Subcategories

  • 107 Topics
    1k Posts
    S

    📌 Ziel:
    Ich möchte mDNS-Discovery VLAN-übergreifend ermöglichen, damit ein PlexAmp-Client auf einem Raspberry Pi im IoT-VLAN über die PlexAmp-App auf meinem Smartphone über den Plex-Server im LAN automatisch entdecken und sich verbinden kann.

    Sobald sich mein Handy und der Plexamp Client (Headless) im selben Netzwerk befinden, funktioniert das Streaming.

    🧑‍💻 Netzwerkübersicht:
    Komponente Details
    Firewall pfSense (aktuell, mit Avahi-Paket)
    Switch/AP UniFi (Controller & Geräte aktuell)
    HomeNetz LAN – 192.168.8.0/24 (Plex + Roon Core)
    IoT IoT – 192.168.10.0/24 (Raspberry Pi mit Plexampheadless)
    Avahi Installiert auf pfSense, reflektiert zwischen LAN und IoT

    ✅ Konfiguration bisher:
    pfSense:
    Avahi installiert und aktiv
    mDNS-Repeater für LAN und IoT aktiviert
    Firewall-Regeln:
    any-to-any zwischen VLANs
    Zusätzlich: UDP 5353 → 224.0.0.0/8 mit „Allow packets with IP Options“

    UniFi:
    SSID „KugelMensch_IoT“ → VLAN IoT
    WLAN-Optionen:
    ✅ Multicast-Erweiterung aktiv
    ❌ Client-Isolation deaktiviert
    ❌ Multicast/Broadcast-Filter deaktiviert
    ✅ Erweiterte IoT-Konnektivität aktiv
    IGMP Snooping: (standardmäßig aktiv)

    🔧 Zusätzliche Firewall-Regeln getestet:
    Im VLAN IoT:
    ✅ UDP 5353 → 224.0.0.251, „Allow packets with IP Options“
    ✅ UDP 32414 → 192.168.8.0/24 (Plex GDM Discovery)
    ✅ TCP 32400 → Plex Server
    ✅ UDP 9003 + TCP 9100–9200 → Roon Core
    🧪 Beobachtungen:
    Multicast-Traffic wird sichtbar über tcpdump
    Clients empfangen die Antworten aber ggf. nicht korrekt
    IGMP Snooping evtl. blockierend (aber noch nicht deaktiviert getestet)

    Es scheint nichts zu funktionieren. Hat jemand noch eine schlaue Idee?

    Vielen Dank im voraus.

  • 80 Topics
    433 Posts
    JeGrJ

    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe.

    Cheers :)

  • Durchhangeln von FB auf PFsensen zu NAS

    8
    0 Votes
    8 Posts
    948 Views
    S

    Hi, die VPN-Geschichte steht erstmal hinten an. Ich habe Zugriff aus das NAS. Ich habe anstatt einer NAT mit einer rule nur eine rule erzeugt. Und das klappt nicht.
    Thema ist wie gesagt gelöst.

  • Frage zu Captive Portal und Zeitbeschränkung

    2
    0 Votes
    2 Posts
    620 Views
    V

    Hallo,

    dafür bietet pfSense eine Zeitsteuerung für Firewall-Regeln.

    Dazu musst du erst einen Schedule erstellen. Firewall > Schedules
    Und dann eine Firewall-Regel, die den jeweiligen ausgehenden Traffic erlaubt. In der Regel-Konfig die erweiterten Optionen öffnen und bei "Schedule" den zuvor erstellten Scheduler auswählen.

    Das macht natürlich nur Sinn, wenn hinterher keine Regel nachfolgt, die auch das Unerwünschte erlauben würde. Also ggf. eine Block-Regel dahinter setzen.

    Grüße

  • Neustart pfSense und Windows 10

    8
    0 Votes
    8 Posts
    981 Views
    GrimsonG

    @ollibraun:

    Sollte ich hier eine solche einmal gebildete Adresse bei der Schnittstelle fest eintragen, oder wäre es besser, die MAC eines der beiden Hardware-Ports einzutragen?

    Weder noch, die korrekte Lösung ist keine Bridge zu verwenden sondern alles über einen ordentlichen Switch anzuschließen. Router Ports sind keine Switch Ports und sollten auch nicht so verwendet werden, dazu gibt es mehr als genug Threads hier im Forum.

  • Kabelanschluss mit Fritzbox und pfsense

    8
    0 Votes
    8 Posts
    1k Views
    S

    So läuft, hatte "nur" vergessen in der pfsense die freigaben zu setzen.

    Danke jungs.

  • [SOLVED] Zertifikate löschen

    4
    0 Votes
    4 Posts
    1k Views
    O

    Hi,

    @un1que:

    Normalerweise solltest du diese problemlos löschen können, wenn die Zertifikate nirgendwo mehr zugeordnet sind. Schau mal nach, ob diese irgendwo noch in Verwendung sind.

    Danke, das war das Problem.

  • 0 Votes
    2 Posts
    233 Views
    U

    Um die Daten zu sichern, schau mal hier nach: /var/db/vnstat

    Wie du die Fehlermeldung wegbekommst, kann ich dir nicht sagen. Wenn aber nichts mehr hilft, dann wirst du um einen Reset (zu finden unter den TT Advanced Settings) nicht herumkommen.

    Ansonsten bin ich eher enttäuscht von diesem Package. Mir sind auf diese Weise schon ein paar mal die Daten verloren gegangen, teilweise Probleme gehabt TT wieder zum Laufen zu bringen (die Zähler standen immer bei 0) oder die fehlende Auto-Backup Möglichkeit. Kurz zusammengefasst: sehr unzuverlässig.
    Die Tatsache, dass die Bug Behebung mit der Diagrammanzeige so lange dauert (wird immer von Version zu Version nach hinten verschoben), sagt mir eigentlich, dass das Package nicht wirklich weiterentwickelt wird und man sich am besten nicht davon abhängig machen sollte.

    Mittlerweile nutze ich RRD Summary und TT nur noch dazu, um mal den stündlichen oder täglichen Traffic auszuwerten.

  • Einzelnem Client WAN öffnen

    2
    0 Votes
    2 Posts
    543 Views
    V

    "WAN net" ist lediglich das Subnetz, das am WAN Interface konfiguriert ist, nicht das Internet!
    Um Zugriff auf eine beliebige Adresse im WWW freizugeben, musst du als Ziel "any" wählen.

    Soll der Client aber keinen Zugriff auf andere interne Netze haben, müssen diese in einer vorangehenden Regel blockiert werden, oder bei Ziel in der Pass-Regel "invert" angehakt und die internen Netze (als Alias, wenn mehrere) ausgewählt werden.
    Ich erstelle mir für solche Zwecke einen Alias, der sämtliche RFC 1918 Netze enthält und verwende diesen.

  • PfSense Update Fehlermeldung

    3
    0 Votes
    3 Posts
    584 Views
    G

    ok, ich suche die Infos zusammne

  • Failover - Umschaltung auf IPv4 only?

    2
    0 Votes
    2 Posts
    387 Views
    M

    Als Hilfe für andere:

    ich habe es hinbekommen! Zuerst versuchte ich einfach WAN2 keine IPv6 zuzuweisen. Doch dann bliebt für IPv6 immer nur WAN1 übrig selbst wenn dieses gestört war. Lösung war WAN2 IPv6 zu aktivieren und das dadurch erstellte Gateway nicht zu überwachen (always online). Danach IPv6 bei WAN deaktivieren. Somit gibt es in der Failover Gruppe ein WAN2 IPv6 Gateway auf das bei gestörtem WAN1 geswitcht wird. Da dieses aber keine IPv6 Funktionalität besitzt, wird automatisch auf IPv4 gewechselt. Sobald WAN1 komplett wieder da ist, geht es zurück auf das WAN1 IPv6 Gateway.

  • DNS Black Hole nur für unauthentifizierte Captive Portal User

    3
    0 Votes
    3 Posts
    546 Views
    B

    Hey blex,

    genau, das funktioniert auch soweit. Problem ist, ohne Internet müssten die Clients die Seite/Server manuell im Browser aufrufen.
    Normaler Weise rufen Apple Geräte das Portal alleine auf, Microsoft und Android Software je nach Version auch oder sie blenden eine Info ein, dass man sich ggf. in einem Portal einloggen muss und ob man dieses öffnen möchte. Das ganz funktioniert dadurch, dass die Geräte beim Herstellen einer WLAN Verbindung im Hintergrund eine Webseite beim Hersteller aufrufen und wenn sie die Seite bekommen ist Internet vorhanden, wenn sie was anderes zurück kriegen (durch Umleitung des DNS oder HTTP Request), das Captive Portal öffnen oder die Meldung anzeigen.
    Wenn jetzt durch mangelndes Internet keine DNS Auflösung stattfindet, geht der HTTP Request logischer Weise nicht raus und man kann die Anfrage nicht auf das eigene Captive umleiten.
    Nun könnte man die URLs, die abgefragt werden natürlich auch statisch im DNS eintragen, aber allein für Apple habe ich 64 unterschiedliche URLs rausgefunden (ggf. nicht mal vollständig) und ein statischer Eintrag auf Dauer ist natürlich auch nicht toll, wenn sich evtl. die IPs irgendwann mal ändern oder neue Seiten dazu kommen.

  • Interface Statistiken speichern + eigene Widgets

    3
    0 Votes
    3 Posts
    454 Views
    P

    Danke schonmal. Das mit dem Paket RRD_Summary werd ich mir mal ansehen. Aber kann man ihr nicht auch beibringen, diese Stats einfach nicht zu löschen. ICh will sie halt im Dashboard als Gesamtwert haben über alle Zeit. Und nicht erst seit dem letzten Restart.

    Jap ich habe einige Widgets am Start….genau darum ginge es mir ja ob man am Quellcode was machen kann um was hinzuzufügen

  • LCD Proc Display in PFsense router einbauen

    1
    0 Votes
    1 Posts
    385 Views
    No one has replied
  • OpenVPN Erreichbarkeit Client Seite (gelöst)

    8
    0 Votes
    8 Posts
    1k Views
    V

    Bei solchen Kleingeräten wie Webcams kann es schon sein, dass der Remote-Zugriff nicht so ohne Weiteres möglich ist. Die haben ja oft nicht mal ein Gateway zum Einstellen. Wenn das der Fall ist, gibt es natürlich keine Kommunikation mit einem anderen Netzwerk ohne NAT.

    Wenn beide Seiten der VPN in deiner Obhut stehen und du allen Geräten vertraust, ist die NAT-Lösung auch nicht weiter bedenklich.
    Auch wäre es möglich, dass du NAT nur für jene Geräte anwendest, auf welche anders kein Zugriff möglich ist. Dazu packst du all diese IPs in einen Alias (Firewall > Alias > IP) und trägst diesen in der NAT-Regel als Ziel ein.

    Gruß

  • FTP und die Ports

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ

    @blex: was genau das ist, was ich oben bereits beschrieben hatte mit "Server muss einen festen passiven FTP Portrange festgeschrieben bekommen".

  • [Solved] VPN - DNS Resolver - DNS Leak

    3
    0 Votes
    3 Posts
    687 Views
    V

    Hallo!

    @cantor:

    Ich bin der Meinung, dass mit dieser Konfiguration DNS-Anfragen - da im Resolver der DNS-Forwarder disabled ist - über die DNS Root Server laufen.
    Mache ich da einen Denkfehler oder ist meine Konfiguration diesbezüglich o.k.?

    Wenn du als Root Server jene bezeichnest, die im General Setup eingetragen sind, ja.

    Hast du für das Setzen von "Disable DNS Forwarder" einen bestimmten Grund? Diese Einstellung wirkt sich nur auf die pfSense selbst aus.

    Nachdem du auch die FB als DNS Server gesetzt hast, ist für das Anfragenziel auch die Einstellung dieser zu berücksichtigen.
    Ich sehe keinen Sinn in dieser Einstellung.

    Um für das VPN VLAN DNS Leaks zu vermeiden, darf DNS-Zugriff auf die pfSense hier nicht erlaubt sein, solange du Anfragen der pfSense auf allen Interfaces raus lässt.

    Falls du auf dem VPN VLAN nicht DHCP einsetzt, kannst du DNS-Anfragen auch mit einer simplen NAT Portforwarding Regel an einem beliebigen DNS Server weiterleiten, den die Clients nur über die VPN erreichen können.

    Grüße

  • [Solved] Internetverbindung eines VLAN über openVPN-Client auf pfSense

    3
    0 Votes
    3 Posts
    677 Views
    C

    @viragomann:

    Das funktioniert über "Policy based routing".  […]

    Herzlichen Dank. Auf den ersten Blick scheint meine KKonfiguration wie gewünscht zu funktionieren. Am Wochenende werde ich aber noch ein wenig mehr testen.

    Gruß
    Jürgen

  • Hilfe bei Routing

    7
    0 Votes
    7 Posts
    861 Views
    V

    @blex:

    Und mit dem Wort Transportnetz hat ein ein schönes neuer Google Buzzword  ;D

    :D

  • Viel Traffic durch Paket-Ping-Pong?

    10
    0 Votes
    10 Posts
    874 Views
    B

    Hi,

    das dup ack kann eventuell auch von einem Loadbalancer kommen. Vielleicht ist hier auch schon die Lösung. Das mitten im abrufen die Session hängen bleibt.
    Vielleicht kann euer interner Mailserver ja auch ein Limit. Sprich max 30 Mails pro connection abholen.

    Mit dem Traffic share kannst du die Auswirkungen reduzieren während du analysierst. Somit kannst du sagen max. 50mbit für alle imap Verbindungen. Somit hat du nicht Gleichzeit mit der Fehleranalyse UND den Usern / aka Leitung ist ausgelastet zu kämpfen  ;)

    Gruß blex

  • [SOLVED] - Mysteriöses Routing

    11
    0 Votes
    11 Posts
    1k Views
    B

    Hi,
    @blubb1992:

    Hi,

    okay, dann ist das so. Wenns nicht funzt, wissen das man das einfach setzen muss.  ;D

    Ich Danke Dir für Deine Hilfe.
    Vg
    Blubb1992

    Wenn etwas mal nicht geht, solltest du einfach mal in das Firewall Log schauen. Meistens steht dort sehr genau wo das Paket geblockt wird und von welcher Regel. Man muss sich nur was einfuchsen und die Filter Funktion erkunden.

    Auch kann es hilfreich sein sich per SSH auf der pfSense einzuloggen und dort in der Shell mit dem Kommando tcpdump zu arbeiten um zu sehen welche Pakete auf welchem Interface auftauchen oder auch nicht.

    Gruß blex

  • Upgrade

    29
    0 Votes
    29 Posts
    3k Views
    B

    Hi,

    ich habe das gestern auch so gemacht. Also von dem USB Stick komplett neu installiert. Gebootet. Dann ein LAN Kabel an den Port welcher für LAN bezeichnet wird.
    Default ist 192.168.1.1 für die pfSense. Also das Laptop fest auf 192.168.1.100 oder so setzen und die WebGUI aufmachen.

    Danach den Konfigwizard abbrechen und unter Diagnostic -> Restore anklicken und die xml Datei hochladen.
    Danach die original Kabel wieder dranstecken und auf den Reboot warten! Und weiter warten! Bei dem Restore werden Daten als auch installierte Pakete "wiederhergestellt" sprich die Pakete werden installiert.

    Am besten beobachtest du die pfSense über die Konsole (ipmi) oder über ein serieles Kabel.

    Gruß blex

Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.