*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Du kannst die Config ja händisch anpassen, solange Du durch den Einrichtungsassistenten kommst. Ich weiß aber nicht, wie gut sich die Fritte mit diversen WG-Verbindungen schlägt, bevorzuge da natürlich die Sense mit ihren vielen Einstellmöglichkeiten zu Routing, NAT etc.Die FRITZ!Box unterstützt WireGuard nur in Verbindung mit einer MyFRITZ!- oder Dynamic-DNS-Adresse.
Geht auch ohne Myfritz oder andere DDNS Dienste:Die FRITZ!Box unterstützt WireGuard nur in Verbindung mit einer MyFRITZ!- oder Dynamic-DNS-Adresse. Weder brauch noch will ich sowas, ich hab ne feste IP und habe keine Lust, wieder einen Account anzulegen und meine Daten irgendwo zu hinterlassen wo‘s schlicht nicht nötig ist.
Das ist ganz blöd, Wireguard auf dem Handy blockiert den gesamten Verkehr, wenn die Ziel-IP nicht mehr geht.Ach das ist ja super praktisch. Damit könnte man dann Wireguard in die "DMZ" (also nach Fritzbox, aber vor sense) endlich vernünftig realisieren!
Das Problem der IP könnte man dann mittels eines einfachen Skripts das auf einer VM läuft erledigen:
-Prüfe in Schleife ob sich externe IP geändert hat
Und dann:
-Wenn geändert, schreibe eine Mail/Telegram/Whatever mit neuer IP
-Schreibe die IP in ein File (das per Syncthing auf dem Handy landet)
oder oder oder
Ich glaub damit spiel ich mal rum. Mal checken welche Version mein fritzOS hat...
Öhm, ich würde das nur on-demand anmachen das VPN.Das ist ganz blöd, Wireguard auf dem Handy blockiert den gesamten Verkehr, wenn die Ziel-IP nicht mehr geht.
D.h. du bekommst auch gar keine Infos von außen.
Ich hab den Wireguard als separates Interface auf der OPNsense, das kann man dort nach Belieben in ne DMZ schieben.
Fluppt seit Ewigkeiten prima.
FB-WireGuard geht nur auf neueren Boxen, die "alten" sind zu schwachbrüstig...
Du kannst in der WG App auch on demand aktivieren und bestimmte SSIDs ausschließen.Zumindest unter iOS geht das.Ok, ich hab WG bei meinem Telefon 24/7 an, weil ich dadurch vom AdGuard auf der Sense profitiere.
Um mir selbst zu antworten: genauso hat es einwandfrei funktioniert. Falls ich noch was vergessen habe, dann ist es bisher nicht aufgefallenHallo,
Mal eine Frage... ich hab 2 OPNSense als HA Cluster mit 8 CARP Interfaces. Das funktioniert soweit auch gut.
Jetzt habe von der Backupfirewall die Konfig gesichert, hab sie ausgeschaltet und eine neue Instanz installiert (die hat mehr Power :-D)
Backup zurückgespielt, interfaces angepasst und läuft.
Jetzt steh ich vor der Frage, das hab ich noch nie gemacht...
ich würd gern den Master/SLave Status tauschen? Wie macht man das am besten? Also die Backupfirewall soll die neue Hauptfirewall werden
1) CARP auf der Hauptfirewall deaktivieren (damit wandern die IPs zur sekundären)
2) advbase/skew auf den Firewalls anpassen (kleinere Timings auf der sekundären Firewall
3) das XMLRPC Sync auf der Hauptfirewall deaktivieren
4) das XMLRPC Sync auf der sekundären Firewall aktivieren
5) CARP auf der (alten) Hauptfirewall aktivieren
Oder fehlt da was elementares?
Bei der OPNsense kannst Du die Richtung immer ändern, nicht nur unter Floating. Machen sollte man es nicht, möglich wäre es aber. 😉Ausnahme sind Floating-Rules: Hier kannst du explizit die Richtung mit angeben (in/out/any).
Dann go for it! IDS/IPS auf der Firewall bringen heutzutage eh kaum mehr was, sofern man die verschlüsselten Verbindungen nicht vorher aufbricht, was wieder ein ganz anderes Thema ist und auf den Sensen eh nicht empfohlen wird.So grob hab ich mir das vorgestellt
Hier hatte ich ja ein Einsteigervideo verlinkt.ich hatte wie gesagt noch nie so ne Firewall zuhause am laufen und werde bestimmt eh erstmal auf die Fresse fallen
Der größte Vorteil, in meinen Augen. Weil man genau auf den eigenen Bedarf optimieren kann.aber hier muss noch mehr selber konfiguriert werden mit PCIe karten etc?
Ich messe heute Abend mal und stelle das Ergebnis hier rein.Wie siehts denn bei den Kisten im Vergleihch mit dem Stromverbrauch aus?
Werde ich Der N100 mit 16GB RAM müsste dann für mein Setup eigentlich ausreichend sein, oder? Also nur pfsense auf der Kiste, keine Virtualisierungen und kein IDS. Normalerweise würde ich sagen ich bestelle einfach und tausche nochmal falls es nicht passt, aber da die wohl alle aus China verschickt werden ist das eher ätzend.Dann go for it!