Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • IGMP Proxy

    6
    3
    0 Votes
    6 Posts
    1k Views
    mike69M
    @bordi said in IGMP Proxy: Nein eigentlich nicht, versteh allerdings auch nicht worin die Problematik liegt. M.M.n sollte sich das mit den Mitteln die pfS bietet lösen lassen. Dann mach mal. Wäre schön wenn. Die kommunizieren über Multicast UDP 239.255.255.250:1900, eine einfache Regel funktioniert nicht. Ist auch eine andere Baustelle und werde, wenn mehr Zeit da ist, mich mal damit auseinandersetzen.
  • Fritzbox hinter Tunnel erreichen

    5
    0 Votes
    5 Posts
    810 Views
    V
    @hannes-hutmacher Hallo, ich habe den Eindruck, dass die Sache für dich privat ist und es nicht wichtig ist, auf der FritzBox den tatsächlichen Quellhost des Zugriffs zu erkennen. In diesem Fall geht das am einfachsten mit einer S-NAT Regel auf der Seite des Zielhosts. Also gehe auf der pfSense bei der FB auf Firewall > NAT > Outbound. Wenn du da bislang noch nichts geändert hast, arbeitet es im Automatik-Modus, dann schalte in den Hybrid-Modus und speichere das mal. Lege dann mit Add eine neue Regel an: Interface: LAN oder an welchem die FB hängt Source: das LAN der Gegenüberseite (192.168.2.0/?) Destination: 192.168.29.0/? oder nur die IP der FB mit /32 Translation: Interface Address Wenn die pfSense und die FB in einem gemeinsamen Netz sind, sollte das funktionieren. Grüße
  • Ausgesperrt?

    1
    0 Votes
    1 Posts
    368 Views
    No one has replied
  • Verbindungen über neuer pfsense langsam

    5
    0 Votes
    5 Posts
    960 Views
    S
    Ich wollte mal ein Feedback geben: bzgl DNS habe ich noch einige Optionen geprüft. Es hat nichts an dem Verbindungsaufbau geändert. Nun haben wir hier eine Fortigate für diesen Standort bekommen. Da ist auch nichts großartiges eingetragen bzgl DNS und der Aufbau ist so wie er zu erwarten ist; sofort. Evtl lag es an dem PC-PFsense-System....
  • PF hängt sich auf, keine Einträge im System.log

    3
    0 Votes
    3 Posts
    633 Views
    S
    Hallo, ich habe mittlerweile die Festplatte getauscht. Seitdem läuft die Firewall Der Tipp mit dem Storage war, so scheint es, der richtige. Danke dafür!
  • OpenVPN Performance verbessern?

    6
    0 Votes
    6 Posts
    1k Views
    C
    Ich habs gelöst. Es haben Phase2 einträge für das OpenVPN Tunnelnetzwerk gefehlt auf beiden Seiten (DC + Local Network). Jetzt funzt der Zugriff :) Vielen Dank anyways
  • Domain hinter aufzulösendem Namen

    1
    0 Votes
    1 Posts
    410 Views
    No one has replied
  • Logs von z.B gestern oder älter anschauen

    3
    0 Votes
    3 Posts
    520 Views
    mike69M
    Ist das Thema noch relevant? @Grimson Du machst mir irgendwie Angst.: @krischeu Wenn Du ältere Logs studieren möchtest, dann installiere das "Email Notifications Paket und lass Dir alle 24 Stunden die gewünschten Logs zumailen, Andere Alternative wäre ein syslog-Server auf einen Host wenn vorhanden.
  • pfsense installation auf APU2d4

    18
    0 Votes
    18 Posts
    3k Views
    BordiB
    @monstermania said in pfsense installation auf APU2d4: Man muss akzeptieren, dass Netgate mit der HW Geld verdienen muss! Von daher kann ich verstehen, dass man sich eine eigene HW-Plattform aufbaut. Klingt ein bisschen wirr. Was du da schreibst ist in etwa so wie wenn der nächste Tesla Konkurrent mit einem Rollstuhl Motor betrieben wird, und voraussichtlich mehr kostet als ein Model S. Zusammen mit den Zukunftsplänen für pfSense 2.5/3 ist das etwa so, wie wenn besagter Tesla Konkurrent mit eigenem RollstuhlMotorRennstall den Rennsport revolutionieren will. ARM SoC's sind eine äußerst Leistungsfähige Plattform der die Zukunft gehört. Die Bandbreite der positiven Aspekte ist enorm. ARMv8 ist in etwa mit dem Kürzel x86-64 gleichzusetzen. Du kannst nicht sagen nur weil der Kürzel drauf ist, ist es gut. Eine Cortex A53 will Heute keiner mehr in seinem Handy und ist auch für ein RasPi zu schwach. Marvell geht gar nicht. Broadcom ebenso. Eine Katastrophe. Wer will kann ja mal bei Ubiquity -und anderen die darauf gesetzt haben- Erfahrungswerte sammeln. Eine 64Bit SoC muss mit einem 64Bit OS befeuerte werden, ansonsten werden aus den Stärken große Schwächen. 1GB RAM können sich auch Hersteller von Single-Board Computer, TV's und Switches mit SFP+ nicht länger leisten. Selbiges gilt für PoE, mSATA, Verschlüsselungstechnik und Co Netgate hat mit der SG-1100 sicherlich aufs richtig Pferd gesetzt, dabei aber auch viele Fehler gemacht. Sie hätte besser in Israel bei Annapurna angefragt, und zweitens wäre es deutlich besser gewesen sie hätten eine Semi-Business Plattform für pfSense 2.5 und neuer gebaut. //EDIT: Bevor die absehbaren Vorwürfe kommen, möchte ich klarstellen dass sich meinem posts weder auf hatespech noch trolling beziehen. Es geht mehr darum dass sich alte Socken wie ich über Technik Diskreditierung und Pfusch am Bau echauffieren, und Zwangs-gedrungen potentielle Spectre/Meltdown gefährdete Stromschleudern wie eine APU2C4 als besser erklären müssen.
  • [gelöst] Verständnisfrage zu "firewall host itself"

    6
    0 Votes
    6 Posts
    851 Views
    V
    Einem Interface können nur einzelne IP-Adressen (eben auch mehrere) zugewiesen werden, aber nicht eine ganze Range. Nur diese werden vom Alias "This Firewall" erfasst. Ein ganzer Bereich wie 10.0.0.0/8 könnte zwar auf eine (einem Interface zugewiesene) IP geroutet werden, doch wird auf diese Weise auch nicht der ganze Bereich dem Interface bzw. dem Gerät zugewiesen, würde also auch nicht auf den Alias zutreffen. Geroutete IPs könnten nur weiter geroutet oder genattet werden.
  • Zugriff von LAN auf Opt1ermöglichen

    3
    0 Votes
    3 Posts
    596 Views
    T
    @rico said in Zugriff von LAN auf Opt1ermöglichen: Wenn du an der default LAN Regel nichts geändert hast kannst schon jetzt von LAN auf OPT zugreifen. Um aus dem OPT Netz alles zu sperren außer Internet schau mal hier, da war die Selbe Frage und die Lösung dazu: https://forum.netgate.com/topic/139895/gast-regel Danke Rico, hat wunderbar geklappt. Zugriff funktioniert prima. LG
  • Pakete via CLI installieren

    8
    0 Votes
    8 Posts
    1k Views
    S
    Eine Idee, wie ich das erreiche?
  • Multicast (knx-Verbindung) über OpenVPN

    2
    0 Votes
    2 Posts
    526 Views
    bepoB
    Hallo @be1001, eine Anleitung kann ich dir gerade nicht liefern. Aber versuch mal, ob du mit dem Avahi Package weiter kommst. Das ist für solche Zwecke geeignet. Und lies dich mal generell in Multicast Themen ein. Das hat mit IPv6 nichts zu tun sondern ist IPv4 Traffic an bestimmte Adressen, auf die halt mehrere Geräte hören. Beim Googlen kannst du dich auch an Apple Bonjour halten. Das ist auch Multicast und sicher verbreiteter als KNX. z.B. hier: https://www.youtube.com/watch?v=RPpX34bfk_w Viele Grüße
  • PFSense in einer KVM VM ipv6 Traffic langsam

    1
    0 Votes
    1 Posts
    193 Views
    No one has replied
  • 0 Votes
    7 Posts
    1k Views
    O
    Hi Sternenwolf, OpenVPN-Port für den Tunnel unter "Internet-Freigaben-Portfreigaben" freigeben..... [image: 1549552465994-screenshot-2019-2-7-fritz-box-7490-2-resized.png] Du kannst auch DHCP im Frittennetz weiter nutzen...[image: 1549552180269-screenshot-2019-2-7-fritz-box-7490-resized.png] ..und die IP für die pfSense (hier skydive) festschreiben.... [image: 1549552508002-screenshot-2019-2-7-fritz-box-7490-1-resized.png] Dann noch WAN-Rule in der pfSense festlegen für den entsprechenden Port... [image: 1549552733763-screenshot-2019-2-7-skydive-orca-net-firewall-rules-wan-resized.png] ...und die OpenVPN-Rules zur Server-IP, Netz oder wo auch immer.... [image: 1549552833565-screenshot-2019-2-7-skydive-orca-net-firewall-rules-openvpn-resized.png] Hier im Bild auf OpenMediavault-NAS mit IP 172.16.7.10 von allen Tunneln bzw. dorthin. Das war es schon. Gruß orcape
  • OpenVPN Rule

    13
    0 Votes
    13 Posts
    2k Views
    E
    Danke für Eure Tipps! Scheint gelöst zu sein! Inter-client communication ist deaktiviert. Folgenden Regeln habe ich gesetzt: [image: 1549478048049-2019-02-06-19_31_16-pfsense.netcup-firewall_-regeln_-openvpn-resized.jpg]
  • Portweiterleitung n.i.O

    3
    0 Votes
    3 Posts
    491 Views
    S
    Danke für den Link. Ja es war etwas wenig beschrieben, aber soviel gibt es da ja auch nicht zu machen. Jedenfalls funktioniert es nun OHNE das ich etwas verändert habe. Die PF musste wohl ne Nacht drüber schlafen.
  • Internetverbindung plötzlich langsam

    2
    0 Votes
    2 Posts
    384 Views
    M
    Achja... version: 2.4.4-RELEASE-p2 (amd64)
  • Gast Regel

    17
    0 Votes
    17 Posts
    2k Views
    BordiB
    @mike69 Stimmt! Wäre wohl besser die Regel übergreifend zu setzten, damit ist der port in alle Richtung dicht. Mann ich mach echt zu viele Denkfehler. Insbesondere bez WAN. Irgendwann muss ich mir ein post-it auf den Bild Schirm machen WAN ist NICHT das Internet, WAN ist die IP-Range vom Anbieter
  • Speedport Smart 2 und Entertain

    5
    0 Votes
    5 Posts
    826 Views
    magicteddyM
    Moin, @wkn im Double NAT sehe ich kein Problem, Einrichtung exposed Host kommt bei Bedarf, VPN ist mometan nur abgehend geplant aber kommt eventuell noch eingehend als Relais und VPN Tunnel. Und ja, der Hintergrund für die Verbindung über den Switch sind räumliche Gründe und eine schon verlegt LAN Leitung und die Position des Telefonverteilers. Ich habe den Smart 2 dann gleich am Einlass im HA-Raum und speise, mit der vorhandenen Leitung, den Schrank ein.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.