Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Squidguard funktioniert nicht

    11
    0 Votes
    11 Posts
    2k Views
    H
    Hallo, also bei mir stimmt da vieles nicht. z.B. DB home catalog contains 'Blacklist' and 'User' sub-catalogs define('SQUIDGUARD_DB_BLACKLIST',      '/bl'); define('SQUIDGUARD_DB_USER',            '/usr'); define('SQUIDGUARD_BL_UNPACK',          '/unpack'); define('SQUIDGUARD_BL_DB',              '/db'); von diesen Einträgen existiert bei mir nur /usr Was soll ich dann machen? Andreas
  • Bind: Namensauflösung der internen Zone funktioniert nicht

    7
    0 Votes
    7 Posts
    2k Views
    W
    Nein  :) Aber danke fürs mitdenken und deiner hilfe
  • Upgrade von Alix-Board

    18
    0 Votes
    18 Posts
    3k Views
    JeGrJ
    OK das ist auf jeden Fall gut zu wissen. Werde das aber ggf. mal beim Team anfragen, warum das nach wie vor ein Problem ist, denn eigentlich hatte ich das Changelog so verstanden, dass die Queues und Buffer Geschichten jetzt mit 10.x und den neuen Treibern endlich out of the box laufen. Danke dafür :)
  • Pfsense routing?

    31
    0 Votes
    31 Posts
    6k Views
    JeGrJ
    Zumal es vielleicht gar keinen Sinn macht, dass die pfSense NAT macht? Ich habe zwar das Konzept noch nicht ganz verstanden, aber wenn auf beiden Seiten private Netze anliegen und nicht direkt ins Internet geroutet wird, muss ggf. gar kein NAT konfiguriert sein (womit dann Nagios klar gekommen wäre)?
  • Warum nutzt ihr pfsense und nicht eine andere Software?

    17
    0 Votes
    17 Posts
    17k Views
    ?
    Hallo, ich nutze verschiedene Systeme an verschiedenen Stellen für unterschiedliche Aufgaben und auch zu unterschiedlichen Zwecken, also nicht nur und ausschließlich pfSense. OpenBSD + BGPD Quagga RouterOS OpenWRT DD-WRT pfSense ClearOS ZeroShell IPFire
  • SSD oder mehr RAM

    8
    0 Votes
    8 Posts
    2k Views
    E
    Danke! Ich hab jetzt eine 128 GB SSD eingebaut. Mal sehen … LG esquire1968
  • Kann einige Internestseiten nicht erreichen

    3
    0 Votes
    3 Posts
    791 Views
    A
    Traceroute aus pfsense heraus gibt mir bei strato.de sofort  *chen  zurück und wrote 40 =-1  . Bei anderen Inetseiten, die nicht im 192er Netz liegen funktioniert Traceroute tadellos. Save am NAT Tab werde ich heute abend noch testen. Ergänzung: Save am NAT Tab hat leider auch nicht geholfen. Noch wer eine Idee? :))
  • Keine Internetverbindung über Lan

    15
    0 Votes
    15 Posts
    2k Views
    V
    @Alixfl: hast du auch die richtigen Anschlüsse verwendet. WAN und LAN. Standard ist WAN wohl der mittlere Anschluß von den 3 Netzwerkbuchsen? Das hat mich erst auch irritiert, den bei Miller78 ist WAN vr0 und müsste damit der äußerste sein. Sollte aber auch egal sein, die Netzwerk Ports kann man zuweisen wie man möchte. LAN bleibt dennoch LAN und damit ist dort auch die Standardregel für Zugriff nach überall gesetzt. Und wäre WAN nicht mit der Fritzbox verbunden, würde die Schnittstelle von deren DHCP keine IP erhalten.
  • Getrenntes LAN / WLan untereinander sichbar machen.?

    6
    0 Votes
    6 Posts
    1k Views
    V
    Hi, du könntest LAN und WLAN brücken. Dann sind sie zwar auch im selben Subnetz, pfSense hat aber immer noch die volle Kontrolle über den Traffic. Ich hab zwar keine Ahnung, welches Protokoll deine Fernbedien-App fährt, aber ich tippe mal auf Multicasts, weil dieses Verfahren auf dem Gebiet üblich ist. In diesem Fall könntest du dir mit einem IGMP Proxy Abhilfe verschaffen. Services > IGMP proxy Das sollte übrigens, anders als hier fälschlicherweise erwähnt, auch bei Bonjour helfen. Eventuell mal im Forum nach dem Thema suchen. Grüße
  • Alix Board 2d13 Probleme Serieller Anschluss

    4
    0 Votes
    4 Posts
    1k Views
    M
    Besten Dank für eure Antworten :) Hat danach alles wieder funktioniert :)
  • IPSEC IKEv2

    1
    0 Votes
    1 Posts
    640 Views
    No one has replied
  • Blocken der PC Kommunikation im LAN

    6
    0 Votes
    6 Posts
    2k Views
    S
    Okay, dann hat sich ja schon alles geklärt! danke für die die schnelle Hilfe und Aufklärung!!  ;) :D schönen Tag euch noch  :)
  • [erledigt] Problem Scheduled Firewall Rules Verbindung bleibt bestehen

    7
    0 Votes
    7 Posts
    2k Views
    JeGrJ
    Nice job :D
  • Freeradius: Login incorrect (TLS Alert read:fatal:bad certificat)

    1
    0 Votes
    1 Posts
    763 Views
    No one has replied
  • Probleme Update 2.15 zu 2.2, alix2d13 Board

    5
    0 Votes
    5 Posts
    2k Views
    G
    Ist für mich verständlich jedoch sprechen wir da bei mir nicht von Minuten sondern von Stunden und Tagen. Ich hab nach dem Update auf 2.2.1 im certmanager für die usert Zertifikate erstellt und im usermanager die Berechtigung "User - System - Shell account access" zugelassen. Jetzt bekomm ich keine Fehlerbenachrichtigung oben rechts. Jedoch startet der sshd immer noch nicht. beste Grüße G
  • [erledigt]OpenVPN gibt kein Gateway an die Clients?

    11
    0 Votes
    11 Posts
    2k Views
    V
    @bitboy0 Die Routen werden nur gesetzt, wenn das irgendwo konfiguriert ist. Zumeist wird es am Server konfiguriert mit den "Local Network/s" bzw. mit "Redirect Gateway", dann bekommt der Client die Routen per push-Kommando gesetzt. Es kann aber auch unabhängig von der Server-Konfiguration direkt am Client konfiguriert werden. @flix87 Der Sinn des setzen von Routen ist, dass nicht zwangsweise der gesamte Traffic über die VPN muss sondern nur bestimmte Netzbereiche. Wenn ich mich zu Wartungszwecken in ein Netz verbinde, benötige ich die VPN nur, um dieses Netz zu erreichen und möchte nicht Audiostreams oder sonstiges Übel über die VPN schicken.
  • Gateway-Problem?

    18
    0 Votes
    18 Posts
    3k Views
    SchirikiVIIS
    @orcape: Das hast du schon richtig erkannt, die IPs bekommen wir von der T-Com. Ich kann das irgendwie leider nicht mehr bearbeiten, bietet mir nur "Quote" an. shrug
  • IGMP Einträge im Firewall Log

    6
    0 Votes
    6 Posts
    1k Views
    S
    Hallo und Danke für die Rückmeldung. Ich blocke die nun mal weg. Ja, ich habe einen "Business Tarif" und deshalb funktioniert der Bridge-Modus mit der Firtzbox. Bei mir war es übrigens so, dass ich durch die Umstellung auf Business nicht mehr bezahle. Ich musste früher 5 EUR für die ISDN Option bezahlen. Die fällt in diesem Tarif weg nun weg.
  • Frischling im Netz

    10
    0 Votes
    10 Posts
    2k Views
    JeGrJ
    Zum Glück habe ich meinen Abteilungsleiter hinter mir, dem ich das mit " Jeder poppt mit Jedem und nachher über den Tripper heulen" übersetzt habe  :o PRUUUST Bitte nicht so nen Satz wenn ich heißen Tee im Mund hab. Mist, jetzt brauch ich ne neue Tastatur ;D Den Satz möchte ich bitte im Standard Repertoire jedes Netzwerkers haben. Den bekommt ab jetzt jeder Azubi und Kollege im Team ab :D immer noch vom Stuhl fällt Aber im Ernst: Solche Kommentare kommen eben genau von Leuten mit extrem gefährlichem Halbwissen. Denn dass dann eben auch jeder depperte (L)User mal eben hergehen kann und mit seiner Mühle einfach mal ganze Abteilungen lahmlegen (hey wir switchen mal alle IPs durch…) oder mal nen schönen Broadcaststurm anfachen... das geht natürlich niemand in Kopp. Spätestens wenn man sich dann mal fragt, wie Info X außerhalb von Team Y bei Firma Z aufgetaucht sein kann... aber dann ist eben schon Aua. Gruß
  • [erledigt]CARB aufsetzen mit 2 mal pfsense und 3 WAN über VLAN-Switch…

    9
    0 Votes
    9 Posts
    2k Views
    JeGrJ
    Nur VPN ist bei Auswall des grade benutzen WAN erst mal weg … ist ja aber auch logisch. Dann muss man die IP des anderen WAN ansprechen. Lässt sich aber auch einfach lösen, indem du einfach VPN Client Configs erzeugst, in denen beide Server IPs nacheinander drinstehen. Erreicht er dann die erste nicht, wählt er automatisch die zweite. Auch bei einer Zwangstrennung durch Verbindungsverlust. Kann man - wenn man Last verteilen möchte - auch RoundRobin eintragen, so dass mal die eine mal die andere gewählt wird, aber in deinem Fall ist nacheinander wahrscheinlich der gewünschte Zustand ;)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.