Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense Usergroup #001 - 2020-09-11 - 16:30

    Scheduled Pinned Locked Moved pfSense German User Group
    64 Posts 7 Posters 10.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JeGrJ
      JeGr LAYER 8 Moderator
      last edited by

      Zur Quali: wenns nächstes Mal wieder blockig sein sollte switchen wir testweise mal auf unsere Dev Instanz, irgendwie macht seit dem letzten Update die Live immer mal wieder komische Zicken. Meistens ist alles OK aber gestern war wohl wieder ein Wurm drin

      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

      1 Reply Last reply Reply Quote 0
      • mike69M
        mike69 Rebel Alliance @NOCling
        last edited by

        @NOCling said in pfSense UserGroup (1. Meet vorbei):

        Jetzt bin ich verwirrt, ich bin der mit dem blauen Ikea Stuhl, was war ich denn nun klar oder hallig?
        Habe das erste mal den eingebauten Kram in meinem Gaming Lap verwendet, war soweit positiv überrascht, die Cam scheint brauchbar zu sein und das Mic scheint auch nur mich ein gefangen zu haben und nicht euren Ton.
        Zumindest laut Lautstärkeüberischt in Win 10.

        Ups, mein Fehler, sorry. Wie gesagt, der Nick im Feed fehlt. :)
        Ne, war echt sauber der Ton, der Rest auch. Dann war das zweite "N" @noplan ?

        Anfangs gab es noch jemand, welcher irgendwann verschwand, konnte nur das "A" sehen, also ohne Videofeet.

        Ist auch egal, war sehr interessant.
        Werde demnächst ein Gaming Headset versuchen, wenn der Sound von meiner Seite zu dominant war.

        DG FTTH 400/200
        Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

        J noplanN 3 Replies Last reply Reply Quote 0
        • J
          jma791187 @mike69
          last edited by

          wie viele waren denn da?
          Ich kam aus einem Kundentermin nicht raus und hab's dann verpennt.
          Wird es einen weiteren Termin geben?

          Viele Grüße,
          Jörg

          Bob.DigB 1 Reply Last reply Reply Quote 0
          • Bob.DigB
            Bob.Dig LAYER 8 @jma791187
            last edited by Bob.Dig

            @jma791187 said in pfSense UserGroup (1. Meet vorbei):

            wie viele waren denn da?

            Im hohen einstelligen Bereich. 😉

            1 Reply Last reply Reply Quote 0
            • noplanN
              noplan @mike69
              last edited by

              Der blaue ikea Stuhl war immer
              Sauber sowohl Ton als auch Bild

              Der Ton vom @JeGr war sauber das Bild manchmal pixi hier am 60" ;)

              Als ich die Lautstärke vom @mike69 runter gemacht hab wärs für mich sehr angenehm...

              Tja die logitech cam mag meinen usb hub nicht drum die cam Aussetzer

              Ich hab ja eh noch nicht verstanden wie jitsi die Bandbreite checkt

              Hätten heute nextcloud talk VidConf
              5 Mann hoch und ging auch gut {allerdings nur 1 tab am PC offen)

              1 Reply Last reply Reply Quote 0
              • noplanN
                noplan @mike69
                last edited by

                @mike69

                Jop ich hatte leichte Probleme mit der Webcam
                USB hub sei dank...

                1 Reply Last reply Reply Quote 0
                • JeGrJ
                  JeGr LAYER 8 Moderator
                  last edited by JeGr

                  Bekommen wir eigentlich noch grob die Themen zusammen, was wir so alles hatten? Also wirklich nur grob?

                  Was mir noch einfiel waren auch mal ein wenig "Artfremde Themen" wie

                  • dezentrale Sync-Lösungen abseits Cloud (Dropbox, Drive und Co.) wie lokale NAS, rsync, Syncthing
                  • ARM Hardware (Netgate, generell) und Stromaufnahme ggü. anderen Plattformen
                  • Neue HW Ideen ;)
                  • Horrorstories mit Kunden 😁
                  • Crypto-Trojaner und pfBlocker IP/DNS etc.
                  • RAM Verbrauch von Installation mit versch. Paketen ;)
                  • How I Met Your Floating Rules 😛

                  Was fällt euch noch ein? Ich würde dann mal ein eigenes "001" Thema abspalten und das da nochmal kurz zusammenfassen.

                  Cheers
                  \jens

                  Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                  If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                  noplanN 1 Reply Last reply Reply Quote 1
                  • noplanN
                    noplan @JeGr
                    last edited by

                    @JeGr

                    Interface Gruppen ---> dann gings zu den How I met your floating Rules
                    openVPN Metrik (interface)
                    table size pfBlocker (default und was man wirklich braucht)
                    pfBlocker self hosted list vs friewall alias deny rule (um nervige gesellen asuzusperren)

                    Hardware / Pricing / old Hardware Leistung zB SG3100
                    Hardware APU bretter

                    1 Reply Last reply Reply Quote 0
                    • N
                      NOCling
                      last edited by

                      Was ich gerade feststellen muss, der pfBlockerNG in der Dev Version hat die RAM Auslastung verdoppelt.
                      Das schon ein echt krasser Unterschied obwohl der Tabel Count kleiner geworden ist.

                      Liegt das nur am Reporting mit schön Bunt?

                      Jetzt ist der Ram vom SG-1100 mit 78% schon ganz schön voll geworden, beim SG-3100 ist der von 24% auf 46% hoch.

                      Netgate 6100 & Netgate 2100

                      noplanN 1 Reply Last reply Reply Quote 0
                      • noplanN
                        noplan @NOCling
                        last edited by

                        @NOCling

                        Gleiche Anzahl an feeds drin?

                        Und ich weiß jetzt auch wieso ich Devel nutz
                        wegen der custom block page wenn der User wohin will wo er ned darf

                        1 Reply Last reply Reply Quote 0
                        • JeGrJ
                          JeGr LAYER 8 Moderator
                          last edited by

                          @noplan said in pfSense UserGroup (1. Meet vorbei):

                          wegen der custom block page wenn der User wohin will wo er ned darf

                          Funktioniert die überhaupt sinnvoll? Bei HTTPS denke ich nicht -> immer mehr nutzt HTTPS da sinnvoll -> immer weniger sinnvolle Nutzung?

                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                          noplanN 1 Reply Last reply Reply Quote 0
                          • N
                            NOCling
                            last edited by

                            Da wird vermutlich der Mehrverbrauch her kommen, ich war wohl ein wenig zu lange im Feed Shop einkaufen.

                            Jetzt ist die kleine bei 73-75% RAM Auslastung, das sollte ok sein, den hat man ja schließlich auch um ihm zu verwenden.
                            So lange die kleine damit auskommt und nicht Swaped ist alles gut.

                            Netgate 6100 & Netgate 2100

                            1 Reply Last reply Reply Quote 0
                            • noplanN
                              noplan @JeGr
                              last edited by

                              @JeGr

                              Bei DNSBL und TLD blocks funktioniert super
                              Anpassen mit Möglichkeit zur one Klick Meldung an Admin war nervig aber rennt gut

                              JeGrJ 1 Reply Last reply Reply Quote 0
                              • JeGrJ
                                JeGr LAYER 8 Moderator @noplan
                                last edited by

                                @noplan said in pfSense UserGroup (1. Meet vorbei):

                                Bei DNSBL und TLD blocks funktioniert super
                                Anpassen mit Möglichkeit zur one Klick Meldung an Admin war nervig aber rennt gut

                                OK aber wie? Macht für mich gerade keinen Sinn dass es funktioniert, oder hast du da noch was angepasst? Warum ich da Problem mit der Logik habe:

                                • du blacklistest baddomain.tld
                                • Client ruft https://baddomain.tld auf
                                • pfBNG liefert jetzt (wenn du die Fehlerseite aktiv hast) die IP der Sense aus
                                • Client landet auf dem Miniwebserver der Sense und versucht httpS://baddomain.tld zu rufen

                                Woher soll der Webserver jetzt das SSL Zert für baddomain.tld haben? Und wenn ers nicht hat, wird ja immer eine Zertifikatswarnung kommen? Oder wie hast du das gelöst?

                                Davon abgesehen habe ich wegen besserer/schnellerer Verarbeitung gerade bei Ad/Malware Blocking das "logging" abgeschaltet, womit dann 0.0.0.0 zurückgeliefert wird, was direkt in NXDOMAIN bzw. NXERROR resultiert und einfach nix lädt. Gerade bei geblockten Seiten-Inlays oder Popups lädt die Seite dadurch schneller als Umleitungen.

                                Interessiert mich aber wie das ohne SSL Error gehen soll?

                                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                noplanN 1 Reply Last reply Reply Quote 0
                                • noplanN
                                  noplan @JeGr
                                  last edited by

                                  @JeGr
                                  OK ich geh testen / Doku machen

                                  JeGrJ 1 Reply Last reply Reply Quote 0
                                  • JeGrJ
                                    JeGr LAYER 8 Moderator @noplan
                                    last edited by

                                    @noplan Ich frag doch blos 😢

                                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                    noplanN 1 Reply Last reply Reply Quote 0
                                    • N
                                      NOCling
                                      last edited by NOCling

                                      Ok wieder alles gut, den Hacken bei TLD sollte man der kleine Kiste nicht setzen, dann passt es auch wieder vom RAM her, jetzt ist das SG-1100 wieder bei 50% rum.

                                      @noplan
                                      Kann mir nur Vorstellen das es mit einem Proxy inkl. Zertifikat und MITM Proxy funktioniert, der dann das passende Zertifikat selber ausstellt.
                                      Sonst rennst du immer in die Warnung.

                                      Netgate 6100 & Netgate 2100

                                      1 Reply Last reply Reply Quote 0
                                      • JeGrJ
                                        JeGr LAYER 8 Moderator
                                        last edited by

                                        Das bringt pfblocker aber eigentlich nicht mit deshalb wundere ich mich ja

                                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                        1 Reply Last reply Reply Quote 0
                                        • JeGrJ
                                          JeGr LAYER 8 Moderator
                                          last edited by

                                          Oh und weil wirs u.a. von solchen Themen auch hatten:

                                          • https://www.bbc.com/news/technology-54142567
                                            (holy fuck - really? UK Chipgigant wird von trumpischem US Grafikladen für 40Mia gefressen?? Sieht da noch jemand ganz böse Omen in Bezug auf US Abhängigkeiten?)

                                          • https://t.co/coAymteldg
                                            (Naja Express ist zwar BILD Niveau aber wenns nur teilweise stimmt heißt das auch die Klinik hat sich die Hacker + Cryptolocker Kombi eingefangen)

                                          • https://netzpolitik.org/2020/datenschutzkonferenz-deutsche-verwaltung-nutzt-microsoft-produkte-nicht-rechtskonform/
                                            (aber hey immerhin Microsoft ist ja ... oh wait!)

                                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                          1 Reply Last reply Reply Quote 0
                                          • JeGrJ
                                            JeGr LAYER 8 Moderator
                                            last edited by

                                            BTW:

                                            @noplan Samma, das wusste ich ja gar nicht!
                                            https://twitter.com/AmerIndependent/status/1305849370328403969

                                            Ihr habt in Österreich explodierende Bäume? Und die ganzen Baumstädte? Dammich warum sagt denn das niemand? Da wär ja Gefahrenzulage angebracht!

                                            In other News (weil wirs von Citrix hatten):

                                            https://twitter.com/HonkHase/status/1305844487193853953
                                            https://www.hisolutions.com/detail/ransomware-angriffe-als-folge-von-shitrix

                                            Und wegen der Klinik bzw. den Kommunen:
                                            https://twitter.com/HonkHase/status/1305882755549605891

                                            Schlimm. Vor allem dass es totgeschwiegen wird statt endlich mal das Thema anzugehen.

                                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                            noplanN 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.