Search found 509 matches

by fredym
August 18th, 2019, 2:02 pm
Forum: Generelle Fragen
Topic: sda1 - 91% voll
Replies: 12
Views: 355

Re: sda1 - 91% voll

Hallo,
mal mit

Code: Select all

man XFS
probiert ?
Von Hause aus erzeugt IPFire auch kein XFS - du hast "planmäßig" geändert (kann man machen, sollte man acher auch weiterwissen ;-) )


Fred
ps: hier sind nur paar zusätzliche (dann eben nur per CLI verwaltbare) openVPN-Sachen...
by fredym
August 18th, 2019, 6:32 am
Forum: Generelle Fragen
Topic: sda1 - 91% voll
Replies: 12
Views: 355

Re: sda1 - 91% voll

Hallo,
und was schreibt er da rein ?

(wer hat denn ein XFS für boot ? ... tut eigentlich ein ext2 ganz gut!) (Lese)journale braucht kein Mensch... einfach abschalten.

Fred
by fredym
August 16th, 2019, 7:30 pm
Forum: Generelle Fragen
Topic: GeoIP Blocking an Orange
Replies: 5
Views: 144

Re: GeoIP Blocking an Orange

Verstanden, nur dann Frage ich mich, warum ich trotzdem dieses Logs hier im FW-Protokoll habe, wenn alle Länder außer DE über GeoIP blockiert wurden. Mache hier mir womöglich wieder ein Tor auf? FW-Logs.png Diese Stammen von der zweiten Regel, hier: FW Regeln.png Ich habe an Orange einen Server dra...
by fredym
August 13th, 2019, 9:11 am
Forum: Generelle Fragen
Topic: sda1 - 91% voll
Replies: 12
Views: 355

Re: sda1 - 91% voll

hallo, wozu aufräumen ? auf /boot passiert nix! Da wird einmal die Bootkonfiguration geschrieben und dann ist Ruhe! Maximal wenn du einen neuen Kernel installieren willst -> muß der älteste eben raus. Entweder mit Upgrade-Script....oder per DIY (aber dann weißt du eh was du tust...und da wäre so ein...
by fredym
August 13th, 2019, 6:58 am
Forum: IPFire in General
Topic: Unable to bring SSH service up
Replies: 2
Views: 86

Re: Unable to bring SSH service up

Hello,
look at the kernels log (message ?)

Fred
by fredym
August 13th, 2019, 6:56 am
Forum: Generelle Fragen
Topic: Oranges Netzwerk - ein paar Fragen
Replies: 9
Views: 221

Re: Oranges Netzwerk - ein paar Fragen

Ich komme da irgendwie nicht weiter :( Nochmals ein paar grundlegende Fragen und Mal meine VLAN-Fragen außen vor gelassen: Im IPFire Setup kann ich/muss ich ja eine IP-Adresse für das orange Netzwerk festlegen. Ich habe hier 172.19.0.0 mit Mask 255.255.255.0 gewählt. Muss der Server, der dann in Or...
by fredym
August 12th, 2019, 2:41 pm
Forum: Generelle Fragen
Topic: Oranges Netzwerk - ein paar Fragen
Replies: 9
Views: 221

Re: Oranges Netzwerk - ein paar Fragen

Hallo, und 2 kleine Nachträge : von ORANGE aus gesehen liegt GREEN mit NAT an von ROT gesehen liegt ORANGE mit NAT an. für externen Zugriff via ROT (http o.ä.) brauchts also Portforwards Ansonsten - ORANGE kommuniziert direkt mit dem Kernel - mithin ist GREEN da "immer außen vor". ORANGE kann NICHT ...
by fredym
August 9th, 2019, 2:48 pm
Forum: VPN
Topic: [Gelöst] Keine Verbindung über OVPN n2n zu Gerät mit fester IP-Adresse
Replies: 5
Views: 122

Re: Keine Verbindung über OVPN n2n zu Gerät mit fester IP-Adresse

Ist es möglich, dass nur Geräte angesprochen werden, welche ihre Adresse per DHCP von der IPFire bekommen haben? Nein, aber * Woran kann das sonst liegen? * es kommt natürlich drauf an, was du wie konfiguriert hast. Es ist möglich den DHCP-Server anders zu konfigurieren, als den manuell konfigurier...
by fredym
August 9th, 2019, 7:58 am
Forum: Generelle Fragen
Topic: Oranges Netzwerk - ein paar Fragen
Replies: 9
Views: 221

Re: Oranges Netzwerk - ein paar Fragen

Hi, ich habe demnächst vor an Orange, einen Raspberry Pi mit Zugriff von extern zu hängen. Mal abgesehen von etwaigen Sicherheitsaspekten und Einstellung für das Betreiben eines öffentlichen Servers, ein paar generelle Fragen: 1) Ich benötige dazu eine DynDNS-Adresse, richtig? Ja - falls du keine s...
by fredym
August 2nd, 2019, 7:47 am
Forum: VPN
Topic: openvpn nur über tcp
Replies: 2
Views: 89

Re: openvpn nur über tcp

hallo Christian, Theoretisch ist UDP schneller, da es ja keinen Bestätigungspakete braucht. Praktisch fällst du auf die Nase, wenn dein Provider mit Multipath-Routing arbeitet. Nach meinen Erfahrungen ist TCP kaum merklich langsamer (im Filetransfer) -dafür waren die net-2-net Tunnel deutlich merkba...
by fredym
July 27th, 2019, 5:38 pm
Forum: Konfiguration
Topic: IPFire als VPN-Server mit SSH Zugang
Replies: 6
Views: 260

Re: IPFire als VPN-Server mit SSH Zugang

Hallo,
oder steck dich in FB-Netz (rotes Netz) und teste von dort mit geänderter conf-datei.
Allso alle Komponenten einzeln testen ;-) ... geht

Fred
by fredym
July 25th, 2019, 8:28 am
Forum: VPN
Topic: OpenVPN-Host zu Netz Geschwindigkeiten
Replies: 5
Views: 400

Re: OpenVPN-Host zu Netz Geschwindigkeiten

LZO Kompression und MTU auf 1374 sowie 1432 zu setzen hat nichts gebraucht. Die Verschlüsselung herunter zusetzen auf AES 128bit und SHA1 160bit hat die Geschwindigkeit von 17-18 MBit/s auf 20-21 MBit/s erhöht. Die CPU an unserem Hauptstandort ist bei 30% Last und der RAM ist zu 50% frei. Intel(R) ...
by fredym
July 23rd, 2019, 1:39 pm
Forum: VPN
Topic: OpenVPN-Host zu Netz Geschwindigkeiten
Replies: 5
Views: 400

Re: OpenVPN-Host zu Netz Geschwindigkeiten

Hallo, Oha ..ohne Kompression...dadurch wirds nicht schneller ! Ansonsten: welche MTU verwendest du im Carriernetz?, passt die openVPN-MTU dazu ? (oder hast du es so "klug" eingestellt daß für jedes IP Paket immer zwei übertragen werden müssen, da der Overhead nicht mehr reinpasst...) Gigabit-Ports ...
by fredym
July 13th, 2019, 5:59 am
Forum: Generelle Fragen
Topic: IPFire blockt imap.mailbox.org
Replies: 16
Views: 539

Re: IPFire blockt imap.mailbox.org

Und hier traceroute auf imap.mailbox.org: user@fedora-notebook:~$ traceroute imap.mailbox.org -s 192.168.200.2 traceroute to imap.mailbox.org (80.241.60.199), 30 hops max, 60 byte packets 1 ipfire.local (192.168.200.1) 0.572 ms 0.531 ms 0.499 ms 2 * * * 3 * * * 4 * * * 5 * * * 6 * * * 7 * * * 8 * *...
by fredym
July 12th, 2019, 6:32 am
Forum: Generelle Fragen
Topic: IPFire blockt imap.mailbox.org
Replies: 16
Views: 539

Re: IPFire blockt imap.mailbox.org

Habe dann IPFire komplett neu aufgesetzt und nur eine Regel erstellt: Von überall nach überall alle Protokolle freigeben. Sonst keine Einstellung gemacht (Kein Proxy, kein DNS-Blocking, nichts). Wozu ? Standardmäßig geht alles raus (und established darf rein) Geht immer noch nicht. Vom roten Netz a...