• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Anfänger Fragen

Scheduled Pinned Locked Moved Deutsch
24 Posts 8 Posters 3.4k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J
    JeGr LAYER 8 Moderator
    last edited by Jul 3, 2015, 9:18 AM

    Ganz kurzer Einwand: Ich würde aus mehreren Gründen gerade bei VLANs ein wenig anders vorgehen. Zum einen andere Netze nutzen als man normalerweise so findet. Bspw. 172.16 oder 172.20 als grobe Nutzung und dann als 3. Oktett die VLAN ID nutzen. Dabei auf VLAN 0 und 1 verzichten, die sind gerne intern als "alle" oder als Default oder Management genutzt. Am Besten gleich sowas wie 10/20/30 o.ä. nutzen und das dann in das Subnetz mit hineinnehmen:

    Bspw.

    172.12.10.x (VLAN 10)
    172.20.20.x (VLAN 20)
    10.123.30.x (VLAN 30)

    Das waren jetzt 3 Beispiele, bitte nicht so verstehen, als dass man diese unterschiedlichen Netze nehmen soll/muss. Ich würde mich für ein Prefix entscheiden (wie 172.12 oder 172.20 oder 10.123).

    Der Grund dazu:

    • VLAN ins 3. Oktett zu encoden ist eine ganz angenehme Art des Debuggings und man kann an Hand der IP jederzeit sofort rauslesen, in welchem VLAN man sich befindet bzw. man suchen muss
    • ein obskureres Prefix zu nutzen hilft dabei, bei VPN-Tunneln in eine Situation zu geraten, in der die Gegenseite das gleiche Netz nutzt wie man selbst.

    VG
    Jens

    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

    1 Reply Last reply Reply Quote 0
    • I
      interessierter
      last edited by Jul 3, 2015, 5:25 PM

      Gut, die Liste kenne ich bereits. Habe mich eh schon angefangen damit abzufinden, das ich einen extra Stick kaufen werde müssen. Wie erkenne ich einen Stick der ohne Software funktioniert?
      Was sollte ich nehmen? Wie gesagt LTE ist ganz wichtig bei mir

      @ms-kassel:

      Guten Morgen,

      zunächst das Problem 1
      https://doc.pfsense.org/index.php/Known_Working_3G-4G_Modems

      Auf dieser Seite findest du nötige Informationen bezüglich der Modems. Ein Stick, der als Modem fungiert und sich nicht nur per Software einwählen kann sollte deine Wahl sein.

      VLAN werden in der pfSense im Bereich der Interfaces angelegt. Wenn du eine kleine Box für zu Hause hast, hast du oftmals nur 1 LAN Port. An dem LAN Port der pfSense solltest du eine Hardware anschließen, die den IEEE 802.1Q Standard (VLAN) versteht, z.B. einen Switch. Auf der pfSense, unter Interfaces/VLAN erstellst du jetzt eine beliebige Anzahl an VLANS, die du nach Erstellung, als eigenständiges Interface konfigurieren solltest. Achte zur besseren Übersicht darauf, dass jedes VLAN ein eigenes Subnetz hat: VLAN 1=192.168.0.1/24 VLAN2=192.168.1.1/24 VLAN3=192.168.2.1/24. Anschließend kannst du den DHCP Server für jedes VLAN einstellen und nicht vergessen die Filter Regeln anzulegen. Mit ein paar Grundkenntnissen in Netzwerktechnik kommt man mit der pfSense bereits sehr weit.

      Viel Spaß damit!
      Grüße
      Markus

      1 Reply Last reply Reply Quote 0
      • I
        interessierter
        last edited by Jul 10, 2015, 10:07 AM

        Auf der Liste der unterstützten Geräte steht, man kann sich an das Forum wenden bzgl. Sticks die laut Liste nicht unterstützt sind.  Es sind in der Liste zwar euin paar LTE
        geräte dabei, aber keines unterstützt die Bandbreiten die ich brauche. Ich benötige ein Gerät das Bandbreiten wie der Webgate3 unterstützt, da bei mir bis zu 100mbits möglich sind

        1 Reply Last reply Reply Quote 0
        • I
          interessierter
          last edited by Jul 13, 2015, 5:02 PM

          up

          1 Reply Last reply Reply Quote 0
          • F
            flix87
            last edited by Jul 14, 2015, 6:28 AM

            Wenn in der Forumssuche über den Stick deiner Wahl nix zu finden ist hilft leider nur ausprobieren.

            Am besten du kauft es im Internet so das du wenn es nicht klappen sollte den Stick immer noch zurück schicken kannst.

            LTE ist noch nicht ganz zum Alltag geworden und schon gar nicht bei PfSense daher bewegst du dich hier mehr oder weniger auf Neuland. Deswegen fehlen hier einfach noch die Erfahrungen.

            1 Reply Last reply Reply Quote 0
            • ?
              Guest
              last edited by Jul 25, 2015, 1:50 AM

              Alix APU 1D4 board kaufen und ein Sierra Wireless LTE Modem als miniPCIe Karte einbauen das von pfSense
              und Deinem uns noch immer unbekannten LTE Anbieter unterstützt wird.

              Ansonsten ist ein externes LTE Modem was mit einem GB LAN Port daher kommt die wirklich beste Wahl zur Zeit
              um mit pfSense eine LTE Verbindung in Deutschland zu nutzen.

              Wenn man sich einen kleinen VLAN fähigen Switch kauft sollte das "Problem" mit den VLANs erledigt sein.
              Ebenso wenn man WLAN Teilnehmer in gewisse VLAN "zwingen" möchte ist das alles kein Thema!

              Es gibt jetzt auch im pfSense Shop SG-xxx units die mit pfSense vorinstalliert daher kommen und einen SIM
              Slot mitbringen, sollte man sich auf jeden Fall auch einmal anschauen.

              1 Reply Last reply Reply Quote 0
              • I
                interessierter
                last edited by Jul 26, 2015, 6:36 AM

                @BlueKobold:

                Alix APU 1D4 board kaufen und ein Sierra Wireless LTE Modem als miniPCIe Karte einbauen das von pfSense
                und Deinem uns noch immer unbekannten LTE Anbieter unterstützt wird.

                Ansonsten ist ein externes LTE Modem was mit einem GB LAN Port daher kommt die wirklich beste Wahl zur Zeit
                um mit pfSense eine LTE Verbindung in Deutschland zu nutzen.

                Wenn man sich einen kleinen VLAN fähigen Switch kauft sollte das "Problem" mit den VLANs erledigt sein.
                Ebenso wenn man WLAN Teilnehmer in gewisse VLAN "zwingen" möchte ist das alles kein Thema!

                Es gibt jetzt auch im pfSense Shop SG-xxx units die mit pfSense vorinstalliert daher kommen und einen SIM
                Slot mitbringen, sollte man sich auf jeden Fall auch einmal anschauen.

                Hallo!

                Das 1D4 Board habe ich seit Freitag, und auch bereits pfsense drauf installiert. Mein Anbieter wäre die Österreichische 3, und die bieten nur die oben angeführten Geräte an. Der Webgate 3 hat nur 100 Mbit Ports am Gerät, ausserdem gibt es klagen das der Bridge Mode nicht sauber funktioniert.

                Die eingebauten Modems am Motherboard sind lieb, aber soweit ich gesehen habe, unetrstützen die nur um die 10 mbits. Bei 3 mit LTE sind bei mir 80 Mbits möglich. (Mit möglich meine ich nicht die Werbung sondern ausprobiert, die sind da). Schön wäre natürlich mit einem Stick direkt an der PFEsense anschließen weil weniger Strom, sauberer und hoffentlich weniger Probleme. Ich hätte auch nichts dagegen, einen extra Stick zu kaufen, aber in der Liste bringt keiner den Speed, den ich hier "brauche" od. besser gesagt ausnutzen will

                1 Reply Last reply Reply Quote 0
                • ?
                  Guest
                  last edited by Jul 26, 2015, 8:23 AM

                  Das 1D4 Board habe ich seit Freitag, und auch bereits pfsense drauf installiert.

                  Full install auf SSD oder mSATA? Oder etwa NanoBSD auf USB Stick?

                  Mein Anbieter wäre die Österreichische 3,

                  Und da kann man nicht anrufen und sich mit der technischen Abteilung verbinden lassen und
                  sein Problem schildern? Ich denke schon, das sollte schon gehen.

                  und die bieten nur die oben angeführten Geräte an.

                  A sag ma nen Schmä hatter auch, da schau einer. In der Regel benötigt man nur ein
                  Modem was auch die Kanäle von Ö3 bedient, das ist wie mit dem Kabelfernsehen, die Box kommt
                  von Kabel Österreich und die Antenne kann er sich auch selber dazu kaufen, als Beispiel.

                  Der Webgate 3 hat nur 100 Mbit Ports am Gerät, ausserdem gibt es klagen das der Bridge Mode nicht sauber funktioniert.

                  100 MBit/s Ports und dann auch noch zusätzliche Probleme.

                  Die eingebauten Modems am Motherboard sind lieb, aber soweit ich gesehen habe,
                  unetrstützen die nur um die 10 mbits.

                  ???

                  Ein Sierra Wireless MC7710
                  LTE:
                  Band 1 (2100 MHz)
                  Band 3 (1800 MHz)
                  Band 7 (2600 MHz)
                  Band 8 (900 MHz)2
                  Band 20 (DD800 MHz)

                  UMTS (WCDMA) HSDPA HSUPA HSPA+ DC-HSPA+
                  Band 1 (2100 MHz)
                  Band 8 (900 MHz

                  So und nun muss er wohl noch heraus finden, welches Band der Ö3 verwendet
                  und fertig! Denn Die SIM Karte in den SIM Slot das Alix APU und dann noch
                  das Modem einbauen und eventuell vorher eine neue Firmware installieren
                  sollte wohl nicht das Problem sein, oder?

                  Bei 3 mit LTE sind bei mir 80 Mbits möglich. (Mit möglich meine ich nicht die Werbung sondern
                  ausprobiert, die sind da).

                  LTE data rates (category 3, MIMO)
                  100Mbps DL within 20MHz bandwidth - Download
                  50Mbps UL within 20MHz bandwidth - Upload

                  Finde doch bitte mal heraus welches Band Ö3 benutzt.

                  Alternativ kann man aber auch einen USB Stick nehmen und einen kleinen RaspBerry PI2 dazu
                  und dann installiert man sich eben ein Linux darauf wie RasBian und steckt den USB Stick dann
                  dort an. Linux hat da mehr Hardwareunterstützung denke ich mal.

                  Und der RAPI2 hat auch einen GB LAN Port, na dann hast Du Dir das Modem eben selber gebaut!

                  1 Reply Last reply Reply Quote 0
                  • J
                    JAP
                    last edited by Jul 26, 2015, 9:27 AM

                    Der Mobilfunker Drei Österreich unterstützt die LTE Bänder
                    Band 1 (2100 MHz)
                    Band 3 (1800 MHz)
                    Band 7 (2600 MHz)
                    Ich kann nur eine externe Lösung empfehlen, da bei pfSense die Hardwareunterstützung nicht so überragend ist.
                    Der E3272 Stick funktioniert zb. mit Tp-link mr 3420 oder DOVADO PRO - Wireless Router - 4-Port-Switch, PRO-EU

                    lg.

                    1 Reply Last reply Reply Quote 0
                    • I
                      interessierter
                      last edited by Jul 27, 2015, 9:16 AM Jul 27, 2015, 9:07 AM

                      @BlueKobold:

                      Das 1D4 Board habe ich seit Freitag, und auch bereits pfsense drauf installiert.

                      Full install auf SSD oder mSATA? Oder etwa NanoBSD auf USB Stick?

                      mSATA

                      Mein Anbieter wäre die Österreichische 3,

                      Und da kann man nicht anrufen und sich mit der technischen Abteilung verbinden lassen und
                      sein Problem schildern? Ich denke schon, das sollte schon gehen.

                      Und was bringt mir das genau? Ich habe nur ein paar Modelle zur Auswahl und keine davon ist auf der Liste. Mit dem Einspielen der Treiber usw. kenne ich mich nicht aus, DESWEGEN frage ich hier ja. Jemand hat mir erklärt, das bei Linux Unix usw meist das Problem bei den LTE Sticks dieses ist, das man mit einer Custom firmware am LTE Stick dem Teil abgewöhnen muss, für Windows sich als Datenträger zu präsentieren. Was ich natürlich machen kann ist, einen Vertrag auf Probe zu nehmen, und einen LTE Stick zu testen

                      und die bieten nur die oben angeführten Geräte an.

                      A sag ma nen Schmä hatter auch, da schau einer. In der Regel benötigt man nur ein
                      Modem was auch die Kanäle von Ö3 bedient, das ist wie mit dem Kabelfernsehen, die Box kommt
                      von Kabel Österreich und die Antenne kann er sich auch selber dazu kaufen, als Beispiel.

                      Was auch immer der erste Satz heißen soll. Das ist mir schon klar, das ich auch andere Geräte verwenden kann, ich bin nicht blöd. Ö3 ist übrigens ein Radiosender, der Betreiber heißt 3.

                      Der Webgate 3 hat nur 100 Mbit Ports am Gerät, ausserdem gibt es klagen das der Bridge Mode nicht sauber funktioniert.

                      100 MBit/s Ports und dann auch noch zusätzliche Probleme.

                      Die eingebauten Modems am Motherboard sind lieb, aber soweit ich gesehen habe,
                      unetrstützen die nur um die 10 mbits.

                      Es gibt die Motherboards auch mit bereits eingebauten SIM Einschüben, diese hatte ich gemeint. Z.B bei meinem ist GSM/UMTS Modem drinnen. Dein Vorschlag der Sierre MC 7710 ist keine Onboard Mode Lösung wie ich gesagt habe, gschweige steht sie auf der gesupporteten Liste. Also Frage, von WO soll ich es wissen? Nochmals genau DESWEGEN frage ich hier

                      Deine Lösung wirkt OK, wird aber meine letzter Ausweg sein. Ich würde gerne die Provider Hardware nehmen, oder schlimmstenfalls ein paar Euro mehr für nen alternativen USB Stick ausgeben. Ich MUSS eine Hardware bei 3 nehmen, und möchte nicht zusätzlich fast 200 EUR einwerfen

                      Ein Sierra Wireless MC7710
                      LTE:
                      Band 1 (2100 MHz)
                      Band 3 (1800 MHz)
                      Band 7 (2600 MHz)
                      Band 8 (900 MHz)2
                      Band 20 (DD800 MHz)

                      UMTS (WCDMA) HSDPA HSUPA HSPA+ DC-HSPA+
                      Band 1 (2100 MHz)
                      Band 8 (900 MHz

                      So und nun muss er wohl noch heraus finden, welches Band der Ö3 verwendet
                      und fertig! Denn Die SIM Karte in den SIM Slot das Alix APU und dann noch
                      das Modem einbauen und eventuell vorher eine neue Firmware installieren
                      sollte wohl nicht das Problem sein, oder?

                      Bei 3 mit LTE sind bei mir 80 Mbits möglich. (Mit möglich meine ich nicht die Werbung sondern
                      ausprobiert, die sind da).

                      LTE data rates (category 3, MIMO)
                      100Mbps DL within 20MHz bandwidth - Download
                      50Mbps UL within 20MHz bandwidth - Upload

                      Finde doch bitte mal heraus welches Band Ö3 benutzt.

                      Alternativ kann man aber auch einen USB Stick nehmen und einen kleinen RaspBerry PI2 dazu
                      und dann installiert man sich eben ein Linux darauf wie RasBian und steckt den USB Stick dann
                      dort an. Linux hat da mehr Hardwareunterstützung denke ich mal.

                      Und der RAPI2 hat auch einen GB LAN Port, na dann hast Du Dir das Modem eben selber gebaut!

                      1 Reply Last reply Reply Quote 0
                      • J
                        JeGr LAYER 8 Moderator
                        last edited by Jul 27, 2015, 12:59 PM

                        Bitte nochmal editieren, so sieht keiner, was deine eigenen Antworten sind!

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        1 Reply Last reply Reply Quote 0
                        • I
                          interessierter
                          last edited by Jul 28, 2015, 5:25 PM

                          Ich habe jetzt zum testen einen Webgate 3 an der FW hängen, die im Bridge Mode ist. Ich sehe auf der pfsense Oberfläche, das auf dem WAN Interface eine IP anliegt. Weiters sehe ich unter den DNS Servern 2 weitere neben dem 127.0.0.1. Wenn ich zum testen auf FW einen nslookup mache, so sieht das funktionierend aus.

                          Ich kann aber nach wie vor nicht auf der Firewall Packages aus dem Internet runterladen, er sagt mir ich soll die Verbdinung prüfen. Habt ihr Tipps für mich? Meine Rules schauen momentan so aus: (Attachment)

                          Hat wer Tipps für mich?
                          Was habe ich übersehen?

                          Capture.PNG
                          Capture.PNG_thumb

                          1 Reply Last reply Reply Quote 0
                          • ?
                            Guest
                            last edited by Jul 28, 2015, 5:35 PM

                            Klick mal bitte auf den Karteireiter WAN (oben im Bild).
                            Oder besser was ist denn am WAN Port eingestellt worden?

                            1 Reply Last reply Reply Quote 0
                            • V
                              viragomann
                              last edited by Jul 28, 2015, 8:54 PM

                              Die DNS Server sind von der pfSense erreichbar?
                              Im Zweifel versuch mal einen Ping über die GUI im Diagnostic Menu.

                              1 Reply Last reply Reply Quote 0
                              • I
                                interessierter
                                last edited by Jul 29, 2015, 10:14 AM

                                Mein WAN Reiter ist leer, dachte das brauche ich nur wenn ich Ports nach extern in Form von Port Forwarding machen will.
                                Was muss ich einstellen?

                                danke

                                1 Reply Last reply Reply Quote 0
                                • I
                                  interessierter
                                  last edited by Jul 29, 2015, 2:09 PM

                                  @BlueKobold:

                                  Klick mal bitte auf den Karteireiter WAN (oben im Bild).
                                  Oder besser was ist denn am WAN Port eingestellt worden?

                                  Mein WAN Port ist leer, was muss ich da einstellen?

                                  1 Reply Last reply Reply Quote 0
                                  • I
                                    interessierter
                                    last edited by Jul 29, 2015, 4:49 PM

                                    @interessierter:

                                    @BlueKobold:

                                    Klick mal bitte auf den Karteireiter WAN (oben im Bild).
                                    Oder besser was ist denn am WAN Port eingestellt worden?

                                    Mein WAN Port ist leer, was muss ich da einstellen?

                                    NACHTRAG:

                                    Also am WAN Port selber ist schlicht DHCP eingestellt, und er holt sich die IP auch brav. Schön langsam weiss ich aber wirklich nicht mehr, warum das ganze nicht will. Ich habe sogar testweise auf WAN und LAN eine any/any Rule eingestellt, geht trotzdem nicht. Auch das surfen nicht.

                                    Wo ist sein Problem?

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      JeGr LAYER 8 Moderator
                                      last edited by Jul 30, 2015, 10:40 AM

                                      Die Netbios Regeln sind quark. Das ist eben MS Broadcast Gedöns, erlaubt werden muss das auf dem Router NIE. Das soll gerade nicht nach extern weiter dürfen. Und .255 ist die Broadcast IP, macht also keinen echten Sinn.

                                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                      1 Reply Last reply Reply Quote 0
                                      • I
                                        interessierter
                                        last edited by Jul 30, 2015, 11:27 AM

                                        @JeGr:

                                        Die Netbios Regeln sind quark. Das ist eben MS Broadcast Gedöns, erlaubt werden muss das auf dem Router NIE. Das soll gerade nicht nach extern weiter dürfen. Und .255 ist die Broadcast IP, macht also keinen echten Sinn.

                                        Es war ein Versuch, aber das hilft mir nicht weiter.
                                        Warum komme ich nicht durch, obwohl any/any gesetzt ist?

                                        1 Reply Last reply Reply Quote 0
                                        • ?
                                          Guest
                                          last edited by Jul 30, 2015, 12:53 PM

                                          Also am WAN Port selber ist schlicht DHCP eingestellt,

                                          Nicht PPPOE?

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received