Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Installation PFSense auf alten PC per USB-Stick

    Scheduled Pinned Locked Moved Deutsch
    172 Posts 9 Posters 43.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • dogfight76D
      dogfight76
      last edited by

      Hi,

      die pfSense soll als VPN-Router fungieren.
      Läuft jetzt auch schon alles !!
      Von meinem Vertrag mit 400/50 tausend kommen über NordVPN jetzt noch 230/48 tausend an !!

      Der Knackpunkt war der LAN-Port

      Danke für eure Geduld !!!!

      Wenn ich weiterführende Fragen habe bin ich wieder hier !!

      Gruß

      mike69M 1 Reply Last reply Reply Quote 0
      • mike69M
        mike69 Rebel Alliance @dogfight76
        last edited by

        @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

        Danke für eure Geduld !!!!

        Wenn ich weiterführende Fragen habe bin ich wieder hier !!

        Gruß

        Dafür ist ein Forum da. :)

        DG FTTH 400/200
        Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

        1 Reply Last reply Reply Quote 0
        • dogfight76D
          dogfight76
          last edited by

          Da es soweit ja läuft hätte ich noch eine Frage :

          Wie weiße ich jetzt bestimmte Geräte dem VPN IP-Bereich zu ?

          Als Beispiel hat mein VU+ Receiver jetzt die IP:
          192.168.178.15

          Wie weiße ich dem Gerät eine IP zu im Bereich der VPN IP-Range liegt ?

          Gruß

          1 Reply Last reply Reply Quote 0
          • mike69M
            mike69 Rebel Alliance
            last edited by

            Moin.

            Kannst nicht schlafen?

            Du musst raus aus dem Bereich der Fritze (192.168.178.x in den Bereich der Sense (192.168.1.x). Eventuell den Gateway des VPN explizit vorgeben, bin mir allerdings nicht sicher.

            DG FTTH 400/200
            Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

            1 Reply Last reply Reply Quote 1
            • V
              viragomann
              last edited by

              Den VPN-Router im selben Netz als das Standardgateway (FB) zu betreiben, wird nicht funktionieren. Du musst die Geräte, die über die VPN nach draußen gehen sollen, hinter die pfSense in deren LAN-Netz bringen.

              Das könnte so aussehen:

                   Provider
                      |
                      FB
                     /  \ 192.168.178.0/24
              pfSense  weitere Geräte
                 | 192.168.82.0/24
              Reciever
              
              1 Reply Last reply Reply Quote 1
              • dogfight76D
                dogfight76
                last edited by

                Hallo,

                so soll es ja auch werden. Also der Bereich "Ausgehend 192.168.178.128 bis 192.168.178.254 über VPN-FO"
                und der Bereich 192.168.178.1 - 192.168.178.127 ohne VPN

                Wenn ich dann jetzt bei aktiviertem VPN die IP von diesem PC umstelle auf 192.168.178.130 komme ich über VPN ins Internet, auch mit wirklich guten Down- bzw. Up-Load Werten (alle 4x angelegten VPN-Verbindungen um 300/48tausend) aber komme nicht mehr ins Internet sobald ich die IP änder auf eine IP im Bereich des "NON-VPN". (zum Beispiel 192.168.178.5)

                Frage ist warum ?
                Momentan habe ich ich die IP dieses PC´s wieder zurück auf 192.168.178.5 und VPN deaktiviert, damit läuft Internet.

                VPN-Verbindungen sind imo alle inaktiv

                0_1547141589404_Firewal Rules.png

                0_1547141602044_Outbound NAT.png

                Ist da irgendwo ein fehlerhafter Eintrag ?

                V 1 Reply Last reply Reply Quote 0
                • V
                  viragomann
                  last edited by

                  Hi,

                  was hast du nun umgesetzt?
                  Hast du nun am WAN der pfSense die öffentliche IP (FB gebridget)?
                  Das WAN Netz zwischen FB und pfSense geändert? Das LAN hinter der pfSense hat ja nun offenbar 192.168.178.0/24, was zuvor auf der FB war.
                  Oder hast du WAN-LAN der pfSense gebridget?

                  Könnte alles funktionieren. Daher nehme ich mal einen dieser Fälle fürs Weitere an.

                  Dein Problem wäre dann: Der OpenVPN Server setzt sich selbst als Default-Gateway und es wird jeglicher ausgehender Traffic über ihn geroutet.

                  Lösung:
                  Im OpenVPN Client den Haken bei "Don't pull routes" setzen.

                  Anschließend musst die Firewall-Regel für den VPN-Traffic editieren, die Advanced Options öffnen und bei Gateway das VPN-GW auswählen bzw. die VPN-GW Group, falls du eine solche hast (nachdem im Outbound NAT mehrere VPNs aufscheinen, ist das zu vermuten), damit der gewünschte Traffic über die VPN geroutet wird.

                  1 Reply Last reply Reply Quote 1
                  • dogfight76D
                    dogfight76
                    last edited by

                    Hi,

                    ok, der erste Teil ist gemacht. "Don't pull routes" ist bei allen VPN-Clienten gesetzt.

                    Im 2.Teil geht es ja dann um die Absicherung falls mal ein VPN ausfällt. da dann die VPN der Geschwindigkeit nach geordnet und den Tier1-4 zugeordnet.
                    Aber welches Tier muss WAN bekommen ? Tier1 und VPN dann Tier2-5 ? Oder andersrum ?
                    0_1547160133474_GW-Group.png

                    Und wann soll das Failback greifen (Triggern) im letzten Punkt ?
                    0_1547160138993_Trigger-Level.png

                    1 Reply Last reply Reply Quote 0
                    • V
                      viragomann
                      last edited by

                      Die WAN Gateways sollen "Never" behalten. D.h., sie werden niemals innerhalb der Gruppe aktiviert.
                      Den VPN GW gib die Prios 1 - 4 nach deinem Bedürfnis.
                      Wenn du WAN doch miteinbeziehen möchtest, kannst du im ja die höchste Nummer geben. Allerdings weicht je noch Einstellung pfSense automatisch auf WAN aus, wenn das gesetzte GW nicht erreichbar ist, aber alle vier...

                      Zum Trigger-Level kann ich nichts sagen, hab keine Erfahrung mit VPN-GW Groups. Wenn du es Leistung anlegst, kannst es ja mit dem letzten Punkt versuchen.

                      1 Reply Last reply Reply Quote 1
                      • dogfight76D
                        dogfight76
                        last edited by

                        Ok, bevor ich die IP dieses PC´s wieder auf 192.168.178.130 (VPN-Bereich) änder hier die Übersicht was ich zusätzlich jetzt eingestellt habe:
                        0_1547205209616_GW-Group.png

                        0_1547205213766_Firewall-Rules.png

                        Theoretisch sollte es jetzt laufen ??

                        Gruß

                        1 Reply Last reply Reply Quote 0
                        • dogfight76D
                          dogfight76
                          last edited by

                          Oder stimmt die IP-Zuweisung so nicht:
                          0_1547205497246_IP-PC.png

                          pfSense sieht so aus in der Übersicht:
                          0_1547205623284_pfsense-GUI.png

                          1 Reply Last reply Reply Quote 0
                          • V
                            viragomann
                            last edited by

                            Die IP-Konfiguration sollte passen.

                            @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                            Theoretisch sollte es jetzt laufen ??

                            Wenn du nun auf allen VPN Clients "Dont't pull Routes" gesetzt hast, ja.

                            1 Reply Last reply Reply Quote 1
                            • dogfight76D
                              dogfight76
                              last edited by

                              Habe ich extra nochmal kontrolliert , und sind alle eingestellt, aber sobald ich meinen PC auf die IP umstelle wie auf dem Screenshot oben komme ich nicht mehr ins Internet.
                              Nur noch über IP‘s die im „Nicht VPN“ Bereich liegen.

                              Wo könnte ich noch einen Fehler haben ?

                              Gruß

                              1 Reply Last reply Reply Quote 0
                              • V
                                viragomann @dogfight76
                                last edited by

                                Das ist doch das, was du möchtest, oder?
                                Jedenfalls hast du es so oben formuliert:
                                @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                                Also der Bereich "Ausgehend 192.168.178.128 bis 192.168.178.254 über VPN-FO"
                                und der Bereich 192.168.178.1 - 192.168.178.127 ohne VPN

                                1 Reply Last reply Reply Quote 1
                                • dogfight76D
                                  dogfight76
                                  last edited by

                                  Hallo,

                                  also mein Ziel ist es den Bereich 192.168.178.1 - 192.168.178.127 ohne VPN ins Internet zu gehen, also über die normale IP vom Anbieter

                                  Und dann einen Bereich 192.168.178.128 - 192.168.178.254 der nur über VPN ins Internet geht.

                                  Wenn ich meinen PC zum testen nehme und ihn auf 192.168.178.5 einstelle komme ich ins Internet mit der IP vom Provider = OK

                                  Wenn ich jetzt aber umstelle wie auf dem IP-Konfig Screenshot (192.168.178.130) sollte ich doch entsprechend der Tier 1-4 Vergabe über VPN im Internet surfen. Also mit der jeweiligen VPN-IP

                                  So wollte ich bestimmten Geräten im Haus dann IP‘s zuweisen für „VPN“ oder halt „Non-VPN“ Zugang zum Internet

                                  Oder habe ich da einen groben Denkfehler drin ?

                                  Gruß

                                  V 1 Reply Last reply Reply Quote 0
                                  • V
                                    viragomann @dogfight76
                                    last edited by

                                    @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                                    Wenn ich jetzt aber umstelle wie auf dem IP-Konfig Screenshot (192.168.178.130) sollte ich doch entsprechend der Tier 1-4 Vergabe über VPN im Internet surfen. Also mit der jeweiligen VPN-IP

                                    Ja, genau.
                                    Was passiert nun tatsächlich?

                                    1 Reply Last reply Reply Quote 1
                                    • dogfight76D
                                      dogfight76
                                      last edited by

                                      Ich bekomme keine Verbindung zum Internet, ich rufe wieistmeineip.de , aber er bekommt keine Verbindung.

                                      Gruß

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        viragomann
                                        last edited by

                                        Hast du die Outbound NAT Regeln aller VPNs wieder aktiviert?

                                        1 Reply Last reply Reply Quote 1
                                        • dogfight76D
                                          dogfight76
                                          last edited by

                                          Ne, natürlich nicht.......sooo doof !!!
                                          Müssen auch die WAN wieder aktiviert werden ?

                                          0_1547214860712_NAT-Outbound.png

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            viragomann
                                            last edited by

                                            Die beiden deaktivierten WAN-Regeln sind für IPv6. Wenn du das am WAN nicht nutzt, werden sie nicht benötigt.

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.