Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Lucas P

#1186
General Discussion / Re: NAT FORWARDING VPN 1194 UDP PORT
November 12, 2019, 02:18:46 PM
Please draw what you want to do :)
i think thats the easiest way to let us know what your plan is :)
#1187
General Discussion / Re: 100% RAM usage and crashes
November 12, 2019, 01:06:39 PM
UPDATE:

i attached some screenshots of the "top" command and the RAM usage on the UI.
I dont know if theses values are normal :)

maybe someone can help

Edit:
I think the problem is Squid, look how many "pinger" processes are runnning (squid ist deactivated)
#1188
Hi,

i have a small Firewall with an Celeron J1900 and 8 GB RAM.
Without any special services, just some FIrewall Rules.

But the System keeps crashing, i cant enter the WebUI until i restart all services over the Console. After that i can access it but the RAM and SWAP usage is at 99%.

IDK what to do :/

After a reboot its okay for some days, but than the system crashes :/
#1189
VIelleicht hats unter
System - Einstellung - Verwaltung den Authentifizierungsserver rausgeschmissen. :)
#1190
German - Deutsch / Re: eine Regel gibt zu viel Frei
October 29, 2019, 06:15:26 PM
deine Subnetzmaske in der Regel passt nicht.
Du gibts aktuell alles von 10.6.9.0 bis 10.6.9.255 frei

Setze die Maske auf /32 für eine einzige IP :)
#1191
German - Deutsch / Re: OpenVPN Clients konfigurieren
October 28, 2019, 04:49:30 PM
Quote from: CoolTux on October 27, 2019, 09:12:06 AM
Du musst den UDP Port welcher vom VPN verwendet wird auf der WAN Seite für einkommend frei geben.

Außerdem die notwendigen "ALLOW" Regeln einrichten
#1192
Try to run Sensei in L2 mode, maybe then its working
#1193
Quote from: chemlud on October 18, 2019, 07:08:44 PM
Generell wird zur Änderung eines Netzes geraten, aber...

https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/connecting-openvpn-sites-with-conflicting-ip-subnets.html
Danke dir

Werde mir das nächste Woche Mal anschauen

Schönes Wochenende

Gesendet von meinem MI 9 mit Tapatalk

#1194
Quote from: chemlud on October 18, 2019, 03:50:25 PM
... eine schnelle Suche in den Interwebs führt zu 1:1 NAT, dass nur teilweise funktioniert. Einzige saubere Lösung: Ein Netz umbenennen...

Danke für die Antwort.
Würde es doch ganz gerne ausprobieren, wie man die Ziel IP ändert, habe genau dazu aber bisher noch nichts gefunden oder einfach ein Brett vorm Kopf.
#1195
Hallo zusammen,

ich bin gerade dabei 2 gleiche Netze per OpenVPN miteinander zu verbinden.

Folgende Config habe ich bereits

Netz A: 192.168.0.0/24
Netz B: 192.168.0.0/24


1:1 NAT (A-Seite)
Externes Netz:    192.168.1.0/24
Quelle:      192.168.0.0/24
Ziel:      192.168.1.0/24


Auf der B Seite kommen die Pakete auch aus dem 192.168.1.0 Netz, daher passt das NAT auf der A-Seite also.
Allerdings ist die Ziel IP dann ja auch aus dem 192.168.1.0 Netz, womit die B-Seite dann ja nichts anfangen kann.
Wie kann ich also auf der B-Seite  es so umschlüsseln, dass alle Pakete mit der Ziel IP 192.168.1.0/24 die Ziel-IP in 192.168.0.0/24 bekommen.

Also ich möchte von Netz-A das Gerät 192.168.0.5 (aber aus Netz-B erreichen), also gebe ich 192.168.1.5 ein. Das Paket geht auch sauber rüber an die Firewall auf der B-Seite, dort müsste die Ziel-IPdann von 192.168.1.5 wieder auf 192.168.0.5 geändert werden.
Geht das überhaupt?
#1196
German - Deutsch / Re: NAT no rdr Regel greift nicht
October 17, 2019, 04:01:56 PM
Quote from: ralf.kirmis on October 17, 2019, 03:54:36 PM
Moin,

wenn man die Alias Liste in die original redirekt Regeln einsetzt (als Ziel) und dann bei Ziel umkehren den Haken setzt?

Ändert sich dann das Verhalten?

LG,
Ralf

Danke für die Antwort.

Verstehe nur noch nicht so ganz was du meinst. Also bei der no-rdr Regel (die 1. von den 3) sozusagen nur den Haken bei "Ziel umkehren" rein?

Weil vom Prinzip funktioniert die Nat Regel ja, allerdings fällt sie alle paar Minuten mal für einige Sekunden aus.
#1197
German - Deutsch / NAT no rdr Regel greift nicht
October 17, 2019, 12:03:02 PM
Hallo zusammen,

und zwar habe ich den Proxy als Transparenten HTTP und HTTPS Proxy am laufen. Da manche Anwendungen damit  nicht so ganz klar kommen, pfelge ich dazu eine Alias Liste wo die Domains hinterlegt sind, welche dann nicht über den Proxy gehen.

Dazu habe ich eine "no rdr" Nat Regel welche vor den beiden Proxy Regeln steht (siehe NAT.png) und eine Regel die diesen Traffic erlaubt.

Allerdings scheint diese Regel ab und zu mal außer gefecht zu sein. D.h. meistens gehen die freigegebenen Domains nicht über den Proxy, alle paar Minuten werden diese dann für einige Sekunden an den Proxy geleitet. Woran kann sowas liegen, habe es bereits mit und ohne NAT-Reflection getestet (hat damit aber glaube ich eh nichts zutun)

Es scheint also, dass die NAT-Regel nur für einige Sekunden nicht greift, danach sofort wieder. Darf aber bei der aktuellen config aber eigentlich nicht sein. oder irre ich mich und habe einen Punkt übersehen?


Danke euch:)
#1198
Wildcards will not work. Just full domain names

Gesendet von meinem MI 9 mit Tapatalk

#1199
Quote from: mimugmail on October 04, 2019, 10:34:22 AM
Maybe you can try  Block specific MIME type reply in access control config?

Thanks
Do you know how they have to look like?
#1200
I added this to my ACL List

.*\.exe$

but its not working. Any idea? :)