Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Installation PFSense auf alten PC per USB-Stick

    Scheduled Pinned Locked Moved Deutsch
    172 Posts 9 Posters 43.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • dogfight76D
      dogfight76
      last edited by

      Noch eine Frage bevor ich mit „VPN Remote Access“ starte.

      An meinem pfSense PC hängen ja alle per LAN-Kabel angeschlossen Geräte an einem Switch.

      Also bisher sah es so aus:
      Vodafone-Anschuss -> Fritzbox -> 8Port Managed Switch im Büro -> 16Port Switch Dachboden (dort gehen fast alle Geräte per LAN ran)

      Jetzt ist der pfSense PC dazwischen.
      Muss wegen der Switch-Geräte im Haushalt etwas beachtet werden , oder kann ich über „VPN Remote Access“ einfach einzelne Geräte dem VPN-IP-Bereich zuordnen ?

      Gruß

      1 Reply Last reply Reply Quote 0
      • RicoR
        Rico LAYER 8 Rebel Alliance
        last edited by Rico

        Du musst nichts weiter zuordnen, alle Geräte die deine pfSense als Gateway benutzen können später über OpenVPN von außen erreicht werden.

        -Rico

        1 Reply Last reply Reply Quote 0
        • dogfight76D
          dogfight76
          last edited by

          Also kann ich das nach diesem HowTo-Video machen ?
          https://www.youtube.com/watch?v=7rQ-Tgt3L18&feature=youtu.be

          1 Reply Last reply Reply Quote 0
          • RicoR
            Rico LAYER 8 Rebel Alliance
            last edited by

            Wenn schon Video dann gleich die von Netgate:
            https://www.netgate.com/resources/videos/remote-access-vpns-on-pfsense.html
            https://www.netgate.com/resources/videos/remote-access-vpns-on-pfsense-part-2.html
            Und die Doku hatte ich dir weiter oben ja schon verlinkt.

            -Rico

            1 Reply Last reply Reply Quote 1
            • dogfight76D
              dogfight76
              last edited by dogfight76

              Hi,

              ja die Doku hast du verlinkt.....schwere Kost.
              Aber dieser Weg hier erscheint mir als Noob viel einfacher:
              https://www.youtube.com/watch?v=ov-xddVpxhc&feature=youtu.be

              Über die Firewall-Rules sieht doch viel einfacher aus, oder ?
              Einfach die IP meiner "VU+ Ultimo 4K"-Box sagen das sie nur eine IP im VPN-Range nutzen darf ?

              So zum Beispiel:
              Meine PS4 darf ohne VPN ins Netz und meine Ultimo 4K nur über VPN:
              0_1547401320350_VPN-Rules.png

              Oder noch besser über die VPN-Gateway-Group , falls ein VPN-Server mal ausfallen sollte.

              Funktioniert das so ?

              1 Reply Last reply Reply Quote 0
              • dogfight76D
                dogfight76
                last edited by

                Das scheint nicht zu funktionieren, denn nach reboot der Ultimo 4K kommt nach:
                wget -qO- http://ipecho.net/plain;echo

                immer noch die öffentliche IP vom Provider und nicht die VPN-IP

                Wisst ihr wo der Fehler liegen könnte ?

                Gruß

                1 Reply Last reply Reply Quote 0
                • dogfight76D
                  dogfight76
                  last edited by

                  Hallo,

                  ok, also was anderes versucht:
                  Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.

                  Jetzt gibt der Befehl "wget -qO- http://ipecho.net/plain;echo" auf der VU+ als Ergebniss die IP vom VPN aus.
                  Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?

                  Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?

                  Gruß

                  dogfight76D 1 Reply Last reply Reply Quote 0
                  • V
                    viragomann
                    last edited by

                    Hallo,

                    dass es Bedingung ist, dass die Geräte, die über die VPN gehen sollen, die pfSense als Standardgateway nutzen, hat @Rico oben bereits erwähnt.
                    Und ebenso ist eine IP aus dem Bereich 192.168.178.128/25 Voraussetzung.

                    Weiter ist nichts erforderlich.

                    1 Reply Last reply Reply Quote 0
                    • dogfight76D
                      dogfight76
                      last edited by

                      Also ist es so jetzt richtig. Wenn ich die jetzt richtig verstehe.

                      Sorry für das blöde Nachfragen 😚

                      1 Reply Last reply Reply Quote 0
                      • V
                        viragomann
                        last edited by

                        Ja.
                        Was du bei deinem früheren Experiment mit dem Ultimo falsch gemacht hast, kann ich leider nicht sagen, aber wenn die Geräte die beiden zuvor genannten Bedingungen erfüllen, müssten sie über die VPN rausgehen.

                        1 Reply Last reply Reply Quote 0
                        • RicoR
                          Rico LAYER 8 Rebel Alliance
                          last edited by Rico

                          Ihr habt mich mittlerweile gedanklich abgehängt. ;-)
                          Ich dachte es geht jetzt um ein OpenVPN RAS Server um von außen auf die eigene pfSense zu Verbinden für den Zugriff auf interne Geräte wie Receiver etc.
                          Das Thema OpenVPN als WAN dachte ich wäre erfolgreich abgeschlossen. ☺
                          Falls nicht würde ich gerne noch dieses Hangout von Jim empfehlen, sehr gut (wie immer) erklärt von ihm: https://www.netgate.com/resources/videos/openvpn-as-a-wan-on-pfsense.html

                          -Rico

                          dogfight76D 1 Reply Last reply Reply Quote 0
                          • dogfight76D
                            dogfight76 @Rico
                            last edited by

                            @rico
                            Hi,

                            es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.

                            Gruß

                            mike69M 1 Reply Last reply Reply Quote 0
                            • mike69M
                              mike69 Rebel Alliance @dogfight76
                              last edited by

                              @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                              @rico
                              Hi,

                              es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.

                              Gruß

                              Klinke mich mal wieder ein. :)

                              Hast so wie ich das sehe hast Du 2 Möglichkeiten, einen OpenVPN RAS auf der Sense konfigurieren oder eine Portweiterleitung zu Deiner VU+ einrichten.
                              Wenn die Ultimo das verschlüsselt hinkriegt reicht imho eine Portweiterleitung.

                              DG FTTH 400/200
                              Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                              1 Reply Last reply Reply Quote 0
                              • RicoR
                                Rico LAYER 8 Rebel Alliance
                                last edited by

                                Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her. 😌
                                Sowas gehört hinter ein VPN und fertig.

                                -Rico

                                mike69M 1 Reply Last reply Reply Quote 0
                                • mike69M
                                  mike69 Rebel Alliance @Rico
                                  last edited by

                                  @rico said in Installation PFSense auf alten PC per USB-Stick:

                                  Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her. 😌
                                  Sowas gehört hinter ein VPN und fertig.

                                  -Rico

                                  Oha.😀

                                  Dann bleibt nur VPN über.

                                  DG FTTH 400/200
                                  Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                                  1 Reply Last reply Reply Quote 0
                                  • dogfight76D
                                    dogfight76 @dogfight76
                                    last edited by

                                    @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                                    Hallo,

                                    ok, also was anderes versucht:
                                    Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.

                                    Jetzt gibt der Befehl "wget -qO- http://ipecho.net/plain;echo" auf der VU+ als Ergebniss die IP vom VPN aus.
                                    Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?

                                    Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?

                                    Gruß

                                    Also wenn es hinter VPN gehört dann ist es so korrekt, oder ?

                                    Gruß

                                    mike69M 1 Reply Last reply Reply Quote 0
                                    • mike69M
                                      mike69 Rebel Alliance @dogfight76
                                      last edited by

                                      @dogfight76

                                      Wenn die IP dem VPN Anbieter gehört passt es.

                                      DG FTTH 400/200
                                      Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                                      1 Reply Last reply Reply Quote 1
                                      • dogfight76D
                                        dogfight76
                                        last edited by

                                        Ja, es ist die IP die mir pfSense hier anzeigt:
                                        0_1547573019088_NordVPN.png

                                        Dann sollte ja alles korrekt sein, richtig ?

                                        Ich frage nur so oft nach weil sich der Aufwand ja auch lohnen soll und ich nicht trotzdem "ungeschützt" rumsurfe

                                        Gruß

                                        mike69M 1 Reply Last reply Reply Quote 0
                                        • mike69M
                                          mike69 Rebel Alliance @dogfight76
                                          last edited by mike69

                                          Wenn Du sicher sein willst, dann packe dein PC von der IP her kurz in den VPN Bereich rein und gehst auf wieistmeineip.de. Dann siehst Du, wo Du dich einwählst.

                                          DG FTTH 400/200
                                          Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                                          1 Reply Last reply Reply Quote 1
                                          • dogfight76D
                                            dogfight76
                                            last edited by

                                            Hallo,

                                            soweit funktioniert alles.

                                            Aber wenn ich meiner Ultimo 4K eine IP und Gateway innerhalb des VPN Bereichs gebe dann kann ich z.b. keine Stream aus dem Internet aufrufen.
                                            Dafür war VPN aber eigentlich gedacht, daß ich Streamen kann unter fremder IP

                                            Also VPN Bereich ist von 192.168.178.120 - .255 mit Gateway 192.168.178.xxx (IP vom PfSense-PC)
                                            Es wird beim IP-Check der Box dann auch die IP vom VPN angezeigt.

                                            Wo könnte mein Fehler liegen ?

                                            mike69M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.