Subcategories

  • 107 Topics
    1k Posts
    JeGrJ
    @slu said in HaGeZi DNS Listen (alt. Link): @JeGr danke ich bin überzeugt. Das bedeutet das DNS Setup wäre: Client -> pfSense -> Pi-hole -> Provider DNS anstatt: Client -> pfSense -> Provider DNS Nein, tatsächlich ist das Setup - wie es in meiner Welt auch am meisten Sinn macht: <Clients_aus_diversen_VLANs> --> <PiHole(s)> --> <pfSense> --> Upstream Grund sehr simpel: PiHole und AdGuard nutzen DNSmasq daher schnell und RAM freundlich. Aber DNSmasq braucht nen Forwarder. Der ist pfSense mit Unbound, der wiederum im Resolver Mode DNS via Root DNS Server macht und damit weniger anfällig gegen DNS Probleme an einem SPOF ist (1.1.1.1 down - egal) DNSSEC sauber machen/beantworten kann (bei Forwarding ist die Information oft wertlos, weil dem Forwarder vertraut werden muss) Du dann auf Unbound nach wie vor deine internen Überschreibungen und Hosts definieren kannst ohne das alles im Pihole zu managen Du damit die Sense selbst und ggf. ein zwei spezifische Geräte vom DNS Blocking ausnehmen kannst (bspw. pfSense, Hypervisor und NAS sprechen direkt weil wenig DNS notwendig aber wichtig dass es zu Updates läuft - alles andere spricht via internem DNS Pi). Und wenn man irgendwann total abfährt, kann man sich statt dem Unbound auch ein DoHoT Konstrukt dazwischen werfen und das dann nutzen
  • 82 Topics
    449 Posts
    JeGrJ
    @Bob.Dig said in NSFW UserGroup - 2026-08-07: @JeGr Gut, dass Du keine Wette angenommen hast. Hehe. Naja mit den Jahren kennst du einfach die Denke, die sie mitbringen und was sie da durchziehen. Manchmal muss man sich auch einfach fragen "was würde sie doof machen wenn sie könnten" und dann kommt man drauf ;)
  • DHCP-Probleme

    Locked
    6
    0 Votes
    6 Posts
    4k Views
    H
    Hallo ! ja das mit https war mir schon klar. ich hab das auch so gemacht, dass jetzt https nur über ein WAN geht. das seltsame ist, dass es über WAN wunderbar geht und über OPT1 es einfach laufend fehler gibt. ich glaube aber, das hier nicht pfSense schuld ist, sondern der router der davor geschaltet ist. das teste ich heute noch aus. wäre ja kein problem wenn nicht die funktionierende leitung die wäre, die ständig ausfällt ;-) das mit den stats in der 2.0 klingt fantastisch. das ist genau das, was ich gesucht habe. steht denn schon ein termin fest wann die in etwa kommt? Danke nochmal für die hilfe.
  • Probleme mit Loadbalancing

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    H
    Großartig!  ;D
  • Installationsanleitung auf Deutsch?!?

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    H
    Was willst Du mit dem VLAN machen? Unter Umständen brauchst Du dieses Feature gar nicht und musst es demnach auch gar nicht konfigurieren.
  • Frage zur PPTP Verbindung

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    H
    Ja, ist eigentlich mit jeder Art VPN das gleiche. Du brauchst ein konfliktfreies Routing.
  • Ständige Verbindungsabbrüche + miese übertragungsleistung

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    H
    Ist mir lieber so als ein ellenlanger "pissing in the dark" thread  ;D
  • Kleines PPTP Server Prob

    Locked
    2
    0 Votes
    2 Posts
    2k Views
    H
    PPTP ist TCP port 1723 und zusätzlich das GRE Protokol: http://de.wikipedia.org/wiki/PPTP Da Deine pfSense in einem Firmennetzwerk steht und da vmtl. einen privaten IP-Bereich am WAN hat solltest Du auch "block private IPs" unter interfaces>wan ausschalten.
  • 3x Wan möglich ?

    Locked
    4
    0 Votes
    4 Posts
    3k Views
    H
    Kommt auf den Durchsatz an, den Du an allen WANs brauchst. Die CPU- und RAM-Last unter status>system ist ein guter Anhaltspunkt.
  • Problem mit DynDNS

    Locked
    9
    0 Votes
    9 Posts
    5k Views
    H
    Komisch, ich hatte gerade heute Besuch von einem Handelspartner in unserem Büro, der sich mit seinem Cisco IPSEC Client an seiner Firmen PIX angemeldet hat. Hat sogar mit unserer Lastverteilung (MultiWAN) funktioniert. Wir benutzen auch für Fernwartungszwecke IPSEC hinter unserer pfSense ohne Probleme. auf der pfSense selbst sind auch noch 3 IPSEC Tunnel zu anderen Lokationen terminiert.
  • Logon für die Shell?

    Locked
    3
    0 Votes
    3 Posts
    2k Views
    T
    Ok! Danke! MfG tpf
  • Problem mit Jetway J7F4K

    Locked
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • PfSense und WLAN…

    Locked
    5
    0 Votes
    5 Posts
    4k Views
    T
    Bestens! Vielen Dank! MfG tpf
  • Firewall-Regeln für User?

    Locked
    7
    0 Votes
    7 Posts
    5k Views
    C
    Alles klar, danke für Deine Infos  ;D
  • Pfsense und DNS Server

    Locked
    13
    0 Votes
    13 Posts
    13k Views
    H
    Das ist eine schlaue Lösung und da Du jetzt wirklich von extern kommst ist das sowieso besser als das intern umzubiegen. Ist ein "realerer" Test.
  • Squid logfiles

    Locked
    5
    0 Votes
    5 Posts
    3k Views
    H
    Das squid package hat noch nicht seinen endgültigen Stand erreicht, da kommt bestimmt noch was  ;)
  • Pfsense und freenas

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    T
    Schöne Funktion! Dann muss ich mich noch etwas gedulden.
  • Fertig Installiertes Image

    Locked
    3
    0 Votes
    3 Posts
    3k Views
    L
    Squid verstehe ich, wie gesagt ich dachte eher an Spamfilter oder pop3 Sammel / Abholdienst. Solche dinge, die habe eine einmalige Config, den rest können sie im RAM machen und gut ist. Aber find ich gut, wenn ihr sowas plant. Danke für die Infos und den Link!
  • Performance vom Wrap - Pfsense 1.0

    Locked
    7
    0 Votes
    7 Posts
    5k Views
    H
    2x gig lan. yummy  ;D
  • Loadbalancing

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    H
    Leider nicht, wir haben mal versucht eine IP mehrmals in den Pool zu stecken um damit mehr Last auf einen Link zu bekommen, geht aber leider nicht. PF ist da etwas zu schlau oder dumm dazu (wie man's nimmt).
  • LoadBalance 2 mal gleiches Netz

    Locked
    2
    0 Votes
    2 Posts
    3k Views
    H
    Du brauchst einfach nur unterschiedliche Subnetze an den beiden pfSense WANs. Anders kann es nicht gehen. Wenn Du diese Voraussetzung geschaffen hast ist es eigentlich ganz einfach: http://wiki.pfsense.com/wikka.php?wakka=OutgoingLoadBalancing
  • WLAN und DHCP

    Locked
    8
    0 Votes
    8 Posts
    4k Views
    H
    Bin noch nicht zum Testen gekommen. Kannst gerne im englischen Forum posten, vielleicht testet ja jemand anderes schneller als ich.
Copyright 2026 Rubicon Communications LLC (Netgate). All rights reserved.
Privacy Policy · Cookie Policy