Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • PfSense 2.0.3 | NAT IPsec

    4
    0 Votes
    4 Posts
    852 Views
    JeGrJ
    Richtig, mit 2.4. Das ist aber kein Grund nicht 2.3 zu nutzen. Dafür ist sie ja da. Aber ja, die ALIX dürfte damit etwas ins Schwitzen kommen.
  • IPv6 Track Interface mit Multi-WAN funktioniert nicht

    4
    0 Votes
    4 Posts
    944 Views
    A
    Naja, das Thema lautet Multi-WAN, tracken kann man nur ein Interface. Daher etwas verwirrend, Multi-WAN wirst du mit Track eher nicht hinbekommen. Das geht wohl nur mit statischen IPv6 Routen: https://doc.pfsense.org/index.php/Multi-WAN_for_IPv6 Wegen des /64 Netzes, handelt es sich hier um das WAN Netz, oder bekommst Du das via IA-PD delegiert? Ersteres würde nicht klappen, bei Letzterem sollte ein delegiertes /64 Netz im LAN eigentlich funktionieren.
  • Watchguard XTM 8 oder XTM 5 USB Ports für "LTE Stick" verwenden

    2
    0 Votes
    2 Posts
    707 Views
    N
    Hallo zusammen, die USB Ports scheinen zu funktionieren :-) das ist ja schon mal die halbe Miete. Leider bekomm ich meinen Huawei E3372 nicht ans laufen. lt. https://doc.pfsense.org/index.php/Known_Working_3G-4G_Modems wird der Stick aber zumindest in V2.0 von pfSense unterstützt. Ich habe auf meiner XTM525 Version 2.3.2 installiert. usbconfig -d ugen4.2 dump_device_desc zeigt folgendes: [2.3.2-RELEASE][root@pfSense.localdomain]/root: usbconfig -d ugen4.2 dump_device_desc ugen4.2: <product 0x1f01="" vendor="" 0x12d1="">at usbus4, cfg=0 md=HOST spd=HIGH (480Mbps) pwr=ON (2mA) bLength = 0x0012   bDescriptorType = 0x0001   bcdUSB = 0x0210   bDeviceClass = 0x0000  <probed by="" interface="" class="">bDeviceSubClass = 0x0000   bDeviceProtocol = 0x0000   bMaxPacketSize0 = 0x0040   idVendor = 0x12d1   idProduct = 0x1f01   bcdDevice = 0x0102   iManufacturer = 0x0001  <huawei_mobile>iProduct = 0x0002  <huawei_mobile>iSerialNumber = 0x0003  <0123456789ABCDEF>   bNumConfigurations = 0x0001 PPP Interface habe ich für den Stick angelegt und mit dem WAN verknüpft –-> keine Verbindung auch bei manuellem Connect über Status --> Interfaces es werden nur die beiden CUAU0 und CUAU1 unter PPP Link Interfaces angezeigt und nicht so wie im oberen Link verwiesen davon ein /dev/cuaU0.1 Das Huawei E3372 hat aktuell den Hilink Modus aktiviert. Ich hatte aber auch schon andere Firmware geflasht und es ohne Hilink probiert. Leider ohne Erfolg..... Kann mir jemand helfen meinen Stick ans laufen zu bekommen? Greetz, norticum</huawei_mobile></huawei_mobile></probed></product>
  • OpenVPN ohne Benutzer

    10
    0 Votes
    10 Posts
    2k Views
    PippinP
    Configs im /etc/openvpn kopieren. Config datei muss enden auf *.conf (also nicht *.ovpn) Im config Datei eine ziele auth-user-pass /etc/openvpn/creds.txt hinzufugen. Erste und zweite ziele im creds.txt Username Password[code] [/code] Edit: http://www.opena.tv/english-section/30507-vpn-openatv-5-3-a.html
  • IPSec zw. pfS und Fritte

    2
    0 Votes
    2 Posts
    2k Views
    A
    Guck mal hier, vielleicht hilft dir das: https://blog.webernetz.net/2015/07/17/ipsec-site-to-site-vpn-fortigate-fritzbox/ .
  • Konfig umziehen?

    3
    0 Votes
    3 Posts
    863 Views
    T
    Hi, Wenn dein Netzwerk nachher mit 3 Interfaces auskommt, kann es das jetzt auch schon. Falls du aktuell alle 4 verwendest, reduziere dein Setup auf 3 Interfaces und deaktiviere das überflüssige, Ja das ist wohl das einfachste und sicherste.
  • Serienfehler Intels Atom C2xxx stepping B0?

    12
    0 Votes
    12 Posts
    2k Views
    PippinP
    Ja das ware schon. Hier hat man noch was dazu geschrieben: http://www.anandtech.com/show/11110/semi-critical-intel-atom-c2000-flaw-discovered
  • Problem mit Telekom Voip

    18
    0 Votes
    18 Posts
    3k Views
    F
    Das deutet eigentlich darauf hin das das Keep Alive nicht klappt. Siehst du denn Offene States in der PfSense mit dem Port auf dem der Ruf reinkommen soll? Was meinst du mit default ipv4 filter? Bei der PfSense wird alles was nicht definiert ist geblockt und das passt ja von extern nach intern auch so.
  • Installation auf Watchguard X1000

    2
    0 Votes
    2 Posts
    792 Views
    P
    Du kannst die X1000 nicht mit der Firmware der X750 flaschen. Das sind zwei unterschiedliche Modellreihen!
  • Squid-Installation – Dienste c-icap und clamd starten nicht

    2
    0 Votes
    2 Posts
    962 Views
    R
    Problem gelöst :o) Siehe hier: https://hewettzone.com/guide-setting-up-squid-proxy-on-pfsense/ https://hewettzone.com/guide-enabling-squid-antivirus-check/
  • Interner Load Balancer

    2
    0 Votes
    2 Posts
    695 Views
    JeGrJ
    Warum nicht einfach einen zweiten LB Service, der auf einer internen IP nochmals die .98 und .99 balanced und darauf zugreifen? Dann wird alles sauber geroutet und kein NAT reflect benötigt. Grüße
  • Gelöst: Problem mit Captive Portal

    1
    0 Votes
    1 Posts
    401 Views
    No one has replied
  • Zentrale Verwaltung der Firewallregeln

    1
    0 Votes
    1 Posts
    666 Views
    No one has replied
  • [Hardware] - kann bzw. wie kann es passen?

    4
    0 Votes
    4 Posts
    1k Views
    T
    Danke für die Vorschläge. @un1que: Wobei ich aber auch sagen muss, dass es auf dein Einsatzvorhaben ankommt. Brauchst du wirklich die Leistung des N3700? Ich brauche mit sehr großer Wahrscheinlichkeit die Leistung NICHT. Mein Problem und so zu sagen Lebenserfahrung - ich habe wenig Lust jetzt ~200 EUR für APU2C4 auszugeben und feststellen, dass es zwar wegen EAS-NI deutlich besser ist als J1900 Boards bei VPN Verbindung, dafür aber bei reinem Routing zwischen den Netzen die Luft dem Board ausgeht. Und ich wollte mit der Hardware auch noch mein Bind und DHCP darauf verlagern. Die Datenblätter usw was ich dazu gefunden habe bringen mich nicht wirklich weiter, da es mehr oder minder hieß wenn ich es noch richtig im Kopf habe, man hat getestet wie die VPN Performance ist, dabei aber komplett außer Acht gelassen ob das Routing/FW zwischen einzelnen Netzen ohne Einschränkungen weiter läuft. Und hier ist eben meine Unsicherheit - mir nutzt es nichts, wenn ich zwar super tolle VPN Verbindung aufbauen kann und gleichzeitig restliches Netz sofort "Schluckauf" bekommt. Ja ich könnte auch in dem Rack so ein kleines Gehäuse auch unterbringen. Mir geht es hier in erster Linie darum, dass es kein "normales" PC Gehäuse sein darf, weil neben dem Rack dafür kein Platz mehr vorhanden ist. Das Board was ich ausgesucht habe mit Karte und Adapter, käme ich auch auf etwa 200 EUR, also kein wirkliches Unterschied zu dem Supermicro X11SBA-LN4F. Dazu könnte ich auch ein Supermicro SC101i Gehäuse nehmen. Dann noch Speicher und Netzteil.
  • Pfsense + vigor 130 + Telekom vdsl 100(Vectoring)

    15
    0 Votes
    15 Posts
    6k Views
    D
    Hi, kannst du mir mal die Konfigs der Pfsense und des Vigor zeigen? Ich habe genau das gleiche vor. Momentan noch DSL16 mit ranziger Fritbox aber es wird auf vectoring umgestellt und ich möchte die Einwahl direkt von der Pfsense über den Vigor130 machen. Vorallem fände ich interssant wie du das mit VoIP gelöst hast.
  • Sierra wireless MC7455 - LTE Modem

    3
    0 Votes
    3 Posts
    2k Views
    D
    @xidendt: Welche pfsense Version hast du installiert, möglicherweise musst du erst ein Update durchführen damit das Modem erkannt wird. habe das aktuelle release installiert: 2.3.2-RELEASE-p1 sehe jedoch gerade das im source code des aktuellen builds (development snapshot): https://github.com/pfsense/FreeBSD-src/blob/devel/sys/dev/usb/usbdevs), die Produkt ID eingetragen ist. Zwar für den MC7430 aber ein Versuch ist es wert. lg Daniel
  • APU2D4 Temperaturen

    13
    0 Votes
    13 Posts
    3k Views
    JeGrJ
    Sorry hda, aber dann schreib doch auch mal bitte ganze deutsche Sätze die man verstehen kann :o Dann hättest du deine 3 Postings und die entsprechenden Antworten mind. um 5 reduziert. Danke für die Ausführungen SnakeZZ!
  • No XMLRPC Sync

    1
    0 Votes
    1 Posts
    475 Views
    No one has replied
  • Anfängerfragen

    7
    0 Votes
    7 Posts
    2k Views
    JeGrJ
    1. Ich habe aktuell einen 16.000er Vertrag bei Mnet (den kann ich ohne Leistungseinschränkungen mit dem Board nutzen Ich würde sagen ja, aber nicht unbedingt gut. Wie gesagt ein alter SingleCore macht schon in der Bedienung her keinen Spaß. Und nein, du kannst ihn nicht ohne Einschränkungen nutzen, wie gesagt unterstützt pfSense ab 2.4 kein 32bit Prozessoren mehr. Du kaufst also jetzt bereits ein Board, dass du nicht mit der (demnächst) aktuellen Software Version nutzen kannst! Zudem hat das Board CF Karten -> die werden auch nicht mehr wirklich unterstützt ab 2.4, da nanoBSD aufgegeben wird. Somit musst du dein Board eh mit einer SSD o.ä. ausstatten. 3. Für Firewall mit PPOE Einwahl und 1-2 VPN Clients die nur zum verbinden der Haussteuerung sind (Visu) sollte das Board sogar noch reichen wenn ich die 50MBit Leitung von der Telekom habe in 1-2 Jahren. Wenn die pfSense die PPPoE Einwahl macht, dann wirst du noch weniger Spaß daran haben. PPPoE ist klassisch recht single core CPU lastig, dafür gibt es genug Belege in den Englischen Foren, dass - wenn PPPoE genutzt wird - sogar zu höheren CPUs geraten wird, weil man weiß, dass es entsprechend belastend ist. Somit erneut: Nein, du wirst via PPPoE an der pfSense mit diesem Uralt SOC keinen Spaß haben und bei 50MBit evtl. sogar schon im reinen Routing Probleme bekommen. Von weiteren Features, die pfSense bietet, ganz zu schweigen. Da verstehe ich ehrlich gesagt den Sinn dahinter nicht. Man setzt pfSense ja nicht nur ein um PPPoE und ein wenig Routing zu machen, sondern u.a. auch deshalb weil man ggf. einige Features nutzen möchte. pfBlocker, VPN etc. fallen einem da ein. Du schreibst ja selbst den Punkt Firewall auf. Da kann mit Blocklisten etc. dann auch wieder einiges dazu kommen. Und 16 - oder 50 - MBit und 1-2 VPNs auf dieser alten CPU zu fahren, die dann auch noch mit PPPoE Handling belastet ist, halte ich für Unsinn. Das wird in 1-2 Jahren erst recht nicht besser, denn dann ist der SOC bereits über 10 Jahre alt - und kann immer noch keinen 64bit Befehlssatz und du wirst keinen Support und keine aktuelle Version mehr für pfSense haben. Und nur weil er 20€ kostet - sorry das ist für mich kein Argument irgendwelche "sinnlosen" (sprich für diesen Zweck sinnlos) Technikschrott (nicht weil schlecht, sondern alt und nutzlos) zu kaufen. Aber wenn du das nicht gelten lassen möchtest, kann und will dir natürlich keiner etwas vorschreiben. Nur dann hinterher den Fehler auf pfSense zu schieben, wenn du keine Performance hast, die Oberfläche ewig braucht zur Bedienung und du bei den kleinsten Zusatzpaketen schon an Lastgrenzen kommst, wäre dann ziemlich unfair. Ich finde es persönlich nur befremdlich, warum du einerseits in deinem Eingangspost nach Tips bzw. Kritik an deiner Liste fragst, die Kritik dann aber nicht gelten lässt und statt dessen mit Preis und Bandbreiten argumentierst. Das Board hat dementsprechend die Begründung. Ich bin mir der Nachteile in Punkto Leistung bewusst. Dann frage doch nicht erst nach Kritik an deiner Liste, wenn du die Hardware doch schon fix gesetzt hast? :o Zudem hast du keinen Nachteil in Punkto Leistung. Du hast einen Blocker in Punkto Kompatibilität und wirst keine neue pfSense Version einsetzen können. Da ist eben nicht dran zu rütteln. Grüße
  • Soekris weiterhin ok?

    5
    0 Votes
    5 Posts
    1k Views
    A
    Ich glaube, der macht jetzt Audiokomponenten und ist nach Dänemark gezogen.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.