Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst PfSense und Voucher Sync zu Master

Mitglied: Schwabe85

Schwabe85 (Level 1) - Jetzt verbinden

20.01.2014, aktualisiert 15:42 Uhr, 4590 Aufrufe, 6 Kommentare

Hallo zusammen,

habe zwei pfSense und möchte die Voucher Datenbank untereinander synchronisieren.
Captive Portal auf dem Master Node, funktioniert einwandfrei.

Nun gibt es ja unter dem Reiter "Vouchers" im Captive Portal den Punkt "Voucher database synchronization".
Dies hab ich auf der zweiten pfSense wie folgt ausgefüllt:

Synchronize Voucher Database IP = IP-Adresse Master pfSense
Voucher sync port = 80
Voucher sync username = admin
Voucher sync password = pfsense (noch Standardpasswort)

Nach dem klick auf "Save" erhalte ich nach einem Timeout folgende Fehlermeldung:

The following input errors were detected:

A communications error occurred while attempting CaptivePortalVoucherSync XMLRPC sync with http://10.0.10.254:80 (pfsense.exec_php).
Ein Ping von der pfSense auf den Master Node funktioniert ohne Probleme.
Muss hier auf seitens des Masters noch etwas aktiviert werden?


Schon mal vielen Dank

Grüße
Schwabe
Mitglied: aqui
20.01.2014, aktualisiert um 19:36 Uhr
Dir sollte eigentlich klar sein das TCP 80 kein wirklich guter Port für das Syncing ist, denn die pfSense nutzt diesen Port selber für den Webzugang (Konfig). Wie soll die FW jetzt unterscheiden ob sie eingehende TCP 80 Sessions an den internen Webserver (Konfig) oder den Sync Porzess weiterleiten soll ?! Du verstehst vermutlich das Problem ?!!
Wenn du statt TCP 80 mal 8088 nimmst oder einen exotischen aus der freien Portrange von 49152 bis 65535 wie z.B. 58088 dann sollte es problemlos klappen !
WICHTIG: Bitte checke auch immer das pfSense Log auf System Meldungen. Die sagen immer ganz genau WAS verkehrt läuft !
Bitte warten ..
Mitglied: Schwabe85
20.01.2014 um 22:43 Uhr
Hallo aqui,

ja klar, verständlich.

Aber du meinst schon den Port ändern vom Webzugang (System --> Advanced ---> TCP Prort)?


Gruß
Schwabe
Bitte warten ..
Mitglied: Schwabe85
23.01.2014, aktualisiert um 08:35 Uhr
So habe nun schon mal erreicht das es zu keiner Fehlermeldung im LOG kommt.

Nun habe ich aber beim Abspeichern der "Voucher database synchronization" Einstellungen auf der zweiten pfSense das Problem, das die ausgefüllten Felder nach einem klick auf Save entfernt werden..
Im Log bekomme ich dann aber folgendes:

Jan 23 07:18:48 php[25852]: /services_captiveportal_vouchers.php: voucher XMLRPC sync data http://10.0.10.254:49152.
Jan 23 07:18:48 php[25852]: /services_captiveportal_vouchers.php: The Captive Portal voucher database has been synchronized with http://10.0.10.254:49152 (pfsense.exec_php).
Jan 23 07:18:48 logportalauth[25852]: Writing voucher db from sync data...


Damit könnte man ja meinen das es funktionieren sollte. Aber mit einem Voucher der ersten pfSense bekomme ich einen Authentifizierungsfehler.

logportalauth[24742]: K5M6CFPjsAv invalid: TYPO Invalid magic <K5M6CFPjsAv> !!

Weiß jemand wo hier noch der Hund begraben liegt?


Grüße und Danke
Schwabe
Bitte warten ..
Mitglied: Schwabe85
23.01.2014 um 19:32 Uhr
Fehler gefunden.
Bei der pfSense 2.1 muss der "Zone"-Name auf beiden Seiten identsich sein.

Aber nun kommt das nächste Problem.

Bei Klick auf Save, wird nun die Voucher Rolle der pfSense 1 übertragen, aber dabei wird automatisch auch der das Voucher System ausgeschalten. (Hacken bei enable weg)

Habe daraufhin mal eine 2.0 pfSense Version ausprobiert und hier funktioniert auf den ersten Blick wohl alles so wie es soll. Bin mit weiteren Test noch nicht weitergekommen.

Wäre super wenn jemand dieses Problem nachstellen könnte. Dann wäre es wohl ein Bug in der 2.1.

Grüße
Schwabe
Bitte warten ..
Mitglied: Schwabe85
24.01.2014 um 12:17 Uhr
Okay, Problem nun endgültig behoben.

Scheint ein Bug in 2.1 zu sein. Mit einem Snapshot von der 2.1.1 funktioniert alles bestens!


Grüße
Schabe
Bitte warten ..
Mitglied: aqui
24.01.2014 um 17:19 Uhr
Klasse wenn nun alles funktioniert und danke für das Feedback zum Fix !

Wenns das denn nun war bitte dann auch
https://www.administrator.de/faq/32
nicht vergessen !
Bitte warten ..
Ähnliche Inhalte
Firewall
PFsens Open VPN Verbindung
Frage von OSelbeckFirewall4 Kommentare

Ich richte gerade eine Open VPN Peer to Peer ein. Der VPN tunnel wird aufgebaut, dann kann ich pingen, ...

Windows Server
Offlinedaten GPO Sync
Frage von opc123Windows Server

Hallo Zusammen, ich verwende Offlinedaten per GPO. Das eigenartige ist: Ich habe Verbindung, Ordner wird auch Online angezeigt aber ...

Windows Userverwaltung
ActiveDirectory sync OpenLDAP
Frage von derhoeppiWindows Userverwaltung5 Kommentare

Hi, folgendes Szenario ist authentifizierungstechnisch abzudecken. Im Intranet gibt es ein AD. An dieser Stelle werden User und Gruppen ...

Windows Update
WSUS Sync. Problem
Frage von Adnan88Windows Update1 Kommentar

Hallo, ich habe einen neuen WSUS bei uns im Hause installiert (Englisch) und nun wenn ich sehen will wie ...

Neue Wissensbeiträge
Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 1 TagMicrosoft Office1 Kommentar

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 3 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 3 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 4 TagenHumor (lol)19 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Heiß diskutierte Inhalte
Windows Server
Windows Server 2019 RDP auf anderen Port umlegen scheint zumindest in der Firewall nicht zu funktionieren
gelöst Frage von kfj-deWindows Server18 Kommentare

Hallo zusammen, habe gedacht, ich mache den Remote Desktop Zugang etwas sicherer und lege den Port auf einen der ...

Windows 10
Reicht eine 64GB SSD für einen Einwahl-PC für die Funktionsupgrade?
gelöst Frage von StefanKittelWindows 1018 Kommentare

Hallo, ich weiß, bei Google steht ganz viel, aber das meiste zu 32GB und irgendwie schreibt jeder was Anderes. ...

Windows Server
Kontakt mit Warenwirtschaft Software Anbieter - Netzwerkstbilität
Frage von PoddeldunktWindows Server18 Kommentare

Hallo zusammen, entschuldigt erstmal den schlechten Titel, aber mir ist nicht eingefallen wie ich das ganze Aussagekräftiger gestalten soll. ...

Windows Tools
Autologoff Local User Windows 10 bei idle Time von 900 Sekunden
Frage von Hendrik2586Windows Tools16 Kommentare

Hallo ihr lieben. :) Ich hatte das Thema schon mal vor einer Weile, aber nun muss ich es nochmal ...