Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • *Gelöst*AP hat keine Internetverbindung

    4
    5
    0 Votes
    4 Posts
    529 Views
    mike69M
    Hi @TomNick . Kannst Du mal dein Eintrag zeigen? Danke schon mal.
  • Verkaufe 3x Watchguard XTM5

    1
    0 Votes
    1 Posts
    333 Views
    No one has replied
  • Suche Produkt

    2
    0 Votes
    2 Posts
    458 Views
    V
    Hallo, da kennen wir einiges. Aber ob das für deinen Zweck passend ist? Bei der Hardwaresuche müssen als erstes immer die Anforderungen genannt werden, wenn du passende Empfehlungen bekommen möchtest. Wie viele Netzwerkanschlüsse werden benötigt? Wie viel Datendurchsatz soll erreicht werden? Welchen Durchsatz bietet die Internetanbindung? Sollen zusätzliche leistungs- oder speicherhungrige Pakete wie Squid laufen? Soll eine performante VPN darauf realisiert werden?
  • Multi WAN IPV6 | Mehrere Instanzen von dhcp6c

    1
    0 Votes
    1 Posts
    146 Views
    No one has replied
  • PfSense, FritzBox, Ubiquity - Doppeltes NAT

    8
    11
    0 Votes
    8 Posts
    3k Views
    JeGrJ
    @Wiqqle said in PfSense, FritzBox, Ubiquity - Doppeltes NAT: @JeGr Dann sage ich herzlichen Dank für deine Zeit und deinen Gehirnschmalz! :) Du hast mir wirklich ein paar wirklich gute Denkanstöße gegeben. Grüße, Fabian Immer gerne :) Gruß Jens
  • VLAN Probleme

    5
    0 Votes
    5 Posts
    623 Views
    JeGrJ
    Ah danke für die Aufklärung :)
  • DynDNS Adressen auf verschieden interne IPs umleiten

    6
    2
    0 Votes
    6 Posts
    1k Views
    nonickN
    Hi Jens, ja das mit der bedeutend aufwändigeren Konfiguration des HAProxys bezog sich auf die simple Portweiterleitung. Die kann auch ein Laie einfach erstellen. Dagegen muss man sich mit dem HAProxy schon etwas auseinandersetzen und die Konfiguration dauert etwas länger. Ich habe den Zugriff schon seit Jahren auf mehrere Domains damit realisiert. Ich kenne aber Beispiele, die es nicht hinbekommen haben. Das mit den Protokollen habe ich nur sicherheitshalber erwähnt, da es doch passieren kann, dass man nicht alles damit realisieren kann. Ich habe einen Openfire XMPP Server, da funktioniert der HAProxy selbst mit dem TCP Protokoll nicht.
  • Neuen Server zu pfSense hinzufügen ?! Wie ?

    6
    6
    0 Votes
    6 Posts
    679 Views
    dogfight76D
    Hallo, habe es gerade nach dieser Anleitung versucht: https://nordvpn.com/tutorials/pfsense/pfsense-openvpn/ Leider ohne Erfolg. Verstehe es nicht. Es kommt nur das hier bei Status/OpenVPN: NordVPN_NL120 UDP4 reconnecting; init_instance Fri Jan 24 17:55:09 2020 (pending) (pending) 0 B / 0 B Gruß
  • pfblockerng log DNSBL

    2
    0 Votes
    2 Posts
    467 Views
    JeGrJ
    Da bin ich mir unschlüssig wie die Logs von pfB verwaltet werden. Im Zweifel sollte sich das spätestens mit dem Kommen von 2.5 erledigt haben, da dann das Binäre Logformat weggeworfen wird und man ganz normale Textlogfiles mit Log Rotation bekommt (endlich). Dann ist auch suche und auslesen der Logs wesentlich einfacher. ansonsten kannst du nur auf der Konsole mittels clog in das entsprechende Log mal reinschauen, wie viel zurück es reicht und ob es noch rotierte Varianten gibt, die gzipt sind.
  • GeoIP TopSpammer Liste

    6
    0 Votes
    6 Posts
    1k Views
    JeGrJ
    die _rep Einträge haben nichts mit den Ländern zu tun, sondern stehen für "represented country", also Einträge, die logistisch dem Land zuzuordnen sind wie Enklaven, Militärbasen etc. Country, Registered Country, and Represented Country We now distinguish between several types of country data. The country is the country where the IP address is located. The registered_country is the country in which the IP is registered. These two may differ in some cases. Finally, we also include a represented_country key for some records. This is used when the IP address belongs to something like a military base. The represented_country is the country that the base represents. This can be useful for managing content licensing, among other uses.
  • Nat Reflection - Pure NAT funktioniert nicht

    15
    0 Votes
    15 Posts
    2k Views
    JeGrJ
    Welche Regel matcht denn? Die wirst du dann brauchen, die andere kann man löschen.
  • Allgemeine Netzwerk Struktur

    5
    0 Votes
    5 Posts
    779 Views
    JeGrJ
    Wenn du eine Idee für ein semi-paranoides Setup haben möchtest, kannst du dir ja mein Setup ansehen. Ich würde allerdings auch hinter die Fritte nichts stellen, empfinde ich als unnötig. Entweder einfach exposed Host und durchreichen an die Sense oder ein Modem nutzen - was einfacher ist. Ich sehe Doppel-NAT nicht als Drama an wie manch andere hier aber ich sehe ein Providergerät eben als "untrusted" an und das Netz dahinter ist für mich ebenso "unsicher" weil ich das Gerät ggf. nicht unter voller Kontrolle habe. Gab es schon oft genug, dass der ISP dann neue Firmware einspielt und danach meine Einstellungen resettet hat. Daher untrusted. Ab der pfSense kontrolliere ich alles. WiFi empfinde ich nicht als untrusted, sondern als moderat. Nur weil ein Gerät in unterschiedlichen Netzen unterwegs ist, ist es nicht per se gefährlich. Das Problem ist da eher ob man alles ins gleiche Netz stopft, vom Smartphone über Laptop zu Firmengeräten die gut abgesichert sind. Daher habe ich das anders gebaut und nutze mit den UAP-AC-PROs von Ubiquiti den WiFi Enterprise Modus, bei dem sich eben nicht jeder den gleichen PSK teilt und jeder Dummie der mal bei mir war auf ewig im Netz ist, sondern es gibt User/PWs für die Geräte und abhängig davon werden die in unterschiedliche VLANs/Netze verteilt und vertraut. Mein Firmennotebook und mein Mgmt Lappy tauchen dann im LAN auf, Smartphones im Gästenetz das nichts darf außer Internet, Medienplayer dann im Media Netz damit sie ggf. Zugriff haben auf DLNA Geräte etc. etc. Damit hast du wesentlich mehr und feingranulareren Zugriff auf die Geräteverteilung und Sicherheit als einfach nur tumb "WLAN an". ;)
  • VOIP O2 ankommende Anrufe (inbound) nicht möglich

    voip inbound sip
    37
    8
    0 Votes
    37 Posts
    8k Views
    mike69M
    @pet_nie Na, das freut doch. :)
  • 0 Votes
    5 Posts
    1k Views
    M
    Hallo, danke für die Tips. ich habe mir das routing angesehen und das passt so. iptables habe ich über masquerade gelöst. Da alles nichts genutz hat habe ich auf der vm die Packete mitgeschnitten und mir ist aufgefallen das die packete nicht geforwarded werden. Die Lösung war ip4 forwarding in der sysctl.conf einschalten. Ein ziehmlich dämlicher fehler den ich da hatte :) ich danke nochmal für die hilfe
  • Failover via PRTG überwachen

    20
    0 Votes
    20 Posts
    2k Views
    M
    Hallo @ALCA74, in diesem Knowledgebase Artikel geht es um das Auslesen der Temperatur via sysctl: https://kb.paessler.com/en/topic/75990-ssh-script-with-pfsense-for-temperature-monitor Vielleicht hilft das abgewandelt weiter. Viele Grüße, Michael
  • Speedport Hybrid und pfSense im TransparentMode

    3
    0 Votes
    3 Posts
    566 Views
    F
    @JeGr vielen Dank für die Antwort. Da muss ich also etwas anders planen und brauch nicht weiter nach nem Fehler zu suchen. exposed Hosts oder nat off geht beim Speedport leider nicht, da muss man fleisig Listen anlegen. Der Winter ist ja noch lang und man hat zeit für solche Versuche :)
  • ACME, Zertifikate automatisch erneuern

    5
    1 Votes
    5 Posts
    834 Views
    P
    Ok, ist gemacht. Vielen Dank!
  • OVPN, welchen Servermodus, LE-Zertifikate in OpenVPN

    12
    1
    0 Votes
    12 Posts
    1k Views
    P
    Danke, werde ich am WE testen.
  • Netzwerk priorisieren mit Traffic Shaper, Limiter oder ähnliches

    2
    0 Votes
    2 Posts
    678 Views
    mike69M
    Moin. Nach einigen Versuchen bin ich langsam der Meinung, dass der Traffic Shaper nicht die Interfaces übergreifend priorisieren kann, sondern nur im Netzwerksegment selber. Werden den Interfaces jeweils 10 Mbit/s DL eingetragen und die Hosts dementsprechend priorisiert, ziehen die Hosts in den jeweiligen Netzwerksegmenten brav ihre 10 Mbit/s, unabhängig wieviel Hosts von wo was laden. Interessiert den TS überhaupt nicht. Der Traffic wird bei Bandbreitenlimit brüderlich gleichmässig aufgeteilt, egal, wer welche Priorisierung hat. Hat jemand von Euch irgendeine Idee, wie das zu lösen ist?
  • seltsames Verhalten bei einer Kopie von der pfSense

    7
    0 Votes
    7 Posts
    838 Views
    V
    Hallo, ich würde im System-Log nach Fehlern suchen. Allerdings fürchte ich, dass die pfSense gar keinen Fehler registriert, wenn es nicht gerade eine IP- oder MAC-Kollission ist. Welche Ursachen es sonst haben könnte, kommt auf den genauen Aufbau an, und dieser ist mir mir den gemachten Angaben noch nicht ganz klar. Was ist in dem RZ bzw. auf dem Terminalserver das Default Gateway? Verwendest du auf den pfSensen Masquerading für die Zugriffe von Remote? Überschneiden sich die Remote-Netze?
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.