Subcategories

  • 102 Topics
    1k Posts
    F
    Nachtrag: der Tunnel ist jetzt seit Tagen stabil. Allerdings wird wohl Providerseitig (1&1) alle 24h eine Zwangstrennung vorgenommen. In der Fritz ist "Dauerhaft halten" eingestellt. Wenigstens kann man den Zeitraum der providerseitigen Zwangstrennung in die Nachtstunden verlegen. Der Tunnel baut sich dann nach rund 4 Minuten wieder auf. Gruss
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • zeitgesteuerte NAT Regel / per Skript / per ssh

    11
    0 Votes
    11 Posts
    1k Views
    B
    Ich habe das mit haproxy gelöst, sehr schön, danke nochmal für die Idee. Die notwendige Regel zum öffnen des Ports 80 kann ich so auch zeitgesteuert ein- und ausschalten. Gibt auch bisher kein Problem mit einem evtl. parallel laufendem squid.
  • FTP Problem ausgehend?

    5
    0 Votes
    5 Posts
    658 Views
    JeGrJ
    @bstanger said in FTP Problem ausgehend?: zumal damit irgendwelche Bestellinformationen übertragen werden sollten über irgend eine seltsame Software. Uuuuuh.... nono. Wenn das Bestelldatensätze mit Kundendaten sind, ist das eigentlich ein no-go. Darf unverschlüsselt theoretisch gar nicht laufen. Für sowas macht man ein VPN mit dem Kunden/Dienstleister und lässt dann darüber den Krams laufen, da juckt dann das Protokoll auch nicht mehr doll. Aber ohne Tunnel wäre mir das zu heiß. Braucht nur einer den Datenschützer zu triggern dann hat man Spaß. Und an der Stelle muss ich sagen, sogar absolut zu recht. Gibt durchaus Dinge die aus dem Ruder gelaufen sind beim Datenschutz, aber an der Stelle wäre es völlig richtig.
  • welche Quellen für pfBlockerNG-devel sinnvoll?

    2
    0 Votes
    2 Posts
    599 Views
    mike69M
    Moinsen. Wenn Du Paranoia bist, nimm alle. pfSense hat soweit ich weiss ein Limit von 400000 Einträgen in ihren Tables, und wenn Du nicht alle Por.. Seiten sperrst, bist du satt drunter. Persönlich nutzen wir die Standardeinstellung plus eine eigene Blocklist für unsere smarten TVs. Da ist schon Ruhe im Karton. .
  • Nach 2 Tagen muss die Pfsense neugestartet werden, Fehler watchdog

    4
    0 Votes
    4 Posts
    550 Views
    E
    Hallo zusammen, zum watchDog Problem melde ich mich noch mal zurück mit der Hoffnung vielleicht auf einen Tipp oder ein Lösungsvorschlag. Das Problem taucht wieder auf, diesmal habe ich den SSHD eingeschaltet um wenigstens noch über die Konsole auf das System Zugriffen zu können. Gestern irgendwann am Nachmittag war keine Verbindung mehr in das Internet möglich. Ein Blick auf die Konsole zeigte wieder den gleichen Fehler, diesmal watchdog time out auf beiden Netzwerkports WAN re0 und LAN re1 . Die gesamte FW ist noch auf Standard eingestellt, also derzeit keine Last, auch die Regeln sind derzeit alle noch auf Standard. Beim Zugriff über die Konsole auf das System, war unter Top keine Auslastung zusehen, auch die Platte war nicht ausgelastet. Ich habe da aktuell keine Idee mehr wie ich dieses Problem in den Griff bekommen. Besten Dank schon mal vorab.
  • Hardware für PFSENSE - J1900 ausreichend

    11
    0 Votes
    11 Posts
    3k Views
    G
    @tpf said in Hardware für PFSENSE - J1900 ausreichend: Will man aber Gas geben, brauchts AES-NI. Das ist viel zu kurz gesprungen. Dieses Thema wurde aber hier im Forum bereits ausführlich diskutiert. LG
  • pfSense Keine Verbindung vom LAN ins WAN

    5
    0 Votes
    5 Posts
    1k Views
    G
    @Gunnar-S said in pfSense Keine Verbindung vom LAN ins WAN: Vermutlich komme ich um eine Neuinstallation nicht herum. Bei einem Stromausfall denke ich nicht nur an ein Problem der Software. Was für eine Kiste ist/war denn im Einsatz? LG
  • 0 Votes
    7 Posts
    2k Views
    V
    Damit es einen Loop geben kann, müssten die beiden NICs des Server irgendwie verbunden sein, z.B. durch ein Gerät, das an beiden Ports hängt, außer der pfSense, natürlich. Das kann außerhalb des Servers oder auch eine VM sein. Ist aus den Logs nichts rauszulesen? Im Firewall-Log könnte man asymmetrisches Routing entdecken (das Logging aller Filter-Regeln und das der Default-Regel muss eingeschaltet sein), oder im System-Log, wo Netzwerk- oder Hardwareprobleme zu finden wären.
  • Openvpn Tunnel neustarten bei falscher exit IP

    openvpn problem script
    20
    0 Votes
    20 Posts
    3k Views
    C
    @gcu_greyarea Ok danke schon mal für die Ausführliche Beschreibung der Möglichkeiten. Das muss ich mal testen mit einer Failover Group (noch nie was mit gemacht) , kann man denn nur eine machen? 2 .Das kann man natürlich machen dann kann man halt einer gewissen Gruppe eine feste IP zuweißen, und wenn sich der Tunnel neu aufbaut gibt's halt ne neue Exit IP für alle innerhalb des Alias. Das ließt sich so das man für eine vorgegebene Zeit einem Gateway zugeornet ist und der dann ein Zwangs Wechsel durchführt. Das werde ich mal testen was der daraus macht bei ein paar IP check Seiten.
  • OpenVPN: kein default gateway auf Windows 10

    12
    0 Votes
    12 Posts
    4k Views
    JeGrJ
    @bahsig said in OpenVPN: kein default gateway auf Windows 10: Port 21 Dammich, der ging mir durch! Aye, das würde ich definitiv erstmal sein lassen. Zumal alles <1024 eindeutig spezifiziert ist, da reagieren je nachdem Provider oder andere Netzwerker ziemlich allergisch gegen. Zumal 21 eigentlich zu FTP gehört (auch wenn udp/21 wohl kaum/nicht genutzt werden wird).
  • 6 DNS-Server auf 3 Lokale Netzwerke

    3
    0 Votes
    3 Posts
    394 Views
    JeGrJ
    Hmm schwierig. Ich hätte es wahrscheinlich ähnlich angestellt wie du es jetzt schon handhabst und per DHCP den entsprechenden Netzen ihre DNSe gepusht - oder alternativ in einer Firewall RDR Regel die Zugriffe auf alles was DNS ist umgeschrieben wird auf den gewünschten Service. Ansonsten würde eigentlich nur noch eine eigene Lösung entweder auf Basis von zB. pfBlockerNG-devel+Unbound oder mit sowas wie ein Pi-Hole übrig bleiben - zumindest was mir gerade so einfällt ;) piHole ist ja gern genutzt wenn man extern noch was an Geräten hat wie nen RasPi o.ä. weil einfach nutzbar und schnell aufzusetzen. pfBlockerNG-devel kann das so ungefähr auch, ist aber ein wenig härter so hinzubekommen, dann würde aber alles auf der Sense laufen, was Blocking angeht. Allerdings könnte es tricky werden, wenn auf unterschiedlichen VLANs unterschiedliche Sachen geblockt werden sollen (bspw. auf einem VLAN Erwachseneninhalte und auf den anderen nicht ;)). Da müsste man im pfBNG Sub-Forum mal nachhaken, ob das machbar ist, da wäre ich jetzt auch überfragt :)
  • pfSense auf APU3B4 mit Telekom FTTH Gigabit Leitung

    13
    0 Votes
    13 Posts
    2k Views
    JeGrJ
    Wenn das wirklich eh nur ein Frontrouting für einen Cluster ist, ersetze lieber den Cluster durch pfSense und stell etwas mit PPPoE in Hardware davor
  • IPv6 LAN zu WAN Verbindung ?

    9
    0 Votes
    9 Posts
    1k Views
    JeGrJ
    Ich habe da das gleiche Problem, vermute die Links und die v6 Adresse triggern fälschlich das Akismet Plugin zu hart. Ich habs mal weiter reported und hoffe dass ich das die Tage ändern kann.
  • [solved] Available Packages pkg-static: Repository pfSense load error

    10
    0 Votes
    10 Posts
    833 Views
    P
    Hi, hier ein kleines Update. Nachdem ich alles neu und manuell installiert hatte, funktioniert auch alles wie gewohnt. Was jetzt der Grund für diesen Fehler war, kann ich nicht sagen. Ich schätze es kam wahrscheinlich aus der Netzwerkecke und der Zuordnung der physikalischen Schnittstellen. Ich hatte zwar deren Bezeichnung auf die neue Hardware angepasst, aber evtl. einen Punkt übersehen. Aber nur eine Mutmaßung an dieser Stelle. Danke für eure Unterstützung dennoch zu diesem Thema. #likepfsense #likepfsensecommunity ;) VG, p54
  • PFsense DNS Einstellungen für Synology Active Directory Server

    2
    0 Votes
    2 Posts
    589 Views
    T
    Servus, im Resolver einen Domain Override für die Domain an die IP des DCs konfigurieren. also ad.localdomain.de -> IPdesDCs. Grüße
  • pfSense schneidet bei WebRTC Verbindung ca. 3 Sek. am Anfang ab!

    1
    0 Votes
    1 Posts
    185 Views
    No one has replied
  • pfS blockt irgendwann eingehende Anrufe

    3
    0 Votes
    3 Posts
    406 Views
    T
    Servus, die Fritte steht schon auf 30 Sek. UDP in der pfS war 35/35/35. Damit lief das jetzt echt lang einwandfrei. Das hatte ich vergessen zu erwähnen
  • PFsense 2.4.4 p2 Port Flapping Supermicro

    2
    0 Votes
    2 Posts
    382 Views
    M
    @admins Hatte ich mit einem Qotom auch mal. Port fix auf 1000Base-T stellen hat bei mir geholfen.
  • Vorhaben umsetzbar? Priorisierung für Gaming mit 2 WANs

    7
    0 Votes
    7 Posts
    758 Views
    B
    Okay, jetzt bin ich irgendwie total verwirrt. Ich habe versucht den Traffic vom Spiel PUBG auf WAN2 zu umzuleiten. Dafür habe ich für die udp ports und die tcp ports des spiels einen Alias angelegt und diesen über eine Rule an Gateway2 gesetzt. Nichts passiert. Alles geht nach wie vor auf WAN1 nach draußen. Also auf die Suche nach den Adressen und den Ports. Benutze Tools: Win10 Ressourcenmonitor TCPView pfsense packet capture am WAN interface Das Ergebnis findet ihr unten. Was stimmt denn hier nun? [image: 1555169896859-e61a8e5a-137b-4b41-a39e-5b40c6f62a46-image.png] Irgendwie komm ich hier nicht voran :-( Evtl. hat ja jemand nen Tipp wie man hier vorgeht. Gruß Blum0r
  • Traffic Shaper funktioniert nicht wie gewollt

    1
    0 Votes
    1 Posts
    286 Views
    No one has replied
  • pfsense webinterface von WAN aus verbieten

    9
    0 Votes
    9 Posts
    1k Views
    A
    Das ist wohl noch aus der Zeit des testens entstanden und machte auch noch das Webinterface auf. Die Regeln wurden aber automatisch eingetragen, da habe ich nichts gemacht! Habe jetzt alle Regeln zu, bis auf die mit UDP von OpenVPN, sonst komm ich nicht mehr drauf per OpenVPN. Werde es bei Gelegenheit mal mit dem Port machen, wie du schon erwähntest.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.