• Ownit Fiber - Pfsense 2.2.3 - IPv6 ???

    Swedish
    3
    0 Votes
    3 Posts
    3k Views
    F
    Så nu har jag fått lite svar från supporten….. (dom är ju sjukt långsamma på att svara på mail) Angående IPv4 så va det helt rätt som du sa att dom "bara" skickar ett ip till varje kund och leasen är ju rätt lång. Angående IPv6 fick jag svaret att det måste blivit något fel och att vi inte borde få IPv6....... därför (antar jag) fick jag ingen info om hur jag skulle maska den. Men när min polare är hemma igen så ska jag göra ett nytt försök att sätta igång det igen och får jag fortfarande IPv6 så ska jag testa lite och se om jag får det att lira :)
  • 0 Votes
    2 Posts
    2k Views
    2
    titta här: https://forum.pfsense.org/index.php?topic=92561.0
  • Flera WAN Adresser till Flera LAN

    Swedish
    3
    0 Votes
    3 Posts
    2k Views
    P
    @mattiasn: Min tanke är att kunderna får en egen brandvägg som levereras av oss… Passar vissa men en brandvägg utan egen insyn är oacceptabelt för väldigt många både privata och kommersiella kunder. Inser du vilket ansvar du tar på dig när du levererar inte bara en internetanslutning utan även ett brandväggsskydd. Hur tänkte du hantera när dina kunder blir hackade trots att du levererat en brandvägg? De enda råd jag kan ge är att ta snuskigt bra betalt, ha en mycket kvalificerad brandväggsadministratör och knyta upp tillräcklig juridisk kompetens för att hantera stämningarna när kunderna haft dataintrång. Det jag vill kunna göra med pfsense är att styra hastigheten… Så länge du inte begränsar kunderna lägre än vad de betalar för så är det varken något moraliskt eller tekniskt problem med detta. …se till så att dom inte tankar ner från torrent sidor. Utan att på något vis vara förkämpe för piratkopiering är det högst tveksamt att begränsa någons tillgång till bandbredd och en tjänst de faktisk betalat för. Det behövs nog en hel del finstilt i avtalet om du skall komma undan helskinnad med detta. …samt stänga ner dom som inte betalar. Självklart! Ledsen att jag inte föreslår lösningar men upplägget, så som det beskrivs, känns för mig en aning tveksamt… :-\
  • OpenVPN with Integrity (Bahnhof)

    Swedish
    2
    0 Votes
    2 Posts
    4k Views
    P
    Tjena Jag har lyckats få det att funka genom att följa den här guiden https://forum.pfsense.org/index.php?topic=76015.0 Istället för guidens "Create password file" så gjorde jag en integrity-tls.key med texten från tls.key filen man kan ladda ner från Bahnhof. Password och username fyllde jag istället i "Create OpenVPN Client" delen. Sen de specifika Bahnhof inställningarna bifogar jag i bilder. Hoppas det funkar! [image: 2.jpg] [image: 1.jpg_thumb] [image: 1.jpg] [image: 2.jpg_thumb]
  • 0 Votes
    5 Posts
    2k Views
    C
    @swedish-master: Vill ha det som https://forum.pfsense.org/index.php?topic=84177.0 har gjort det. Men jag vill att bara dom som är på ett viss vlan kan kommer åt vpn om tunnel går ner så dör även internet ner. Men den där guide är jätte gammal behöver man göra allt som dom visa på dom den nya version på Pfsense? Jag kan inte svara på huruvida man behöver göra allt enligt min guide för OpenVPN om du kör 2.2, eftersom jag fortfarande kör 2.1.5 i produktion utan problem och inte haft tid att testa 2.2 ännu.. Men, jag kör själv den lösning du är ute efter, dvs har ett antal VLAN varav endast ett av dem är anslutet till internet via just Openvpn. (Går tjänsten ner så bryts anslutningen mot internet för alla enheter anslutna till detta VLAN) Men det hela har ju eg ingenting med min guide att göra, så länge du har konfigurerat pfSense så att det fungerar likvärdigt som med min guide så bör du kunna styra upp vilken Gateway du vill att ditt VLAN skall använda via Firewall Rules. Med 2.1.5 är iof route-nopull en förutsättning för att det skall fungera. Det hela är eg inte så svårt när du lärt dig hur du skall handskas med Firewall Rules & NAT och såklart, VLAN Det du behöver göra är att sätta upp ett par VLAN och sedan styra via Firewall rules vilken gateway du vill skall användas för respektive VLAN, dvs WAN eller OPENVPN_Gateway.
  • 0 Votes
    20 Posts
    4k Views
    P
    Mindre 0,3 % tappade ping är försumbart och sådant som kan hända under 10 timmar. Under den tiden verkar du i alla fall haft en stabil koppling.
  • Layer 7

    Swedish
    2
    0 Votes
    2 Posts
    1k Views
    P
    @hplc: kan L7 regler bara skapas som NEKANDE? Ja, layer 7-regler kan bara blockera trafik. Så vitt jag förstår kan du dock kringgå den begränsningen om du väljer att styra om trafiken till traffic shaping i stället. det enklaste verkar vara en L7 regel i Floating Jag är inte övertygad om att det blir så enkelt. Flytande regler är mer komplicerade än interface-baserade och det är lätt hänt att effekten blir en annan än den avsedda. Sedan så finns det massor med varningar om begränsningar vid användning av layer 7. Det är givetvis väldigt processorkrävande att gå så djupt in i paketen, om trafiken är krypterad så fungerar inte identifieringen alls och generellt så är även okrypterad bittorrent svårt att identifiera tillförlitligt. Notera att jag har ingen erfarenhet av att använda layer 7, utan ovanstående är enbart baserat på min läsning om det i e-boken pfSense: The Definitive Guide ver 2.1.
  • Sätta upp simpel VPN lösning till DMZ nät

    Swedish
    2
    0 Votes
    2 Posts
    1k Views
    K
    161 views och ingen har svarat? Helt död forumsdel. Något vi bör hjälpas åt att ändra på. Ska nog sätta RSS feed på detta forum så jag kan hjälpa fler. Ni andra experter där ute, gör det ni med. Letade upp mina kontouppgifter bara för att kunna svara på detta. Windows kan köra L2TP/IPSec och PPTP utan några extra programvaror, så det är något sådant du vill köra som VPN. Dock skulle jag undvika PPTP då det är sårbart. Min kollega är duktig på detta, ska se om han kan flika in.
  • ARP och hosts

    Swedish
    2
    0 Votes
    2 Posts
    1k Views
    P
    Jag känner inte till något problem utan ser alla aktiva noder där på min 2.1.5-RELEASE (amd64).
  • Error då jag skall installera Atheros AR5414 chipset

    Swedish
    1
    0 Votes
    1 Posts
    1k Views
    No one has replied
  • Problem med routing på nätverket vårt!

    Swedish
    4
    0 Votes
    4 Posts
    3k Views
    S
    Ret enkelt at lave! :)
  • Openvpn med anonine?

    Swedish
    3
    0 Votes
    3 Posts
    3k Views
    S
    Tjena, Det fungerar, jag hade det förut men använder inte det just nu (körde det på en virtuell pfsense). https://doc.pfsense.org/Create-OpenVPN-client-to-TUVPNcom.pdf Använd den fast mot anonine istället, men du måste maila anonine och ta reda på "Encrypton algorithm" kan vara något mer du måste fråga de. Minns inte riktigt, gjorde det i somras.
  • 0 Votes
    5 Posts
    3k Views
    M
    lite skumt helt klart. skönt det löste sig för dig
  • Pfsense on Bredbanssbolaget (Telenor)

    Swedish
    2
    0 Votes
    2 Posts
    2k Views
    K
    I have used Pfsense with Bredbandsbolaget several times with no problems. Just use the provided modem and the pfsense will get an external IP - and then you can surf the world wide web! Or did you think of some kind of specific configuration?
  • 2.1-RC2 och IPSec VPN

    Swedish
    1
    0 Votes
    1 Posts
    2k Views
    No one has replied
  • Install Memstick to HDD

    Swedish
    2
    0 Votes
    2 Posts
    8k Views
    K
    Jag tror tyvärr inte det går, jag har själv testat att skriva memstick imagen till hårddisk, men aldrig fått det att fungera. Vet inte om det beror på att den har annan fysisk geometri eller ett annat filsystem eller liknande. Det enklaste är att skriva själva installationen till hårddisk.
  • Guide: pfsense på Ingate Firewall 1400

    Pinned Locked Swedish
    2
    0 Votes
    2 Posts
    6k Views
    K
    Verkar vara en trevlig liten enhet det där. Skulle helt klart vara intressant att installera pfsense på en, dock: Vilket märke är det på de inbyggda nätverkskorten? Hur är ljudnivån, möjlighet till utbyte av fläktar osv? Hur mycket throughput skulle den klara av tror du? Edit: Slängde själv in Pfsense på en Nortel Contivity 1600 häromdagen: http://forum.pfsense.org/index.php/topic,46780.0.html
  • Bygg din egen router med pfSense.

    Pinned Locked Swedish
    11
    0 Votes
    11 Posts
    43k Views
    E
    10. Support För att få support är det lättast att vända sig till den breda community och dokumentation som finns kring pfSense. Jag kan rekommendera pfSense Docs. Finns inte det du letar efter där så är det oftast någon före dig som har försökt göra det du fastnat på eller ställt den frågan du sitter och funderar på. Så börja med att söka i pfSense officiella forum, hos pfSense Docs, här hos Sweclockers eller i annat fall kan ofta google rädda dagen. Annars kan du antingen posta dina problem/fårgor direkt i denna tråd eller i pfSense officiella forum för att få support av andra pfSense användare :) Hemsidor http://www.pfsense.com/ http://doc.pfsense.org/ http://blog.pfsense.org/ Det finns också en bok skriven om pfSense, kan hittas här hos Amazon.com. Jag har själv inte läst den men har hört att den rekommenderas för de som vill fördjupa sina kunskaper inom pfSense. Källor 90% av guiden är baserat på egna erfarenheter och kunskaper, de resterande 10% kommer från både pfSense Docs och pfSense officiella forum. Slutord Jag själv tycker pfSense är en mycket trevlig router programvara som passar just mig perfekt. Hos mig körs pfSense på en äldre Compaq Dekspro EN med 1 ghz cpu, 384 MB ram och 3x Intel PRO/1000 MT Dual Port Server Adapter. Den har varit i drift sen några år tillbaka och förutom när strömmen går så tuffar den starkt på i alla väder. Jag tror starkt på pfSense framtida versioner och användarvänlighet som har gått rejält uppåt sen de tidigare versionerna. Angående guiden så tog den verkligen mer tid och var tyngre att skriva än jag hade tänkt mig, hade inte tänkt gå riktigt så djupt in på varje del eller vara riktigt så detaljerad men men det vart som det vart med det :) Hoppas guiden smakar! Finns det intresse för en engelsk version så ska nog detta gå att ordna. [Uppdaterad 7/12-09] Lite små stavfel och brutna länkar fixade. [Uppdaterad 8/12-09] Fixade lite oklarheter som påpekats både i tråden och via PM [Uppdaterad 13/12-09] pfSense 1.2.3 release, omarbetning av guiden för att passa version 1.2.3. Lade också till information om RRD graphs, interfaces, syslog och brandväggsloggen. [Uppdaterad 31/1-10] Omarbetad guide till pfsense forum
  • Recensioner, Jämförande tester och information

    Pinned Locked Swedish
    2
    0 Votes
    2 Posts
    9k Views
    F
    Här är en liten guide till hur du får till ip-telefoni på Pfsense Blir det några problem om jag använder en pfSense brandvägg? Det verkar finnas en del problem med att använda fler än en IP-telefon bakom brandväggen pfSense. För att få det att fungera bör du använda Manual Outbound NAT rule generation (Advanced Outbound NAT (AON)). Då behöver inga extra inställningar för NAT göras i telefonerna. 1. Välj Manual Outbound NAT rule generation (Advanced Outbound NAT (AON)) under Firewall -> NAT -> Outbound 2. Skapa ett alias med alla telefonernas IP-adresser - PhoneIPs 3. Skapa en regel för detta alias - PhoneIPs på LAN-interfacet för att tillåta trafik på valda portar till din SIP-server.