<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ein paar Fragen zu pfsense]]></title><description><![CDATA[<p dir="auto">Hallo,<br />
ich bin vor ein paar Tagen auf die pfsense firewall gestoßen und hab ein paar Fragen.<br />
Wir haben hier einen SDSL Anschluss mit fester und einen normalen DSL mit dynamischer IP liegen.</p>
<p dir="auto">Ich hab ein paar Threads weiter unten gelesen das es ohne weitere Hardware nicht möglich ist ein Load Balancing einzurichten, deslhalb folgender Gedanke:</p>
<p dir="auto">Ist es möglich verschiedene Dienste auf verschiedene DSL Anschlüsse zu routen?<br />
Also vpn, ftp, smtp, auf den SDSL und http, https, pop3, imap usw auf den normalen DSL Anschluss.</p>
<p dir="auto">Was für Hardware empfehlt ihr für die Leitungen (am besten embedded Systeme) ?<br />
SDSL: 1 Mbit up/down DSL: 6 Mbit down / 512 Kbit up.<br />
150 User + 20 VPN Home Office User</p>
<p dir="auto">Ich will noch in OPT1 einen transparenten Proxy schalten der die Downloads anch Viren überprüft.<br />
Wie schalte ich den OHNE das an den Clients ein proxy eingetragen wird (statische routen ? ) ?</p>
<p dir="auto">Als Backup falls die DSL Anschlüsse ausfallen muss eine ISDN Leitung her die die nötigsten Funktionen noch übernimmt (smtp, pop3)<br />
Ist das mit pfsense möglich?</p>
<p dir="auto">Gruß dexcs</p>
]]></description><link>https://forum.netgate.com/topic/2548/ein-paar-fragen-zu-pfsense</link><generator>RSS for Node</generator><lastBuildDate>Tue, 14 Apr 2026 19:00:32 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/2548.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 09 Nov 2006 10:01:57 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Wed, 13 Dec 2006 20:44:02 GMT]]></title><description><![CDATA[<p dir="auto">Die embedded Version hat die Ausgabe auf der COM1, sobald er angefangen hat den Kernel zu booten. Du brauchst ein Nullmodemkabel und ein Terminalprogramm.</p>
]]></description><link>https://forum.netgate.com/post/145768</link><guid isPermaLink="true">https://forum.netgate.com/post/145768</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Wed, 13 Dec 2006 20:44:02 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Wed, 13 Dec 2006 15:22:42 GMT]]></title><description><![CDATA[<p dir="auto">Das ding hier hab ich jetzt: http://linitx.com/product_info.php?cPath=4&amp;products_id=909</p>
<p dir="auto">Problem ist, wenn ich die Embedded Version auf die VF Schreibe funktioniert das, nur booten tut er nicht. Bleibt beim Laden vom "Loader" stehen und macht nichtmehr weiter, gibts da irgendwelche Links?</p>
<p dir="auto">Gruß Max</p>
]]></description><link>https://forum.netgate.com/post/145740</link><guid isPermaLink="true">https://forum.netgate.com/post/145740</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Wed, 13 Dec 2006 15:22:42 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Thu, 16 Nov 2006 09:33:48 GMT]]></title><description><![CDATA[<p dir="auto">Für den PPTP-Server wird das unterstützt. Funktioniert ähnlich wie die Einstellungen für das Captive Portal mit externem Radiusserver, also ist dieses Tutorial ggf. hilfreich: http://pfsense.com/mirror.php?section=tutorials/cp_config/radius_win2k3.htm</p>
]]></description><link>https://forum.netgate.com/post/144392</link><guid isPermaLink="true">https://forum.netgate.com/post/144392</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Thu, 16 Nov 2006 09:33:48 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Thu, 16 Nov 2006 08:49:27 GMT]]></title><description><![CDATA[<p dir="auto">Noch ne Frage:<br />
Ist es möglich einen VPN Zugang über Gruppen ausm ADS zu regeln (Radiusserver) ?</p>
]]></description><link>https://forum.netgate.com/post/144389</link><guid isPermaLink="true">https://forum.netgate.com/post/144389</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Thu, 16 Nov 2006 08:49:27 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Thu, 09 Nov 2006 16:10:17 GMT]]></title><description><![CDATA[<p dir="auto">Du brauchst statische Gateway IPs für policybased Routing und für Loadbalancing. Kannst Du mit einem Modemrouter wie beschrieben faken oder Du switchst Deinen dynamischen Anschluss auf statisch. Dann brauchst Du auch kein PPPoE mehr für Dein ADSL.</p>
]]></description><link>https://forum.netgate.com/post/143966</link><guid isPermaLink="true">https://forum.netgate.com/post/143966</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Thu, 09 Nov 2006 16:10:17 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Thu, 09 Nov 2006 13:02:20 GMT]]></title><description><![CDATA[<p dir="auto">Hmm, das ist kagge wenn PPPOE nur an einem Anschluss z.V. steht.<br />
Die LinITX sind vom Preis her ok, das würden wir investieren.</p>
<p dir="auto">Was meinst du mit "Das gleiche gilt für Policybased-Routing.".</p>
<p dir="auto">Steht das nur am WAN Interface z.V.? Ich blicks grad irgendwie net.</p>
<p dir="auto">Gruß dexcs</p>
]]></description><link>https://forum.netgate.com/post/143952</link><guid isPermaLink="true">https://forum.netgate.com/post/143952</guid><dc:creator><![CDATA[dexcs]]></dc:creator><pubDate>Thu, 09 Nov 2006 13:02:20 GMT</pubDate></item><item><title><![CDATA[Reply to Ein paar Fragen zu pfsense on Thu, 09 Nov 2006 11:54:01 GMT]]></title><description><![CDATA[<p dir="auto">Wenn Du einen Modemrouter vor den dynamische ADSL-Anschluß schaltest kannst du Loadbalancing benutzen. Die meisten Modems unterstützen diese Funktion mittlerweile. Wenn Du dann noch die ADSL-WAN IP als DMZ-Host im Modemrouter einträgst ist das so gut wie transparent (vom doppelten NAT mal abgesehen, was aber keine Probleme verursacht). Ich hatte diese konfiguration bei uns im Büro für mehrere Monate bevor wir unsere 2. Leitung auch auf statisch umgestellt haben. Ich habe dann nur den Modemrouter in den Bridgebetrieb umstellen müssen und in der pfSense das Interface umkonfiguriert. Übrigens funktioniert PPPoE nur am eigentlich WAN bei der pfSense und steht am OPTWAN nicht zur Verfügung.</p>
<p dir="auto">Das gleiche gilt für Policybased-Routing.</p>
<p dir="auto">Die von Dir genannte Bandbreite könntest Du mit einem WRAP/Soekris abdecken, allerdings wären dann sofort alle Interfaces belegt (WAN, LAN, OPTWAN). Falls Du später noch eine DMZ z.B. oder noch ein WAN oder ein Gastnetz hinzufügen willst solltest Du das bei der Hardwarewahl berücksichtigen. Da Du auch VPN User anbinden willst brauchst Du auch etwas Rechenleistung für die Verschlüsselung. Ich würde zu etwas höherwertigem als einem WRAP/Soekris greifen. Ich habe ein paar von den LinITX-Platformen im Einsatz bei Kunden. Diese würde Deine Ansprüche voll abdecken und noch etwas Spielraum für Aufrüstungen/Erweiterungen bieten: http://linitx.com/product_info.php?cPath=4&amp;products_id=909</p>
<p dir="auto">Einen ISDN-Anschluß als Fallback bietet die pfSense nicht an.</p>
]]></description><link>https://forum.netgate.com/post/143947</link><guid isPermaLink="true">https://forum.netgate.com/post/143947</guid><dc:creator><![CDATA[hoba]]></dc:creator><pubDate>Thu, 09 Nov 2006 11:54:01 GMT</pubDate></item></channel></rss>