Subcategories

  • 107 Topics
    1k Posts
    S

    📌 Ziel:
    Ich möchte mDNS-Discovery VLAN-übergreifend ermöglichen, damit ein PlexAmp-Client auf einem Raspberry Pi im IoT-VLAN über die PlexAmp-App auf meinem Smartphone über den Plex-Server im LAN automatisch entdecken und sich verbinden kann.

    Sobald sich mein Handy und der Plexamp Client (Headless) im selben Netzwerk befinden, funktioniert das Streaming.

    🧑‍💻 Netzwerkübersicht:
    Komponente Details
    Firewall pfSense (aktuell, mit Avahi-Paket)
    Switch/AP UniFi (Controller & Geräte aktuell)
    HomeNetz LAN – 192.168.8.0/24 (Plex + Roon Core)
    IoT IoT – 192.168.10.0/24 (Raspberry Pi mit Plexampheadless)
    Avahi Installiert auf pfSense, reflektiert zwischen LAN und IoT

    ✅ Konfiguration bisher:
    pfSense:
    Avahi installiert und aktiv
    mDNS-Repeater für LAN und IoT aktiviert
    Firewall-Regeln:
    any-to-any zwischen VLANs
    Zusätzlich: UDP 5353 → 224.0.0.0/8 mit „Allow packets with IP Options“

    UniFi:
    SSID „KugelMensch_IoT“ → VLAN IoT
    WLAN-Optionen:
    ✅ Multicast-Erweiterung aktiv
    ❌ Client-Isolation deaktiviert
    ❌ Multicast/Broadcast-Filter deaktiviert
    ✅ Erweiterte IoT-Konnektivität aktiv
    IGMP Snooping: (standardmäßig aktiv)

    🔧 Zusätzliche Firewall-Regeln getestet:
    Im VLAN IoT:
    ✅ UDP 5353 → 224.0.0.251, „Allow packets with IP Options“
    ✅ UDP 32414 → 192.168.8.0/24 (Plex GDM Discovery)
    ✅ TCP 32400 → Plex Server
    ✅ UDP 9003 + TCP 9100–9200 → Roon Core
    🧪 Beobachtungen:
    Multicast-Traffic wird sichtbar über tcpdump
    Clients empfangen die Antworten aber ggf. nicht korrekt
    IGMP Snooping evtl. blockierend (aber noch nicht deaktiviert getestet)

    Es scheint nichts zu funktionieren. Hat jemand noch eine schlaue Idee?

    Vielen Dank im voraus.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • UI extrem langsam

    7
    0 Votes
    7 Posts
    747 Views
    I

    @jegr
    Nein, wie drunter beschrieben:
    On local area network interfaces the upstream gateway should be "none".

  • Frage zum DNS Cache

    6
    0 Votes
    6 Posts
    734 Views
    P

    @jegr Ich habe den Hacken nun rausgenommen. Werden dennoch die neuen PCs, die sich eine DHCP Adresse holen im DNS eingetragen oder muss ich das nun selber machen?

    Mit welchem Eintrag kann ich den DSN Cache den anpassen?
    Ist das der Wert "Anzahl an Hosts welche zwischengespeichert werden"

    Schönen Abend Wünsche ich

  • Wireguard zurück als Paket

    11
    2 Votes
    11 Posts
    1k Views
    noplanN

    @nocling said in Wireguard zurück als Paket:

    Melde dich, dann bohren wir nen Tunnel 😊

    Ad tunnel bohren bin ich dabei

  • PFSENSE - DYNDNS - WEBSERVER

    4
    0 Votes
    4 Posts
    651 Views
    micneuM

    @eklasen

    bitte einen grafischen netzwerkplan hast du mal versucht einen portforwad einzurichten und geschaut ob es von extern geht? bist du dir sicher das du dualstack hast und kein ds-lite? welcher provider?
  • IP-Bereich in der FRITZ!Box ändern - Problem ??

    6
    0 Votes
    6 Posts
    752 Views
    micneuM

    @dogfight76 bitte mal einen netzwerkplan

  • Sporadische Internetausfälle: Firewall?

    34
    0 Votes
    34 Posts
    4k Views
    S

    @nocling
    das ist ja interessant, ich sollte dann unser Backup doch mal etwas belasten!

  • [solved] MultiWAN Gateway Rule anlegen mit ASNummer?

    5
    0 Votes
    5 Posts
    584 Views
    P

    Sieht fast so aus. Ich habs dann doch klassisch gehalten und die IP Ranges kopiert und per Massen Import im Alias hinterlegt. Sollte es in Zukunft doch aufwendiger werden wegen fehlenden IPs muss ich mich wohl mit dem Support auseinandersetzen zu diesem Thema. Danke für die geistige Unterstützung.

  • multi-WAN load balancing LTE

    2
    0 Votes
    2 Posts
    424 Views
    JeGrJ

    @achim55 said in multi-WAN load balancing LTE:

    Am liebsten wäre es mir mit einer internen Karte die ich auf das Board stecken kann und die die SIM aufnimmt.

    Nö, das wird AFAIK nichts. Ich kenne keine MiniPCI / miniPCIe Karte die intern verbaut wird, LTE kann, externe Pigtails anspricht UND dazu noch unter FBSD12 läuft.
    (Kommt zudem STARK darauf an WELCHE PCengines hier gemeint wird. Das kann jetzt von WRAP, ALIX, APU1, APU2-3 so ziemlich alles sein...)

    Mobiler Router oder ein halbwegs vernünftig agierender USB Stick wären da die sinnvollere Option, da die meist besser angepasst und aktualisiert werden können.

    Gibt es eine Karte für das Board für die Nutzung einer SIM-Karte?

    AFAIK nope.

    Wie sind eure Erfahrungen mit Freenet-Funk

    Kenne ich nicht

    Habt ihre eine Empfehlung für die Hardware für ein mobilen Router

    Hängt ja immer schwer davon ab, was auch der Kartenanbieter/ISP vorgibt oder wahlweise anbietet. Solang man da was brauchbares findet was am Besten kein WiFi Geraffel ist, sondern ne ordentliche RJ45 Buchse hat, sollten wohl die meisten da mitspielen. Sobald die selbst nen (mini)Router haben, ist es nur noch relevant, ob die Kiste nen ordentliches Transfernetz stellen kann und danach wird sie einfach genauso behandelt wie jeder andere vorgeschaltete Router auch. Wenn man auf AVM steht, gibts ja inzwischen sogar reine LTE-Boxen von AVM zu relativ günstigem Preis.

    Cheers

  • MutiWAN NAT/Port Forward pfSense 2.5.1 fehlerhaft != default Gateway

    53
    1 Votes
    53 Posts
    9k Views
    JeGrJ

    @slu said in MutiWAN NAT/Port Forward pfSense 2.5.1 fehlerhaft != default Gateway:

    @one
    es gibt noch keine neuere Version als die 2.5.1 oder was genau meinst Du?

    Naja wenn er Tunnel in der 2.5.2 meint, die sehen bislang brauchbar aus. Aber ich habe sicherlich keine zwei Dutzend Tunnel zu unterschiedlicher Hardware dass ich konkret sagen kann "X, Y und Z laufen, A nicht" :)

    Ich bleib da eher beim Diesel-Zitat aus Pitch Black: "Sieht OK aus!"

  • Altes Alix 2D13 - soll jetzt auch Kindersicherung machen

    62
    0 Votes
    62 Posts
    12k Views
    sebdenS

    Hey @noplan ,

    Zu A = Einfach das Geode Combined Image auf eine CF gebrannt 👍 , wie gesagt, jetzt ist das Alix nur noch mein SmartSwitch um den einen Port des MacMini auf 2 zu splitten. Mit OpenWRT rennt das kleine teil wieder 😁

    Shalla also in den pfBlockerNG ja? Kann ich dann noch die Kategorien trennen, oder gibt es getrennte Listen?

    Zu B = Momentan per Proxy, der kann das nach Wochentagen regeln (So-Do kürzer, Fr-Sa länger), der Firewall-Zeitplan wollte direkt irgendwelche Datumsangaben von mir.

    Zu C = Zum Beispiel die EmergingThreats Listen und weitere von raedts.biz. Außerdem noch ein paar PiHole Listen für den DNSBL um Android Werbung, SmartTV-Gedöns und CoinMining einigermaßen auszusperren. Das ist weniger für die Kinder, als für ein angenehmeres Erlebnis an den Handys usw. 😳

    Zu D = Ich war nie Fan von transparenten Proxys und Datenverkehr aufbrechen. Ich lasse den Proxy bewusst per DNS/DHCP per WPAD ausrollen oder trage ihn notfalls von Hand ein. Das klappt bisher ganz gut, auch an anderen pf-Boxen. Am eigenen Handy scheitert es zwar am Opera Mobile, aber der Proxy dient zu Hause ja ohnehin hauptsächlich den Kindern, da kann ich das regeln. Daher ist HTTPS mMn kein Problem.

    Ich nutze, für die Kids, nicht den DNS der pf, sondern lasse an den Endpoint direkt die DNS-Server von JUSPROGDNS liefern. Da gibt es jeweils 2 IPs für verschiedene Altersgruppen. zum Beispiel 0-6, 6-12 Jahre usw. Ein ganz kleines bisschen kann man den DNS-Dienst anpassen über einen gratis Account und DynDNS. Der Dienst behauptet, nur selbst kontrollierte Seiten mit aufzunehmen die dem Alter entsprechen. Was also durch den Squid sickert, könnte womöglich der DNS Dienst nicht auflösen, oder umgekehrt. Der Squid, als auch JUSPROGDNS, haben mein SafeSearch irgendwie nicht umgesetzt. Ich konnte ganz normal umschalten auf unsichere Suche. Daher sperre ich momentan "Searchengines" aus und habe stattdessen eine Whitelist für fragfinn und 2-3 weitere gesetzt. Auch der Redirect führt zu fragfinn, falls man eine gesperrte Seite öffnen wollte. Das Ganze soll Schritt für Schritt natürlich gelockert werden, ist auch mit den Kindern so besprochen. Funktionierendes & erzwungenes SafeSearch wäre hier ein großer Schritt in die richtige Richtung.

    Zu E = Nun ja, die Version, die mit 2.5.1 ausgeliefert wird. Ich dachte, man muss den Python-Mode erst aktivieren? Da der pfBlockerNG eher dem Komfort dient, sind die Listen womöglich wirklich nicht sehr umfangreich. Als Kindersicherung lässt er sich nicht einspannen, dann sperrt er wieder zu viel bei allen anderen Geräten im Netz. Außer den Kids, nutzen alle Geräte den DNS der pf, gefüttert vom DNSBL. Die Kinder nutzen vorrangig die Filterung vom Squid. Das ist vielleicht nicht ganz optimal? So ist aber zumindest keine Werbung im Smart-TV und fast keine in den restlichen Geräten. Da wir durchaus mal die Mediatheken nutzen, bekomme ich sonst die Werbung im Tv nicht weg und den Kodi für Mediatheken zu verwenden ist mir zu unhandlich 😌

  • This topic is deleted!

    1
    0 Votes
    1 Posts
    20 Views
    No one has replied
  • HAProxy - Backend auf URI

    1
    0 Votes
    1 Posts
    308 Views
    No one has replied
  • Fiber7 IPv6

    1
    0 Votes
    1 Posts
    378 Views
    No one has replied
  • Telekom Magenta-TV immer wieder Aussetzer

    78
    0 Votes
    78 Posts
    23k Views
    JeGrJ

    @bon-go Ich weiß, ist in so einer Situation natürlich nervig. Und die Idee war ja gut. Woran das jetzt klemmt ist nur leider schlecht zu sagen, da es bei anderen Setups ja leider läuft. Schwierig :/

  • Pfsense while issuing cert mode standalone HTTP method

    2
    0 Votes
    2 Posts
    173 Views
    JeGrJ

    Are you sure, that's the right place to post? You are in the german subforum where normally every post is german (wir schreiben deutsch).

    I think that post would be better suited in the ACME/HAproxy package subforum.

  • WAN Performance unzureichend an Vodafone Business 1GB

    3
    0 Votes
    3 Posts
    562 Views
    P

    hi @pasu,

    da du die Tunnings befolgt hast, gab es keine Besserung?

    Unter System > Advanced > Networking solltest du diese nur beiden Flags mal testen:
    Flags bei Hardware TCP Segmentation Offloading & Hardware Large Receive Offloading

    reboot.

    Bei Vodafon musst du DHCP im Interface aktiv lassen (IPv4 Configuration Type) und über die Homepage den Modus ändern falls nicht getan. Für das Vodafon-Interface musst du auch Speed und Dublex dann auf "Default..." gesetzt lassen. Dieser handelt für sich den Mode dann schon richtig aus.

    VG

  • Brauche Hilfe beim neuen Heimnetzwerk ggf. mit pfSense

    4
    0 Votes
    4 Posts
    885 Views
    E

    Vielen Dank euch beiden, ich habe nun eine grobe Richtung. Werde mich noch mal melden, wenn Glasfaser freigeschaltet wird... Danke

  • OPENVPN TAB Site2Site und Mobile IKEv2

    4
    0 Votes
    4 Posts
    480 Views
    JeGrJ

    @pressakey Schön dass es geklappt hat.

    Trotzdem gibt es für mich keinen sinnvollen bzw logischen Grund heute Bridge Tap Tunnel so zu nutzen oder zu bauen. Die Gründe würden mich da interessieren. und mit längsten hat das nichts zu tun sondern mit sauberem Netz und Debugging sowie ARP und L2 was dadurch nicht gegeben ist. Da braucht man schon sehr gute Gründe.

    Cheers

  • LAN / WAN / LAN NAT Problem

    3
    0 Votes
    3 Posts
    451 Views
    C

    @viragomann Besten Dank für deine Antwort. DNS Override wäre meine zweite Wahl gewesen, aber die NAT reflection macht auch ihren Dienst. :-)

  • 2.5.2-Beta: Test für MultiWAN Problem

    18
    0 Votes
    18 Posts
    2k Views
    S

    @jegr said in 2.5.2-Beta: Test für MultiWAN Problem:

    @slu Ist eigentlich nach meinem Verständnis nicht per se ein Bug. Wenn die Kiste auf DHCP/DHCP6 default eingestellt ist, und auf dem LAN logischerweise dann auf static IP/Track IF dann für IPv6 fähige Geräte bereitstellt, dann muss auch DHCP6 laufen für DNS Unterstützung etc.

    Ich würde dir zustimmen, aber auf der System war nie ipv6 aktiviert und ist es auch nicht.
    Evtl. kommt das aber darauf an wann die pfSense installiert wurde und wie damals der Default war...

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.