Subcategories

  • 103 Topics
    1k Posts
    JeGrJ
    Da Hetzner zur Zeit seinen DNS Kram vom alten Robot auf die neue Cloud Console migriert, geht einiges schief und kaputt. Zusätzlich ändert sich dann aber auch die URI und das Plugin in der pfSense kann dann logischerweise nicht mehr korrekt laufen. alt: dns.netzner.com/api/v1/ neu: api.hetzner.cloud/v1/ Daher bei Anpassung dann entweder auf "Custom" umstellen und das selbst über die neue API reinbauen, oder seinen DNS vllt. noch nicht migrieren (oder vllt. auch woanders hin migrieren). Persönlich versuche ich eher, Domainregistrierung und DNS getrennt zu halten. Cheers!
  • 80 Topics
    433 Posts
    JeGrJ
    Heute spontan OpenHouse im NSFW.pub. Gern einfach mal reinschauen, kann allerdings sein dass zwischendurch mal gerade keiner am "virtuellen Tresen" ist oder ich Getränke hole/wegbringe. Cheers :)
  • PfSense mit ARM Hardware?

    19
    0 Votes
    19 Posts
    8k Views
    JeGrJ
    Bekommt man den scope7-7525 auch irgendwo bei einem Onlineshop oder nur beim Hersteller? Irgendwie find ich da nix. Kein "Onlineshop" aber bei genügend Resellern wie uns schon. Sind im Normalfall aber Geräte die eher für Firmen denn Privatnutzer interessant sind, ich habe mir aber selbst eine gegönnt und möchte sie nicht missen. Und nein, die scope7 Devices sind alles fertige Appliances. Natürlich kann man aber auch die Barebone Variante bestellen und ggf. mit RAM vorbestücken/testen lassen, dann wird es ein paar Euro billiger, billig ist sie sicher nicht :D Grüße
  • (Gelöst) Multi WAN Verbindungsabbrüche

    4
    0 Votes
    4 Posts
    879 Views
    K
    Hallo zusammen, kleiner Haken große Wirkung. Ich hatte unter Advanced->Networking->Reset All States angeklickt. Haken raus und die GW-Gruppen machen was sie sollen. Vielen Dank für den Denkanstoß
  • PfSense Firewall Appliance: multiple NIC oder Switch? Throughput Qualität?

    10
    0 Votes
    10 Posts
    2k Views
    JeGrJ
    Dann kannst du mit Verlaub den Preis auch vergessen. Ich kenne Jörg (von mini-itx) und die Preise sind alles mal Snapshots von anno-tuk bis ein Gerät mal wieder angefragt wird. Leider war das schon mehrfach ein Problem, dass er steinalte Preise auf der Seite hatte und dann Anfragen kamen, warum er so billig anbietet. Ist auch deshalb schon häufiger mal angesprochen worden, leider macht er das immer noch. Da die Preise seit Anfang des Jahres durch den RAM Anstieg im letzten Jahr und im ersten Quartal immer weiter klettern (leider), bezweifle ich ob er wirklich den Preis halten will/kann wenn tatsächlich was angefragt wird. Und es gibt nicht nur "einen" official reseller :P Wir sind z.B. Landitec Silver Partner genauso aber auch pfSense Partner und ein paar andere Sachen eben auch, die für uns einfach eine Runde Sache in Punkto Angebot ergeben. Damit man Alternativen hat und nicht nur eine Antwort geben kann ;) Grüße
  • 0 Votes
    2 Posts
    2k Views
    GrimsonG
    Viel einfacher geht es nicht: https://doc.pfsense.org/index.php/Firewall_Rule_Processing_Order Und: https://doc.pfsense.org/index.php/Port_Forward_Troubleshooting
  • Route 53 IP Adresse erneuern

    4
    0 Votes
    4 Posts
    738 Views
    N
    Hey m0nji, habe es durchgeführt und so wie es sich darstellt hat es geholfen! Vielen Dank für den Tip Grüße Frank
  • (Gelöst) Site2Site OpenVPN kein LAN Routing

    5
    0 Votes
    5 Posts
    1k Views
    T
    @viragomann: Es kann auch sein, dass die System-Firewall der VM selbst den Zugriff aus dem anderen Netz blockiert. Ist bspw. bei Windows Standard. Vielen Dank… Standard Image auf die VM ausgerollt und da sind iptables aktiv mit sehr restriktiven Einstellungen. Nun läuft's. Nochmals vielen Dank und schönen Abend. Grüße ich
  • Baudrate bei Installation auf APU1

    8
    0 Votes
    8 Posts
    1k Views
    S
    Hallo "Forum" hallo "JeGr" Danke für euere Hinweise. Der USB-Stick hatte das Image als ISO drauf. Nochmal das img.gz runtergeladen und jetzt läuft die pfSense.
  • Pfsense mit Webcube im Bridge Modus

    4
    0 Votes
    4 Posts
    760 Views
    I
    @JeGr: Spätestens nach Jetzt habe ich mir von meinem Provider A1 eine fixe IP geben lassen, diese wird per DHCP zugewiesen. Nachdem ich immer wieder eine andere sehe ich das nicht als pfSense Problem. Wenn pfSense hier lediglich DHCP machen soll um eine Adresse zu bekommen, ist sie an der Stelle komplett raus. Alles andere muss A1 bzw. dein Webcube machen, bei dem ich dir leider nicht helfen kann. Gruß Das habe ich absolut genauso gesehen. Die Business Hotline hat mir aber jetzt Recht gegeben. Ihr Problem ist, das anscheinend durch ein Updater vom Netz, der APN am Cube dauernd wieder überschrieben wird. Was die fixe IP dann aber bringen soll, ist mir nicht klar
  • Package: Traffic Totals - kein Backup der Daten?

    1
    0 Votes
    1 Posts
    230 Views
    No one has replied
  • IPsec Routing / Priorisierung

    2
    0 Votes
    2 Posts
    503 Views
    JeGrJ
    Wie an anderer Stelle schon geschrieben, eher wohl bedingt durch falsches / dupliziertes Routing. Ein Paket wandert ja nicht aus Jux und Dollerei einfach über eine Leitung ;) Also muss es irgendwo Routen geben, entweder in Phase 2 Einträgen oder im System, die das Paket über den falschen Tunnel schicken. Ohne Details zu Routing Table und den Phase 2 Entries ist das aber alles Glaskugelleserei. Gruß
  • Dpinger Gateway offline

    19
    0 Votes
    19 Posts
    2k Views
    BordiB
    Wäre durchaus möglich, mit auch weil ich mich nicht darum gekümmert hab. Bloß aufgeschnappt und naja.. Sollte eine Verwechslung vorliegen dann jedoch bestimmt nicht mit einem LAGG, und beim HAProxy wäre ich mir nicht-mehr so sicher. Aber nein, dann doch eher als eine der wohl verflossenen Einrichtungshilfen für Traffic Shaper, Layer7 oder so-was. Wobei ich es eigentlich schon im Sinne der Lastverteilung in Erringung habe. Und zwar in dem Sinne das Engpässe um Multi-LAN -bspw an einer Messe wo das Gäste WLAN chronisch geflutet wird- möglichst zu vermeiden, und die Bandbreite des Routers optimal zu nutzen (das stärkere LAN obsiegt den schwächeren). Das wäre sicherlich interessant zu verfolgen, jedoch nicht der wichtigste Punkt, nicht meine Frage, und insbesondere OT. Nicht war ?  ;D ;)
  • Firewall-Einträge verstehen und wie reagieren?

    8
    0 Votes
    8 Posts
    2k Views
    V
    Mittlerweile bin ich mir sehr sicher, dass das so war. :-) Das Aufschreiben, Reden und Nachdenken haben mir dabei geholfen, dass ich das in Zukunft wohl besser einschätzen kann. Danke nochmal für die Reaktion und den Verweis, dass die Adresse nicht zu dem Botnetz gehören muss, sondern zu Tor.
  • Dual WAN mit nur einem IPv6 Gateway

    4
    0 Votes
    4 Posts
    585 Views
    B
    Hallo, die Sense leitet den IPv6 Traffic über das (definierte oder Standard) Gateway. Wenn du nur ein Gateway über IPv6 erreichst bzw. nur eines mit IPv6 hast wird sie dieses nehmen. Mangels Dualstack kann ich es aber leider selbst nicht nachstellen sondern nur beschreiben wie ich es, in der Theorie, angehen würde.
  • LDAP/AD Connection von pfSense aus nicht möglich?!

    8
    0 Votes
    8 Posts
    1k Views
    JeGrJ
    :) freut mich
  • VPN Routing Fehler

    2
    0 Votes
    2 Posts
    813 Views
    K
    Fehler gefunden. Vor lauter Bäumen den Wald nicht mehr gesehen. IPsec Phase 2 Eintrag für das openVPN subnet habe ich vergessen.
  • IPsec routing?

    7
    0 Votes
    7 Posts
    1k Views
    JeGrJ
    Fun Fact: Von mehreren Dutzend Support Anfragen von Firmen zu pfSense + IPSec (oder auch OpenVPN) waren komischerweise <10% Fehler der pfSense. Allermeistens waren es die Gegenstellen, die falsch konfiguriert waren (einfach) andere Werte zum Verbindungsaufbau genutzt haben (mittelschwer böse) andere VPN Strecken oder Routen, an die man nicht mehr dachte, die überlappt haben und deshalb für Chaos gesorgt haben oder sich die Gegenseite fast gar nicht um Standards geschert hat. Insofern - lieber nochmal prüfen ;)
  • Problem mit Gateways

    2
    0 Votes
    2 Posts
    606 Views
    JeGrJ
    Ich weiß nicht ob es nach der Änderung immer noch so ist, aber zu unserer Zeit hat das hier am Sinnvollsten mit ESX + Hetzner geklappt: zusätzliche Netzwerkkarte + IP ordern, weil eigene MAC und die Ursprungskarte ja von Hetzner für das Mgmt von ESXi konfiguriert ist zusätzliches Subnetz /29 o.ä. ordern und auf die IP der zusätzlichen Karte routen lassen pfSense als Routing VM im ESXi anlegen mit WAN auf zusätzliche Netzwerkkarte, zusätzliche IP als WAN IP für die VM interne Switche für VLANs anlegen (nach Bedarf) und intern die VMs via vSwitch dann an das/die (V)LANs der pfSense ankoppeln. Dadurch dass die eigenlichen Adressen aus dem /29 dann geroutet sind, kannst du damit dann auf der Sense machen was du willst, ggf. auch einfach direkt 1:1 NAT auf einen Host oder eben in HAProxy verbraten. Da die pfSense als zusätzlicher Hop und Gateway für die internen Netze fungiert und extern mit ihrer IP+MAX der zusätzlichen NIC agiert, gabs/gibts da mit der Hetzner MAC Geschichte kein Problem. Müsste man aber vorher vllt vom Support nochmal bestätigen.
  • IPv4-IPv6-Dualstack, wie kann man den AFTR in pfSense hinterlegen

    6
    0 Votes
    6 Posts
    2k Views
    JeGrJ
    Auch wenns schade ist denke ich, dass das momentan einfach noch nicht geht. :) Sorry
  • 0 Votes
    12 Posts
    3k Views
    JeGrJ
    @m0nji: deine 3 Punkte sind sicherlich richtig, wobei ich 3) ergänzen würde um "Vorsicht beim Haken, dass der Resolver/Forwarder für die FW selbst NICHT genutzt wird". Ist der aktiv, sollte natürlich noch ein DNS eingestellt sein. Die Aussage, dass pro WAN ein DNS eingestellt werden sollte, ist übrigens in den Dokus, das schneide ich mir nicht aus den Rippen ;)
  • PPPOE Clients und Traffic Anzeigen?

    4
    0 Votes
    4 Posts
    869 Views
    JeGrJ
    Ist das nicht im Status ersichtlich? Ansonsten sollte das Log darüber Aufschluß geben können.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.