Installation PFSense auf alten PC per USB-Stick
-
War in Bezug auf diesen Post von dir. Ich sollte ja zuverlässige IP´s suchen. Und die habe ich eingetragen. Wie auf dem Foto zu sehen ist.
Darum meine Frage ob das so OK ist.Kann ich einen Test "provozieren" ? So daß das nächste VPN-Gateway übernimmt ?
@viragomann said in Installation PFSense auf alten PC per USB-Stick:
Tut leid, für tiefer gehende Erklärungen fehlt mir die Zeit.
Ich verstehe zwar nicht, wie diese 0-Latenzen zu Stande kommen, aber egal, du solltest die Monitoring-IP aller VPN-Gateway auf Internet-Adressen setzen, wie schon erwähnt. 8.8.8.8 war ein Beispiel. Bitte suche dir selbst weitere für die anderen Gateways.
Egal ob aktuell eine lokale IP oder die des Servers gemonitort wird, macht beides keinen Sinn. Wenn ein VPN-Provider selbst keine Internetverbindung hat oder du nicht durchkommst, weil er überlastet ist, würde das Gateway dennoch als online angezeigt und damit niemals ein anderes Gateway aus der Gruppe verwendet werden.
Folge: Alles online, aber keine Internet-Verbindung.
Das kommt dir doch bekannt vor, oder?Gleichzeitig macht es vermutlich Sinn in der Gateway-Gruppe den Trigger-Level auf "Paket Loss" oder auf "Paket Loss or High Latency" zu setzen. Musst du austesten.
-
Wenn die IPs immer auf Pings antworten, sind sie ok. Von der Nr. 1, 2. und 4 ist mir das bekannt.
Ein Failover solltest du provozieren können, indem du die Monitoring-IP des aktuellen Gateways auf eine änderst, die nicht antwortet.
-
Hallo,
ich habe jetzt einen Gigabit Anschluss von Vodafone. Und bekomme meine selbstgekaufte Fritzbox 6660
Habe ein Backup meiner 6590 gemacht. Wenn ich das Backup auf die neue 6660 spiele, ist dann auch der nötige Bridge-Mode aktiviert ?
Damit ich die Verkabelung zu meinem pfsense-PC wieder so anschließen kann und somit wieder alles läuft wie bisher mit der 6590 ?Danke für eure Hilfe
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Wenn ich das Backup auf die neue 6660 spiele, ist dann auch der nötige Bridge-Mode aktiviert ?
Backup von anderer Box in neuere Box einspielen? Das ist m.E. nicht unterstützt oder zumindest nicht empfohlen weil du ggf. Werte des Kabelmodems überschreibst die aber so nicht supportet sind. Ich hab bislang immer vom erweiterten Support den Hinweis bekommen genau das nicht zu machen. Daher exportiere ich blos noch VoIP Gedöns (AB Einstellungen oder Telefonbuch) und lasse alles andere resetten und sich selbst konfigurieren, andernfalls gibts blos Probleme (VoIP verbindet sich nicht, etc. etc.). Mit Backup oder nicht einspielen hat auch der Bridge Mode nichts zu tun. Der muss in der Firmware freigegeben sein oder nicht. Dann hast du den Haken in der Oberfläche - oder eben nicht.
Grüße
-
@JeGr
Ok, dachte ich das Backup der 6590 einfach auf die 6660 aufspielen ! Gibt sogar YT-Videos dazu.
Aber kann ich denn bei einer frei gekauften 6660 einen Port in den Bridge-Modus bringen ?
Mußte für den Anschluss des pfsense-PC bei der 6590 ja auch gemacht werden. Korrekt ?Gruß
-
@mike69 said in Installation PFSense auf alten PC per USB-Stick:
Wenn Du mit Bridge Port die gelben Anschlüsse der Fritzbox meinst, ja.
Bist Du mit der pfSense dann warm geworden, musst Du die Fritzbox so einstellen, das die pfSense freien Zugang zum Net hat.
Such mal nach Fritzbox und Exposed Host, dann erst kann die pfSense ihren Job machen, zu Zeit kümmert sich die Fritze um Portweiterleitungen und Co.Was hast Du später eigendlich vor?
Hallo,
ich brauche mal Hilfe bitte.
Die Fritzbox 6590 soll gegen eine 6660 getauscht werden, weil ich jetzt Gigabit-Anschluss habe.
Ich hatte in Erinnerung das eine Lan-Port der alten 6590 in den Bridge-Modus versetzt werden musste damit das mit dem pfSense-Rechner (VPN) funktioniert.
War das nicht so ?Wie muss ich die neue 6660 jetzt einbinden anstatt der alten 6590 um weiterhin über die pfSense-VPN im Netz zu surfen ?
Geht das überhaupt ?Gruß
-
Bitte aufhören mehrfach das Thema unter anderen Topics zu posten das ist nur verwirrend und bringt niemand weiter. Ich hab jetzt schon 2x das gleiche in deinen Themen geantwortet. Irgendwo ist doch auch mal gut? Was ist denn jetzt noch unklar?
-
Hallo,
ich habe ja 5x Verbindungen zu unterschiedlichen NordVPN UDP-Servern konfigiriert.
Seit ein paar Tagen sind einige nicht mehr verbunden.
Starte ich einen der betroffenen neu dann steht eine Zeit lang das dort:
Unter "Gatewys" wird das angezeigt:
Was muss ich machen damit wieder alle eine stabile Verbindung aufbauen ?
Gruß
dogfight76 -
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
@viragomann said in Installation PFSense auf alten PC per USB-Stick:
@dogfight76
Als Subnetz nimm ein /24 ee (255.255.255.0). Das Gateway ist für den Zugriff auf die pfSense WebGUI irrelevant.Also so ?
Sorry bitte nicht böse nehmen aber wenn du 0 von Netzwerk Ahnung hast und auch die Dokumentation nicht liest kann ich nicht verstehen wozu du eine Sense brauchst.
- mach doch dhcp in deiner NIC an deinem Client, wenn du dann am richtigen Port der Sense hängst bekommst du Automatisch eine ip vom dhcp Server
-
@dogfight76 Auf ein 3 Jahre altes Thema selbst zu antworten mit einem ganz anderen Problem - wie soll man jetzt wissen, was genau das Problem ist?
Es wäre vielleicht sinnvoll erstmal nen neuen Faden aufzumachen, genau zu beschreiben was ist und was nicht geht und was überhaupt installiert ist. Hier sind keinerlei Informationen die einem helfen, das Problem zu verstehen oder einzugrenzen. Zudem schreibt OpenVPN einiges an Logs. Da sollte man ggf. auch einfach mal reinlesen, was die entsprechenden Clients schreiben warum es nicht geht. Wahrscheinlich einfach eine Änderung am Endpunkt und man muss es eben nochmal richtig einrichten. Aber ohne zu wissen was du geändert hast oder überhaupt laufen hast ist das Stochern im Nebel, sorry :/
Cheers
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Hallo,
ich habe ja 5x Verbindungen zu unterschiedlichen NordVPN UDP-Servern konfigiriert.
Seit ein paar Tagen sind einige nicht mehr verbunden.
Starte ich einen der betroffenen neu dann steht eine Zeit lang das dort:
Unter "Gatewys" wird das angezeigt:
Was muss ich machen damit wieder alle eine stabile Verbindung aufbauen ?
Gruß
dogfight76ich bin mir nicht sicher, hatte auch mal NordVPN und denke die hatten auf allen servern immer den gleichen IP bereich (Transfernetz) könnte sein das du dann ein problem hast wenn du 5 x dich mit einem 10er netz verbiden willst
- ok jetzt am rechner sehe ich das sie da was geändert haben
- warum 5 x beim gleichen VPN Provider VPNs aufbauen, was genau ist dein ziel, was erhoffst du dir davon?
-
@micneu
Ich habe halt einen Account von NordVPN daher nur Verbindungen zu dem Anbieter.
Und 5x Verbindungen für den Fall der jetzt eingetreten ist, ein Ausfall von Gateways.Bisher haben sich die Verbindungen nach Neustart wieder aufgebaut, aber jetzt kommen diese Meldungen.
@JeGr
Darum haben ich meinen alten Thread ja genommen. Im ersten Post steht ja meine Hardware.Wo füge ich noch einen neue Verbindung ein. Die UDP-Config Datei habe ich.
Mit Notepad++ komme ich ja an die benötigten einträge.
Aber wenn ich einen neuen Gateway einrichte mit den Daten dann kommt auch keine Verbindung zustande.
Gibt es hier ein How-to für pfsense mit NordVPN ? -
@dogfight76 ich hatte glaube ich mal was dazu hier im forum vor ein paar jahren geschrieben.
aber eigentlich hast du ja alles in der config was du brauchst und ich glaube auch NordVPN hatte auch mal eine anleitung (die nach meiner4 errinernung nicht ganz fehlerfrei war). wenn du fit in OpenVPN bist solltest du es hinbekommen -
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Wo füge ich noch einen neue Verbindung ein. Die UDP-Config Datei habe ich.
Verstehe ich jetzt nicht? Was heißt "wo füge ich die ein"? So wie du die restlichen 5 ja auch schon angelegt hast, als neue VPN Clients - oder was genau ist die Frage?
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Darum haben ich meinen alten Thread ja genommen. Im ersten Post steht ja meine Hardware.
Ja aber nach 3 Jahren glaube ich nicht, dass noch alles zu 100% so ist wie damals beschrieben bzw. aus dem ganzen Thread wird hier niemand schlau, wenn es hinterher um ein komplett anderes Thema geht.
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Gibt es hier ein How-to für pfsense mit NordVPN ?
Ja von NordVPN selbst, allerdings ist das schlecht und macht mehr als es eigentlich sollte, so dass am Ende der ganze Netztraffic über NordVPN fließt. Zudem werden sinnfrei Konfigurationparameter in die adv. Config reingeworfen, weil man sich mit den Optionen nicht auseinander gesetzt hat. Das HowTo ist leider großer Murks.
Du kannst es aber gern mal ansehen:
https://support.nordvpn.com/Connectivity/Router/1626958942/pfSense-2-5-Setup-with-NordVPN.htmIch würde aber stark empfehlen, #7, #8 zu skippen und nach #9 zu beenden.
#7 ändert DNS auf Forwarding (nope!), #8 schaltet Dinge wie DNSSec ab (why?!), #10 leitet alles über Nord um (blergh), #11 forciert die DNS Server von Nord über alles (nope). Würde ich alles definitiv nicht tun.
Das ist Nonsense. Für 2,50€ erwarte ich dann dass die Firma plötzlich besser als jede andere meine ganz privaten Privatdaten heiligt und mich vor allem schützt und haue deshalb sämtliche Daten einfach zu Nord? Na klasse, Datenlieferung frei Haus :)
Zumal einfach jede Klitsche suspekt ist, die mit unlauteren Mitteln wirbt und via FOMO psycho Spielchen treibt.Cheers
-
@JeGr said in Installation PFSense auf alten PC per USB-Stick:
Verstehe ich jetzt nicht? Was heißt "wo füge ich die ein"? So wie du die restlichen 5 ja auch schon angelegt hast, als neue VPN Clients - oder was genau ist die Frage?
Hallo,
habe ich ja nach der Anleitung gemacht, soweit ich es noch weiß genau wie damals.
Aber jetzt tritt halt das Problem auf welches ich in den letzten Posts beschrieben habe. Das neu angelegte Gateway scheint nicht zu laufen.
Es zeigt folgende Status-Meldungen auf dem Dashboard:
Und ich weiß halt nicht wo jetzt der Fehler meinerseits liegen kann.
-
@micneu said in Installation PFSense auf alten PC per USB-Stick:
Starte ich einen der betroffenen neu dann steht eine Zeit lang das dort:
Auth-Failure.JPGIm Log steht auch nach einem Neustart des Gateways:
||Jul 6 15:29:36 openvpn 19929 AUTH: Received control message: AUTH_FAILED ||Das ist beim Einrichten des Gateways doch der Part mit:
User Authentication Settings (Username und Passwort)Und dort ist der gleiche Eintrag wie bei den Gateways die funktionieren, darum verstehe ich nicht warum: AUTH_FAILED
Das betrifft doch den Username und Passwort. Oder ? -
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Und dort ist der gleiche Eintrag wie bei den Gateways die funktionieren, darum verstehe ich nicht warum: AUTH_FAILED
Das betrifft doch den Username und Passwort. Oder ?Dann ist ganz klar User/Pass bei deinem Client falsch oder wird von der Gegenseite abgelehnt. Ganz egal was woanders eingetragen ist, wenn das hier als Feedback im Log kommt, ist das was deine Config an den Server übermittelt falsch. Dann hast du entweder deine Credentials falsch eingetragen, es haben sich irgendwelche Kontrollzeichen reingemogelt (Leerzeichen, Linebreak o.ä.) oder man muss bei Nord noch irgendwas anderes machen, dass das bei deren Servern funktioniert mit dem Login. Aus Mangel an Account und Co kann ich da leider wenig zu sagen.
Ich habe das hier mit Proton, die dazu auch ne vernünftige Anleitung haben, zweimal für völlig unterschiedliche Standorte durchgespielt - da funktioniert alles einwandfrei. Die Credentials die mir Proton ausgibt, werden sauber beim Client in den Feldern User/Pass eingetragen und ausgelesen und er kann sich verbinden.
Notfalls mal bei Nord nachfragen warum OVPN da sagt, dass User/Pass falsch wären.