Subcategories

  • 107 Topics
    1k Posts
    S

    📌 Ziel:
    Ich möchte mDNS-Discovery VLAN-übergreifend ermöglichen, damit ein PlexAmp-Client auf einem Raspberry Pi im IoT-VLAN über die PlexAmp-App auf meinem Smartphone über den Plex-Server im LAN automatisch entdecken und sich verbinden kann.

    Sobald sich mein Handy und der Plexamp Client (Headless) im selben Netzwerk befinden, funktioniert das Streaming.

    🧑‍💻 Netzwerkübersicht:
    Komponente Details
    Firewall pfSense (aktuell, mit Avahi-Paket)
    Switch/AP UniFi (Controller & Geräte aktuell)
    HomeNetz LAN – 192.168.8.0/24 (Plex + Roon Core)
    IoT IoT – 192.168.10.0/24 (Raspberry Pi mit Plexampheadless)
    Avahi Installiert auf pfSense, reflektiert zwischen LAN und IoT

    ✅ Konfiguration bisher:
    pfSense:
    Avahi installiert und aktiv
    mDNS-Repeater für LAN und IoT aktiviert
    Firewall-Regeln:
    any-to-any zwischen VLANs
    Zusätzlich: UDP 5353 → 224.0.0.0/8 mit „Allow packets with IP Options“

    UniFi:
    SSID „KugelMensch_IoT“ → VLAN IoT
    WLAN-Optionen:
    ✅ Multicast-Erweiterung aktiv
    ❌ Client-Isolation deaktiviert
    ❌ Multicast/Broadcast-Filter deaktiviert
    ✅ Erweiterte IoT-Konnektivität aktiv
    IGMP Snooping: (standardmäßig aktiv)

    🔧 Zusätzliche Firewall-Regeln getestet:
    Im VLAN IoT:
    ✅ UDP 5353 → 224.0.0.251, „Allow packets with IP Options“
    ✅ UDP 32414 → 192.168.8.0/24 (Plex GDM Discovery)
    ✅ TCP 32400 → Plex Server
    ✅ UDP 9003 + TCP 9100–9200 → Roon Core
    🧪 Beobachtungen:
    Multicast-Traffic wird sichtbar über tcpdump
    Clients empfangen die Antworten aber ggf. nicht korrekt
    IGMP Snooping evtl. blockierend (aber noch nicht deaktiviert getestet)

    Es scheint nichts zu funktionieren. Hat jemand noch eine schlaue Idee?

    Vielen Dank im voraus.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • DynDNS Couldn't resolve host members.dyndns.org / 1.2.3-RELEASE

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • IPSec zw. Netscreen 5GT und pfsense 1.2.3

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    M

    Schade das sich wirklich niemand hier zu einem Kommentar durchringen kann.
    Das ist das erste Forum in dem nicht mehr der Kommentar:
    "Benutz mal die Suche" kommt.

    Jedenfalls konnte ich es inzwischen lösen.
    Das Problem scheint daran zu liegen das ein setkey /var/etc/spd.conf nicht ausgeführt wird.

    Mit folgendem Vorgehen kann ich das "Problem" beheben.

    Vorraussetzung:
    Der Tunnel ist konfiguriert.

    IPSEC per Web stoppen
    Auf die pfsense Console einloggen und
    setkey -f /var/etc/spd.conf  ausführen
    IPSEC per Web starten.

    Fertig, nun gehts.
    Wenn ein neuer Tunnel dazu kommt, das gleiche wieder machen.

    Ich konnte das Problem auf meiner Produktiven und einer Testumgebung nachstellen. Mich
    wundert es, dass noch niemand anders das gleiche hatte.

    P.S. Falls noch jemand interesse an der Konfig der NS 5GT hat kann er sich gerne bei mir melden.

  • Simples Routing zwischen Opt1 und LAN

    Locked
    6
    0 Votes
    6 Posts
    5k Views
    GruensFroeschliG

    Wieso das mit dem DSL router funktioniert ist mir ehrlich gesagt auch schleierhaft.

    Aber ja, die pfSense als default gateway zu verwenden sollte funktionieren.

  • VPN Aufbau mit OpenVPN oder mit IPSec

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Pfsense von USB Stick installieren und von USB Stick ausführen

    Locked
    2
    0 Votes
    2 Posts
    5k Views
    GruensFroeschliG

    Wenn dein Mainboard von USB Sticks her starten kann, dann könntest du vielleicht Glück haben wenn du die embedded Version auf dem Stick installierst.
    Die live CD ist wie der name sagt eine CD.
    Das embedded image ist vergleichbar mit dem image für die monowall.

  • Lightsquid loggt nicht richtig

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Hotspot abrechnung

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Probleme mit ldap Login

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Phantom-Pakete oder neue, unbekannte Scan-Verfahren, oder …?

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Probleme mit DHCP lease time

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • ARP Message??? was ist das?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    O

    herzlichen dank!!!

  • VPN Einwahl

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    S

    Ich möchte kein Site-to-Site machen.
    Ich möchte lediglich mit meinem Client wie gewohnt auf dem entfernten Router einwählen.
    Dies hat ja bisher wunderbar geklappt, nur jetzt mit Pfsense nicht mehr.
    Keine Sorge, bin mich schon etwas am Einlesen zu diesem Thema.  ;)

  • Alix mit Telekom VDSL - reicht die Leistung?

    Locked
    12
    0 Votes
    12 Posts
    6k Views
    GruensFroeschliG

    So bin endlich auch mal noch dazu gekommen das zu probieren ^^"
    Hat funktioniert :)

    Danke.

  • Pfsense LAN nur port http und https , WLAN nur port openvpn und dns

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Git on pfSense 8.1-RC1

    Locked
    2
    0 Votes
    2 Posts
    1k Views
    E

    http://doc.pfsense.org/index.php/Creating_Your_Own_Package_Repository#Step_4:_Have_pfSense_use_the_repository

    generelle informationen für entwickler:

    http://doc.pfsense.org/index.php/Category:Development

  • Booteinstellungen ändern, pfSense findet richtige Festplatte nicht

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    A

    gelöst,

    war doch einfacher als ich dachte  ;)

    ssh Zugriff aktivieren,

    mit putty, root und "Kennwort" einloggen,

    "shell" auswählen.

    /etc/fstab mit vi editieren bzw. gewünschte Werte eintragen.

    zum Test neu starten.

    Sollte jemand einmal das gleiche Problem haben..

    schönen Tag noch.

  • Spezielle domains sperren?

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    E

    Squid= Proxy
    Squidguard=URL-Filter (abhängig von squid)

  • Hostname

    Locked
    4
    0 Votes
    4 Posts
    2k Views
    GruensFroeschliG

    Naja du könntest squid installieren und da mit whitelists arbeiten.
    Aber ich habe nicht wirklich Erfahrung mit diesem
    package.

    Lies doch mal im packages subforum nach zu dem.

  • WLAN PCI Linksys WMP600n auf pfSense mit FreeBSD 8.1 RC1

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    GruensFroeschliG

    Das ist eine 802.11n Karte.
    n wird von FreeBSD noch nicht unterstützt.

  • Privoxy port 80 Forward

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.