Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Welche Hardware für Squid3+AV+Snort ?

    2
    0 Votes
    2 Posts
    808 Views
    F
    Kommt noch drauf an wieviele User bzw. wieviele Verbindungen du planst. Würde aber fast zu einem APU raten. Die Dinger können schon was. Leider steht bei deinem Angebot nicht dabei auf was PfSense installiert wird. Wenn du Squid mit cache laufen lassen willst würde ich dafür noch keine kleine mSata empfelen da eine SD Karte sonst schneller kaputt gehen kann.
  • Zu blöd für ein einfaches inbound-nat

    6
    0 Votes
    6 Posts
    2k Views
    -flo- 0-
    Hat Deine pfSense die gleiche IP-Adresse (zum Netgear) wie die Monowall? Kommt der für den Webserver bestimmte Traffic auf der pfSense überhaupt an? Taucht dann im Firewall-Log was auf? (Evtl. mußt Du Dir eine Default-Block-Regel manuell anlegen, damit Du das Loggin dazu aktivieren kannst.)
  • Basic firewall rules einer neu aufgesetzten pfSense

    10
    0 Votes
    10 Posts
    6k Views
    C
    Hah! Das wars! Jetz funktionierts! Danke dir @l4k3km4n :-)
  • 1und1 Internet + IP-Telefonie ohne FritzBox

    15
    0 Votes
    15 Posts
    5k Views
    M
    An dem 3. IF hängt die WLAN Fritte derzeit. Da es eine alte 7270 ist, hat diese nur 100 MBit LAN Anschlüsse. Die pfSense zeigt in der Weboberfläche auch korrekt die 100 MBit an. Was mich wundert ist, dass die LEDs des Interfaces dauerhaft an sind (jedenfalls das Orangene) und nicht wie die anderen beiden, die per 1000 MBit angebunden sind flackern.
  • CSRF check failed

    5
    0 Votes
    5 Posts
    1k Views
    C
    Die pfSense wird per URL aufgerufen: https://pfsense/index.php
  • Dual Wan 1und1 IPTV

    2
    0 Votes
    2 Posts
    944 Views
    S
    Sollte funktionieren, woran scheitert es denn?
  • CPU Auslastung

    4
    0 Votes
    4 Posts
    1k Views
    S
    Dein system idled zu 100%, macht also quasi GARNIX  = 100% Ressourcen frei. :P
  • Kein Mailempfang im WLAN Bereich

    30
    0 Votes
    30 Posts
    5k Views
    M
    Guten Morgen, also ich habe es nun so gelöst, dass ich die Proxy-IP aus der manuellen Konfiguration am iPhone entfernt habe. Nun bekomme ich auch Mails. Warum auch immer ich den Proxy manuell eingetragen habe in den WLAN Einstellungen des iPhones… Der Proxy ist ja derzeit als transparenter Proxy aktiv. Komisch...
  • Wiedermal… Fritzbox 7490 + pfSense

    36
    0 Votes
    36 Posts
    9k Views
    C
    Ok, kleiner Nachtrag :( DECT scheint nicht zu funktionieren. Es klingelt zwar durch, kann auch abheben aber man hört nichts :( EDIT: Nach 2 stunden googeln und durch verschiedene foren gehen hab ich die Lösung in einem 2 Minütigem Youtube video gefunden… https://www.youtube.com/watch?v=ZG5s4YXK5zM VOIP geht nun :-)
  • Hardware: Switch und ADSL2 integriert …

    9
    0 Votes
    9 Posts
    2k Views
    S
    naja, wenn du eh nen richtigen switch brauchst, kannste das Ding im reinen Mondem-Betrieb dann ja eh knicken denke ich… dann vielleicht doch nen Draytek Vigor 130 und ne xtra hardware wie zB APU oder jetway (http://www.jetwaycomputer.com/JBC373F38.html)
  • [beantwortet] Subdomains auf unterschiedliche Ports/Dienste forwarden

    29
    0 Votes
    29 Posts
    7k Views
    S
    Dann sollte mal schleunigst jemand nen minecraft reverser proxy für pfsense schreiben :) Das Ding hier: https://github.com/benjojo/mcod geht ja zumindest schonmal in die richtige Richtung. Ja ich weiß, ist leider auch nicht ganz das Richtige.  :(
  • Anfänger benötigt Hilfe Squidguard User

    1
    0 Votes
    1 Posts
    580 Views
    No one has replied
  • Gelöst: OpenVPN Client muss nach 24h neu gestartet werden …

    2
    0 Votes
    2 Posts
    699 Views
    F
    So… nach dem Drehen ist die Verbindung jetzt seit 2 Tagen ok... Es erklärt zwar nicht, was da schiefgelaufen ist - aber ist ein möglicher Ansatz zum lösen eines solchen Problems...
  • Portweiterleitung landet auf WebInterface

    9
    0 Votes
    9 Posts
    2k Views
    JeGrJ
    Nachteile gibt es, aber wenn sie dir nicht auffallen, wirst du in deinem Setup auch keine finden ;) In großen Umgebungen mit Loadbalancern und Co. kann NAT Reflection richtig mies sein, weil es zu asynchronem Routing führen kann, was dann die entsprechenden Maschinen verwirrt. Aber sollte bei dir nicht der Fall sein.
  • PfSense vs. Sophos UTM

    2
    0 Votes
    2 Posts
    4k Views
    JeGrJ
    Nö :) Erstens, weil ich persönlich keine Sophos UTM einsetze und kenne (im Prinzip waren das doch eh nur die alten Astaro Büchsen). Zweitens, weil e-Penis Vergleiche niemandem was bringen und die andere Seite oft aus Fans besteht, die sich eh nicht überzeugen lassen wollen. Sollen sie doch mit der Sophos UTM glücklich werden, ich finde ein Produkt, das "frei für den Hausgebrauch" sein soll, dann aber IP Limitationen mitbringt doch eher suboptimal. Die UTM ist ja nur dann frei für zu Hause, wenn man intern nicht mehr als 50 IP Adressen nutzt. Das wäre bei mir schonmal ein kompletter Reinfall, zumal sich bei Sophos zum Thema v6 noch niemand geäußert hatte, das letzte Mal als ich nachgesehen habe ;) Und 50 IP Adressen bekomme ich durch herumspielen mit Virtualisierung und neuen Geräteklassen wie TV etc. schnell weg. Alleine solche eine Beschränkung einzubauen ist schon amüsant. Mit all den Geräten, die nun alle IP Adressen bekommen (können) und dem Fakt, dass bspw. IPV6 ja grundsätzlich mehrere Adressen nutzt für die Privacy Extension habe ich sehr schmunzeln müssen. Ich habe lieber eine Software, von der ich weiß was sie tut, und die nicht für jeden Schnick und Schnack extra Lizenzkosten etc. verlangt :)
  • Firewall | Log

    14
    0 Votes
    14 Posts
    2k Views
    JeGrJ
    „Reject Leases From“ …gibt es nur bei Typ DHCP. Bei Static gibt es diese Einstellung logischerweise nicht. Warum auch, was sollte denn verworfen werden? Es läuft kein DHCP Prozess. Alias IPv4 addresses Die ganzen Einstellungen gibt es nicht bei statischer Konfiguration. Diese beziehen sich lediglich auf den DHCP Client. Quote:  Sometimes you need an IP alias in addition to a DHCP lease, that's its purpose, it should virtually always be left blank.
  • OPEN VPN Problem nach update auf pfSense 2.2.6

    7
    0 Votes
    7 Posts
    2k Views
    JeGrJ
    Und um das zu ergänzen: 0/0 ist dann natürlich alles bzw. die Default Route :)
  • Squid Realtime-Logs merkwürdig

    4
    0 Votes
    4 Posts
    1k Views
    S
    Hmm, da würde mir gerade nur einfallen die Logs auf nen Remote Syslog-Server zu schicken (ausgewählte oder alle) und dort dann zu filtern.  :-[
  • [gelöst] pfsense als OpenVPN Client (Zugriff aufs lokale LAN, da LTE)

    7
    0 Votes
    7 Posts
    2k Views
    L
    Ja genau das stand ja in dem geposteten Link  ;)
  • Openvpn, Client-Zugang per Signaturkarte.

    1
    0 Votes
    1 Posts
    485 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.