Mobile VPN mit pfSense und IKEv2

Kurze Zusammenfassung der Einstellungen für pfSense und Android. VPN Serverkonfiguration VPN –> IPsec –> Mobile Clients Mobile Client Support aktivieren User Authentication: Local Database Group Authentication: None Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf) pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann. Alle anderen Einstellungen nach Bedarf. ...

4. Juli 2017 · 3 Minuten · 506 Wörter

Synology Let’s Encrypt Zertifikat manuell erneuern

Schritte zum manuellen Erneuern eines Let’s Encrypt Zertifikats auf einem Synology NAS in Kurzform: Wenn Port 80 zum NAS nicht dauerhaft geöffnet ist: Port freigeben per SSH als admin auf NAS einloggen mit sudo -s zum root werden /usr/syno/sbin/syno-letsencrypt renew-all -vv Webserverdienst neu starten oder alternativ NAS neu starten

2. Mai 2017 · 1 Minute · 49 Wörter

SSL Zertifikat auf einer Fritzbox installieren

Die Fritzbox ermöglicht die Installation eines eigenen SSL Zertifikates, das das von der Box selbst generierte Zertifikat ersetzt. Ein Zertifikat gibt es z.B. bei Let’s Encrypt über den Onlinedienst sslforfree.com.Nachdem man dort seine Domain verifiziert hat (im Falle der Fritzbox muss man das über die DNS-Validierung machen, da man auf der Box ja keine eigene Datei im Webserver hinterlegen kann), erhält man das Zertifikat zum Download. Es kommt in drei Teilen: dem Zertifikat selbst (.crt), dem privaten Schlüssel (.key) und dem Zwischenzertifikat. Das Zwischenzertifikat braucht man nicht. ...

5. April 2017 · 1 Minute · 172 Wörter

Interface Statistiken und Counter auf Fortigate anzeigen

Befehle zum Anzeigen von Interface Statistiken und Countern, die im Webinterface nicht ersichtlich sind: FORTIGATE $ diagnose hardware deviceinfo nic wan1 Description :FortiASIC NP6LITE Adapter Driver Name :FortiASIC NP6LITE Driver Board :60E lif id :0 lif oid :64 netdev oid :64 Current_HWaddr 00:09:0f:09:00:0b Permanent_HWaddr 90:6c:ac:83:03:0c ========== Link Status ========== Admin :up netdev status :up autonego_setting:1 link_setting :1 speed_setting :10 duplex_setting :0 Speed :1000 Duplex :Full link_status :Up ============ Counters =========== Rx Pkts :36428274 Rx Bytes :6792635983 Tx Pkts :29185072 Tx Bytes :6688201216 Host Rx Pkts :10311110 Host Rx Bytes :926889908 Host Tx Pkts :762663 Host Tx Bytes :485948600 Host Tx dropped :0 FORTIGATE $ diagnose netlink interface list wan1 if=wan1 family=00 type=1 index=3 mtu=1500 link=0 master=0 ref=23 state=off start fw_flags=0 flags=up broadcast run promsic allmulti multicast Qdisc=mq hw_addr=00:09:0f:09:00:0b broadcast_addr=ff:ff:ff:ff:ff:ff stat: rxp=37609605 txp=30368016 rxb=7052881542 txb=6949493299 rxe=0 txe=0 rxd=175071 txd=0 mc=0 collision=0 re: rxl=0 rxo=0 rxc=0 rxf=0 rxfi=0 rxm=0 te: txa=0 txc=0 txfi=0 txh=0 txw=0 misc rxc=0 txc=0 input_type=0 state=3 arp_entry=0 refcnt=23 rxe/txe = Errors rxd/txd = Drops

9. Februar 2017 · 1 Minute · 166 Wörter

GPG-Schlüssel für apt Repository hinzufügen

Fehlermeldung nach Hinzufügen eines neuen Repository: W: GPG-Fehler: http://httpredir.debian.org jessie-backports InRelease: Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY 8B48AD6246925553 Schlüssel installieren mittels: sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 8B48AD6246925553 Anschließend: sudo apt-get update

16. Januar 2017 · 1 Minute · 41 Wörter

Synology NAS in MagentaCloud sichern mit WebDAV

Synology hat mit seiner im Betriebssystem DSM integrierten Backuplösung “Hyper Backup” eine einfache Möglichkeit geschaffen, Daten auf verschiedenen Zielen zu sichern und wiederherzustellen. Als Sicherungsziele sind bereits diverse Clouddienste integriert, außerdem lassen sich Backups auch auf andere Synology DiskStations oder externe Festplatten sichern. Beispielsweise ist auch das Strato Hidrive integriert. Die MagentaCloud ist prinzipiell ein Hidrive, das anders vermarktet wird, aber auf der gleichen Plattform basiert. Da die MagentaCloud (noch) nicht in DSM integriert ist, müssen wir hier einen kleinen Umweg in Kauf nehmen. Dieser Umweg nennt sich WebDAV. Aber der Reihe nach: ...

4. Dezember 2016 · 3 Minuten · 591 Wörter

pfSense als Router am Telekom IPBSA-VDSL Anschluss

Einleitung Der s.g. IPBSA-Anschluss (Bitstream) der Telekom ist ein Vorleistungsprodukt für alternative Internetserviceprovider. Die Telekom stellt hierbei die DSL-Verbindung (Teilnehmeranschlussleitung, DSL-Port und Transport zum Backbone des alternativen Providers) bereit. Damit haben andere (kleine) Carrier die Möglichkeit, deutschlandweit DSL-Produkte anzubieten, ohne selbst in eigene Infrastruktur investieren zu müssen. Der Teilnehmer terminiert logisch und rechtlich im Netz des alternativen Providers. Endgeräte Die Telekom stellt bei diesen Leitungen kein Endgerät zur Verfügung. Sie schließt den Anschluss mit der 1. TAE ab. Das Endgerät wird vom eigentlichen Provider zur Verfügung gestellt oder muss selbst beschafft werden. Will man eine pfSense oder andere Firewall betreiben, so besorgt man idealerweise ein Modem, das den Bridgemode unterstützt. Die eigentliche Einwahl wird dann von der pfSense Box übernommen. Ich habe als Modem ein Vigor 130 von Draytek im Einsatz. ...

13. November 2016 · 2 Minuten · 309 Wörter

[Debian/Ubuntu] Bluetooth beim Systemstart ausschalten

Ausschalten über folgenden Eintrag in der /etc/rc.local: rfkill block bluetooth Bluetooth kann bei Bedarf über die entsprechende GUI wieder gestartet werden.

14. Juni 2016 · 1 Minute · 21 Wörter

VPN Tunnel zwischen pfSense und Fritzbox

Seit einigen Jahren ist es mit Fritzboxen möglich, VPN Tunnel aufzubauen. Die Konfiguration ist auf der Box bewusst einsteigerfreundlich belassen, die Tunnelparameter sind größtenteils vorgegeben und können nicht verändert werden. Daher muss die Seite der pfSense Firwall sich anpassen. Mit pfSense 2.2.3 gab es ein Problem mit IPsec. Tunnel zu Fritzboxen haben damit nicht funktioniert. Es gab zunächst einen Workaround, inzwischen (ab 2.2.4) ist das Problem behoben (vgl. https://forum.pfsense.org/index.php?topic=87579.0) Sofern die Fritzbox keine feste, öffentliche IP Adresse hat, empfehle ich, sie bei MyFritz zu registrieren. Dadurch bekommt sie einen DynDNS-Namen. Dieser ist zwar relativ lang und nicht einfach zu merken, er muss aber in der Konfiguration nur zwei Mal eingetragen werden. Für den Zweck reicht das allemal. Das folgende Beispiel geht davon aus, dass die Fritzbox-Seite eine dynamische und die pfSense-Seite eine feste IP Adresse hat. ...

23. Februar 2016 · 3 Minuten · 453 Wörter

[Ubuntu] exFAT Unterstützung nachinstallieren

Wer einen USB Stick mit exFAT-Filesystem unter Ubuntu benutzen will, den er unter Windows formatiert hat, wird folgende Fehlermeldung erhalten: Das Problem lässt sich blitzschnell und ganz einfach erledigen, indem die Pakete exfat-fuse und exfat-utils nachinstalliert werden. Anschließend ist der Stick (oder die Festplatte) direkt einsatzbereit. sudo apt-get install exfat-fuse exfat-utils

18. Februar 2015 · 1 Minute · 51 Wörter