Subcategories

  • 102 Topics
    1k Posts
    F
    Nachtrag: der Tunnel ist jetzt seit Tagen stabil. Allerdings wird wohl Providerseitig (1&1) alle 24h eine Zwangstrennung vorgenommen. In der Fritz ist "Dauerhaft halten" eingestellt. Wenigstens kann man den Zeitraum der providerseitigen Zwangstrennung in die Nachtstunden verlegen. Der Tunnel baut sich dann nach rund 4 Minuten wieder auf. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • Abuse-Message : Offene DNS-Resolver in AS24940

    9
    0 Votes
    9 Posts
    1k Views
    JeGrJ
    @caracush said in Abuse-Message : Offene DNS-Resolver in AS24940: Nutze lediglich den DNS Forwarder. Habe jetzt das Port 53 für Anfragen von Außen Blokiert. Ich gleube ich habe einfach generell verständnis Probleme was wofür und wie genutz werden kann. Vielen Dank für die schnelle abhilfe. Dann ist entweder der Report ein False-Positive, du hast irgendwo sonst noch einen DNS laufen der unter der monierten IP erreichbar ist oder was sehr schräges im DNS Forwarder eingestellt UND diesen zum WAN hin absichtlich geöffnet. Ansonsten müsstest du entweder eh alles zum WAN geöffnet haben (gravierender Sicherheitsmangel) damit DNS von extern überhaupt erreichbar ist. Das würde mich wundern. Genauso warum man vom WAN aus Zugriff auf den Forwarder/Resolver freigeben sollte. Hattest du das gemacht? Denn "explizit blocken" musst du auf dem WAN gar nichts, wenns nicht vorher geöffnet wurde?
  • Nutzt ihr IPV6?

    18
    0 Votes
    18 Posts
    2k Views
    nonickN
    @renegade Unter Diagnose / NDP-Tabelle siehst du alle vergebenen IPv6 Adressen.
  • Hardware Empfehlung

    10
    0 Votes
    10 Posts
    2k Views
    JeGrJ
    IMHO ist die Fiber unnötig, außer du hast Bedarf an SFP (NICHT SFP+!) um irgendwohin ne lange Glasfaser zu legen. Ich kenne keinen sinnvollen Usecase dafür shrug ~820€ ist ganz in Ordnung, ~800€ wäre jetzt so der Preis den ich angesetzt/vermutet hätte. Da aber noch ne zusätzliche SSD verbaut ist und statt 4 8GB RAM drin sitzen, ist das sehr in Ordnung. Die Netgate eigene SG-5100 (gleiche Hardware) kommt für ~830€ mit nur 4GB RAM und ohne zusätzliche SSD (nur interne 8GB eMMC), insofern absolut gerechtfertigt. Aber wie gesagt, man muss schon Bedarf an SFP 1Gbps Glasfaser haben, sonst macht die Fiber IMHO keinen Sinn.
  • Resolver anfällig für DDoS-Reflection-Angriffe

    Locked
    16
    0 Votes
    16 Posts
    2k Views
    JeGrJ
    Das Thema hier ist zwar durch, aber wenn du so eine Mail bekommen hast, dann prüfe, auf was es sich bezieht und ob/was du da tatsächlich offen hast. Wie schon mehrfach beschrieben in dem Thread: ein lokaler Service zum Bündeln von DNS Anfragen (also Forwarder oder Resolver) ist kein DNS Server, den man offen ins Internet pflanzt und hat ergo mit offenem Port nach draußen nichts zu suchen. Solltest du also auf die Sense auf deinen DNS Pakete zulassen, bist du für die Meldung verantwortlich und solltest tunlichst die Regel, die das erlaubt abschalten. Edit: geschlossen, da neuer Thread zu neuer Mail erstellt.
  • Pfsense an Kabel Vodafone bei Hardware Tausch

    3
    0 Votes
    3 Posts
    486 Views
    G
    Hi ja an sowas dachte ich auch schon - hänge ich aber einfach nen Laptop dran wird dieser sofort mit der öffentlichen IP versorgt und funktioniert auch sofort. Komisch ...
  • leicht OT: Verhalten der PFsense

    6
    0 Votes
    6 Posts
    606 Views
    JeGrJ
    NGFW Gedöns wirds wohl sein. NextGenFireWall Buzzword Bingo. Potentiell was wie IDS oder Mod_security o.ä. was noch dazwischenläuft. Dazu kenn ich die Fortis zu schlecht.
  • 0 Votes
    24 Posts
    2k Views
    JeGrJ
    Nah, 4 ist eigentlich schon genug. Wäre aber sinnvoll ggf. Server und Client Logs aus dem gleichen Zeitraum ggü stellen zu können.
  • APU4c4 hat damit jemand Erfahrung ?

    17
    0 Votes
    17 Posts
    2k Views
    M
    @gtrdriver said in APU4c4 hat damit jemand Erfahrung ?: Sein Tenor war dass die so gut wie nie ausfallen und für den geforderten Anwendungszweck sehr gut laufen ... Das kann ich nur unterstreichen. Bei den knapp 80 APUs (egal ob 2c4 oder 4c4), die ich bisher seit Jahren im Einsatz haben, hatte ich 0 Ausfälle! Wichtig is darauf zu achten, das die Dinger halt genug "Luft" bekommen um nicht hinwegzuschmelzen :) USVs sind zwar immer schön und ich empfehle es auch immer meinen Kunden, aber großartige Ausfälle aufgrund eines Stromausfalls ohne USV sind wirklich selten. Ich benutze die APUs nicht nur als pfsense, sondern auch als Hardwaregrundlage für Debian mit Telefonanlage (3CX). Für mich eine der stabilsten und vom Preis her absolut vertretbaren Lösung. aber danke für den Link zu https://www.scope7.de/. Finde ich auch interessant, denn manchmal reichen auch 4-Ports nicht aus. Gruss, Marcel
  • Hilfe: IPv6 läuft, IPv4 läuft nicht.

    15
    0 Votes
    15 Posts
    724 Views
    Kalle13K
    Bitte poste mal die Leitungswerte, vermutlich ist die Verbindung schlecht und die Fritzbox schmiert einfach ab. Mit dem TC4400 bist Du da deutlich besser aufgestellt, darum läuft es damit auch besser. Ich wüsste nicht wie. Die Fritzbox habe ich ja nun nicht mehr dran, bei der das ganze einfach gewesen wäre. Den WAN Port in der pfSense fix auf 1000 base-T fullduplex stellen, damit er nicht hin und er schaltet. Was meinst du mit hin und her schalten?
  • This topic is deleted!

    3
    0 Votes
    3 Posts
    14 Views
  • bestimmte Domain über proxy/VPN routen

    6
    0 Votes
    6 Posts
    771 Views
    JeGrJ
    @kira12 said in bestimmte Domain über proxy/VPN routen: und unterwegs mit dem Telefon um etwas mehr Privatsphäre zu nutzen. Warum hat man dann unterwegs mehr "Privatsphäre" wenn man alles zu den Servern von irgendeinem dubiosen VPN Anbieter bläst? Ich werd's nie verstehen ;) Ja gegen GeoBlocks helfen VPNs. Für sonst? Eigentlich nix.
  • Port LPR 515 freigeben

    3
    0 Votes
    3 Posts
    656 Views
    mike69M
    Mahlzeit. Was sagen denn die Firewall Logs? Du kannst ja erst mal einen Alias der Drucker erstellen, dann eine Rule mit allow tcp/udp Printer to any, Log aktivieren und sehen, welche Ports noch gebraucht werden. Die Drucker stehen bei Dir und der Printerserver im RZ?
  • Problem mit Netgear Switch und VLANs

    9
    0 Votes
    9 Posts
    1k Views
    L
    Hallo @Woodsomeister , ich habe zwar nur die kleiner 5-Port-Variante im Einsatz und weiß gerade auswendig auch nicht, ob es eine v3 oder v2 ist, aber hier geht der Zugriff über VLAN-Trunk auch über VPN Problemlos. Was mich ein bisschen an Netgear stört ist, dass die kleinen managed Switche nicht wirklich abgesichert werden können über ihre Verwaltungssoftware prinzipiell aus jedem Netzt gefunden und angepasst werden können, sprich: auch auf jedem Netz lauschen. Ich könnte mir vorstellen, dass es zu Problemen kommen könnte, wenn der Switch auf DHCP gestellt ist und die statische Adressvergabe nur über einen DHCP-Server erfolgt. Mein Switch ist also auf eine statische IP am Switch konfiguriert. VLAN ist 802.1Q Advanced. Die PVID des Trunk-Ports ist auf das Management-VLAN eingestellt. Ansonsten würde ich vielleicht noch die VLAN Mempership des Trunk Ports doppelt nachprüfen. Nachdem die Konfiguration für jedes einzelne VLAN doch etwas umständlich ist, vergisst man vielleicht mal ein VLAN oder hat es versehentlich auf untagged eingestellt.
  • Zweite Netzwekkarte kein Internet

    Locked
    18
    0 Votes
    18 Posts
    4k Views
    JeGrJ
    Mache hier sicherheitshalber mal zu - bei Bedarf einfach nen neuen Thread gern mit Verweis öffnen, aber steinalte Topics sind hier IMHO nicht zielführend, da es um völlig andere zu Grunde liegende Systeme (OS/Firmware etc.) geht.
  • Xeon 2102 / E3-1220 für 30 OpenVPN-Verbindungen?

    2
    0 Votes
    2 Posts
    339 Views
    JeGrJ
    Sofern die 30 OVPN Verbindungen nicht wirklich viel Bandbreite ziehen (ergo viel Verschlüsselung aufwenden), solltest du mit dem Xeon da kein Problem haben. Sollen die 30 wirklich gleichzeitig aktiv sein sollen (Einwahl oder Tunnel?) und wirklich Bandbreite ziehen, käme es stark auf die SingleCore Performance an und/oder ob man die User ggf. auf mehrere OVPN Server verteilen kann (um sie auf unterschiedliche Kerne zu splitten). 10Gbps im LAN ist dann wieder andere Baustelle und eher I/O, Platine und Netwerkhardware abhängig. Wenn die 10G wirklich gefordert sind, könnte es aber auch mit der Leistung noch etwas nach oben gehen. Gruß
  • Reiner IPv6 Anschluss mit Domain nutzen und mittels VPN verbinden z.B.

    31
    0 Votes
    31 Posts
    3k Views
    K
    Danke für die ausführliche Erklärung! Inzwischen habe ich es ja am laufen, so wie du beschrieben hast. Kann mich per IPv6 mit dem VPN Server verbinden, und kann die IPv4 Clients im Heimnetz über IPv4 ansprechen. Kannst du ggf noch was dazu sagen? -> https://forum.netgate.com/topic/147953/client-openvpn_ipv4-vserver-openvpn_ipv6-zuhause-und-zur%C3%BCck-m%C3%B6glich
  • FTTH von Deutsche Glasfaser

    2
    0 Votes
    2 Posts
    803 Views
    M
    Die DG verwendet doch DS-Lite? Aber wie man das konfiguriert weiß ich nicht.
  • Snort suppress list - manueller start vom Interface?

    3
    0 Votes
    3 Posts
    517 Views
    S
    Es war ein Bug und wurde mit diesem Release behoben: https://forum.netgate.com/topic/147933/snort-3-2-9-10-package-update-release-notes
  • This topic is deleted!

    3
    0 Votes
    3 Posts
    46 Views
  • This topic is deleted!

    4
    0 Votes
    4 Posts
    74 Views
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.