<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Pfsense on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/tags/pfsense/</link>
    <description>Recent content in Pfsense on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Tue, 04 Jul 2017 11:03:00 +0000</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/tags/pfsense/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Mobile VPN mit pfSense und IKEv2</title>
      <link>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</link>
      <pubDate>Tue, 04 Jul 2017 11:03:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/mobile-vpn-mit-pfsense-und-ikev2/</guid>
      <description>&lt;p&gt;Kurze Zusammenfassung der Einstellungen für pfSense und Android.&lt;/p&gt;
&lt;h3 id=&#34;vpn-serverkonfiguration&#34;&gt;VPN Serverkonfiguration&lt;/h3&gt;
&lt;p&gt;VPN –&amp;gt; IPsec –&amp;gt; Mobile Clients&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Mobile Client Support aktivieren&lt;/li&gt;
&lt;li&gt;User Authentication: Local Database&lt;/li&gt;
&lt;li&gt;Group Authentication: None&lt;/li&gt;
&lt;li&gt;Virtual Address Pool: beliebigen, nicht verwendeten Pool benutzen&lt;/li&gt;
&lt;li&gt;Virtual IPv6 Address Pool: ebenfalls beliebigen, nicht verwendeten Pool verwenden (bei Bedarf)&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  pfSense unterstützt derzeit nicht das Vermischen von IPv4 und IPv6 im VPN Tunnel. D.h., dass zu einer IPv4 Gegenstelle auch nur IPv4 Traffic getunnelt werden kann und analog bei einer IPv6 Gegenstelle nur IPv6 getunnelt werden kann.
&lt;/div&gt;

&lt;p&gt;Alle anderen Einstellungen nach Bedarf.&lt;/p&gt;</description>
    </item>
    <item>
      <title>pfSense als Router am Telekom IPBSA-VDSL Anschluss</title>
      <link>https://bluescreengenerator.de/blog/pfsense-als-router-am-telekom-ipbsa-vdsl-anschluss/</link>
      <pubDate>Sun, 13 Nov 2016 10:45:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/pfsense-als-router-am-telekom-ipbsa-vdsl-anschluss/</guid>
      <description>&lt;h4 id=&#34;einleitung&#34;&gt;Einleitung&lt;/h4&gt;
&lt;p&gt;Der s.g. IPBSA-Anschluss (Bitstream) der Telekom ist ein Vorleistungsprodukt für alternative Internetserviceprovider. Die Telekom stellt hierbei die DSL-Verbindung (Teilnehmeranschlussleitung, DSL-Port und Transport zum Backbone des alternativen Providers) bereit. Damit haben andere (kleine) Carrier die Möglichkeit, deutschlandweit DSL-Produkte anzubieten, ohne selbst in eigene Infrastruktur investieren zu müssen. Der Teilnehmer terminiert logisch und rechtlich im Netz des alternativen Providers.&lt;/p&gt;
&lt;h3 id=&#34;endgeräte&#34;&gt;Endgeräte&lt;/h3&gt;
&lt;p&gt;Die Telekom stellt bei diesen Leitungen kein Endgerät zur Verfügung. Sie schließt den Anschluss mit der 1. TAE ab. Das Endgerät wird vom eigentlichen Provider zur Verfügung gestellt oder muss selbst beschafft werden. Will man eine pfSense oder andere Firewall betreiben, so besorgt man idealerweise ein Modem, das den Bridgemode unterstützt. Die eigentliche Einwahl wird dann von der pfSense Box übernommen. Ich habe als Modem ein Vigor 130 von Draytek im Einsatz.&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Tunnel zwischen pfSense und Fritzbox</title>
      <link>https://bluescreengenerator.de/blog/vpn-tunnel-zwischen-pfsense-und-fritzbox/</link>
      <pubDate>Tue, 23 Feb 2016 10:34:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/vpn-tunnel-zwischen-pfsense-und-fritzbox/</guid>
      <description>&lt;p&gt;Seit einigen Jahren ist es mit Fritzboxen möglich, VPN Tunnel aufzubauen. Die Konfiguration ist auf der Box bewusst einsteigerfreundlich belassen, die Tunnelparameter sind größtenteils vorgegeben und können nicht verändert werden. Daher muss die Seite der pfSense Firwall sich anpassen.&lt;/p&gt;
&lt;div class=&#34;notice notice-info&#34;&gt;
  Mit pfSense 2.2.3 gab es ein Problem mit IPsec. Tunnel zu Fritzboxen haben damit nicht funktioniert. Es gab zunächst einen Workaround, inzwischen (ab 2.2.4) ist das Problem behoben (vgl. &lt;a href=&#34;https://forum.pfsense.org/index.php?topic=87579.0?target=_blank&#34;&gt;https://forum.pfsense.org/index.php?topic=87579.0&lt;/a&gt;)
&lt;/div&gt;

&lt;p&gt;Sofern die Fritzbox keine feste, öffentliche IP Adresse hat, empfehle ich, sie bei MyFritz zu registrieren. Dadurch bekommt sie einen DynDNS-Namen. Dieser ist zwar relativ lang und nicht einfach zu merken, er muss aber in der Konfiguration nur zwei Mal eingetragen werden. Für den Zweck reicht das allemal. Das folgende Beispiel geht davon aus, dass die Fritzbox-Seite eine dynamische und die pfSense-Seite eine feste IP Adresse hat.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
