Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Portweiterlweitung Fritzbox ->pfsense ->Debianserver

    12
    0 Votes
    12 Posts
    2k Views
    JeGrJ
    @goblinx said in Portweiterlweitung Fritzbox ->pfsense ->Debianserver: Werden dann die eingeklappten Quellen benutzt um intern zwischen den den einzelnen Netzen / evtl. Routern zu routen? Routen hat nicht mit Port Forwarding/NAT zu tun. Geroutet wird immer wenn es von einem Netzbereich in einen anderen geht. Der Quell-Part ist zugeklappt, damit man bei solchen Weiterleitungen eben nicht auf die unnötige Idee kommt irgendwas mit Source Filtering machen zu wollen. Wenn du jemand mit ner statischen IP hast, dann macht das schon Sinn, denn dann kann man diesem Client/Netz/IP die Weiterleitung einrichten und NUR diesem. Für alle anderen Quellen gibts dann nichts. Aber Weiterleitungen braucht man zu 95% von WAN->intern und nicht andersrum. Quelle nur wenn genau bekannt und nein, DynDNS gehört da nicht mit zu. :)
  • Unifi Switch 8 USG erforderlich - pfsense

    5
    0 Votes
    5 Posts
    743 Views
    JeGrJ
    @three said in Unifi Switch 8 USG erforderlich - pfsense: @goblinx Die USG brauchst Du eigentlich nicht. Wozu auch? USG und pfsense sind entweder ... oder ... beide braucht es nicht. Was @three sagt. pfSense kann wesentlich mehr als das USG, es macht keinen Sinn noch eine USG zu kaufen und die auch noch hinter der Sense ins Netz zu hängen. Wofür auch? Nur dass im Controller bei "Internet" Zahlen auftauchen wieviel UP/Down Speed da ist? Oder Regeln aus dem Unifi Controller machen? Dann entscheide dich gleich ob du alles mit Unifi machen willst und lass pfSense weg. Oder nimm pfSense und pfeif auf die paar Funktionen die das im Controller betrifft. Gruß
  • Wie kann ich meine öffentlichen IP Adressen zuweisen/verteilen

    4
    0 Votes
    4 Posts
    854 Views
    H
    @JeGr Moin, moin, ich habe in Deiner Signatur gelesen, dass man Dich evtl. zum Thema Pfsense engagieren kann. Ich bräuchte mal ein bisschen Starthilfe und fachkundige Unterweisung. Wenn das möglich wäre, kannst Du hier ne Nachricht hinterlassen oder ne´ Email an h.mueller@fitmart.de
  • Multi WAN VDSL + LTE Modem mit IPV6

    1
    0 Votes
    1 Posts
    291 Views
    No one has replied
  • DHCP lease Hostnamen ändern

    3
    0 Votes
    3 Posts
    507 Views
    L
    ein sky q Receiver bietet sowas nicht an. Deshalb würd ich ihn gerne in der Hostnamen in der leasetabelle anpassen. Aber ne statische ip is der Receiver mir nicht wert :)
  • pfBlocker Top-Spammer V4 blockiert DNS

    1
    0 Votes
    1 Posts
    270 Views
    No one has replied
  • Squid Proxy HTTP Fehler

    1
    0 Votes
    1 Posts
    166 Views
    No one has replied
  • SSD / RAM Disk / Datenerhalt

    7
    0 Votes
    7 Posts
    961 Views
    T
    Ja. Statt 40TB hatte sie bereits 73 TBW.
  • Proxyzwang für http und https

    10
    0 Votes
    10 Posts
    777 Views
    F
    @hege Hallo danke für Info. Ich hab nun die Konfig. schon ein paar Tage im Betrieb, bin aber nicht so glücklich. Hättest Du ev. eine Anleitung für die Konfig.?
  • Mehrere LAN-Interface

    14
    0 Votes
    14 Posts
    2k Views
    Bob.DigB
    Konnte inzwischen im Hauptbereich klären, dass wohl Essig ist und mein toller ISP Pyur mal wieder pyuren Bullshit macht bzw. nur einen 64 Prefix vergibt. D.h. es bleibe bei mir wirklich nur ein Interface mit IPv6. Hab es dann jetzt so final umgesetzt, Server sind am dual stack Interface, der Rest am IPv4 Interface.
  • 0 Votes
    13 Posts
    2k Views
    R
    Vielen Dank @JeGr für die wertvollen Anmerkungen.
  • Firewall Log - seltsamer Pass-Eintrag

    12
    0 Votes
    12 Posts
    1k Views
    V
    Hallo, danke für die Rückmeldung. Das heißt nun, aufgrund eines Bugs wurden nur falsche Daten ins Log eingetragen? Damit könnte ich leben. Wäre aber doch wünschenswert, dass das behoben wird, um uns solche Schocks zu ersparen. Grüße
  • Einzelne Hosts von IPv6-Internet ausschließen

    24
    0 Votes
    24 Posts
    3k Views
    JeGrJ
    Natürlich weil fe80:: Adressen nur auf dem Interface laufen und im gleichen Netzsegment. Wenn man also zwei Kisten hat, die sich ggf. per v6 erreichen können geht das per v6 und fe80::xyz aber eben nur im gleichen Netzsegment und ohne Routing whatsoever.
  • AutoConfigBackup Problem

    6
    0 Votes
    6 Posts
    912 Views
    P
    Das gibts doch nicht! Jetzt will ich Screenshots machen und es geht.
  • Anfängerfrage: einen Openvpn User für mehrere Verbindungen?

    5
    0 Votes
    5 Posts
    1k Views
    JeGrJ
    @tpf said in Anfängerfrage: einen Openvpn User für mehrere Verbindungen?: Davon gehe ich mal aus. Stand der Technik. ;-) Joa sagen wir mal "die üblichste Variante" aber nicht die Einfachste aufzusetzen. Leider. Etwas Hintergrund gehört da auch dazu.
  • USV Netzwerk-Shutdown via pfS?

    10
    0 Votes
    10 Posts
    1k Views
    T
    Mir war das auch nicht bewusst. Darum hab ich es einfach mal gemacht ;-)[image: 1581493244710-nut.png][image: 1581493279093-nut2.png]
  • DMZ zu viele Rechte

    19
    0 Votes
    19 Posts
    2k Views
    mike69M
    Nabend @AK_47-2. Die Regeln greifen, bildlich gesehen, immer in Richtung aktuelles Netzwerkinterface weiter in die Sense und von da raus in ein anderes Interface. Regeln in der DMZ werden also am DMZ Netzwerkport, also incoming, abgearbeitet, bei einer block any to any rule wäre dann am Port Schluss. Eine " allow tcp DMZ-NET to LAN-NET" würde an der DMZ Schnittstelle alle tcp Pakete durchlassen Richtung LAN Schnittstelle, udp und Co werden am DMZ Port geblockt. Regeln greifen nur an den eigenen Netzwerkports. Der Diagnose/Ping sitzt quasi zwischen den LAN- und DMZ Schnittstellen. Weil die Sense als Router in jedem Netzwerk vorhanden ist, im LAN wie auch im DMZ, kann eine Regel unter DMZ so nicht greifen. Eventuell eine "block any IP_der_Sense to DMZ-NET", da bin ich überfragt. Wenn das klappen würde, sägst Du dir den Baum unter deinen Füssen weg, dann gibt es kein Zugriff von LAN auf DMZ, weil die Sense als Gateway kein Zugriff auf DMZ hat. Ob die Interfaces physikalisch oder virtuell als VLAN sind ist dabei egal. Hoffendlich ist das irgendwie verständlich. Oh, @nonick war schneller. :)
  • LAN zu DMZ Zugriff

    17
    3
    0 Votes
    17 Posts
    2k Views
    mike69M
    @JeGr said in LAN zu DMZ Zugriff: Uff OK das ist ganz anderes Terrain für den Thread hier ;) Stimmt, hätte mich mit @verdammt dann anders kurzgeschlossen :)
  • Dual Wan Failover + Cluster

    7
    1
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    @HilFi2001 said in Dual Wan Failover + Cluster: Ich hätte gerne die Fritzbox als Router für das DSL gespart und DSL direkt an die PFSense über ein Modem gelegt. Nope :) So kann ich wenigstens an beiden PFSense das DSL über die Fritzbox nutzen. So muss das auch, sonst wäre bei einem Down der anderen Leitung beim Standby Node kein Internet möglich. Daher ist das auch unsupportes/nicht empfohlen.
  • 0 Votes
    1 Posts
    247 Views
    No one has replied
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.