Search found 219 matches

by fredym
October 19th, 2017, 6:50 pm
Forum: VPN
Topic: zwei subnets in einen IPSec Tunnel
Replies: 1
Views: 32

Re: zwei subnets in einen IPSec Tunnel

Hallo, Du solltest deine gewünschten Netze einfach routen, wäre das Standardverhalten. Vorschläge bei frei erfunden IP-Bereichen sind wenig hilfreich. mir selbst ist unklar, warum du private Netze verschleiern willst. Aber wer /16 er Netze betreibt sollte IMHO über das nötige Wissen zu Netzen verfüg...
by fredym
October 19th, 2017, 6:31 pm
Forum: Konfiguration
Topic: Kein Zugriff auf https möglich
Replies: 10
Views: 138

Re: Kein Zugriff auf https möglich

Hi Fred, hi Arne, @Fred: Ja, danke - den Artikel habe ich gelesen. So ganz weiß ich aber nicht wirklich viel damit anzufangen... @ Arne: Ahja. Interessant ist ja nur, daß ich einen Rechner direkt im Firmennetz, also in der roten Zone, auf https-Seiten zugreifen lassen konnte. Und wie gesagt, seit h...
by fredym
October 19th, 2017, 7:13 am
Forum: Konfiguration
Topic: Kein Zugriff auf https möglich
Replies: 10
Views: 138

Re: Kein Zugriff auf https möglich

Hi fredym, Im Firewall-Log stand dann ja auch "DROP_NEWNOTSYN" mit der https-Adresse. Also gehe ich doch richtig in der Annahme, daß in diesem Fall ipFire die Adresse gedropped hat und nicht das Firmen-Netz? hast also zu diesem Thema nicht nachgelesen :) Und ja - ich habe keine tiefe Ahnung vom Int...
by fredym
October 18th, 2017, 6:48 pm
Forum: Konfiguration
Topic: Kein Zugriff auf https möglich
Replies: 10
Views: 138

Re: Kein Zugriff auf https möglich

Hi, ich habe mal versucht, mit vi in die Datei "settings" unter /var/ipfire/optionsfw zu schauen, aber die schein komplett leer zu sein? im log-teil der WUI von ipfire steht unter Firewall-log z.B. 12:00:44 DROP_NEWNOTSYN green0 TCP 192.168.xxx.xx 40.xx.xxx.xx 50023 443(HTTPS) 30:xx:xx:xx:xx:xx Was...
by fredym
October 16th, 2017, 6:04 am
Forum: Problemlösungen
Topic: Einträge in FW Log
Replies: 3
Views: 67

Re: Einträge in FW Log

hallo ! Wie kann man verhindern das in den Log Dateien von der FW Einträge vom eigenen Netzwerk drinne sind... Ich habe massig solche Einträge 16:51:05 DROP_NEWNOTSYN green0 TCP 192.168.63.244 43326 172.217.22.232 443 Die sind anscheinend von meinem Android Handy und haben alle eines gemeinsam... s...
by fredym
October 13th, 2017, 3:48 pm
Forum: Wireless Lan
Topic: Eigenartiges/Nerviges Problem mit dem WLAN
Replies: 7
Views: 190

Re: Eigenartiges/Nerviges Problem mit dem WLAN

Also pingen geht nicht -> Network is unreachable Ich wollte noch anmerken dass alle aufgelisteten Geräte, bevor ich das Problem hatte, mit ipfire verbunden waren und es auch funktioniert hat. MfG nimm mal traceroute und sage, wie weit der "geht" (8.8.8.8 und/oder 8.8.4.4 = google NS sollten gehen) ...
by fredym
October 5th, 2017, 7:10 pm
Forum: Konfiguration
Topic: Clientverbindung von ROT auf GRUEN
Replies: 3
Views: 72

Re: Clientverbindung von ROT auf GRUEN

Da muss ich nur noch etwas basteln, damit der Raspberry die Zertifikats-PIN automatisch eingeben kann. Ohne eine PIN wollte ich doch nicht arbeiten. Macht aber NULL Unterschied.... etwas wichtiger ist wohl eine Zertifikatsverwaltung und Monitoring. Also jeder sein (sperrbares) Zertifikat und Connec...
by fredym
October 3rd, 2017, 1:34 pm
Forum: VPN
Topic: VPN Verbindung klappt (2) ...
Replies: 27
Views: 576

Re: VPN Verbindung klappt (2) ...

Die openvpn.conf fasse ich nicht an. einige wenige Zeilen sind unkritisch! remote .... nobind kann man "bedenkenlos" editieren. Nobind muss man teilweise hinzufügen. einiege andere Ssachen kann man, wenn man weiss.... :) manchmal sind mehrere remotezeilen sinnvoll!! hier gilt: die erste erreichbare...
by fredym
October 2nd, 2017, 5:52 am
Forum: VPN
Topic: VPN Verbindung klappt (2) ...
Replies: 27
Views: 576

Re: VPN Verbindung klappt (2) ...

Hallo, ohne die IPs zu kennen; du loggst dich zu Hause natürlich (!) auf der roten Seite ein ...und verwendest in der openvpn.conf bei remote auch die rote IP ! (nicht den dyndns-Namen) extern dann andere (dyndns) IP Ich unterstelle: du hast eine Plastikkiste mit Wlan (zum local einloggen auf ROT) u...
by fredym
September 29th, 2017, 7:09 pm
Forum: VPN
Topic: VPN Verbindung klappt (2) ...
Replies: 27
Views: 576

Re: VPN Verbindung klappt (2) ...

Hallo, ich denke eher ...werder noch...! Das Handy sollte dort rein, wo der VPN Server lauscht ..also auf der roten Seite... dann aber evtl. mit extra opvpn.conf ändern . Hat zumindest hier immer funktioniert... wenn es von woanders geht -man kommt über ROT rein und alles tut ... Also local auch übe...
by fredym
September 29th, 2017, 5:45 pm
Forum: VPN
Topic: VPN Verbindung klappt (2) ...
Replies: 27
Views: 576

Re: VPN Verbindung klappt (2) ...

Hallo,
du loggst dich per WLAN aber auf GREEN ein ? um den VPN-Tunnelzu benutzen.

Fred
by fredym
September 26th, 2017, 6:33 am
Forum: IPFire in General
Topic: Cannot open port for Mail Server on Orange
Replies: 9
Views: 257

Re: Cannot open port for Mail Server on Orange

Hello, not sure to give more ports on a field.... did here ONE port per "line" (each port its own rule) and... say source port -> destination port from any (?) or specified server to port 25 -forward to - server2:25 and dont forget to set route on server2 (only needed if you want replay "packets" fr...
by fredym
September 25th, 2017, 6:05 am
Forum: IPFire in General
Topic: Cannot open port for Mail Server on Orange
Replies: 9
Views: 257

Re: Cannot open port for Mail Server on Orange

From my understand, everything is open to ORANGE except from RED to ORANGE requires port forwarding Yes -> do it and it works ! I had the same problem before with IPCop and it took me forever to get the right firewall rule configuration. I would really appreciate any help given. Plus I still don't ...
by fredym
September 20th, 2017, 4:43 pm
Forum: VPN
Topic: Port Routing durch VPN
Replies: 2
Views: 128

Re: Port Routing durch VPN

Niemand eine Idee ? so abwegig ist doch mein Ansinnen gar nicht ;-) Dort möchte ich aber nicht per IP auf diverse Geräte zugreifen, sondern ? Adressierung schriftlich mit Strasse und Haunummer und Ort und dann den Postboten beauftragen? ;) Wenn du dir die route kommandos ansiehst, so wirst du herau...
by fredym
September 19th, 2017, 5:41 pm
Forum: VPN
Topic: OpenVPN läuft nicht über UDP
Replies: 8
Views: 251

Re: OpenVPN läuft nicht über UDP

Es ist doch in der Regel so, dass ein RoadWarrior eine wechselnde IP-Adresse hat. Das ist aus meiner Sicht zumindest der normale Use-Case. Deshalb teste ich das auch in dem Umfeld. Welchen Vorteil hätte eine weitere statische IP-Adresse beim Testen aus deiner Sicht? erstens: https://glossar.hs-augs...