Subcategories

  • 102 Topics
    1k Posts
    F
    Nachtrag: der Tunnel ist jetzt seit Tagen stabil. Allerdings wird wohl Providerseitig (1&1) alle 24h eine Zwangstrennung vorgenommen. In der Fritz ist "Dauerhaft halten" eingestellt. Wenigstens kann man den Zeitraum der providerseitigen Zwangstrennung in die Nachtstunden verlegen. Der Tunnel baut sich dann nach rund 4 Minuten wieder auf. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Stun Fehler aller VoIP Phones

    2
    0 Votes
    2 Posts
    679 Views
    F
    NAT Static Port klappt nur wenn du hinter eine WAN Adresse nur ein VOIP Gerät hast. Static NAT bedeutet ja das der Port nach extern nicht verändert wird. Da VOIP Endgeräte des selben Herstellers meist auch den selben Port verwenden geht das beim zweiten Telefon schon schief da der Port ja schon auf dem WAN Interface verwendet wird. Kannst du von so einen Stun Request vielleicht mal einen Wireshark Trace hochladen. Wüsste nicht was da jetzt flasch sein sollte. Der Stun sagt ja nur welche IP und welchen Port er sieht. Wüsste nicht wie das Telefon beurteilen kann ob das stimmt oder nicht.
  • Firewall logging - Block Bogon Networks wo einstellen?

    5
    0 Votes
    5 Posts
    1k Views
    ExordiumE
    Danke, dann versuche ich das. Ich bräuchte z.B. auch einen Filter, über den ich das IPv6 Logging ein-/ausschalten kann. Ist blöd handzuhaben, wenn man speziell was sucht. Entweder ist alles stumm oder man wird mit Einträgen totgeworfen…
  • Dual-WAN failover: funktioniert, schaltet aber nicht mehr zurück

    11
    0 Votes
    11 Posts
    2k Views
    A
    @Bluebrain: @athurdent: Default Gateway Switching findest Du unter System -> Advanced -> Miscellaneous bei Load Balancing. VIELEN DANK!  :-* Ich glaube, das war der Grund! Zufällig ist gerade eben wieder mein KabelDeutschland bzw. Vodafone WAN (Fritzbox) kurz ausgefallen, und er hat wieder nicht zurück gewechselt, als es wieder online war. Nach Aktivierung der von Dir genannten Option, hat er dann aber sofort zurück gewechselt. Auf der Suche nach einer Problemlösung habe ich auch nochmal howtos im Netz angeschaut bzw. Dual-WAN with failover, aber auf diese Option wurde nicht hingewiesen. Flush all states when a gateway goes down" aktiviert? Gern :) State Killing habe ich aus, das brauche ich nicht. Ist z.B. für VoIP interessant, damit die UDP States beim Gatewayausfall nicht ins Leere zeigen. Das VoIP Gerät baut so nach einiger Zeit seine Verbindung über das funktionierende WAN GW auf. State Killing ist mir auch immer im Weg, weil es (zumindest vor einiger Zeit) immer alle States getötet hat und nicht nur die vom ausgefallenen Gateway. Wenn die Leitung flappt, kommst Du kaum noch auf die pfSense, da sie Dir auch die Management HTTP/SSH States killt. Das kann man eigentlich recht elegant mit no-state Rules lösen, aber ein entsprechendes Redmine Tickt von mir wurde seinerzeit kommentarlos abgelehnt. @Bluebrain: @athurdent: Ich hab vor meinen WANs jeweils auch immer ne FritzBox, wenn man die pfSense IPs als Exposed Host deklariert, dann klappt das eigentlich prima. Und hat den Vorteil, dass man sich auch eine HA Config bauen kann, ohne dafür Public IPs zu benötigen. Doppel NAT hat man ebenfalls nicht zwingend, die FB können ja IP Routing. Ja, so habe ich es eh auch gemacht, in der Fritz den pfsense Router als Exposed Host angegeben und klappt auch soweit. Trotzdem habe ich es lieber so einfach wie möglich, sprich nur ein simples, dummes Kabel-Modem. Seit der FritzBox habe ich irgendwie auch häufiger kurze Ausfälle, als zuvor mit dem Cisco Modem. Ein solches wollte mit Vodafone aber nicht geben und auch nicht freischalten. Einer dümmer als der andere dort und jeder erzählt dir was anderes! Ich hatte vor einiger Zeit auch noch ein Cisco Modem von Unitymedia, die 200er Leitung war monatelang stabil damit. Nach Tausch auf die Fritzbox 6490 war die 400er Leitung ständig am flattern, das wurde dann etwas besser mit nem Firmware Upgrade. Weg ist es immer noch nicht (alle paar Tage mal T3 Timeout und lost MDD Timeout, wenns zu lange dauert auch inkl. Pingverlust und Failover). Die Fritzbox hat ausserdem eine schlechtere Latenz (Ping von 5 ms auf 12 gestiegen) und die RTTsd ist auch viel höher. Bei ca 10k States macht sie schon die Biege. Meine 7490 am DSL Anschluss steckt das locker weg, die 6490 ist irgendwie die schlechteste FritzBox die ich je hatte…
  • (gelöst) Kein Zugriff per OpenVPN auf remotes WAN-Interface

    6
    0 Votes
    6 Posts
    1k Views
    O
    Hi, Also gehe in die Outbound NAT Konfig und stelle den Modus auf hybrid oder manuell, falls er auf Automic steht. Danke an Euch beide. Das war es, Modus Hybrid, NAT-Regel hinzugefügt und funktioniert. Gruß orcape
  • [SOLVED] Managed Switch und pfsense Verständnisfrage

    4
    0 Votes
    4 Posts
    749 Views
    X
    So, habs verstanden und es lüppt ;) Aber um das Thema hier zu ende zu bringen,  gibt es noch eine Erläuterung. Da ich schon in vielen Themen immer nur lese, verstanden, ohne das der Lösungsansatz offen gelegt und mir das natürlich überhaupt nicht weiter geholfen hat. Auf dem Switch nach dem 802.1Q Standard die VLAN ID's aus der PFSense eingetragen zugeordnet, einmal den Port für das VLAN untagged und dazu noch den Ulink Port als tagged. In meinem Fall ein Netgear GS108Ev3 - 8-Port Gigabit ProSAFE Plus Switch Port 1 als Uplink auf LAN (Hinterlegtes Interface für das VLAN in der PFSense) Port 2 als Service Port Port 3 VLAN 1 Port 4 VLAN 2 Port 5 VLAN 3 Port 6 VLAN 4 Port 7 disabled Port 8 disabled Im Menu VLAN > 802.1Q > Advanced  Habe ich die VLAN ID hinterlegt, den VLAN ID's die Ports zugewiesen. Einmal den Uplink zur PfSense, Port1 tagged und einmal den Port auf dem ich welches VLAN betreiben möchte. Reboot und fertig ist der Lack. Merci flix87 für den Denkanstoß ;)
  • Allgemeine Frage: PFSense im bestehenden Netzwerk als AccessPoint?

    5
    0 Votes
    5 Posts
    1k Views
    jahonixJ
    @thomas_h: … für das Routing von vielleicht 30 Laptops, Tablets u.ä. sollte leistungsmäßig eine alte Möhre reichen. Für Routing und Captive Portal schon, jedoch macht es mehr Probleme als Freude, mit einem (USB) Stick WLAN für 30 Geräte zu machen. Speziell unter FreeBSD, was nicht gerade für seine WLAN Fähigkeiten bekannt ist. Nutze hinter dem CP der pfSense lieber einen gescheiten AccessPoint. Ich mag die Geräte von Ruckus dafür (gern auch gebraucht von eBay, zB Ruckus 7372), andere hier im Forum schwören vor allem wegen des Preises auf Ubiquity. Das ist auf jeden Fall besser als ein USB Stick, der nicht als AP sondern für den Zugang durch einen einzelnen Host zum AP konzipiert wurde.
  • [erledigt] Alix 2D13: Frage zu Update 2.2.6-RELEASE auf 2.3.2-RELEASE

    5
    0 Votes
    5 Posts
    1k Views
    B
    Update hat problemlos geklappt. Super Arbeit!! Gruß!
  • Manche Seiten nicht erreichbar - Ursache finden

    3
    0 Votes
    3 Posts
    753 Views
    T
    Leider hat es sich doch als pfSense bzw. irgendwo Konfig-Fehler meinerseits herausgestellt. Ich habe das ganze Konstrukt erst mal abgeschaltet und werde es diese Tage genau analysieren wo ich ein Denk- und Umsetzungsfehler gemacht habe.
  • Brauche Hilfe bei VPN einrichtung

    2
    0 Votes
    2 Posts
    595 Views
    magicteddyM
    Keine Ahnung wie Du das machst  :-, aber ich mache das mit OpenVPN, sowohl meine beiden Dauertunnel zu anderen System als auch Handyzugriff für mich. -teddy
  • Mehrere Vlans, Trunk am Switch nötig?

    12
    0 Votes
    12 Posts
    3k Views
    C
    Nachtrag: Hab das jetzt genau so versucht, Fritzbox aus dem re1 ins re2 (vlan10) gehängt und genau das gleiche.. Anrufe kommen zwar an und gehen raus aber kein Ton weder von der einen noch von der anderen Seite. Das check ich nich. Hab die IP der Fritz auch auf die VLAN10 IP geändert und eigentlich sollte der rest mittels hybrid outbound geregelt werden. Jemand ne Ahnung woran das liegen könnte?
  • Compex WLE600VX - 802.11ac/a/b/g/n miniPCI Express-Karte

    3
    0 Votes
    3 Posts
    2k Views
    F
    Ich würde 3. empfehlen das sagen auch viele. Ich hatte auch mal WLAN in der PfSense drin und bin umgestiegen. Die PfSense kann viele Dinge toll Router, Firewall und VPN z.B. aber WLAN eben nicht. Daher lieber was externes nehmen hast du mehr Spaß dran.
  • VPN Voip zwischen PFSense und Fritzbox

    8
    0 Votes
    8 Posts
    2k Views
    M
    So habe es soweit so eingestellt, allerdings merkt man immernoch Geschwindigkeitsschwankungen, was auch die Aussetzer bei der Telefonie verantworten könnte. Bzw. es klingt so als würde Paket in Reihenfolge 1 2 3 4 5 6 7 8 geschickt werden und kommt an als 1 3 2 4 5 8 7 und das alle ca alle 8-10 Sekunden.
  • Proxy Server

    6
    0 Votes
    6 Posts
    1k Views
    F
    Für Windows kenne ich keinen aber man könnte es etwas von hinten durch die Brust ins Auge machen. Auf dem Windows PC VmWare Player installiere da eine PfSense rein und dann so wie dma gesagt hatte.
  • Squid Logging Problem Extern

    1
    0 Votes
    1 Posts
    400 Views
    No one has replied
  • Check_reload_Status 100% Cpu

    1
    0 Votes
    1 Posts
    459 Views
    No one has replied
  • 0 Votes
    6 Posts
    1k Views
    P
    nee war auch gar nicht so gemeint.  ::)  Bin auch kein Diplomat geworden  8)
  • Missmatch nach Hardwaretausch

    5
    0 Votes
    5 Posts
    1k Views
    V
    Ich würde hier sagen, sieh zu, dass du die Tastatureingabe in Gang bringst, aber ich nehme an, das hast du bereits versucht. Dabei kann ich dir auch nicht helfen, ich habe keine Ahnung, was da bei deinem Seriell-Adapter das Problem sein kann. Hast du es bereits mit unterschiedlichen Einstellungen probiert? Wenn nichts geht, dann anderer Vorschlag: Installiere neu und spiele über die GUI das, wie vorhin beschrieben, adaptierte Backup-File ein. Dann sollte die pfSense auch nach Neustart problemlos laufen.
  • Telekom VOIP Einstellungen bei 2.3.2-RELEASE-p1 (i386)

    8
    0 Votes
    8 Posts
    2k Views
    L
    Jap läuft jetzt als 64Bit :D
  • Squid transparent + SSL Interception common_name_err

    1
    0 Votes
    1 Posts
    499 Views
    No one has replied
  • Pfsense Ubiquiti Wlan Netzwerk - mehrere APs

    9
    0 Votes
    9 Posts
    2k Views
    BordiB
    @genesis_mp: Wie würdet ihr das am besten aufbauen? Mit dem UniFi Manager ist das alles easy. Ich hab den in einer VM renne, andere nutzen einen Ras Pi 1, 2 oder 3. Eine dritte Möglichkeit verschafft dir der CloudKey. Ds sich die APs nicht wie übelich ansteuern lassen, brauchst du den ja ohnehin. ;) Sollte es mit pfSense und VLAN zu kompliziert werden, kannst du noch einen USG oder US-8 dazwischen hängen, und PF als reine FW betreiben.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.