Installation PFSense auf alten PC per USB-Stick
-
Ihr habt mich mittlerweile gedanklich abgehängt. ;-)
Ich dachte es geht jetzt um ein OpenVPN RAS Server um von außen auf die eigene pfSense zu Verbinden für den Zugriff auf interne Geräte wie Receiver etc.
Das Thema OpenVPN als WAN dachte ich wäre erfolgreich abgeschlossen.
Falls nicht würde ich gerne noch dieses Hangout von Jim empfehlen, sehr gut (wie immer) erklärt von ihm: https://www.netgate.com/resources/videos/openvpn-as-a-wan-on-pfsense.html-Rico
-
@rico
Hi,es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.
Gruß
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
@rico
Hi,es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.
Gruß
Klinke mich mal wieder ein. :)
Hast so wie ich das sehe hast Du 2 Möglichkeiten, einen OpenVPN RAS auf der Sense konfigurieren oder eine Portweiterleitung zu Deiner VU+ einrichten.
Wenn die Ultimo das verschlüsselt hinkriegt reicht imho eine Portweiterleitung. -
Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her.
Sowas gehört hinter ein VPN und fertig.-Rico
-
@rico said in Installation PFSense auf alten PC per USB-Stick:
Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her.
Sowas gehört hinter ein VPN und fertig.-Rico
Oha.
Dann bleibt nur VPN über.
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Hallo,
ok, also was anderes versucht:
Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.Jetzt gibt der Befehl "wget -qO- http://ipecho.net/plain;echo" auf der VU+ als Ergebniss die IP vom VPN aus.
Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?
Gruß
Also wenn es hinter VPN gehört dann ist es so korrekt, oder ?
Gruß
-
Wenn die IP dem VPN Anbieter gehört passt es.
-
Ja, es ist die IP die mir pfSense hier anzeigt:
Dann sollte ja alles korrekt sein, richtig ?
Ich frage nur so oft nach weil sich der Aufwand ja auch lohnen soll und ich nicht trotzdem "ungeschützt" rumsurfe
Gruß
-
Wenn Du sicher sein willst, dann packe dein PC von der IP her kurz in den VPN Bereich rein und gehst auf wieistmeineip.de. Dann siehst Du, wo Du dich einwählst.
-
Hallo,
soweit funktioniert alles.
Aber wenn ich meiner Ultimo 4K eine IP und Gateway innerhalb des VPN Bereichs gebe dann kann ich z.b. keine Stream aus dem Internet aufrufen.
Dafür war VPN aber eigentlich gedacht, daß ich Streamen kann unter fremder IPAlso VPN Bereich ist von 192.168.178.120 - .255 mit Gateway 192.168.178.xxx (IP vom PfSense-PC)
Es wird beim IP-Check der Box dann auch die IP vom VPN angezeigt.Wo könnte mein Fehler liegen ?
-
Das driftet jetzt aber ein bisschen vom rechten Weg ab, oder?
Deine VU+ wird durch das VPN geroutet, der Job der pfSense ist damit getan. Wenn keine Meldungen in den Logs stehen, macht die Sense alles richtig. Der Rest gehört hier nicht rein, sorry
-
Die IP Blöcke der üblichen verdächtigen VPN Provider werden sehr gerne von unterschiedlichsten Dienste geblockt.
-Rico
-
@rico
Danke, das könnte natürlich eine Erklärung sein. Da kann man aber nichts machen oder ?
Es wird z.b. von meinem VPN-Anbieter "NordVPN" da ein kompletter Block gesperrt ? Oder alles was von NordVPN kommt ? Denn die haben ja unterschiedliche Server und entpsrechend dann IP´s ?Meine 4 IP´s z.b. fangen so an:
178.162.208.xxx 185.216.33.xxx 89.249.65.xxx 91.207.172.xxx
Sind dann alle Blöcke gesperrt oder weiß man das nur über "Try&Error" ?
Gruß
-
Wenn der Content Anbieter die Exit Server des VPN Provider blockt kannst du da nichts machen, außer verschiedene durchprobieren mit der Hoffnung einen zu finden der (noch) nicht geblockt ist.
-Rico
-
@rico said in Installation PFSense auf alten PC per USB-Stick:
Wenn der Content Anbieter die Exit Server des VPN Provider blockt kannst du da nichts machen, außer verschiedene durchprobieren mit der Hoffnung einen zu finden der (noch) nicht geblockt ist.
-Rico
Was heute dank Geoblocking und Co aber nicht lange so bleibt - leider - und da IP Blöcke angemeldet sein sollen/müssen, ist das auch keine große Kunst selbst bei neuen IPs dann recht schnell die entsprechenden Blöcke/Ranges zu blacklisten.
-
Manche nehmen deshalb auch keinen VPN Provider, sondern mieten sich einen VPS im fernen Ausland, bezahlt mit Bitcoin und setzen da dann eine eigene OpenVPN Instanz drauf...habe ich gehört.
-Rico
-
@rico Jup, allerdings sind auch AWS und Co (sehr oft) gesperrt. Hatte vor ~8 Jahren mein Kollege zum Hulu US schauen auch - die hatten dann einfach irgendwann alle größeren Clouds einfach auf der Blockliste - Argumentation: Warum soll ein Cloudserver Hulu schauen wollen. Ist ja auch irgendwo nicht mal die verkehrt die Frage ;) Trotzdem hilft es nicht gegen den ganzen Geoblock Wahnsinn.
-
Hallo,
ab und zu spinnt pfSense und bleibt hängen. Ein "reboot" hilft dann.
Kann ich auf meinem pfSense-PC einen täglichen Reboot realisieren ?
Gruß
-
Wenn deine Firewall/Router einen täglichen Reboot braucht, hast du glaube ich andere Probleme.
Der Punkt wäre erstmal festzustellen, was bitte "hängen" heißt. Klar, dass ein Reboot meist alles behebt. Sinnvoll ist es trotzdem nicht.Und "geht nicht" ist in dem Fall eher keine sinnvolle Fehlerbeschreibung ;)
-
Ok, aber wie oder wo stelle ich fest warum das passiert ? Bin gerne bereit da mitzuwirken, muss aber gleich sagen das ich kein Profi bin.......also nicht schimpfen.
Also was muss ich machen ?
Aber trotzdem vorweg: täglicher Reboot ist machbar ? Bis der auslösende Fehler gefunden ist.
Gruß