Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Einige Fragen…

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    Kann mir jetzt bitte noch jemand mit dem ausfüren eines Befehls bei packet loss / high latency helfen? Eher nicht, da die pfSense dafür keinen Trigger hat. Sprich das System hat da keinen Agent der irgendwelche Kommandos ausführt. Du kannst aber auf der pfSense bspw. nen Zabbix oder NRPE Agent einsetzen/installieren und auf einem kleinen Server (da reicht auch ein Pi o.ä. für) dann entsprechend darauf reagieren.
  • SSH Tunnel - Zugriff weiter einschränken

    4
    0 Votes
    4 Posts
    1k Views
    JeGrJ
    Mit OpenVPN kannst du das natürlich problemlos zuweisen, sofern du den Usern definierte IPs bei der Einwahl zuweist. Dann kann man diese über Regeln auf dem OVPN Interface problemlos auf bestimmte Hosts festlegen.
  • IPSEC / L2TP

    3
    0 Votes
    3 Posts
    1k Views
    JeGrJ
    Da ich Client->Server VPN grundsätzlich mit OpenVPN löse, kann ich dir da leider nicht viel weiterhelfen. Allerdings verstehe ich den Satz "Die PFsense sitzt hinter zwei Routern, die jeweils eine Internetverbindung aufbauen." in deinem Fall auch nicht so wirklich. Wie ist das zu verstehen?
  • Ein paar Einstellungen ändern und die Sense reagiert kaum noch.

    22
    0 Votes
    22 Posts
    4k Views
    JeGrJ
    Hallo Bitboy, mir lief vor einigen Wochen ein ähnliches Phänomen über die Leber. Kannst du mal testweise den Sync zwischen den Geräten (also auf dem Master auf den Slave) abschalten? Also bei System/HA Sync das Config (XMLRPC) Syncing rausnehmen? Einfach keine IP/User/Pass eintragen. Wie sieht es dann mit Arbeit in der UI aus?
  • Im Installer funktioniert die USB Tastatur nicht, abhilfe?

    2
    0 Votes
    2 Posts
    680 Views
    M
    Zur Info wurde gelöst. Bin heute zum Lokalen Hardwarehändler gefahren und hab die billigste Tastatur gekauft die er hatte (8,90€) Und siehe da - alles Flutscht! Der Server mochte einfach meine Tastatur nicht. (Logitech g510) Mfg. Markus
  • QOS im IPSEC-Tunnel

    1
    0 Votes
    1 Posts
    692 Views
    No one has replied
  • [PFS2.2.5] [Multiwan] Mailflut von PFS wenn Kabel-ISP down geht

    1
    0 Votes
    1 Posts
    640 Views
    No one has replied
  • Keine Verdingung durch HAVP

    1
    0 Votes
    1 Posts
    589 Views
    No one has replied
  • Snort erste Gehversuche Ruleset Download klappt nicht

    1
    0 Votes
    1 Posts
    545 Views
    No one has replied
  • Webinterface des Modems auf dem WAN Port erreichen

    22
    0 Votes
    22 Posts
    5k Views
    -flo- 0-
    Seit gestern habe ich VDSL2 und bei der Gelegenheit ein neues Modem angeschafft.  8) Jetzt läuft ein DrayTek Vigor 130 zwischen meiner pfSense und der Außenwelt. Hier klappt der Zugriff aus dem LAN über pfSense auf das Web Interface des Modems ohne Probleme. Ich habe das nach der o.a. Anleitung eingerichtet. Die ist also grundsätzlich ok. -flo-
  • Openvpn client zu earthvpn.com einrichten

    25
    0 Votes
    25 Posts
    5k Views
    T
    Nein. Keine Optionen gebucht. Halte ich auch nicht für notwendig. Richtig, Filesharing ist kostenlos. Funktioniert aber nur auf bestimmten Servern. Nutze dies aber sowieso nicht, von daher für mich uninteressant. Bin schon einige Zeit bei denen und bisher sehr zufrieden. Habe z.B. noch keinen Serverausfall bei denen erlebt. Auch der Support, wenn man mal etwas fragen will, antwortet sehr schnell und freundlich.
  • 0 Votes
    15 Posts
    3k Views
    M
    Danke. Hab es jetzt mal mit pfBlockerNG versucht. Mal sehen ob es klappt :)
  • (Solved) VLAN am TP-Link SG105E

    3
    0 Votes
    3 Posts
    2k Views
    RudiOnTheAirR
    Ja, das wars. Hatte in der Tabelle nur die Client Ports auf untagged gesetzt. Aber keinen auf tagged..;) Danke
  • 0 Votes
    13 Posts
    2k Views
    mike69M
    Ja, knapp, der Reiter nennt sich TLS-Legitimation, zumindest beim GNOME Network Manager.  :) Die pfsense-upd-1194-xxxxx-tls.key als zusätzliche TLS-Legitimation zufügen, hier noch Richtung 1 einstellen, looft. Danke nochal für die Tipps. Mike
  • [gelöst]Ins Knie geballert - Tipp erbeten

    4
    0 Votes
    4 Posts
    1k Views
    R
    Vielen herzlichen Dank für eure Tipps! Morgen bekomme ich das ausgeliehene USB-Serial Kabel zurück, dann kann ich mich an die Arbeit machen  :)
  • Script von Rechner auf der pfsense ausführen

    6
    0 Votes
    6 Posts
    1k Views
    T
    Hallo zusammen, vielen Dank für die Unterstützung. Ich habe einen User angelegt, der sich auch per ssh verbinden kann. Manchmal sind die einfachen Dinge die besseren… :-) Viele Grüße Tino
  • KabelBW und statische IPs

    58
    0 Votes
    58 Posts
    12k Views
    V
    Wir haben das Problem auch schon gehabt und mit einem UM Techniker vor Ort geredet. Die Antwort war eindeutig, für jede feste IP Adresse braucht UM eine unique MAC Adresse. Also es geht nicht mit einer VIP die anderen Adressen in der pfSense zuzuweisen. Da die pfSense auch nicht 2 IP Adressen mit dem gleichen Gateway über 2 WAN Anschlüsse verwalten kann, kann man nur bei UM nach IP Adressen aus separaten Netzen fragen und mehrere WAN Ports benutzen.
  • Pfsense als IPS ohne IP Adressen

    8
    0 Votes
    8 Posts
    2k Views
    F
    da du für den Sync der beiden PfSense eine separates Interface anlegen solltest brauchst du auf diese ja sehr wohl einen IP. Dann sollte sich Hochverfügbarkeit ja trotzdem realisieren lassen. Aber ich würde erst mal so mit nur einer PfSense testen ob alles so geht wie du es brauchst und dann kannst du immer noch drüber nachdenken diese Hochverfügbar auszulegen.
  • [Gelöst] apu1d4 - kritische Temperatur - Kühlung fehlt

    7
    0 Votes
    7 Posts
    1k Views
    F
    Ich habe die Kühlung wie in den Links beschrieben gestern eingebaut, das war kein Problem und scheint auch zu helfen. Nach eine Uptime von 11h liegt die Temperatur jetzt bei 54,8°C. Sonstige Parameter: Freistehend Raumtemperatur 18°C rotes Gehäuse Hoffe, das nach insgesamt 3 Tagen noch frühzeitig genug entdeckt zu haben, dass die Hardware keinen Schaden genommen hat. TNX
  • Hilfe gesucht - Port-Weiterleitung auf Netscaler

    13
    0 Votes
    13 Posts
    3k Views
    V
    Da liegen ja noch Hosts dazwischen. @vegatronic: Ein Traceroute vom Internen Interface der pfSense auf den Netscaler geht aber. Das Routing passt auch, der Netscaler selbst ist in der internen Zone erreichbar. Ob ich allerdings aus der internen Zone das Webinterface des Netscalers aufrufen kann konnte ich noch nicht testen, das wäre noch einen Versuch wert. Das wird vermutlich auch funktionieren, aber eben nicht von extern. Es müssen auf all den Host, die passiert werden müssen, entsprechende Routen eingerichtet sein, die die Antworten vom Netscaler wieder an die pfSense zurück leiten. Ich nehme an, da fehlt etwas. Hierzu musst du aber wieder die T-Leute bemühen. Wäre interessant vom Netscaler ein Traceroute Richtung Internet abzusetzen. Wie vorhin erwähnt, das Default-Gateway muss auf diesem auch richtig eingerichtet sein, damit die Verbindung klappt.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.