
PfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Hier mal ein Beispiel für Sense A und der Peer Eintrag zu Seite B: 1. LAN Subnetz auf Seite B 2. Transfer Netz im WG ...
28
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Kurz um, dass Routing in den Tunnel lässt sich nicht vollständig per Policy based Route definieren. Korrekt? Denn nur dann ließen sich Gateway Gruppen nutzen. ...
28
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
@aqui, hast du gerade einen WG Tunnel zwischen zwei PfSense Systemen aktiv? Ich komme definitiv nicht um statische Routen umher. Keine Chance. ...
28
KommentareSupernetting - Änderung der Subnetzmaske
Erstellt am 13.05.2023
Die Frage ist wo die Netze herkommen. Kannst du nun VLans bis zu den APs führen? Wenn nicht bringt dir das nichts mit mehreren SSIDs. ...
19
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Die Transfer Einträge im WG Peer reichen definitiv nicht. Ich muss für spezifische Netze die z.b. an der entfernten Sense anliegen definitiv statische Routen setzen. ...
28
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Ja stimmt, Sorry. Ich habe das falsch gelesen. Im Grunde ist das ganze Konstrukt allerdings eh wieder hinfällig da ich das Routing über die beiden ...
28
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Auf dem WG Interface wird mir das wohl nichts bringen. Aber als statische Route auf der default Routing Table müsste das tatsächlich klappen da diese ...
28
KommentarePfSense Wireguard - Tunnel über spezifisches WAN Interface
Erstellt am 13.05.2023
Hey aqui, das ist soweit klar. Ich möchte allerdings für jeden WG Tunnel ein spezifisches WAN Interface nutzen. Dafür habe ich für jeden Tunnel eine ...
28
KommentareLizensierung einer Sophos XGS (VM)
Erstellt am 11.05.2023
Bei einer virtualisierten XGS bin ich auch mal gespannt. Ich kenne auch nur die HW Appliance und habe damit lange nichts mehr zu tun. ...
7
KommentareSupernetting - Änderung der Subnetzmaske
Erstellt am 11.05.2023
Kann so ein Unifi Controller nicht auch eine SSID tunneln? Dann wäre ein VLan nur bis zum Controller zu konfigurieren. Jedes aktuell vernünftige System unterstützt ...
19
KommentareSupernetting - Änderung der Subnetzmaske
Erstellt am 11.05.2023
Moin, dein obiger Plan ist das schlechteste was du machen kannst. Gäste kommen in ein separates Netz und haben keine Zugriff auf deine Infrastruktur. Die ...
19
KommentareLokale und Globale Gruppen im AD
Erstellt am 11.05.2023
Moin, ein Tipp noch von meiner Seite. Bau die Ordner Struktur bezüglich Berechtigungen nicht zu tief. Aber tiefe 3 sollten Berechtigungen nur noch vererbt werden ...
8
KommentareWin RADIUS Client fliegt immer wieder aus dem WLAN
Erstellt am 04.05.2023
Moin, du kannst dir wahrscheinlich denken das die Logs vom Radius Server an der Stelle interessant sind. Was passiert zu der Zeit in der WLAN ...
8
KommentareUpdate von "alten" Servern auf Windows 2022 Datacenter
Erstellt am 30.04.2023
Moin, deine Ideen sind schon cool. Ich schlage dir dennoch vor das ganze mit einem Dienstleister zu machen. Da hängt ja wohl eine Firma an ...
11
KommentareExchange Server entfernen Outlook soll nur noch IMAP Konten verwalten
Erstellt am 29.04.2023
Moin, in dem Fall schlage ich das ebenfalls vor. Damit würde auch die autoconfig Geschichte verschwinden. Gruß Spirit ...
5
KommentareInstallation Aruba 510 Serie
Erstellt am 28.04.2023
Moin, da man die IAPs auch an einen Controller flanshen kann und sich die Firmware ändert, funktioniert das auch in die andere Richtung. Der IAP ...
10
KommentareExchangeserver deinstallieren ohne Löschung von AD Objekten
Erstellt am 28.04.2023
Moin, das Thema hatten wir hier letzten glaub ich noch. Da wurde geraten den exchange auszuschalten und quasi zu vergessen. Ohne löschen der AD Objekte ...
5
KommentarePC-Signale ( Monitor + Maus + Tastatur) Per Lan bereitstelel
Erstellt am 28.04.2023
Moin, ich würde dir das hier empfehlen: Gruß Spirit ...
3
KommentareGute Alternativen zum Microsoft Wireless Display Adapter v2
Erstellt am 27.04.2023
Ich denke der TO sollte erstmal antworten. Zumindest die V2 können auch im ADHOC mode betrieben werden. Dann spannen die selbst ein WLAN auf. Wäre ...
14
KommentareGute Alternativen zum Microsoft Wireless Display Adapter v2
Erstellt am 27.04.2023
Moin, wie nutzt ihr die Wireless Adapter denn? Hängen diese zusammen mit dem Client im WLAN? Gruß Spirit ...
14
KommentareVPS Wireguard port forward - externe IP anzeigen
Erstellt am 27.04.2023
Sehr gut. Ist erledigt. Aber markiere ruhig auch den Beitrag von aqui. Er zielt ja auf das selbe hin. ...
10
KommentareVPS Wireguard port forward - externe IP anzeigen
Erstellt am 26.04.2023
Das Resultat klingt korrekt. Wenn der Rückweg über den VPS jetzt auch noch funktioniert hast du es geschafft ...
10
KommentareVPS Wireguard port forward - externe IP anzeigen
Erstellt am 26.04.2023
Ich antworte dir morgen genauer. Lass mal den Policy GW Einträge an der ausgehenden Rule weg. Das passiert automatisch für den Rückweg durch den tagg. ...
10
KommentareVPS Wireguard port forward - externe IP anzeigen
Erstellt am 26.04.2023
Moin, die beste Variante ist mMn. die in meinem Thread beschriebene. Du taggest den Traffic, welcher vom VPS kommt. Dann weiß die Sense wohin die ...
10
KommentareHyper-V Livemigrations Problem Fehler 21502
Erstellt am 26.04.2023
Moin, die vSwitche müssen auf allen Host vollständig identisch sein. Ansonsten läuft die live Migration nicht. Gruß Spirit ...
5
KommentarePortbasierte VLAN Einrichtung (Cisco) - bitte um Hilfe
Erstellt am 24.04.2023
Ja stimmt, an isolated VLans hatte ich nicht gedacht. ...
10
KommentarePortbasierte VLAN Einrichtung (Cisco) - bitte um Hilfe
Erstellt am 24.04.2023
Moin, was soll port basiertes VLan sein? Es gibt nur "tagged" und "untagged". Tagged am Uplink und untagged an den access Ports. Keine Ahnung ...
10
KommentareClient-Server Perfomanceprobleme
Erstellt am 24.04.2023
Ist das ein Client oder Webinterface? ...
11
KommentareClient-Server Perfomanceprobleme
Erstellt am 24.04.2023
Moin, bist du dir denn sicher, dass es ein Thema zwischen Server und Client über IP ist? Wie sehen die Zugriffe auf dem Server ...
11
KommentareKein Auslandszugriff auf Bank
Erstellt am 18.04.2023
Wenn du in nem Blumenladen stehst und fragst wie viel Wasser an die Pflanze muss wirst du auch keine Antwort erhalten wenn du auf ...
26
KommentareKein Auslandszugriff auf Bank
Erstellt am 17.04.2023
Wer soll hier bloß helfen ohne den Namen der Bank zu kennen ...
26
KommentareFrage zum Aufbau einer Firewall-Regel?
Erstellt am 16.04.2023
Moin, auf einem Interface kommt der Traffic aus Sicht der Firewall rein. Daher IN. Es wird standard mäßig auch nur eingehender Traffic behandelt. Gruß ...
3
KommentareWünsch Dir Was: Kleiner chat zum einfach so "rumquatschen"
Erstellt am 15.04.2023
Okay, ich habe das wohl irgendwie im Kopf. Stimmt be WA ist es ein Absatz und z.b. bei Teams auch senden. ...
106
KommentareWünsch Dir Was: Kleiner chat zum einfach so "rumquatschen"
Erstellt am 15.04.2023
Also bei mir hat es auf dem Smartphone mit Enter funktioniert. Mein Text wurde allerdings nicht direkt angezeigt. ...
106
KommentareNetzwerkdosen in allen Zimmern funktionieren nicht
Erstellt am 14.04.2023
Moin, wurde immer dieses kurze schwarze Kabel zum patchen verwendet? Nimm mal ein anderes. Gruß Spirit ...
54
KommentareOPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Erstellt am 14.04.2023
Was soll denn die "Local" IP sein? Das WG Interface auf jeder Seite braucht einfach "eine" IP. Unter allowed IPs entsprechend die range angeben. ...
71
KommentareRDP - Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden
Erstellt am 14.04.2023
Moin, woher kommt denn das Zertifikat? Von deinem Client scheint ja, wie nun in der Meldung, die Sperrliste nicht prüfbar zu sein. Das ist ...
4
KommentareUngefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)
Erstellt am 12.04.2023
Ich habe auch noch nicht erlebt, das sich die Antennen verdrehen. Außer einmal als ein Dienstleister diese nicht vernünftig fest geschraubt hatte. Das ganze ...
23
KommentareUngefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)
Erstellt am 12.04.2023
Okay, das fänd ich schon krass. Wir zahlen einen Bruchteil davon an einem Standort und die Strecke beläuft sich auf gut 1km. Allerdings ist ...
23
KommentareUngefährer Preis für Telekom Etherconnect 1GBit gleiche Straße (150m)
Erstellt am 12.04.2023
Moin, da muss ich dem Kollegen @unbelanglos Recht geben. Hat dein Kunde schon weitere Telekom Produkte im Einsatz? Die Frage ist auch, ob die ...
23
KommentareUpgrade von Ubuntu 20.0.4 auf 22.0.4
Erstellt am 12.04.2023
Moin, du kannst vorher noch prüfen ob mit deinen installierten Paketen nachher noch alles in Ordnung ist. Also ob diese noch unterstützt werden ist ...
3
KommentareOutlook Besprechung Standard als Teams Besprechung?
Erstellt am 11.04.2023
Moin, ich vermute das es eine Tendant Einstellung ist. Vielleicht schaust dort ein einmal nach. Ich dachte bis gerade das sei bei O365 der ...
3
KommentareServer-RAM-Ausstattung
Erstellt am 10.04.2023
Bestück die Bänke nicht ungleich. Die meisten Boards können das nicht. Ansonsten steht im Manual des Boards ja auch alles nötige drin. ...
11
KommentareIn AD: Als alternativen DNS-Server externen Server hinterlegen
Erstellt am 09.04.2023
Ein zweiter DC ist das einzige was deine Problem löst. ...
11
KommentareFirewall mit Wildcard Objekten?
Erstellt am 06.04.2023
Moin, welche Firewall wird denn von dir eingesetzt? Wie schon erwähnt können aktuelle WAF Lösungen den Traffic anhand von APP Rules steuern. Das ist ...
30
KommentareFirewall mit Wildcard Objekten?
Erstellt am 06.04.2023
Zitat von @unbelanglos: Welche Firewall kann das nicht? Sowas muss gehen. @unbelanglos du könntest solche unqualifizierten Aussagen auch einfach mal bleiben lassen. ...
30
KommentareOPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Erstellt am 06.04.2023
Klingt auf jeden Fall interessant. Ich habe auf die schnelle Bspw. diesen Guide gefunden: ...
71
KommentareOPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Erstellt am 06.04.2023
Ich sag dir ganz ehrlich, ich müsste das Konstrukt erst nachbauen. Schwer zu sagen, ob sich hier jemand findet der ebenfalls Wireguard in einer ...
71
KommentareOPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Erstellt am 05.04.2023
Zitat von @Fenris14: Deshalb habe ich ja "Disable Routes" gesetzt. Ich will Routing über BGP betreiben. Ähnlich wie hier: Ich habe deinen Text jetzt ...
71
KommentareOPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Erstellt am 05.04.2023
Moin, nun du möchtest einen "Split-Tunnel" und setzt eine default Route 0.0.0.0/0? Den Widerspruch erkennt du, oder? Gruß Spirit ...
71
Kommentare
Schwerpunkte:
-Firewall (PaloAlto, Fortinet, Barracuda)
-Network (Aruba, Cisco)
Windows/Linux Administrator mit Vorliebe für Debian/Ubuntu.
Die Freitagsthemen hier im Board werden ja zum Glück weniger :D