Subcategories

  • 107 Topics
    1k Posts
    S

    📌 Ziel:
    Ich möchte mDNS-Discovery VLAN-übergreifend ermöglichen, damit ein PlexAmp-Client auf einem Raspberry Pi im IoT-VLAN über die PlexAmp-App auf meinem Smartphone über den Plex-Server im LAN automatisch entdecken und sich verbinden kann.

    Sobald sich mein Handy und der Plexamp Client (Headless) im selben Netzwerk befinden, funktioniert das Streaming.

    🧑‍💻 Netzwerkübersicht:
    Komponente Details
    Firewall pfSense (aktuell, mit Avahi-Paket)
    Switch/AP UniFi (Controller & Geräte aktuell)
    HomeNetz LAN – 192.168.8.0/24 (Plex + Roon Core)
    IoT IoT – 192.168.10.0/24 (Raspberry Pi mit Plexampheadless)
    Avahi Installiert auf pfSense, reflektiert zwischen LAN und IoT

    ✅ Konfiguration bisher:
    pfSense:
    Avahi installiert und aktiv
    mDNS-Repeater für LAN und IoT aktiviert
    Firewall-Regeln:
    any-to-any zwischen VLANs
    Zusätzlich: UDP 5353 → 224.0.0.0/8 mit „Allow packets with IP Options“

    UniFi:
    SSID „KugelMensch_IoT“ → VLAN IoT
    WLAN-Optionen:
    ✅ Multicast-Erweiterung aktiv
    ❌ Client-Isolation deaktiviert
    ❌ Multicast/Broadcast-Filter deaktiviert
    ✅ Erweiterte IoT-Konnektivität aktiv
    IGMP Snooping: (standardmäßig aktiv)

    🔧 Zusätzliche Firewall-Regeln getestet:
    Im VLAN IoT:
    ✅ UDP 5353 → 224.0.0.251, „Allow packets with IP Options“
    ✅ UDP 32414 → 192.168.8.0/24 (Plex GDM Discovery)
    ✅ TCP 32400 → Plex Server
    ✅ UDP 9003 + TCP 9100–9200 → Roon Core
    🧪 Beobachtungen:
    Multicast-Traffic wird sichtbar über tcpdump
    Clients empfangen die Antworten aber ggf. nicht korrekt
    IGMP Snooping evtl. blockierend (aber noch nicht deaktiviert getestet)

    Es scheint nichts zu funktionieren. Hat jemand noch eine schlaue Idee?

    Vielen Dank im voraus.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • PfSense 2.3 VPN mit Fritzbox

    21
    0 Votes
    21 Posts
    11k Views
    N

    Was ich noch "herausgefunden" habe, wenn von der Fritzboxseite kein Traffic zur pfSense geht, dann stirbt der Tunnel. Sobald ich dann wieder einen Ping in Richtung pfSense abgebe baut er sich wieder auf… Strange!

  • Site to site IPSec, pFsense 2.2.5 mit IPCop 2.1.9

    2
    0 Votes
    2 Posts
    1k Views
    U

    Hallo,

    also wir kennen bisher http://www.informaticapressapochista.com/linux/interconnect-ipcop-to-pfsense-using-ipsec/ vom Jan. d.J..
    Leider benutzt das weder Zertifikate, noch haben wir das bisher so zum Laufen gebracht.
    Haben Sie denn inzwischen noch was herausgefunden?

  • Vom LAN auf NAT Forwarding zugreifen .. oder ich steh auf dem Schauch …

    5
    0 Votes
    5 Posts
    1k Views
    JeGrJ

    Für solch ein Szenario eigentlich nur sehr schwer. NAT Reflection ist dann das andere was bleibt, hat aber den "Nachteil", dass man daran denken muss, die Regeln entsprechend passen müssen und man ggf. manchmal verwirrt ist, wenn manche Dinge nicht gleich sofort wie von extern funktionieren und man erst einen Fehler sucht bis man dran denkt, dass man ja quasi von der Firewall reflektiert wird und daher nicht direkt mit dem Server spricht. Gerade bei Endpunkten die nicht direkt, sondern dann wieder z.B. über einen Loadbalancer o.ä. erreicht werden kann das ziemliche Knoten im Weg geben, den das Paket nimmt.

    Grüße

  • Telefonanlage hinter PFsense UDP Timeout

    6
    0 Votes
    6 Posts
    6k Views
    B

    Das spannende ist einfach ich bekomme seitdem die VPN Verbindung nimmer hoch…. https://forum.pfsense.org/index.php?topic=118367.0 hatte das auch jemand von euch oder habt ihr auch noch ohne probleme site-tp-site connections offen?

  • [SOLVED] Gäste Netzwerk

    4
    0 Votes
    4 Posts
    1k Views
    P

    Hi,

    das mußt du selber wissen. Falls am Opt2 tatsächlich nur das "LAN net" hängt, dann ist es aus Sicherheitssicht korrekter die Source auch darauf zu beschränken, da ja dann auch nichts anderes kommen sollte. Hängt hier ein Router dran, der zu einem anderen Netz weiterverbindet, würdest du das damit sperren oder, besser ausgedrückt, nicht freigeben. Es ist immer alles gesperrt, was nicht freigebene wurde…

    Gruß
    pfadmin

  • IPv6 von SixXs mit pfSense benützbar/machbar?

    1
    0 Votes
    1 Posts
    759 Views
    No one has replied
  • SSL interception

    1
    0 Votes
    1 Posts
    826 Views
    No one has replied
  • [gelöst] MBP verbindet sich nicht mit VLAN

    5
    0 Votes
    5 Posts
    1k Views
    JeGrJ

    Ein gelöst per se gibts nicht, aber du kannst natürlich dein Topic im OP editieren und dort [Gelöst] reinschreiben, wie es manch anderer tut. :)

  • SIP-Telefonanlage hinter pfsense bereitet mit ALL IP plötzlich Probleme.

    4
    0 Votes
    4 Posts
    4k Views
    P

    Hi,

    da ihr keine Änderungen vorgenommen habt, habt ihr auch keine Ports zur Telefonanlage durchgestellt. Somit läuft das Ganze vermutlich mit STUN und das ist wiederum nur eine Krücke, die selbst Probleme bereiten kann. Die Router der Telekom sind entsprechend hart vorverdrahtet, d.h. alle Ports usw. sind durchgeschalten.

    Leite die Ports, die in der Anlage für SIP und RTP eingetragen sind, an der pfsense weiter, und dann sollte das Ganze funktionieren.

    Gruß
    pfadmin

  • WAN Port umleiten

    8
    0 Votes
    8 Posts
    5k Views
    JeGrJ

    Ich hatte irgendwie keine Lust wegen einer Portänderung wieder ein Formular auszufüllen und wieder 2-3 Wochen zu warten bis die endlich hinbekommen haben dies einzustellen.

    Autsch, ja solche Firmenpolitik ist mir durchaus bekannt ;) Da arbeitet man dann gern drumherum :)

    Wenns aber jetzt klappt ist ja gut :D - ich würde es allerdings trotzdem eher mit localhost bauen und den VPN Server entsprechend konfigurieren, aber das ist subjektiv :)

  • OT: Betreiber des DDoS-Diensts vDoS verhaftet

    2
    0 Votes
    2 Posts
    742 Views
    BordiB

    Super, dann werden jetzt vielleicht auch die Attacken auf Private weniger.

  • Pfsense auf ESXI mit Failover IP

    4
    0 Votes
    4 Posts
    1k Views
    JeGrJ

    Ich frage mich da gerade eher, was die Failover IP soll wenn nur ein System gemietet ist (HW). Das ist doch dann relativ nutzlos. Und zwei pfSensen bedarf es dann auch nicht wirklich, wenn doch alles auf einem ESXi läuft. Es ist zwar dann schön, wenn man das intern virtuell nett HA baut, aber wozu -> ist der ESX weg ist eh alles weg. Mir ist da der Sinn und Nutzen nicht ganz klar und ob der OP die Terminologie richtig verstanden hat/nutzt. Eine Failover IP nutze ich ja nur dann wenn ich bspw. 2 Systeme anmiete, eines (auf das die IP zeigt) abschimmelt und ich dann das andere aktiv machen möchte.

  • SG-2220 ausreichend?

    2
    0 Votes
    2 Posts
    892 Views
    BordiB

    Hi

    Bei den Firewallregeln sehe ich mal kein Problem. Snort ist da schon etwas hungriger (selbiges gilt im übrigen auch für squid). Ob da der Doppelkerner nicht zur überhitzenden Bremse wird, halte ich für fraglich. Und bei Openvpn kommt es auf die Verschlüsselung an, und was das CPU Integrierte AES-NI zu leisten vermag. Denke mal das du bei 400 Mbit deine Anforderungen nicht zu hoch stecken solltest. Ich halte es daher für besser in den sauren Apfel zu beißen, und allenfalls die SG-4860 in Betracht zu ziehen.

  • Multi Wan Load-Balancing - Ip Based vs Session Based!

    3
    0 Votes
    3 Posts
    975 Views
    H

    Hey danke für den Link, jedoch kenne ich den. Schwerpunkt meiner Frage bezieht sich auf die Art des Load-Balancings. Session Based kombiniert alle Leitungen aber jede Session geht über eine andere IP. Das möchte ich vorerst vermeiden.

  • Merkwürdige Einträge in der Firewall Log

    1
    0 Votes
    1 Posts
    656 Views
    No one has replied
  • Verständnisfragen zu Trigger Level in Gateway Groups

    1
    0 Votes
    1 Posts
    650 Views
    No one has replied
  • Vlan Funktionalität ohne Vlan fähigen AP

    3
    0 Votes
    3 Posts
    980 Views
    V

    Die MAC Adresse wirst du nicht direkt in einer Regel verwenden können. Du kannst damit aber im DHCP ein statisches IP Mapping für das iPad konfigurieren und dieser IP dann in einer Firewall Regel erlauben, was immer du möchtest.

  • Squid transparenter modus geht nicht mehr seit update auf 2.3.2

    7
    0 Votes
    7 Posts
    1k Views
    C

    Hab es hinbekommen:

    Folgendes hab ich geändert:
    1.
    Bei der Installation des Updates wurde auch die VHOST-Erweiterung gelöscht, ich hatte die Fehlermeldungen als Custom-Errors von der PFSense ausgeliefert, das läuft nun auf einem internen Server.
    Der entsprechende Eintrag in den Squid-Settings musste angepasst werden.
    2.
    Auf der pFsense hab ich die /etc/inc/captiveportal.inc gegen diese getauscht: https://github.com/pfsense/pfsense/blob/master/src/etc/inc/captiveportal.inc

    Als ich squid über den servicemanager starten wollte, lief es schon.  ???

    logs sehen gut aus

    Christian

  • WAN-Failover, wechselt nach einem Ausfall nicht mehr zurück

    3
    0 Votes
    3 Posts
    911 Views
    D

    Hallo, Vielen Dank das du mir Helfen möchtest.

    Anbei die Screenshots. Falls du noch welche wünscht kein Problem.

    Vielen Dank

    lg Daniel

    Ps: aktueller Stand der Gateway, trotzdem geht alles über die ADSL gateway. Erst wenn diese down ist wird umgeschaltet.

    firewall.png
    firewall.png_thumb
    gateways.png
    gateways.png_thumb
    ![gatway status.JPG](/public/imported_attachments/1/gatway status.JPG)
    ![gatway status.JPG_thumb](/public/imported_attachments/1/gatway status.JPG_thumb)

  • Wie 1:1 Nat einer IP-Range

    7
    0 Votes
    7 Posts
    2k Views
    V

    Hallo alle zusammen,

    Ich hole das mal wieder nach oben, das ganze wird langsam ernst….. Ich habe mal Skizziert um was  es geht und wie ich das in der pfSense konfiguriert habe....
    Ich muss also für den Bereich 10.33.34.50-254 ein BINAT machen auf die 10.60.62.50-254 - weil ein Serverdienst im Geschlossenem Sachsen-weitem Netzwerk mit NAT nicht umgehen kann und die Clients sonst nicht sieht. Dazu kommt noch das alle Anfragen an den zentralen Proxy über das ADSL Interface erfolgen sollen. Ohne BINAT
    ist das alles kein Thema und schon einige male im Einsatz... Aber mit - da muss ich doch mal um Hilfe bitten....

    Gruß
    Thomas

    BNAT_pfSense.PNG
    BNAT_pfSense.PNG_thumb
    Routing2_Leitungen.png
    Routing2_Leitungen.png_thumb

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.