Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - SensenNeuling

#1
Hallo zusammen,

ich habe seit einer Weile einen sehr geringen Upload welcher davor immer zuverlässig eingehalten wurde.
Kabel 1000 / 50 steht an der Fritzbox an.
Fritzbox im Bridge Modus, danach die OPNsense, Switch und daran die PC. Kein VLan im Netzwerk.

Im Netzwerk alles 1Gig Lan verkabelt. Im Netzwerk wird diese Geschwindigkeit bei den einzelnen Geräten auch ohne Probleme erreicht.

Beim Upload wird in letzter Zeit stark geschwächelt.
Statt den 50 Mbit/s erreiche ich nur 0,3 bis 1,3 Mbit/s.

You cannot view this attachment.

Hier noch von einem anderen PC alternativ auf dem Netz:
You cannot view this attachment.

Meine OPNsense CPU dümpelt dabei vor sich hin:

OPNsense 25.1.4_1-amd64
FreeBSD 14.2-RELEASE-p2
OpenSSL 3.0.16
Intel(R) Celeron(R) N5105 @ 2.00GHz (4 cores, 4 threads)


An was könnte dieses liegen?
Welche Daten müsste ich hier noch zur Verfügung?

#2
Hallo zusammen,
ich habe eine externe Domain subdomain.meineDomain.de auf Intern 192.168.10.5 per Portweiterleitung weitergeleitet.Dies funktioniert einwandfrei wenn ich unterwegs (mobile Daten oder fremde WLan Netze) mit dem Handy darauf zugreifen möchte und auch wenn ich von daheim vom PC darauf zugreifen möchte.Es bleibt auch weiterhin jedes mal der Domain Name angezeigt.
Jetzt ist es so, das ich von unterwegs oder daheim mit der Handy App Synology "DS Audio" darauf zugreife.Das funktioniert da ich dort die Domain hinterlegt habe als Login Pfad.Ich kann mit der App meine Musik anhören, aber allerdings nur in der App herunter geladene Lieder.Die Lieder aus der Bibliothek funktionieren nicht. Ist wie ein Time Out und wird abgebrochen.
Wenn ich die App daheim mit der IP aufrufe ist die Geschwindigkeit ratz fatz und ich kann auch die Musik aus der Bibliothek direkt anhören.
Jetzt die Frage für Intern im Haus:
Kann ich das so machen das ich weiterhin subdomain.meineDomain.de eingeben kann aber Daheim nicht erst über das Internet gehe sondern direkt auf das NAS?
Danke schon mal für einen Tip
#3
German - Deutsch / Portweiterleitung Einstellungen
February 18, 2023, 08:10:25 PM
 Ich habe mich die letzten Tage damit beschäftigt bei einer Portweiterleitung weiter zu kommen.
Im Forum und Internet gibt es viele Anleitungen die oft ins Leere laufen.
Leider auch bei mir

Aktueller Zustand bei mir:
Vodafone Fritzbox 6591 cable Öffentliche IP
Internet --- Freigaben --- Portfreigaben --- Exposed Host
Heimnetz --- Netzwerk --- DNS-Rebind-Schutz (Domain eingetragen welche auf die Öffentliche IP verweist)

Die 1. IP-Adresse ist reserviert als Vodafone Business-Netzwerk Adresse                             109.90.xxx.8
Die 2. IP-Adresse ist reserviert als Vodafone Business-Gateway-Adresse (Modem)           109.90.xxx.9
Die 3. IP-Adresse ist frei und kann von Ihnen genutzt werden. (www.wasistmeineIP.de) 109.90.xxx.10
Die 4. IP-Adresse ist reserviert als Vodafone Business-Broadcast-Adresse                            109.90.xxx.11

Meine eigenen Ports (2. IP-Adresse und 3. IP-Adresse) scanne ich hiermit:
http://www.dnstools.ch/port-scanner.html

OPNSense (Feste Lan Anschlüsse, kein VLan)
igc0WAN                             (wan, igc0)          109.90.xxx.10/30             (IPv4 Upstream Gateway 109.90.xxx.9)
igc1LAN                               (lan, igc1)            192.168.1.1/24
igc2Synology-Extern           (opt1, igc2)         192.168.10.1/24
igc3Frei                                (opt2, igc3)         192.168.20.1/24

Firewall --- Einstellungen --- Erweitert
Reflektion für Portweiterleitungen                                        Haken rein
Reflektion für 1:1                                                                  Kein Haken
Automatisches ausgehendes NAT für Reflektion                   Haken rein

Firewall --- NAT --- Portweiterleitung
Weiterleitungseintrag bearbeiten
Deaktiviert                         Diese Regel deaktivieren
Kein RDR (NICHT)            Kein Haken
Schnittstelle                       WAN
TCP/IP Version                 IPv4
Protokoll                             TCP
Ziel / Umkehren               Kein Haken
Ziel                                        WAN Adresse
Zielportbereich                von:       HTTP     an:         http
Ziel-IP umleiten                Einzelner Host oder Netzwerk                   feste IP von Synology NAS
Zielport weiterleiten      HTTP
Pooloptionen:                  Standard
Protokoll                             Kein Haken
NAT reflection                  Aktivieren
Filter Regel Zuordnung Erlauben

Das gleiche auch bei HTTPS

Wo ist mein Fehler, was habe ich übersehen oder wo kann ich was nachlesen wo mir helfen könnte?

#4
Hallo zusammen,

ich habe jetzt die neuen richtigen Zugangsdaten von Vodafone bekommen.
In der Fritzbox taucht jetzt auch die richtige IP auf.

Hier meine Daten:
----------------------------------------
Sie bekommen heute die Subnetz-Daten zur Einrichtung Ihrer statischen IP-Adresse.

109.90.xxx.8 - Vodafone Business-Netzwerk-Adresse
109.90.xxx.9 - Vodafone Business-Gateway-Adresse (Modem)
109.90.xxx.10 - frei zu Ihrer Nutzung
109.90.xxx.11 - ist reserviert als Vodafone Business-Broadcast-Adresse

Diese DNS-Server können Sie nutzen:
82.212.62.126
82.212.62.127

Tipp: Sie können den PTR Resource Record – auch "Reverse DNS-Einträge" genannt – im Kundencenter unter "Meine Produkte" ändern.
----------------------------------------

Die Fritzbox Kabel habe ich den Exposed Hoast aktiviert und eingerichtet.
Die OPNSense habe ich an den Lan2 Anschluss der Fritzbox angeschlossen.

Mit meinen Einstellungen (siehe Dateianhang) komme ich ins Internet.
Wenn ich meine Neuen Statischen Daten eingebe nicht mehr.

Kann mir bitte jemand helfen wo ich was einzutragen habe bzw. ändern muss?
#5
Ich habe von meinem Kabel Anbieter einen Brief bekommen mir der Festen IP.(Alle IP Nummern habe ich gegen Fantasie Nummern getauscht)

Feste IP vom Kabel Anbieter

Im Brief steht:
IPv4
78.16.177.188

https://www.wieistmeineip.de
IPv4
95.166.177.188
IPv6
3b00:40:7328:a916:XXXX:XXXX:XXXX:XXXX

Mache ich jetzt hier noch einen IPv6 Test steht dann:
https://www.wieistmeineip.de/ipv6-test/
Ihre IPv4-Adresse lautet:     109.28.192.852
Ihre IPv6-Adresse lautet:     3b00:40:7328:a916:XXXX:XXXX:XXXX:XXXX
Test IPv4:             OK
Test IPv6:             OK
Test Dual Stack:    OK
Bei der IPv4 wird 3x eine unterschiedliche angegeben.Bei IPv6 ist sie identisch.
Warum ist das so, warum werden unterschiedliche angezeigt?
#6
Hallo zusammen,
ich habe seit kurzem eine Öffentliche IP und danach eine Fritzbox 6591 Cable welche ich in den Bridge Modus geschalten habe.Dahinter die OPNsense an einen der Ports 2-4 angeschlossen.Positiv, der Ping ist von früher 12-16 jetzt auf 6-8 runter gegangen im Vodafone Speedtest :-)
Jetzt mein Anliegen. Wie kann ich jetzt von Extern auf ein Internes Gerät zugreifen (Portweiterleitung)?Mache ich dies jetzt mit Regeln?Ich habe folgende eingetragen aber damit komme ich nicht weiter.
Was mache ich falsch?
#7
Hallo zusammen,
unter welchem Reiter/Dienst/... muss ich die DynDNS Daten von der Fritz Box in der opnsense eingeben?
Ich habe im Dateianhang noch ein Bild mit angehängt wie die Daten in der Fritzbox eingegeben werden.Wo muss ich die einzelnen Positionen 1-4 dann in der opnsense eingeben?
#8
German - Deutsch / Heimnetz Aufbau allgemein
December 21, 2022, 09:57:16 PM
Hallo,
ich mache mir seit einer Weile Gedanken über meinen Netzwerk Aufbau daheim.Was ich habe:- Kabel Anschluss- Fritzbox 6591 Kabel- Firewall OPNSense Community (aktuell)- Switch (Level One GSW-2494 24-port Gigabit w/2SFP L2 SNMP)- 18 HE Netzwerkschrank (Leider Geräte bis max. 300mm Tiefe)
- Private PC in verschiedenen Räumen
- Synology NAS DS216j (Private Datensicherung der einzelnen PC
   Soll ersetzt werden durch eine Rack Version Synology RS1221+
- verschiedene Fernseher und Av-Receiver sowie Yamaha Music cast 20Streaming Boxen
- Arbeits Computer welcher in ein eigenes Lan Netz gehen soll.
   So das keine Verbindung zu dem Privaten Netz besteht

- Synology DS120j welche früher durch Portfreigabe Extern fürs Internet freigegeben war.
   Dies möchte ich jetzt auch wieder aber so das sie wie der Arbeits Computer nicht auf die anderen Netze von  selbst zugreifen kann.

Ist mein Switch dafür mit der Firewall geeignet?Oder muss ich alles über die einzelnen Anschlüsse an der Firewall anschliessen?(emc0 WAN / emc1 Privat LAN / emc2 Extern Synology / emc3 Arbeits Computer


#9
German - Deutsch / Clients im Lan feste IP zuweisen
December 20, 2022, 12:00:13 AM
Hallo zusammen,

mein erster Beitrag im Forum und leider ist der Grund eine Frage.
Wie kann ich in der opnsense den PC (Clients) im Netzwerk feste IP Nummer zuweisen?
Früher in der Fritzbox wurden alle Geräte aufgelistet und so konnte man diese bequem zuweisen.
Wie geht das jetzt?

opnsense Version
OPNsense 22.7.9_3-amd64
FreeBSD 13.1-RELEASE-p5