schade nur, dass es keine Möglichkeit gibt, seinen he.net Tunnel statt über GIF zu "routen" statt dessen via routing-push (bspw. DynDNS Mechanismus) einfach direkt auf seine externe IPv6 der Telekom o.ä. zu routen :) Dann wäre auch das Problem mit MTU und derlei erledigt :)
  • PfSense 2.3.4_1 Update auf 2.4 mit APU1

    20
    0 Votes
    20 Posts
    3k Views
    R
    Nur zur Info, auch ich hatte das Problem, dass das Udate auf 2.4 via Webif auf einer APU1 in die Hose ging. Ein Cleaninstall auf 2.4 funktionierte jedoch ohne Probleme. Man sollte also in der Nähe sein und mit einem USB-Stick@PFS2.4 bewaffnet sein, wenn man es via Webif versucht. Natürlich Backup vorher nicht vergessen, jaaanz wichtig !
  • T-Entertain nach BNG Umstellung

    6
    0 Votes
    6 Posts
    1k Views
    P
    Ja, so habe ich das auch jetzt alles konfiguriert. Bis eben auf den VLAN 7 Tag. Den könnte das Zyxel auch eliminieren, dann bräuchte ich es nicht mehr in der PFSense. Ich lass das erst mal so laufen…  8) Wenn ich Zeit und Lust habe, probiere ich es mal aus. Danke nochmal für die Hilfe!
  • PfSense 2.3.4-RELEASE update auf 2.4 mit APU2C4

    8
    0 Votes
    8 Posts
    2k Views
    V
    @pfsnooker: Aber da schließt sich gleich die nächste Frage an: Bei mir wird im Idle 60°C angezeigt und ich frage mich nun, ob das "normal" für die passive Kühlung ist? Meines Wissens völlig in Ordnung, da der Chip für 90°C ausgelegt ist. Bei mir schwankt das zwischen 50 und 60, viel höher war es auch unter Last nicht. Und bei mir steht das Gehäuse noch auf einem Teppichboden (wird sich bald ändern). Ich glaube, bei PCEngines.ch gab es im Support Forum schon einen Thread dazu, daher habe ich die  90°C. Wenn Du an ein Laptop denkst, da sind unter Last Temperaturen von 90 und höher völlig normal. Mittlerweile hab ich den Thread gefunden: http://www.pcengines.info/forums/?page=post&id=795B2ACC-F4B0-4181-9B4A-54EC757D4001&fid=DF5ACB70-99C4-4C61-AFA6-4C0E0DB05B2A
  • Unbekannten Traffic v. WebCams blockieren

    28
    0 Votes
    28 Posts
    5k Views
    M
    Hallo und Guten Morgen, habe nun einen funktionierenden Weg gefunden den unerwünschten Traffic zu verhindern. Und zwar nutze ich Domain Overrides des DNS Resolvers um die Domän nwsvr.com auf 127.0.0.1 umzulenken. Somit können die WebCams nun nicht mehr den WansView DDNS Server erreichen. Ganz lieben Dank an alle die mit nach einer Lösung gesucht haben. Grüße M.
  • OpenVPN 2.4.x (Client + Server) NCP Cipher-suites

    3
    0 Votes
    3 Posts
    915 Views
    JeGrJ
    ich würde hier jetzt - wenn die Clients es unterstützen (also alle 2.4 sind) - auf AES-GCM-256 gehen mit SHA384. GCM wird mehr aus AES-NI herausholen können und daher die CPU nicht so stark belasten wie CBC - wie es auch schon bei IPSec war. Damti man aber nicht alle Clients auf einmal rekonfigurieren muss, kann man via NCP jetzt eben beides hinterlegen - das was bislang aktiv ist und das neue - so dass man das schön umstellen kann ohne jemand bei der Verbindung plötzlich abzusägen :)
  • OpenVPN - nur 1 Client gleichzeitig

    8
    0 Votes
    8 Posts
    1k Views
    JeGrJ
    Manchmal sind es die kleinen Dinge :)
  • KRACK-Attacke auf WPA2

    5
    0 Votes
    5 Posts
    1k Views
    ExordiumE
    @un1que: Bitte korrigiert mich, wenn ich falsch liege, aber ich habe schon an mehreren Stellen gelesen, dass in erster Linie ein Client-seitiges Update kommen muss, weil der Angriff über die Clients stattfinden würde. Wenn ich mir nun überlege, wie viele Android Smartphones/Tablets nun ohne dieses Sicherheitsupdate werden leben müssen… Bei dem meisten Androids mit altem Stand bis 4.2.x ist das doch egal. Die Dinger sind meist schon so verseucht, da kommt es den weiteren Bug eh nimmer an. Bei 5+6 sieht es aber auch nicht rosig aus. Oftmals hilft hier nur noch ein "community-rom update" weil von den Herstellern nichts offizielles kommt.
  • Hilfe bei spezieller squid proxy cache config

    1
    0 Votes
    1 Posts
    411 Views
    No one has replied
  • Pfsense 2.3.4-RELEASE-p1 Unable to check for updates (gelöst/erledigt)

    6
    0 Votes
    6 Posts
    1k Views
    micneuM
    moin, habe mal eine neuinstallation mit der 2.4 gemacht, jetzt scheint alles wieder zu gehen. wie makiere ich was wenn es erledigt/gelöst ist?
  • Anzeige benutzter DNS-Server

    4
    0 Votes
    4 Posts
    924 Views
    V
    Welchen DNS die pfSense benutzt - das heißt der DNS Client - für den gibt es, soweit ich weiß, kein Log. Testen kannst du das aber mit einem DNS-Lookup auf der pfSense: Diagnostics > DNS Lookup. Hier werden die verwendeten Server nach ihrer Prio aufgelistet, d.h. der erste wird verwendet, sofern er antwortet. Oder mit dig in der Shell oder im Command Prompt in der GUI, Diagnostics > Command Prompt. Bsp. "dig google.com" liefert bei Server den abgefragten DNS. Ich weiß jetzt nicht, was du mit der Sache bezwecken willst, aber wenn du auf der pfSense den Resolver verwendest, um DNS für die Clients bereitzustellen, kannst du da mit "Outgoing Network Interfaces" einstellen, über welche Interfaces DNS-Anfragen rausgeschickt werden. Wenn du einen VPN-Client installiert hast, um deine wahre IP zu verschleiern, sollte die DNS-Abfrage aber auch über die VPN geschehen, ansonsten hast du ein DNS-Leak. Grüße
  • Proxmox + PfSense

    16
    0 Votes
    16 Posts
    5k Views
    JeGrJ
    Naja weniger finanziell meist eher gewachsen oder komplett anders aufgebaut. Vielleicht steckt auch mehr dahinter, anyway :) PAL - Problem anderer Leute :D In dem Fall die Netzwerker beim Anbieter/Provider ;) Wenn die mit v6 ähnlich arbeiten wie hier mit v4 gibt das Spaß :D Aber back to topic, ich will das hier ja nicht komplett OT bringen :)
  • Portfreigabe für bestimmen RemoteRechner

    3
    0 Votes
    3 Posts
    694 Views
    JeGrJ
    Ein entferntes Gerät (nicht lokal) soll mit einem Dienst im lokalen Netzwerk sich unterhalten können. Ein Gerät (PC/NB) oder ein Netz? Das ist ein Unterschied. VPN, welches aber auf der entfernten Seite schwer einzurichten ist Nur wenn es das ganze Netz und nicht nur ein Gerät ist. Ansonsten wäre ein OpenVPN Zugriff gar kein Problem. zusätlich müsste ich dem PFsense beibringen nur einen bestimmten Port durchzulassen Warum? OpenVPN läuft auf der Sense selbst. Die FB schreibst du gibt alles weiter (exposed Host) ergo musst du erstmal gar nichts "durchlassen", sondern nur den Zugriff auf den OpenVPN Server der Sense erlauben. Eine NatRegel im Pfsense erstellen mit dem Port und hier ebenfalls als Source die entfernte IP eintragen. Du kannst als Alias auch ein Hostname eintragen, der wird dann alle x Minuten aktualisiert. Wenn sich die Dyndns Adresse ändert würde einige Minuten später auch der Eintrag in der Sense ändern und du hättest theoretisch wieder Zugriff. Trotzdem ist das natürlich ein wenig wacklig gegenüber einem simplen VPN Zugang, der sich sehr einfach einrichten und konfigurieren lässt, damit auch nur dieser eine Zugang erlaubt ist. Gruß
  • Umstellung static IPv4 -> PPPoE, sporadische Probleme bei der Einwahl

    2
    0 Votes
    2 Posts
    460 Views
    GrimsonG
    Was steht im PPP Log wenn die Einwahl nicht geht? Was für Hardware verwendest du? Zufällig einen Realtek Chip fürs Ethernet? Dann ist das nix neues das das Interface öfters mal hängt, in dem Fall gibt es zwei Möglichkeiten: Einen atuellen Realtek Treiber selbst kompilieren und in der pfSense nutzen (suche einfach mal im Qotom Thread im Hardware Forum), das hilft manchmal. Den Realtek Müll deaktivieren und ne ordentliche Intel Karte nutzen, das ist die bessere Lösung wenn dein System Platz dafür hat.
  • Verständnisfrage zu pfsense-freeradius mit mysql

    4
    0 Votes
    4 Posts
    724 Views
    JeGrJ
    Ich denke das ist einfach ein Erklärungs/Verständnisproblem. Radius kann sich die Daten AUS einer MySQL Datenbank als Quelle holen, genauso wie Radius auch LDAP oder ein AD befragen kann nach Userdaten. Es schreibt aber nichts IN eine Datenbank, das ist gar nicht der Job von Radius. Man kann mit dem Freeradius Package also Authentifizierung via Radius machen (was diverse Dinge ermöglicht, die andersweitig nicht oder nicht so einfach möglich sind), wenn dann aber die Authorisierung des Users von Radius via SQL/LDAP/egal erledigt wird, dann reicht agiert Radius an der Stelle nur als Vermittler. Radius ist aber nicht dafür zuständig, diese Verzeichnisse oder Datenbanken zu befüllen. Dafür sind LDAP Frontend, AD Benutzermanager oder eben ein DB Frontend für die MySQL nötig. Auch die Auth-Methode der pfSense ändert daran nichts. Hier wird nur bspw. Radius, LDAP o.ä. als Auth Methode des User Managers eingetragen, damit ist dann der Login in die WebUI via Radius/LDAP/etc. möglich. Aber auch dann werden Benutzer, die in der WebUI LOKAL angelegt werden, auch nur weiterhin lokal gespeichert. Wenn Daten aus externen Quellen herangezogen werden, dann sind auch diese externen Quellen für ihre Verwaltung zuständig, nicht die pfSense. Grüße
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.