• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Installation PFSense auf alten PC per USB-Stick

Scheduled Pinned Locked Moved Deutsch
172 Posts 9 Posters 44.0k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    mike69 Rebel Alliance @dogfight76
    last edited by Jan 18, 2019, 10:34 AM

    @dogfight76

    Das driftet jetzt aber ein bisschen vom rechten Weg ab, oder?

    Deine VU+ wird durch das VPN geroutet, der Job der pfSense ist damit getan. Wenn keine Meldungen in den Logs stehen, macht die Sense alles richtig. Der Rest gehört hier nicht rein, sorry

    DG FTTH 400/200
    Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

    1 Reply Last reply Reply Quote 0
    • R
      Rico LAYER 8 Rebel Alliance
      last edited by Jan 18, 2019, 10:50 AM

      Die IP Blöcke der üblichen verdächtigen VPN Provider werden sehr gerne von unterschiedlichsten Dienste geblockt. ☺

      -Rico

      D 1 Reply Last reply Jan 18, 2019, 12:58 PM Reply Quote 1
      • D
        dogfight76 @Rico
        last edited by Jan 18, 2019, 12:58 PM

        @rico
        Danke, das könnte natürlich eine Erklärung sein. Da kann man aber nichts machen oder ?
        Es wird z.b. von meinem VPN-Anbieter "NordVPN" da ein kompletter Block gesperrt ? Oder alles was von NordVPN kommt ? Denn die haben ja unterschiedliche Server und entpsrechend dann IP´s ?

        Meine 4 IP´s z.b. fangen so an:

        178.162.208.xxx
        185.216.33.xxx
        89.249.65.xxx
        91.207.172.xxx
        

        Sind dann alle Blöcke gesperrt oder weiß man das nur über "Try&Error" ?

        Gruß

        1 Reply Last reply Reply Quote 0
        • R
          Rico LAYER 8 Rebel Alliance
          last edited by Jan 18, 2019, 1:03 PM

          Wenn der Content Anbieter die Exit Server des VPN Provider blockt kannst du da nichts machen, außer verschiedene durchprobieren mit der Hoffnung einen zu finden der (noch) nicht geblockt ist.

          -Rico

          J 1 Reply Last reply Jan 18, 2019, 2:46 PM Reply Quote 1
          • J
            JeGr LAYER 8 Moderator @Rico
            last edited by Jan 18, 2019, 2:46 PM

            @rico said in Installation PFSense auf alten PC per USB-Stick:

            Wenn der Content Anbieter die Exit Server des VPN Provider blockt kannst du da nichts machen, außer verschiedene durchprobieren mit der Hoffnung einen zu finden der (noch) nicht geblockt ist.

            -Rico

            Was heute dank Geoblocking und Co aber nicht lange so bleibt - leider - und da IP Blöcke angemeldet sein sollen/müssen, ist das auch keine große Kunst selbst bei neuen IPs dann recht schnell die entsprechenden Blöcke/Ranges zu blacklisten.

            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

            1 Reply Last reply Reply Quote 0
            • R
              Rico LAYER 8 Rebel Alliance
              last edited by Jan 18, 2019, 5:13 PM

              Manche nehmen deshalb auch keinen VPN Provider, sondern mieten sich einen VPS im fernen Ausland, bezahlt mit Bitcoin und setzen da dann eine eigene OpenVPN Instanz drauf...habe ich gehört. 😂

              -Rico

              J 1 Reply Last reply Jan 21, 2019, 12:28 PM Reply Quote 0
              • J
                JeGr LAYER 8 Moderator @Rico
                last edited by Jan 21, 2019, 12:28 PM

                @rico Jup, allerdings sind auch AWS und Co (sehr oft) gesperrt. Hatte vor ~8 Jahren mein Kollege zum Hulu US schauen auch - die hatten dann einfach irgendwann alle größeren Clouds einfach auf der Blockliste - Argumentation: Warum soll ein Cloudserver Hulu schauen wollen. Ist ja auch irgendwo nicht mal die verkehrt die Frage ;) Trotzdem hilft es nicht gegen den ganzen Geoblock Wahnsinn.

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                1 Reply Last reply Reply Quote 0
                • D
                  dogfight76
                  last edited by Nov 19, 2019, 11:37 AM

                  Hallo,

                  ab und zu spinnt pfSense und bleibt hängen. Ein "reboot" hilft dann.

                  Kann ich auf meinem pfSense-PC einen täglichen Reboot realisieren ?

                  Gruß

                  1 Reply Last reply Reply Quote 0
                  • J
                    JeGr LAYER 8 Moderator
                    last edited by Nov 19, 2019, 11:41 AM

                    Wenn deine Firewall/Router einen täglichen Reboot braucht, hast du glaube ich andere Probleme.
                    Der Punkt wäre erstmal festzustellen, was bitte "hängen" heißt. Klar, dass ein Reboot meist alles behebt. Sinnvoll ist es trotzdem nicht.

                    Und "geht nicht" ist in dem Fall eher keine sinnvolle Fehlerbeschreibung ;)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 1
                    • D
                      dogfight76
                      last edited by Nov 20, 2019, 9:09 AM

                      Ok, aber wie oder wo stelle ich fest warum das passiert ? Bin gerne bereit da mitzuwirken, muss aber gleich sagen das ich kein Profi bin.......also nicht schimpfen.

                      Also was muss ich machen ?

                      Aber trotzdem vorweg: täglicher Reboot ist machbar ? Bis der auslösende Fehler gefunden ist.

                      Gruß

                      1 Reply Last reply Reply Quote 0
                      • V
                        viragomann
                        last edited by Nov 20, 2019, 12:23 PM

                        Im System-Log. /var/log/system.log
                        Das Log kannst du runterladen, auch über die GUI in Diagnostic > Command Prompt, und in einem Text-Editor analysiern, was vor dem Crash passiert ist oder hier posten, damit es sich andere ansehen können.

                        Einen automatischen Reboot als einstweilige Abhilfe kannst du über das cron Package einrichten. Die gewünschte Tageszeit setzen und als root:

                        shutdown -r -o now
                        

                        ausführen.

                        D 1 Reply Last reply Nov 21, 2019, 8:58 AM Reply Quote 0
                        • J
                          JeGr LAYER 8 Moderator
                          last edited by Nov 20, 2019, 3:34 PM

                          @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                          Ok, aber wie oder wo stelle ich fest warum das passiert ? Bin gerne bereit da mitzuwirken, muss aber gleich sagen das ich kein Profi bin.......also nicht schimpfen.

                          Es schimpft doch keiner :)

                          Aber die System Logs mal durchgehen und sehen, was da passiert. Eventuell ist es auch einfach das Speichermedium (HDD o.ä.) das ne Macke hat?

                          Gruß

                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                          1 Reply Last reply Reply Quote 0
                          • D
                            dogfight76 @viragomann
                            last edited by Nov 21, 2019, 8:58 AM

                            @viragomann said in Installation PFSense auf alten PC per USB-Stick:

                            system.log

                            Habe die Datei runtergeladen. Stehen dort Daten drin (IP, Passwörter etc.) die man nicht öffentlich posten sollte ?

                            Und wie komme ich an das "cron-Package" ran ? Und dort dann eine reboot-Zeit von 04:00Uhr einstellen ?

                            Gruß

                            1 Reply Last reply Reply Quote 0
                            • V
                              viragomann
                              last edited by Nov 21, 2019, 9:20 AM

                              In der system.log stehen ggf. IP Adressen wie WAN oder Gateway. Ansonsten nur die gefundene Hardware, Job-Aktionen, Filterregeln und ev. Fehler.

                              cron kannst du dir über den Paket-Manager installieren: System > Package Manager > Available Packages
                              Danach findest die in Services > Cron die Möglichkeit, Jobs hinzuzufügen. Die benötigten Felder sind da erklärt.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dogfight76
                                last edited by Nov 21, 2019, 10:46 AM

                                Also kann ich die Log-Datei ruhig hier bereitstellen ?
                                Oder aus Sicherheitsgründen lieber nicht ?

                                1 Reply Last reply Reply Quote 0
                                • V
                                  viragomann
                                  last edited by Nov 21, 2019, 11:19 AM

                                  Externe IPs und Gateway IPs solltest du schon schwärzen / ersetzen. Interne IP zu veröffentlichen ist nicht kritisch, an die kommt eh keiner ran.
                                  Passwörter werden definitiv nicht ins System-Log geschrieben, Benutzernamen und zugewiesene Public-Keys bzw. deren Fingerprints schon.

                                  Aber du kannst das Logfile in einem Texteditor öffnen und selbst durchsuchen und ggf. heikle Angaben ersetzen.
                                  Interessant ist, was passiert, wenn die pfSense hängt, bevor du die Box dann rebootest. Der Boot startet mit

                                  syslogd: kernel boot file is /boot/kernel/kernel
                                  

                                  Könnte auch sein, dass das Log gar nichts zum Problem verrät, weil die Box hängt, ehe das Log geschrieben werden kann. In diesem Fall muss man die diversen Parameter beobachten, ob irgendein Wert überläuft.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dogfight76
                                    last edited by Nov 22, 2019, 12:38 PM

                                    Hallo,

                                    also als 1. habe ich versucht den Neustart zu finden, und ab da rückwärts die IP zu XXXX´en
                                    Im Anhang ist der Log als "system.txt"system.txt

                                    Desweiteren habe ich den "Cron" installiert und dort erscheinen schon einige Einträge die schon drin waren:
                                    Cron.jpeg

                                    Kann das so bleiben ?

                                    Und wenn ich jetzt einen reboot einrichten will, dann wie ? Also auf "Add", aber dann ?
                                    Und wenn der Cron-Bot schlau ist, könnte er überwachen ob alles wie geplant läuft und bei einem Fehler einen reboot auslösen ?

                                    Gruß[0_1574426165595_system.log](Uploading 100%)

                                    V 1 Reply Last reply Nov 22, 2019, 1:49 PM Reply Quote 0
                                    • V
                                      viragomann
                                      last edited by Nov 22, 2019, 1:33 PM

                                      Ja, die pfSense nutzt standardmäßig schon einige cron Einträge. Und cron (Pendant zum Aufgabenplaner in Windows) existiert auch dem System auch von Haus aus. Das, was du nun installiert hast, ist nur das grafische Userinterface für cron, um bequem zusätzliche Tasks zu konfigurieren.

                                      Ein Eintrag für einen Neustart könnte so aussehen:
                                      1f7ad2b0-63e8-4469-86e1-99971a8f32c9-grafik.png

                                      Der Rebot würde so täglich um 3:27 Uhr passieren.
                                      Die einzelnen Felder sind aber soweit in den Hints erklärt.

                                      @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                                      Und wenn der Cron-Bot schlau ist, könnte er überwachen ob alles wie geplant läuft und bei einem Fehler einen reboot auslösen ?

                                      Wenn du ein Script schreibst, dass alle möglichen Parameter überwacht, ja.
                                      Aber wie schon mehrfach erwähnt, der Reboot soll nicht die Lösung des Problems sein sonder ein Notbehelf, um die Zeit bis zur Lösung zu überbrücken.

                                      1 Reply Last reply Reply Quote 0
                                      • V
                                        viragomann @dogfight76
                                        last edited by Nov 22, 2019, 1:49 PM

                                        @dogfight76 said in Installation PFSense auf alten PC per USB-Stick:

                                        Im Anhang ist der Log als "system.txt"system.txt

                                        Das war das Ende des Bootvorgangs. War mein Fehler, mir war nicht bewusst, dass die Zeile am Ende des Bootvorgangs noch einmal ins Log geschrieben wird.
                                        Er beginnt mit diesen beiden Zeilen:

                                        syslogd: kernel boot file is /boot/kernel/kernel
                                        kernel: Copyright (c) 1992-2018 The FreeBSD Project.
                                        

                                        Nimm aber einen Ausschnitt aus jüngere Zeit, von dem du weißt, dass das Ding hing. Dieser lag ja schon 2 Wochen zurück.

                                        D 1 Reply Last reply Nov 27, 2019, 6:04 PM Reply Quote 0
                                        • D
                                          dogfight76
                                          last edited by Nov 25, 2019, 5:33 PM

                                          Hallo,

                                          ich hoffe das hier ist der korrekt Abschnitt vom system.log:

                                          system.txt

                                          Und ich hoffe ich habe alles kritische gelöscht, sonst bitte den Anhang löschen.

                                          Gruß

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            [[user:consent.lead]]
                                            [[user:consent.not_received]]