Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • APU: Empfehlenswerte WLAN miniPCI-Karte für 5Ghz?

    7
    0 Votes
    7 Posts
    3k Views
    F
    Bei mir läuft der UniFi Controller sogar nur auf einem Rapsberry PI. Zumal das Ding nicht immer laufen muss. Man kann damit die Access Points konfigurieren und braucht den dann nicht mehr zwingend. Schön ist es aber wegen Statistik und so.
  • Frage zum Routing

    9
    0 Votes
    9 Posts
    2k Views
    magicteddyM
    Moin JeGr, ich habe noch eine Zeitschaltuhr über, Nachts Kaffee kochen lassen, abkühlen lassen, nach dem Aufwachen intravenös "genießen"  8) -teddy
  • Update openvpn-client-export v. 1.3.12

    1
    0 Votes
    1 Posts
    392 Views
    No one has replied
  • IP Sec und die Regeln

    6
    0 Votes
    6 Posts
    1k Views
    JeGrJ
    Weil das Paket kommt ja von LAN im IPsec an… oder denke ich zu kompliziert?? Nein du denkst etwas verquert ;) Kurze Faktenlage: pfSense checkt nur EINgehenden Traffic auf dem Interface auf dem er ANkommt. AUSgehender Traffic aus einem anderen Interface wird - weil das ja zusammengehört - automatisch erlaubt (pass out rule zur pass in rule) Ergo musst du immer betrachten, was du machen möchtest und aus welcher Richtung die Pakete AUF die pfSense zukommen. Kommt Traffic initial vom VPN, ist die Regel auf dem VPN Interface zu erlauben. Ist der Start dein LAN, ergo auf dem LAN Interface. Dass es von LAN nach IPSEC wandert ist irrelevant da -> siehe 2) -> pass out automatisch erfolgt. IPSec Interface Regeln beziehen sich also NUR auf initialen Traffic VOM VPN. Antwortpakete müssen nicht erlaubt werden, sie erzeugen (meisten) einen State der jede weitere zugehörige Verbindung erlaubt. Ergo keine Regel auf VPN IF erstellen nur weil man von LAN da zugreifen will -> stateful inspection regelt das. Gruß Jens
  • Firewalling

    3
    0 Votes
    3 Posts
    822 Views
    P
    Hi, indem du die Ports nicht frei gibst. Ohne eine Regel von dir sind diese Ports und alles andere auch gesperrt! Also zunächst auf dem LAN-Interface wie peterhart schrieb, diese Ports explizit blocken und danach zb die "Erlaube alles" Regel. Gruß pfadmin
  • VoIP Telekom nimmt keinen Anruf an bzw. kein ausgehender Anruf

    39
    0 Votes
    39 Posts
    10k Views
    F
    Ich habe das mal gemacht. Ich denke auch das es wichtig ist. All over IP kommt immer mehr. Diese thema hatten wir schon oft im Forum auch hier im deutschen Teil. Trotzdem wird es immer wieder gefragt. Anpassen kann man immer noch. Bitte nochmals drüber lesen und ggf. ändern (Wenn der Moderator das kann) ansonsten passe ich gerne nochmal an.
  • Upload/Downloand Limiter IP-Range

    6
    0 Votes
    6 Posts
    1k Views
    V
    Super. Ich habe es so verstanden, dass wenn ich die Limiter in einer LAN-Regel verwende, die Maske im Download-Limiter auf Destination gestellt werden soll, im Upload-Limiter auf Source. So hatte ich es hier eingerichtet. Bei dir scheint es aber anders zu sein.
  • VPN via Fritz Boxen und PFsense … Fernwartung

    11
    0 Votes
    11 Posts
    2k Views
    S
    @flix87: Die Weboberfläche ist von jeden Interface aus erreichbar wenn die Rückrouten und Firewallregeln stimmen. Bei Ping ist es genau so. Ja, das Erstaunliche ist. wenn mans richtig mach, dann läuft es auch. ;-) Der Apply Button hat durchaus seinen Sinn ….. boah ! ;-)
  • [gelöst] Fehlermeldung bei der Installation vom USB Stick

    10
    0 Votes
    10 Posts
    2k Views
    JeGrJ
    Das ist auch kein Flag, das in Software irgendwo gesetzt wird, sondern der Header der Platte wird entsprechend beschrieben. Statt des Bootsektors und MBRs bspw. bzw. davor/danach. Und sobald das von entsprechenden Tools erkannt wird, versuchen die das auch wieder herzustellen. Grüße
  • Magenta Hybrid mit externen LTE-Router als Multi-WAN

    7
    0 Votes
    7 Posts
    3k Views
    mike69M
    Du hast mich da mißverstanden :)  In meiner Konfiguration handelt es sich um 2 separate Anschlüsse (1x DSL mit LTE am Hybrid-Router, 1x normales DSL mit ALLNET-Modem) Schade. :'( Das pfsense Projekt liegt zur Zeit hier auf Eis. Das Allnet Modem bringt es mit dem All-IP Anschluss nur auf 3,5 MBit/s, die FB 7390 von Hause aus auf 5,5 MBit/s. Und die IP-Telefonie mit der FB hinter der pfSense klappt überhaupt nicht. Wenn mehr Zeit da ist, geht es weiter. Mike
  • Einige Errors im System Log

    6
    0 Votes
    6 Posts
    2k Views
    P
    Danke für die Info. Da die Error's auf allen meinen APU's auftreten, scheint es nicht von entscheidender Relevanz zu sein. Gruß Peter
  • 0 Votes
    7 Posts
    1k Views
    A
    :) vielen Dank, genau das war die Einstellung. Nun funktioniert es wie ich es möchte.
  • PfSense Remote Update

    3
    0 Votes
    3 Posts
    1k Views
    G
    @viragomann: In deinem Fall würde ich mir aber eine zusätzliche pfSense in einer VM installieren, als Backup und mit VPN, nachdem du ohnehin schon in dem RZ virtualisierst. Schon mal an HA gedacht? Da machen 2 pfSensen das selbe, wenn der Master down ist, übernimmt die Backup-FW alle Aufgaben. Grüße Vor Ort haben wir 2 pfSense in HA, im Rechenzentrum allerdings nicht. Dort ist die eine per Spiegelung gesichert aber es gibt keine als "Backup". Ich glaube das ist die beste Lösung, einfach dort noch eine 2. direkt mit HA zu erstellen… Danke und Viele Grüße
  • Huawei E3372h nur ~30Mbit/s

    1
    0 Votes
    1 Posts
    648 Views
    No one has replied
  • Verkaufe PC Engines APU WLAN-Router Bundle

    1
    0 Votes
    1 Posts
    630 Views
    No one has replied
  • OpenVPN über den pfBlocker leiten?

    5
    0 Votes
    5 Posts
    991 Views
    N
    Danke. Die funktion habe ich auch wntdeckt. Ist jedoch nutzlos.  :o
  • OpenVPN zu Mikrotik

    19
    0 Votes
    19 Posts
    4k Views
    B
    Stimmt, habs nochmal probiert selber Ausdruck, weiss nicht worum. Interessanterweise zeigt er bei Aufruf eines PC im Servernetzwerk das Interface des Tunnes auf der Serverseite an. Bild 006 Spaßeshalber habe ich das MikrotikWebinterface mal über die OpenVPN-IP-Adresse auf der Clientseite aufgerufen, und siehe da es funktioniert. Ich gehe mal davon aus, das ich gabe noch irgendwo ein Übersetzungsproblem der Adresse. Ich weis jetzt nur nicht wo. Von der Clientseite funktioniert alles. Von der Serverseite kann ich scheinbar nur Tunneladressen auf der Clientseite erreichen. [image: Bild_006.JPG] [image: Bild_006.JPG_thumb]
  • 0 Votes
    4 Posts
    2k Views
    T
    Habe die Intel Pro 1000 PT in meinem HP Gen8 im Einsatz. Keinerlei Schwierigkeiten bei VPN etc., alles super. Ist ja auch eine sehr gebräuchliche Karte, wenn auch schon ein wenig in die Jahre gekommen.
  • Deutsche Glasfaser IPv6 + Strato VServer (IPv4 & IPv6) + FB 7490

    2
    0 Votes
    2 Posts
    2k Views
    JeGrJ
    Hallo Marcell, meines Erachtens nach sollte an Hardware alles, was in der Größenordnung C2558/C2758 herumspukt problemlos mit 200Mbps - und später auch mit 1Gbps - klar kommen. Sofern du das Gigabit nicht verschlüsselt mit OpenVPN abbilden musst (wobei das bis nächstes Jahr dann ggf. kein Problem mehr ist), sehe ich da kein Problem. Wie der kleine Atom mit 2 Kernen skaliert kann ich da leider nicht sagen, die Geräte mit 4-Kerner (C2558) die wir bei Kunden im Einsatz haben, verhalten sich da aber richtig super. Appliances, die das abdecken gehen bei Netto) ~600€ los - die offizielle pfSense Hardware wäre da die SG-4860, die bei ca. 699€ anfängt. Grüße
  • SquidGuard: Groups Access Control List (ACL)

    1
    0 Votes
    1 Posts
    880 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.