Tipps

pfSense® mit ExpressVPN TEIL1: Der Tunnel

Es gibt da draußen ein Vielzahl an VPN Anbietern, die es einem erlauben den lokalen Internetverkehr erstmal durch einen VPN Tunnel in z.B. in ein anderes Land zu schicken um eine andere IP Adresse zu nutzen. Dafür gibt es verschiedenste private und berufliche Gründe; ihr habt da sicherlich den ein oder anderen Anwendungsfall im Hinterkopf.
Ich brauche es um GEO Blocker, VPN Zugriffe und Standortvernetzungen reel vorab testen oder Problemlösungen nachgehen zu können.

Wenn man das Tunneln ernst nimmt, ist unbedingt darauf […]

Von |2020-01-27T09:10:56+01:00Januar 3rd, 2020|Tipps|Kommentare deaktiviert für pfSense® mit ExpressVPN TEIL1: Der Tunnel

OpenVPN Benutzern immer die gleiche IP zuweisen

Der OpenVPN Server der pfSense® vergibt IP Adressen an die verbundenen Benutzer per Zufall. Wenn nun aber Firewall Regeln auf dem OpenVPN Interface Zugriffe pro Benutzer greifen sollen, dann benötigen wir eine feste Zuweisung von IP und Benutzer.

Also z.B. Benutzer A darf auf alles zugreifen, aber nicht auf die Firewall.

[…]

Von |2020-01-08T14:24:56+01:00Juli 4th, 2019|Allgemein, Tipps|Kommentare deaktiviert für OpenVPN Benutzern immer die gleiche IP zuweisen

Grandstream HT801 ATA mit 3CX benutzen

Kleine Notiz am Rande, da heute ein Faxadapter installiert wurde. Die Anleitung auf der Webseite von 3CX ist nicht ganz korrekt, bzw. es geht etwas einfacher.
Dort wird manuell die Konfiguration hochgeladen was aber nicht nötig ist. Ähnlich wie bei einer Snom M300 DECT Basistation reicht es, einmal den Provisionslink zu hinterlegen und das Gerät neu zu starten. Der Rest geht dann automatisch.

[…]

Von |2019-05-24T12:49:59+02:00Mai 24th, 2019|Tipps|Kommentare deaktiviert für Grandstream HT801 ATA mit 3CX benutzen

3CX mit Vodafone NGN SIP Accounts nutzen

In der Liste der offiziell unterstützten Provider taucht Vodafone mit ihrem NGN Produkt (IP Anlagenanschluss) leider nicht auf.
Aber mit der flexiblen Konfiguationmöglichkeit der 3CX ist es dennoch kein Problem, wenn ein paar Dinge beachtet werden.

[…]

Von |2020-01-08T14:25:27+01:00Februar 27th, 2019|Tipps|Kommentare deaktiviert für 3CX mit Vodafone NGN SIP Accounts nutzen

NTFS Laufwerke an FreeNAS einbinden

Externe Datenträger sind in aller Regel NTFS formatiert (damit der Datenaustausch mit anderen nicht FreeNAS/BSD System einfacher ist).
Natürlich kann FreeNAS diese ebenfalls einbinden (z.b. für eine automatisches Backup Skript), aber es gibt eine klitzekleine Hürde.

[…]

Von |2019-01-12T14:16:57+01:00Januar 12th, 2019|Tipps|Kommentare deaktiviert für NTFS Laufwerke an FreeNAS einbinden

Fenstersensor mit Dunstabzugshaube kombinieren und per Home Assistant steuern

Dunstabzugshaube sind toll. Ein Kaminofen auch. Beide zusammen sind aber kein gutes Gespann.

Je nachdem, wie groß oder stark die Abzugshaube ist, wird mindestens der Schornsteinfeger nachgucken ob die Haube und der Kaminofen zusammen laufen können.
Meist verbunden mit der Auflage, das doch bitte die Abzugshaube nur benutzt werden kann, wenn eine Zwangsbelüftung oder ein Fenster geöffnet ist.

[…]

Von |2019-01-09T18:47:56+01:00Januar 9th, 2019|Tipps|Kommentare deaktiviert für Fenstersensor mit Dunstabzugshaube kombinieren und per Home Assistant steuern

Lenovo X240 mit lautem Lüftergeräusch (und andere Thinkpads)

Vor kurzem habe ich mir einen Lenovo Thinkpad x240 als Feldlaptop zugelegt, der für Kundenmontagen besser geeignet ist als der große.

Klein, leicht, lange Akkulaufzeut (2 Akkus) und dank i7/8GB  bekommt man diese derzeit sehr günstig angeboten!  Es gibt bei denen aber ein wirklich nerviges Problem: Der Lüfter ist relativ laut, bzw. erzeugt ein hochtöniges pfeifen.

Mit einem einfachen Trick lässt es sich aber aushalten!

[…]

Von |2018-10-05T10:18:52+02:00Oktober 5th, 2018|Tipps|Kommentare deaktiviert für Lenovo X240 mit lautem Lüftergeräusch (und andere Thinkpads)

pfBlockerNG Whitelisting

Ups, jetzt ist es passiert. Zentral wird schön alles blockiert, aber es gibt natürlich auch Ausnahmen die dennoch funktionieren sollen oder unberechtigterweise blockiert wurden. Das ist aber kein Problem, dafür legen wir eine Whitelist an!

[…]

Von |2020-01-08T14:25:46+01:00Juni 13th, 2018|Tipps|Kommentare deaktiviert für pfBlockerNG Whitelisting

Mit pfSense® Werbung und potentielle Angriffe blockieren ala piHole

Es gibt ein sehr schönes Projekt namens PiHole, welches durch einen eigenen DNS Server im Netz Werbung, Trojanerseiten, etc. elegant ausfiltert. Wer aber schon eine pfSense® sein eigen nennt (hier wird beschreiben wie sie installiert wird), kann dies auch mit dieser und sogar noch ein bischen mehr ebenfalls bewerkstelligen und benötigt keine weitere zusätzliche Hardware.

Angenehmer Nebeneffekt: Das Surfen bzw. der Seitenaufbau wird nicht nur sicherer, sondern auch deutlich schneller.

[…]

Von |2020-01-08T14:22:36+01:00Juni 11th, 2018|Tipps|Kommentare deaktiviert für Mit pfSense® Werbung und potentielle Angriffe blockieren ala piHole

Cisco Meraki über pfSense® verbinden lassen

Heute kam es zu einem Problem, das eine Cisco Meraki sich nicht über eine pfSense® zu dem entfernten VPN verbinden konnte. Die Lösung ist einfach aber nicht sehr naheliegend. Das VPN, was von der Meraki aufgebaut wird, benötigt eine sogenanntes statisches Outbound NAT. Das heißt, das die ausgehenden Ports nicht von der pfSense Firewall auf dem Weg ins Internet verändert werden dürfen.

[…]

Von |2020-01-08T14:23:01+01:00April 4th, 2018|Tipps|0 Kommentare