Installation PFSense auf alten PC per USB-Stick
-
Ne, natürlich nicht.......sooo doof !!!
Müssen auch die WAN wieder aktiviert werden ? -
Die beiden deaktivierten WAN-Regeln sind für IPv6. Wenn du das am WAN nicht nutzt, werden sie nicht benötigt.
-
SUPER !!! Danke , es läuft !!
Sowohl mit als auch ohne VPN !!!
Vielen Danke für die Hilfe !!!
Können die Screenshots alle so drin bleiben oder sollten die gelöscht werden ?
Gruß
dogfight76 -
Drin lassen, hilft ja vielleicht auch anderen die vorbei kommen und die selbe Frage haben, dafür ist ein Forum ja da.
-Rico
-
Das bleibt dir überlassen oder soll @JeGr, der Moderator, entscheiden.
Meiner Meinung könnte alles ab Post 11 gelöscht werden, weil es sich nicht mehr auf das Thema bezieht.Grüße
-
Ookla-Speedtest und über wieistmeineip sind beide gleich und TOP:
Jetzt wären nur noch 2x Sachen wichtig:
1.Wie mache ich vom pfsense-Setup eine Backup-Sicherung
2.wie verschiebe ich jetzt Geräte im Haushalt in den VPN BereichAls Beispiel:
Mein Receiver "VU+ Ultimo 4K" läuft jetzt über 192.168.178.55 mit einigen Portfreigaben um von außerhalb auch auf meinem iPhone TV streamen zu können.Wenn jetzt der Receiver in den VPN-Bereich soll, einfach an der Box die ändern auf den VPN-Bereich ? z.b. 192.168.178.131
Und die Portfreigaben bleiben erhalten ?Gruß
-
Diagnostics > Backup & Restore
-Rico
-
@rico
Wenn kein Daten gezeigt werden die irgend jemanden es ermöglichen in mein Netz zu kommen, dann lasst sie hier stehen. Wäre ja schön wenn es anderen helfen könnte.Aber sonst hätte ein Mod bestimmt auch schon reagiert, oder ?
Gruß
-
Ports solltest du von außen gar nicht direkt auf Endgeräte öffnen aus Sicherheitsgründen, sondern ein eigenen VPN Remote Access Server erstellen, das geht mit OpenVPN z.B. sehr schnell und einfach auf der pfSense.
-Rico
-
@rico
Mit oder ohne Haken hier:Skip RRD data
Do not backup RRD data (NOTE: RRD Data can consume 4+ megabytes of config.xml space!)"VPN Remote Acces", na das hört sich ja wieder abenteuerlich für mich NOOB an ;)
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Mit oder ohne Haken hier:
Skip RRD datamache ich immer ohne.
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
"VPN Remote Acces", na das hört sich ja wieder abenteuerlich für mich NOOB an ;)
zum Glück gibt es bei pfSense jede Menge gute Doku. ;-)
https://www.netgate.com/docs/pfsense/vpn/openvpn/openvpn-remote-access-server.html-Rico
-
Mal eine Frage an dich aus eigenem Interesse, du hast nun aktuell eine Fritzbox online und dahinter die pfSense im Bridge Modus gleichzeitig?
Beides mit den selben Zugangsdaten gleichzeitig? Welcher Provider ist das?-Rico
-
Zugangsdaten sind nur in der Fritzbox 6590.
Der pfsense-PC hängt dann an dem Port 2 der Fritte. Den Port habe ich in den Bridge-Modus gesetzt.
Provider ist Vodafone mit Kabel-DSLHoffe das hast du gemeint :)
Gruß
-
Ah verstehe.
Die externe IP ist bei beiden aber unterschiedlich?-Rico
-
Ne, wenn du die externe ip von Vodafone meinst dann müsste die in pfSense und der Fritzbox ja die selbe sein.
Oder verstehe ich dich jetzt falsch ??Gruß
-
Ja ich meine die externe IP von Fritzbox und pfSense jeweils.
-Rico
-
@rico
Du hast recht, ich kucke gerade nach und Fritte und pfsense haben tatsächlich unterschiedliche IP´s
Also die IP die in pfsense unter "WAN" steht weicht etwas von der in der Fritte ab.Die Vodafone IP in beiden ist in den ersten stellen gleich: 77.20.xxx.xx
Die die ge-Xten sind um eine Stelle jeweils anders.......was soll mir das sagen ??Ist das so korrekt ?
Gruß
-
Ja passt, alles korrekt.
-Rico
-
Warum ist die IP die mir in pfsense angezeigt wird eigentlich nicht die IP die z.b. auf wieistmeineip.de angezeigt wird ?
z.b. steht im pfsense das ich über den VPN-Server mit der IP 178.162.208.178, aber auf der Internetseite wieistmeineip.de wird angezeigt 178.162.208.179
Ist das richtig so, und warum ist das so ?
Gruß
-
Das ist je nach VPN Provider komplett unterschiedlich, i.d.R. haben die pro Land mehrere Exit Server die vom Provider dann ins Internet gehen.
-Rico
-
Noch eine Frage bevor ich mit „VPN Remote Access“ starte.
An meinem pfSense PC hängen ja alle per LAN-Kabel angeschlossen Geräte an einem Switch.
Also bisher sah es so aus:
Vodafone-Anschuss -> Fritzbox -> 8Port Managed Switch im Büro -> 16Port Switch Dachboden (dort gehen fast alle Geräte per LAN ran)Jetzt ist der pfSense PC dazwischen.
Muss wegen der Switch-Geräte im Haushalt etwas beachtet werden , oder kann ich über „VPN Remote Access“ einfach einzelne Geräte dem VPN-IP-Bereich zuordnen ?Gruß
-
Du musst nichts weiter zuordnen, alle Geräte die deine pfSense als Gateway benutzen können später über OpenVPN von außen erreicht werden.
-Rico
-
Also kann ich das nach diesem HowTo-Video machen ?
https://www.youtube.com/watch?v=7rQ-Tgt3L18&feature=youtu.be -
Wenn schon Video dann gleich die von Netgate:
https://www.netgate.com/resources/videos/remote-access-vpns-on-pfsense.html
https://www.netgate.com/resources/videos/remote-access-vpns-on-pfsense-part-2.html
Und die Doku hatte ich dir weiter oben ja schon verlinkt.-Rico
-
Hi,
ja die Doku hast du verlinkt.....schwere Kost.
Aber dieser Weg hier erscheint mir als Noob viel einfacher:
https://www.youtube.com/watch?v=ov-xddVpxhc&feature=youtu.beÜber die Firewall-Rules sieht doch viel einfacher aus, oder ?
Einfach die IP meiner "VU+ Ultimo 4K"-Box sagen das sie nur eine IP im VPN-Range nutzen darf ?So zum Beispiel:
Meine PS4 darf ohne VPN ins Netz und meine Ultimo 4K nur über VPN:
Oder noch besser über die VPN-Gateway-Group , falls ein VPN-Server mal ausfallen sollte.
Funktioniert das so ?
-
Das scheint nicht zu funktionieren, denn nach reboot der Ultimo 4K kommt nach:
wget -qO- http://ipecho.net/plain;echoimmer noch die öffentliche IP vom Provider und nicht die VPN-IP
Wisst ihr wo der Fehler liegen könnte ?
Gruß
-
Hallo,
ok, also was anderes versucht:
Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.Jetzt gibt der Befehl "wget -qO- http://ipecho.net/plain;echo" auf der VU+ als Ergebniss die IP vom VPN aus.
Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?
Gruß
-
Hallo,
dass es Bedingung ist, dass die Geräte, die über die VPN gehen sollen, die pfSense als Standardgateway nutzen, hat @Rico oben bereits erwähnt.
Und ebenso ist eine IP aus dem Bereich 192.168.178.128/25 Voraussetzung.Weiter ist nichts erforderlich.
-
Also ist es so jetzt richtig. Wenn ich die jetzt richtig verstehe.
Sorry für das blöde Nachfragen
-
Ja.
Was du bei deinem früheren Experiment mit dem Ultimo falsch gemacht hast, kann ich leider nicht sagen, aber wenn die Geräte die beiden zuvor genannten Bedingungen erfüllen, müssten sie über die VPN rausgehen. -
Ihr habt mich mittlerweile gedanklich abgehängt. ;-)
Ich dachte es geht jetzt um ein OpenVPN RAS Server um von außen auf die eigene pfSense zu Verbinden für den Zugriff auf interne Geräte wie Receiver etc.
Das Thema OpenVPN als WAN dachte ich wäre erfolgreich abgeschlossen.
Falls nicht würde ich gerne noch dieses Hangout von Jim empfehlen, sehr gut (wie immer) erklärt von ihm: https://www.netgate.com/resources/videos/openvpn-as-a-wan-on-pfsense.html-Rico
-
@rico
Hi,es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.
Gruß
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
@rico
Hi,es ging und geht mir die ganze Zeit darum daß bestimmte Geräte in meinem Haushalt per VPN im Internet unterwegs sind, und das ich trotzdem auf einige der Geräte von außerhalb meiner 4 Wände zugreifen kann, um z.b. auf meinem iPhone einen stream von meiner Ultimo 4K schauen zu können.
Gruß
Klinke mich mal wieder ein. :)
Hast so wie ich das sehe hast Du 2 Möglichkeiten, einen OpenVPN RAS auf der Sense konfigurieren oder eine Portweiterleitung zu Deiner VU+ einrichten.
Wenn die Ultimo das verschlüsselt hinkriegt reicht imho eine Portweiterleitung. -
Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her.
Sowas gehört hinter ein VPN und fertig.-Rico
-
@rico said in Installation PFSense auf alten PC per USB-Stick:
Direkte Portweiterleitung auf einen Receiver würde ich nicht mal Leuten vorschlagen die ich hasse, Verschlüsselung hin oder her.
Sowas gehört hinter ein VPN und fertig.-Rico
Oha.
Dann bleibt nur VPN über.
-
@dogfight76 said in Installation PFSense auf alten PC per USB-Stick:
Hallo,
ok, also was anderes versucht:
Eine VU+ manuell auf eine IP im VPN-Range gesetzt und als Gateway die IP vom pfsense.Jetzt gibt der Befehl "wget -qO- http://ipecho.net/plain;echo" auf der VU+ als Ergebniss die IP vom VPN aus.
Somit sollte die VU+ Box nur noch über VPN laufen, korrekt ?Wenn ja , dann kann ich das mit den anderen VU+ Boxen ja auch so machen, oder ?
Gruß
Also wenn es hinter VPN gehört dann ist es so korrekt, oder ?
Gruß
-
Wenn die IP dem VPN Anbieter gehört passt es.
-
Ja, es ist die IP die mir pfSense hier anzeigt:
Dann sollte ja alles korrekt sein, richtig ?
Ich frage nur so oft nach weil sich der Aufwand ja auch lohnen soll und ich nicht trotzdem "ungeschützt" rumsurfe
Gruß
-
Wenn Du sicher sein willst, dann packe dein PC von der IP her kurz in den VPN Bereich rein und gehst auf wieistmeineip.de. Dann siehst Du, wo Du dich einwählst.
-
Hallo,
soweit funktioniert alles.
Aber wenn ich meiner Ultimo 4K eine IP und Gateway innerhalb des VPN Bereichs gebe dann kann ich z.b. keine Stream aus dem Internet aufrufen.
Dafür war VPN aber eigentlich gedacht, daß ich Streamen kann unter fremder IPAlso VPN Bereich ist von 192.168.178.120 - .255 mit Gateway 192.168.178.xxx (IP vom PfSense-PC)
Es wird beim IP-Check der Box dann auch die IP vom VPN angezeigt.Wo könnte mein Fehler liegen ?