Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Wie würdet ihr das machen / Wo steckt der Wurm?

    8
    0 Votes
    8 Posts
    2k Views
    -flo- 0-
    Wenn was nicht funktioniert, ist es immer geschickt, Du sagst, was genau nicht geht. Kannst Du z.B. überhaupt auf Deine Box über das Netzwerk zugreifen? Zeig mal Deine Konfiguration (Interfaces) und schreib mal auf, wie das aktuell genau verkabelt ist.
  • Anleitung für Hetzner IPv6 mit PfSense als Router VM auf ESXi Server

    8
    0 Votes
    8 Posts
    7k Views
    S
    Hey, auch wenn der thread schon eine weile alt ist vielleicht liest es ja doch noch wer :D ich hab alles so weit wie in der Anleitung eingerichtet und sehe auf dem dashboard das wan neben der ipv4 er nun auch eine ipv6 adresse genau so im lan zugriff per wan ipv6 bekomme ich nicht und sehe im firewall log Apr 28 13:30:21 lo0 [ipv6wan-adress]:443 [meine-ipv6]:59411 TCP:SA was mich wundert ist lo0 statt WAN ich habe einen extra gateway mit gateway fe80::1 wenn ich die firewall komplett deaktiviere geht auch ipv6, spezielle block regeln sind keine eingerichtet hat wer eine idee?
  • Placetel Voip einrichten

    1
    0 Votes
    1 Posts
    679 Views
    No one has replied
  • IPSEC Tunnel über Telekom SDSL Company Connect

    5
    0 Votes
    5 Posts
    1k Views
    C
    @genesis_mp: Nach dem ganzen Update Vorgang und der Neueinrichtung war ich wohl etwas blind. Ich muss natürlich erst noch die neue feste IP vom Rechenzentrum freigeben lassen für den Tunnel. Sonst darf die neue feste IP natürlich erst gar nicht rein  ::) Denke das ist die Lösung des Problemes. Danke euch! Manchmal sieht man das Problem nicht obwohl man direkt davor sitzt  ;D Davon kann ich auch ein Lied singen :D Gut das es jetzt funzt. Ceo
  • WAN Interface ändern oder neu erstellen ?

    4
    0 Votes
    4 Posts
    1k Views
    R
    Ok danke schonmal für Eure Hilfe. Werde morgen eine Sicherung machen die beiden Interfaces mit den langsamen DSL-Leitungen löschen und die VPN auf die andere Leitung rübernehmen. Die VPN-Verbindungen laufen im Servermodus. Drei externe Mitarbeiter nutzen an ihrem PC dann Viscosity als OpenVPN Client, siehe Anhang. So wie ich das sehe muss man da nur das Interface ändern… DHCP war nur deswegen angedacht, weil eventuell später noch neue Internettelefone hinzukommen mit einem eigenen Switch und noch nicht klar ist ob die Internettelefonie hinter der Firewall auch läuft. Am besten wäre es natürlich wenn dies auch funktionieren würde, dann könnte ich problemlos die Fritzbox als Modem aktivieren und die PFSense die Internetverbindung mit PPOE aufbauen lassen. Es wird ein langes Weekend, drückt mir die Daumen Grüße [image: VPN-Server.JPG] [image: VPN-Server.JPG_thumb]
  • NAT-Verständnisfrage: Portfreigaben nur von außerhalb erreichbar

    2
    0 Votes
    2 Posts
    575 Views
    V
    Die NAT-Regeln hast du ja vermutlich am WAN Interface definiert. Für die Anfragen aus dem LAN sind diese dann eben wirkungslos. Hier ist das Problem beschrieben: https://doc.pfsense.org/index.php/Why_can%27t_I_access_forwarded_ports_on_my_WAN_IP_from_my_LAN/OPTx_networks Du kannst es demnach mit NAT Reflection versuchen. Das kannst du, wie da beschrieben, global einstellen oder auch für jede NAT Regel gesondert, Option "NAT Reflection" unten. Beachte aber die Einschränkungen bezüglich der Protokolle. Split DNS ist die bessere aber auch aufwändigere Lösung.
  • [Hardware] Prozessor / Mainboard

    6
    0 Votes
    6 Posts
    1k Views
    magicteddyM
    Moin, @monstermania: … Der G3900 ist mit einer TDP von 51 Watt veranschlagt. ... Das bedeutet aber nur das die CPU unter bestimmten Bedingungen diese Leistung aufnimmt. Es dient als Berechnungsgrundlage für die Kühlung. Wenn die CPU nichts zu tun hat ist der Wert deutlich niedriger und das dürfte der Normalzustand sein. Mein E3-1225 v3 hat eine TDP von 84W, der komplette Rechner lag bei gemessenen 37W mit 2 HD, SSD und DVB-S Karte wenn er nur so gelangweilt vor sich hin schnurrt. 8) -teddy
  • Squid Reverse Proxy mit mehreren SSL Zertifikaten

    1
    0 Votes
    1 Posts
    571 Views
    No one has replied
  • ICH VERZWEIFLE! Agfeo TK Anlage hinter PFSense an Telekom All-IP

    13
    0 Votes
    13 Posts
    5k Views
    S
    @arnog: Ich weiß nicht, ob das hilft, aber bei mir läuft VoIP an einem Telekom AllIP-Anschluss ohne manuell geöffnete Ports. Einzig am Telefon ist STUN deaktiviert (!) und ich habe darauf geachtet, dass die NAT-Refreshzeit am Telefon niedrig genug ist. Seitdem keine Probleme. Das Stichwort scheint "Symmetrisches RTP" zu sein. https://forum.pfsense.org/index.php?topic=122596.msg677512#msg677512 Bei mir ist es derzeit wie im Screenshot konfiguriert. Es gibt da auf der Anlage noch diese Static Option, die beschrieben wird seitens Agfeo mit "Beim Static Mode erfolgt KEINE Registrierung der Telefonanlage beim SIP-Provider. Dem SIP-Provider muss in diesem Fall die externe IP-Adresse der Telefonanlage bekannt sein. Bitte nur aktivieren, wenn diese Betriebsart von Ihrem SIP-Provider explizit gewünscht wird." Ist das für die Telekom nötig? Beste Grüsse, SnakeZZ [image: Capture1.JPG] [image: Capture1.JPG_thumb]
  • PPPoE Monitor IP feste WAN IP - Gute Idee?

    2
    0 Votes
    2 Posts
    642 Views
    jahonixJ
    @slu: Was würde passieren wenn man einfach die feste WAN IP als Monitor IP angibt, funktioniert das? Habe ich noch nie probiert, teste es einfach. Dass die meisten Hosts der Telekom nicht pingbar sind ist leider korrekt. Du kannst natürlich einfach 8.8.8.8 und 8.8.4.4 nutzen, wobei ich mit denen bisher nur mäßigen Erfolg hatte. Je nach Peering der Telekom funktioniert das oder ist nicht zuverlässig. Eine Aussage der Vergangenheit war einmal, einfach heise.de zu nutzen, denn "die sind nie down". Seit den letzten DDoS Angriffen stimmt das auch nicht mehr (und einige Leute haben sich arg gewundert, als deren Systeme plötzlich Unsinn angezeigt haben…). Suche Dir einen großen Hoster und pinge den einfach. Es kommt dabei auch nicht auf möglichst geringe ping-Zeiten an sondern auf Konstanz.
  • 0 Votes
    1 Posts
    412 Views
    No one has replied
  • PFSense mit Avahi und Airplay

    3
    0 Votes
    3 Posts
    1k Views
    M
    Weiß ich, aber wie geschrieben geht es mit Avahi leider nicht richtig :(
  • Acme Package / Letsencrypt Verständnisproblem

    2
    0 Votes
    2 Posts
    2k Views
    H
    Moin, der ACME Dienst wird benötigt um ein Zertifikat für die pf oder einem weiterem Dienst z.B. HAProxy zu erzeugen. Dafür gehrt man nach meiner Meinung am einfachsten wie folgt vor: NATe den Port 80 vom WAN auf den localhost Port 8082 (oder anderen freien Port). Lasse die passende WAN Regel automatisch erzeugen. Trage im öffentlichen DNS bei deinem Provider die (Sub)Domain auf die IP der WAN Schnittstelle der pf ein (A oder AAAA Eintrag). Lege im ACME erst einen neuen Schlüssel für dich an (direkt im endgültigen Production Modus) Registriere diesen Schlüssel und SPEICHER diese Einstellungen. Lege nun über den Certificates Punkt einen neuen Request an. Key Sise 2048 Domain SAN: Lege hier die Zertifikats Domain fest und wähle standalone HTTP Server auf Port 8082 In der Actions List definiere den Neustart des Dienstes welcher das Zertifikat nutzt. Trage ein nach wievielten Tage das Zertifikat erneuert werden soll. Speichern Nun beherzt auf den Issue/Renew Buton klicken. Nach einiger Zeit sollte eine grüne Seite mit einem Success am Ende erscheinen. Der ACME hat nun eine neue CA importiert und dein Zertifikat im internen Speicher der pf abgelegt (System Cert.Manager Certificates) welches Du nun in den internen Diensten nutzen kannst. Als letztes mach noch einen Haken bei Service ACME Settings damit das nun alles automatisch passiert. Natürlich kann man den ACME Port 80 auch durch den HAProxy laufen lassen. Hier einfach den Path beginnend auf /.well-known/acme-challenge/ abfragen. HornetX11 mobil
  • PFSense RDP Verbindungs Abbrüche

    4
    0 Votes
    4 Posts
    1k Views
    V
    Ist eher ein generelles Verhalten (als Problem würde ich das nicht bezeichnen) von Statefull Inspection Firewalls. Diese Firewalls achten peinlichst darauf, dass der "State" stimmt, ehe sie ein Paket weiterleitchen. D.h. dass bei TCP genau das erwartete Paket passieren muss, ansonsten werden weitere blockiert, und erwartet wird das eben auch das Antwortpaket. https://de.wikipedia.org/wiki/Transmission_Control_Protocol#Daten.C3.BCbertragung Bei deiner weiteren Frage kann ich dir leider nicht helfen, da hab ich nicht die Erfahrung. Allerdings denke ich schon, dass das auch problemlos mit Loadbalancing läuft, hier werden ja die beiden Übertragungskanäle von einem Router verwaltet und dem wird es egal sein, aus welchem Tunnel das erwartete Paket raus kullert.
  • Firewall blockt manche voip / sip

    5
    0 Votes
    5 Posts
    2k Views
    C
    Ich habe seltsamerweise das gleiche Problem. Es tritt anscheinend nur von Telekomanschlüssen auf, wenn die mich anrufen und dort immer bei den gleichen Leuten. Es tritt auch auf, wenn ich mich selbst anrufe über meinen eigenen Anschluss. Meine Einstellungen entsprechen dem angepinnten Thread, wenn der Ruf nicht durchgeht sehe ich folgende Einträge im Log Apr 21 16:47:52 WANP0   <extip>  <meineöffentilicheip>UDP Apr 21 16:47:52 WANP0   <extip>:5060   <meineöffentilicheip>:5060 UDP Wenn ich kurz vorher raus telefoniere, würde ich vermuten, dass die Connection ja auch noch  besteht. Aber irgendwo scheint es zu haken, beim Anschluss handelt es sich um einen privaten FTTH-Anschluss ohne statische IP. Telekom Glasfasermodem => Pfsense 2.3 => Fritzbox 7490 mit aktuellster Firmware Hatte sonst vielleicht noch jemand das Problem und eine Lösung dafür?</meineöffentilicheip></extip></meineöffentilicheip></extip>
  • Load Balancing und Failover Dienste über eine NIC zwingen

    3
    0 Votes
    3 Posts
    805 Views
    J
    Vielen Dank für die Antwort. Ich habe jetzt die Einstellung getestet er downloadet zwar länger ohne Fehler aber er kommt dann trotzdem irgendwann. Mir kommt es so vor das pfSense dann nur über die eine Verbindung Traffic verursacht auch mit anderen Diensten gleichzeitig. Habe neben dem Download einen Twitch Stream mehrmals geöffnet der dann aber auch über das zweite WAN geht wie der Download. LG Jiao
  • BestPractise: WiFi for internal Lan Users and Guests

    7
    0 Votes
    7 Posts
    2k Views
    magicteddyM
    Moin, mach doch erstmal eine Baustelle fertig  ;), der AP kann doch auch VLans, also schnell ein zusätzliches Vlan als Wlan Gastnetz angelegt, Interface daraus gebaut  und mit der Gast- SSID der APs verknüpfen, eigenen DHCP für dieses Interface einrichten, somit hast du schon mal ein abgetrenntes Gastnetz. Oder habe ich dich falsch verstanden? Oder Du schnupperst mal hier rein: https://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mit-einem-captive-portal-hotspot-funktion-91413.html -teddy
  • IPv6 mit FritzBox?

    29
    0 Votes
    29 Posts
    5k Views
    T
    Hallo, also ich bin dann ein Stück weiter :). Jetzt bekommt pfSense zwar was es soll (Präfix - lag daran dass ich bei dem WAN Interface den Hacken bei "Request a IPv6 prefix/information through the IPv4 connectivity link" an hatte) ABER so richtig scheint es mir nicht zu sein. Ich habe APU2 bei dem an LAN1 zusätzlich 3 VLANS definiert sind.  Jetzt ist doch so, dass die 4 Interfaces gleiches Präfix haben. Das ist denke ich nicht im Sinne des Erfinders oder? [image: Interfaces.jpg] [image: Interfaces.jpg_thumb] [image: pfSense.jpg] [image: pfSense.jpg_thumb]
  • Ping zu Opt 1 geht nicht

    4
    0 Votes
    4 Posts
    888 Views
    H
    Hallo, das Problem ist gelöst, es waren veraltete einträge in der ARP Tabelle nach dem löschen der Einträge und Neustart der betroffenen PfSense funktioniert alles perfekt Danke
  • PFSense als zentrales IPSec VPN Gateway mehr als 3 Netze –> Child SA's

    2
    0 Votes
    2 Posts
    691 Views
    M
    Hallo Forumsleser, habe nun soweit noch ein Update: Habe mit dem Hersteller Support der anderen Seite gesprochen: Netzbeziehungen von deren Seite korrekt ausgehandelt, welches sich zumindest auch mit den Einträgen in der Rubrik "SPDs" wiederspiegelt. Dort habe ich bei der PFSense (Community Edition) sowohl Inbound und Outbound zeigt Einträge für alle 4 Netze. Für die Child SA's habe ich nun feststellen können das bei geringerer Phase 2 Gültigkeitsdauer verspätet einige Child SA's eingetragen werden. Aber leider nicht alle. Was wir noch feststellen durften: Die PFSense scheint noch Meldungen über den Tunnel zu schicken "Payload malformed" Sagt das jemanden von euch etwas? Grüße Marcel
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.