Subcategories

  • 107 Topics
    1k Posts
    S

    📌 Ziel:
    Ich möchte mDNS-Discovery VLAN-übergreifend ermöglichen, damit ein PlexAmp-Client auf einem Raspberry Pi im IoT-VLAN über die PlexAmp-App auf meinem Smartphone über den Plex-Server im LAN automatisch entdecken und sich verbinden kann.

    Sobald sich mein Handy und der Plexamp Client (Headless) im selben Netzwerk befinden, funktioniert das Streaming.

    🧑‍💻 Netzwerkübersicht:
    Komponente Details
    Firewall pfSense (aktuell, mit Avahi-Paket)
    Switch/AP UniFi (Controller & Geräte aktuell)
    HomeNetz LAN – 192.168.8.0/24 (Plex + Roon Core)
    IoT IoT – 192.168.10.0/24 (Raspberry Pi mit Plexampheadless)
    Avahi Installiert auf pfSense, reflektiert zwischen LAN und IoT

    ✅ Konfiguration bisher:
    pfSense:
    Avahi installiert und aktiv
    mDNS-Repeater für LAN und IoT aktiviert
    Firewall-Regeln:
    any-to-any zwischen VLANs
    Zusätzlich: UDP 5353 → 224.0.0.0/8 mit „Allow packets with IP Options“

    UniFi:
    SSID „KugelMensch_IoT“ → VLAN IoT
    WLAN-Optionen:
    ✅ Multicast-Erweiterung aktiv
    ❌ Client-Isolation deaktiviert
    ❌ Multicast/Broadcast-Filter deaktiviert
    ✅ Erweiterte IoT-Konnektivität aktiv
    IGMP Snooping: (standardmäßig aktiv)

    🔧 Zusätzliche Firewall-Regeln getestet:
    Im VLAN IoT:
    ✅ UDP 5353 → 224.0.0.251, „Allow packets with IP Options“
    ✅ UDP 32414 → 192.168.8.0/24 (Plex GDM Discovery)
    ✅ TCP 32400 → Plex Server
    ✅ UDP 9003 + TCP 9100–9200 → Roon Core
    🧪 Beobachtungen:
    Multicast-Traffic wird sichtbar über tcpdump
    Clients empfangen die Antworten aber ggf. nicht korrekt
    IGMP Snooping evtl. blockierend (aber noch nicht deaktiviert getestet)

    Es scheint nichts zu funktionieren. Hat jemand noch eine schlaue Idee?

    Vielen Dank im voraus.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • UNBOUND hat Aussetzer und Stürzt ab

    10
    0 Votes
    10 Posts
    1k Views
    L

    @jegr embedded system entwicklung ... Viele verschiedene Geräte die Namen haben und somit einfacher zu erreichen sind als mit IP... muss ich nicht 5 mal am Tag die IP raussuchen.

    BG

  • NAT Probleme nach Update

    3
    0 Votes
    3 Posts
    556 Views
    T

    @fireodo said in NAT Probleme nach Update:

    https://redmine.pfsense.org/issues/11805

    fireodo, Danke das wars....

  • pFsense Problem mit 2.5.1

    2
    0 Votes
    2 Posts
    487 Views
    V

    Das Problem hat sich gelöst. Habe auf 2.5.0 downgegradet und nun funktioniert das System wieder. Werde zukünftig etwas zuwarten, bevor ich Updates installiere.

  • VDSL2 Einwahl mit 1und1

    9
    0 Votes
    9 Posts
    4k Views
    V

    @wkn danke für die fotos! Ich werde es irgendwann, sobald ich wieder Zeit habe, probieren. :)

  • UNBOUND - Eigener Rekursiver & Sicherer DNS Server

    19
    0 Votes
    19 Posts
    3k Views
    T

    @jegr

    Unbound im Resolver-Modus:

    dig +short flickr.com @pfsense.home.arpa 13.225.37.234 host 13.225.37.234 234.37.225.13.in-addr.arpa domain name pointer server-13-225-37-234.cdg3.r.cloudfront.net.

    Telekom DNS:

    dig +short flickr.com @speedport.ip 13.224.190.234 host 13.224.190.234 234.190.224.13.in-addr.arpa domain name pointer server-13-224-190-234.fra2.r.cloudfront.net.

    Google DNS:

    dig +short flickr.com @8.8.8.8 13.225.37.234 host 13.225.37.234 234.37.225.13.in-addr.arpa domain name pointer server-13-225-37-234.cdg3.r.cloudfront.net.

    Cloudflare DNS:

    dig +short flickr.com @1.1.1.1 13.249.14.162 host 13.249.14.162 162.14.249.13.in-addr.arpa domain name pointer server-13-249-14-162.cdg53.r.cloudfront.net.

    Ich versuch mein Glück mal mit folgender Ausnahmeregel:

    forward-zone: name: "flickr.com" forward-addr: 192.168.2.1
  • upgrade von 2.4.5_P1 zu 21.02-RELEASE-p1 an XG-7100 CARP Pärchen!

    3
    0 Votes
    3 Posts
    514 Views
    N

    @jegr Danke Dir, dann werde ich noch etwas geduldig sein, macht sicher sehr viel Sinn! Das mit dem persistent CARP maintenance mode kenne ich noch nicht, werde ich mir ansehen! Also nochmals danke für die Tips!

  • Wireguard 2.5 Clients

    6
    0 Votes
    6 Posts
    873 Views
    JeGrJ

    @bubbler Genau das - richtiger Weg und dann klappt das auch mit dem Routing. :)

    Allerdings demnächst dann erstmal wieder ohne Wireguard, denn das wird erstmal wieder rausgepatcht bis es dann mal wieder offiziell in den Kernel reinkommt. Daher würde ich da jetzt erstmal OpenVPN alternativ einrichten damit man das nutzen kann.

  • Barracuda F100 Rev B.

    5
    0 Votes
    5 Posts
    772 Views
    JeGrJ

    @nocling said in Barracuda F100 Rev B.:

    Aber du kannst es versuchen, wenn Bock auf ein wenig basteln hast. Ist bestimmt nicht langweilig das mal zu probieren.

    Nope kann er nicht. KEINE 64bit CPU! Also wird 2.4 und höher NICHT mehr drauf laufen. VIA Eden oder der ganze VIA Kram war 32bit und hatte nen eigenen Crypto Bastelspaß mit on board. Der wird inzwischen auch nicht mehr supported.

    Wenn du basteln möchtest, dann entweder Linux oder wenn hartgesotten dann entweder die Verwandten bei OPNsense mal ausprobieren (die unterstützen aktuell noch 32bit Archs), wird aber dort auch schwer was zu reißen weil Treiber technisch wird das dünn aussehen.

    Ansonsten für die ganz harten einfach free- oder gleich openBSD draufhauen 😁

  • 0 Votes
    11 Posts
    2k Views
    Bob.DigB

    Musste leider feststellen, dass "meine" Lösung wohl nur eine gewisse Zeit funktioniert. Irgendwann scheint es so, dass Windows den "ersten" DNS-Server nicht mehr nutzt und daher interne Namen nicht mehr auflöst.
    Habe daher vorerst auf IPs umgestellt.

  • Systeminformation BUG

    6
    0 Votes
    6 Posts
    614 Views
    fireodoF

    @mabinogion said in Systeminformation BUG:

    @fireodo
    Siehe Edit von meinem Post 😖

    Kann jedem passieren ...

    Danke läuft!!

    Prima!

    Ebenfalls einen schönen Abend und fettes DANKE

    Gerngeschehen!

    PS: Wenn du in deinen Firewallregeln Aliase nutzt solltest auch diesen Patch einspielen:
    https://github.com/pfsense/pfsense/commit/585e7567d0e308ce440ff1b0651976c97fe58115.patch

  • Routing / Nat

    1
    0 Votes
    1 Posts
    375 Views
    No one has replied
  • 0 Votes
    4 Posts
    418 Views
    V

    @nsuttner
    Freut mich, dass es reibungslos geklappt hat.
    Danke für die Rückmeldung.

  • Peer to Peer (Shared Key) und Regeln

    5
    0 Votes
    5 Posts
    546 Views
    Bob.DigB

    @viragomann Danke Dir, hatte ich doch noch einen Denkfehler!

  • Mehrere pfSensen über ein Tool managen?

    9
    0 Votes
    9 Posts
    915 Views
    JeGrJ

    @hec said in Mehrere pfSensen über ein Tool managen?:

    Ich müsste mal nachschauen was Ansible bei pfSense mittlerweile kann.

    Nichts, weil Ansible kein Modul für die pfSense hat. Du kannst dich natürlich per SSH via Ansible verbinden, aber dann wirds auch schon recht dünn, wenn du nicht händisch einige Funktionen programmieren oder einen kompletten XML Parser bauen möchtest.

    Nachdem es anscheinend mittlerweile eine API dafür gibt sollte das eigentlich lösbar sein.

    Es gibt keine API!

    Wäre interessant sowas mal zu entwickeln. Müsste da mal mit einem Programmierer reden was er dazu meint.

    Also entweder gibt es was oder nicht ;) Und nein, es gibt noch nichts. Und alles was es aktuell gibt, sind irgendwelchen selbergebauten Halb-Lösungen, die nur via SSH das XML manipulieren und umschreiben. Nicht gerade etwas, was ich "API" oder "sauber" nennen würde. Es macht auch eher aktuell in der Umbruchsphase mit 2.5 und dem ganzen "Plus" Kram gerade IMHO keinen Sinn, jetzt was loszutreten, ohne zu wissen

    wann die Business Funktionen von Plus kommen wann der Rewrite des Base WebStacks kommt bzw. ob er auch für die OSS Version kommt wie die geplante RESTCONF API dann angesprochen wird ob Netgate nicht selbst (wie angekündigt) für die Plus Version ein Control Center für mehrere Devices bringt (was angesprochen war neben einem Business Dashboard mit mehr Reporting, der API und dem neuen Stack mit RESTCONF API, Go CLI und Co) wieviel die Plus Version dann kosten soll bzw. wie es lizensiert wird

    Das sollten wir aber spätestens bis zur 2.6/21.10 die in den Herbst angekündigt war wissen, denn mit 2.6 soll es ja dann die Möglichkeit geben, von der OSS 2.x Version in die Plus Versionsschiene wechseln zu können.

    Somit würde ich da momentan keine gößeren Ressourcen verschwenden wenn diese Sachen noch nicht klar ausdefiniert sind, sonst ist das lediglich vergebene Liebesmüh' wenn hinterher bspw. der Core Stack Rewrite auch für die OSS Version kommt und man jetzt Kram für die XML Geschichte baut.

    Cheers

  • NICs wechseln, wie die Konfig retten...

    34
    0 Votes
    34 Posts
    3k Views
    Bob.DigB

    @bob-dig said in NICs wechseln, wie die Konfig retten...:

    Bin nun mutig geworden und am Überlegen, durch eine weitere "Umschreib-Aktion" LAN nun von dem fünften auf den ersten Platz zu schieben.

    Auch das hat funktioniert, musste aber LAN dann auch tatsächlich mit der "ersten" NIC verbinden und weil die dann nicht trunk war in Hyper-V, musste ich tatsächlich erst alle anderen NICs aus der VM löschen, bis die Trunk-NIC an erster Stelle war. Dabei kam mir dann zu gute, dass pfSense sich nicht für MAC-Adressen interessiert, da die ganzen anderen NICs nun neue MAC-Adressen haben. 😌

  • Certificate: webConfigurator default Expiring soon

    11
    0 Votes
    11 Posts
    1k Views
    K

    @jegr Ah, ich bin blöd! Die mail kommt von meiner pfsense zu hause (SG-1100) die bereits auf 21.02 ist und nicht der in der Firma, die ich die ganze Zeit untersuche.
    Sorry, mein Fehler und danke, dass Du mich darauf gestoßen hast. Die beiden Geräte heissen fast gleich, daher hab ich das nicht gecheckt.
    Jetzt wird mir einiges klar.

    Danke!!

  • Dashboard: openVPN (TCP) Clients werden nicht angezeigt

    1
    0 Votes
    1 Posts
    248 Views
    No one has replied
  • Keine WAN-Verbindung - Telekom/Vigor 165/Umzug von USG

    2
    0 Votes
    2 Posts
    889 Views
    Bob.DigB

    @oktech Vielleicht musst du PPPoE auf dem VLAN machen?

  • 2.5.x: Muss mal eine Lanze brechen...

    10
    0 Votes
    10 Posts
    995 Views
    Bob.DigB

    @nocling Hab ja jetzt nen 10G Switch, ich denke also, das wird nicht nötig sein. Könnte auch an Hyper-V gelegen haben.

  • WAN1 schlechte Performance

    11
    0 Votes
    11 Posts
    606 Views
    P

    @nocling Ja, wir mir wohl nichts anderes als neuaufsetzen bleiben... Wieder ein Samstag 😣

    Nee, es ist leider die Version mit 3 LAN-Ports, weil wir damals a) ein WLAN-Modul wollten und b) noch ein LTE-Fallback. Das war zu der Zeit, als 2 ADSL-Leitungen zusammen nur 20Mbit/s gebracht haben und diese dann immer mal gleichzeitig ausgefallen sind...

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.