Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Konfiguration von einem Netzwerk - Erbitte Hilfe

    Scheduled Pinned Locked Moved Deutsch
    68 Posts 5 Posters 14.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      xidendt
      last edited by

      @Morpher:

      Ich dachte das hab ich oben in dem routing schon gemacht???

      Auf dem ersten Bild sind deine Gateways zu sehen. Also ich habe nur 2 Gateways, einmal für WAN (was auch bei dir default ist) und dann noch eines für mein LTE Modem G4_WAN.

      Darüber zeige ich meinen Internen Netzen den Weg ins internet, intern wird das default gateway für das jeweilige netz genommen. Die LAN Schnittstelle ist standardmässig offen und die Cliente in LAN dürfen alles. Alle anderen Netze darfst du erstmal nichts bis du eine Regel anlegst.

      Um erst einmal zu testen ob die Verbindungen klappen alle LAN's mit der Regel wie in Bild 2 betreiben. Bild 3 sagt aus, 4_LAN ist das default LAN Netzwerk mit der Anti Lockout Regel. D.H LAN3 darf erstmal alles, abstellen kannst du das unter

      System > Advanced > Admin Access > Anti-lockout rule

      Hier ist allerdings Vorsicht geboten das du den Zugriff auf das web interface und ssh behälst.

      1 Reply Last reply Reply Quote 0
      • M
        Morpher
        last edited by

        Es tut mir leid aber ich steh auf dem Schlauch… Die Einzelnen Schnittstellen dürfen doch schon alles?

        1 Reply Last reply Reply Quote 0
        • jahonixJ
          jahonix
          last edited by

          Lösche erst einmal diesen ganzen Gateway Quatsch.
          Du brauchst nur ein default Gateway, nämlich Dein WAN. Bei den einzelnen Subnetzen lässt Du das (bis auf Sonderfälle) immer auf default stehen. Dann funktioniert das auch, wetten.

          1 Reply Last reply Reply Quote 0
          • M
            Morpher
            last edited by

            So, Routen gelöscht -> Kein Erfolg.

            Ich hab jetzt mal meinen eigenen DHCP ausgeschaltet auf dem Ubuntu Srv und lasse die pfSense das machen. Und schon geht das ganze.

            Ist aber nicht sinn und zweck, da ich einiges an Arbeit in den DHCP + Bind Gesteckt habe. Und ich lasse generell die IP immer über dhcp zuweisen, das das Gerät im Zweifelsfall überall anders angesteckt werden kann. Und lasse via dhcpd.conf die IP's statisch vergeben.

            Woran kann das liegen, das mein eigener DHCP nicht geht? Ich hatte davor die FB als Gateway, und ich hatte die pfSense nun einfach die gleiche IP auf dem Port zuweisen lassen, sodass es sich dort nicht beißen sollte, egal wo ich mal das Gateway eingetragen hatte… Aber es geht nicht.

            Deswegen, wenn ich das oben nicht gelöst bekomme:

            Kann ich meine dhcpd.conf nach pfSense kopieren? Wo werden die statischen IP abgespeichert? -> DHCP Static Mappings for this Interface ? dort? Echt einzeln einzutragen oder kann das kopieren? Wo liegt die config-Datei für das jeweilige Interface?

            Wie sieht es mit dem "Bind" aus?

            1 Reply Last reply Reply Quote 0
            • jahonixJ
              jahonix
              last edited by

              Die gesamte pfSense config findest Du in einer config.xml Dastei, die Du unter  Diagnostic: Backup/restore auch sichern kannst (und solltest)  sowie nach dem Editieren mit einem Texteditor auch zurückspielen.
              So kannst Du auch größere Mengen an DHCP Leases in der config eintragen.

              Edit:
              Warum Deine Konfiguration vom Ubuntu Server aus nicht ging, das können wir hier kaum erkennen. Irgend ein Parameter wird nicht gepasst haben, was Du auf den Clients sehen solltest.

              1 Reply Last reply Reply Quote 0
              • M
                Morpher
                last edited by

                OK, super, ist erledigt. Ist alles nun auf der pfSense. Ebenso ist die xml gesichert.

                Ich wollte zwar das ganze DHCP und DNS auf dem Ubuntu Server lassen, aber es spricht ja eigentlich nix dagegen das die pfSense das alles regelt inkl. den Binds der Namen

                Nächste Frage:

                Welche "Adresse" muss ich angeben, damit ich ins WAN, respektive Internet komme? Es geht nur, wenn ich in der entsprechenden Regel auf "any" gehe. Ich habe schon die IP der zwei Interfaces versucht, die IP der Fritzbox, das Interface  mit "Net" und "Adresse". Leider geht das nicht.

                1 Reply Last reply Reply Quote 0
                • jahonixJ
                  jahonix
                  last edited by

                  ?
                  Du meinst jetzt die Regeln auf dem Interface, richtig?
                  Die Logik funktioniert anders herum: blockiere was du nicht willst (zB source * auf destination OPT2 oder so) und erlaube den Rest.
                  Immer von oben nach unten, die erste Regel die greift wird verwendet, der Rest ignoriert.

                  Daher ist es "etwas" schwierig, das "Internet" in eine allow-Regel zu fassen…

                  1 Reply Last reply Reply Quote 0
                  • M
                    Morpher
                    last edited by

                    ok. habe es soweit glaub mal geschafft… :-)

                    Gibt es eine Möglichkeit zu sehen, welche Geräte gerade verbunden sind? In der DHCP Static Mappings stehen leider alle drin und ich erkenne net, welchen Status sie haben

                    1 Reply Last reply Reply Quote 0
                    • M
                      Morpher
                      last edited by

                      Also irgendwie funktioniert das immer noch nicht so wie ich das will.

                      Aktueller Stand:

                      Das ist die Konfiguration für das Gästenetzwerk.

                      Das ganz oben soll verhindern, das auf die Fritzbox zugegriffen werden kann, die die WLAN Verbindung bereitstellt. Geht aber trotzdem, warum?

                      Anbindung an die pfSense: 10.233.20.1
                      IP der Fritzbox 10.233.20.10
                      IP des Geräts im Gäste-Netzwerk: 10.233.20.201 via DHCP durch die pfSense

                      Weiter kann ich keine Geräte im Bereich LAN Anpingen, die im Bereich 192.168.4.x hängen. Warum?
                      Ich kann den Router selbst anpingen, der an WAN hängt.

                      Dieser hat die IP 10.233.10.2
                      WAN-Interface der pfSense: 10.233.10.1
                      Die IP's werden vom Router selbst per DHCP vergeben.

                      lankonfig.png
                      lankonfig.png_thumb
                      gästekonfig.png
                      gästekonfig.png_thumb
                      terminal.png
                      terminal.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • jahonixJ
                        jahonix
                        last edited by

                        Gibt es einen Grund, warum du wieder überall ein gateway (01_WAN_DHCP) eingetragen hast?
                        Lasse das Feld auf default stehen, dann sehen wir weiter.

                        Ach, und könntest Du bitte die Bilder hier an deinen Post anhängen! Ich bin es leid, bei jedem Bild auf abload erst 5 Mal irgendwas wegclicken zu müssen.

                        1 Reply Last reply Reply Quote 0
                        • M
                          Morpher
                          last edited by

                          @jahonix:

                          Ach, und könntest Du bitte die Bilder hier an deinen Post anhängen! Ich bin es leid, bei jedem Bild auf abload erst 5 Mal irgendwas wegclicken zu müssen.

                          ist erledigt, sorry… ich dachte zur besseren Übersicht mach ich sie direkt an die jeweilige Zeile hin.

                          @jahonix:

                          Gibt es einen Grund, warum du wieder überall ein gateway (01_WAN_DHCP) eingetragen hast?
                          Lasse das Feld auf default stehen, dann sehen wir weiter.

                          Weiter verstehe ich nicht, warum ich Blocks in der Firewall habe, obwohl ich eine All Pass Regel drin habe?!

                          Das 01_WAN_DHCP ist das default GW. Ich dachte nur, das es einfacher ist, da gleich das Default einzutragen, net das ich mal das default ausersehen umstelle und dann geht gar nix mehr :-)

                          lan_Block.png
                          lan_Block.png_thumb

                          1 Reply Last reply Reply Quote 0
                          • JeGrJ
                            JeGr LAYER 8 Moderator
                            last edited by

                            Die FA und RA bei 443 Verbindungen sind nicht sauber geschlossene TLS/SSL Verbindungen, das ist normal und nicht schlimm. Das oberste mit dem S Flag, kann man leider nicht sagen warum, es könnte gegen eine höher stehende Regel verstoßen haben, bspw. Block weil BOGON o.ä. das kann man schlecht sagen. Es steht ja leider nicht bei dir dabei WARUM geblockt wurde (kann man einblenden lassen).

                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                            1 Reply Last reply Reply Quote 0
                            • M
                              Morpher
                              last edited by

                              wieder etwas dazu gelernt (FA/RA). Danke!

                              Wo kann ich das detaillierter anzeigen lassen? Bei dem Schraubenschlüssel im Log selbst hab ich nichts gefunden!?

                              1 Reply Last reply Reply Quote 0
                              • JeGrJ
                                JeGr LAYER 8 Moderator
                                last edited by

                                Doch genau da. Bei "Where to show rule descriptions". Das auf column oder 2nd row stellen und dann wird auch angezeigt, wegen welcher Regel ein Zugriff geblockt wird.

                                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                1 Reply Last reply Reply Quote 0
                                • M
                                  Morpher
                                  last edited by

                                  ah, da… gefunden..

                                  Was würd ich nur alles für eine deutsche Oberfläche geben ;-)

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    athurdent
                                    last edited by

                                    @JeGr: sollen wir das nicht mal übersetzen? :)

                                    1 Reply Last reply Reply Quote 0
                                    • M
                                      Morpher
                                      last edited by

                                      Das nächste was mir fehlt ist meine VPN Verbindung.

                                      Ich habe im Ausland ein Haus mit einer installierten Fritzbox.

                                      Dort habe ich an beiden eine VPN Verbindung gehabt. 192.168.5.x im Ausland (Platz2) und 192.168.4.x in Deutschland (Platz1)

                                      Nun habe ich an Platz 1 auf der Fritzbox ein neues Subnetz. Die Fritzbox hat 10.233.10.2, die pfSense am Interface 10.233.10.1.

                                      Soll ich jetzt ein neues VPN konfigurieren, und wieder Fritzbox mit Fritzbox verbinden oder soll ich das direkt an der pfSense erledigen?
                                      Welche Nach bzw. Vorteile gibt es?
                                      Ich muss von Platz 2 auf 2 verschiedene Subnetze an Platz 1, im Moment auf jedenfall noch.

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        Morpher
                                        last edited by

                                        Und es klappt natürlich nicht…

                                        Ich bin danach vorgegangen:

                                        https://blog.mattbrock.co.uk/setting-up-an-ipsec-vpn-on-pfsense-for-mobile-os-x-and-ios-clients/

                                        Wenn ich an meinem iPhone die VPN starten will, hängt er bei "Connecting".

                                        Woran kann das liegen?

                                        1 Reply Last reply Reply Quote 0
                                        • JeGrJ
                                          JeGr LAYER 8 Moderator
                                          last edited by

                                          Der Beitrag ist auch von 2015 und pfSense 2.1… dass DAS nicht richtig funktionieren wird (da war es noch ein komplett anderer IPSec Agent) ist nicht so verwunderlich...

                                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                          1 Reply Last reply Reply Quote 0
                                          • M
                                            Morpher
                                            last edited by

                                            nachdem ich nun gefühlte 1000 Anleitungen durch habe, ist natürlich dann die Frage, ob es eine funktionierende Anleitung für das 2.3.2 gibt, am besten mit nem Video :-)

                                            Mir geht es darum, das ich hinter meiner Fritzbox, die als Modem fungiert, direkt per VPN von meinem iPhone auf die pfSense komme, also auch auf alle Devices dahinter.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.