Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Support PFSense Einrichtung - Fehlendes Verständnis

seriousNoob

Newbie
Registriert
10. Juni 2019
Beiträge
29
Reaktionspunkte
19
Punkte
3
Nabend Elite,

nach vielen Jahren immer nur betreiben von Servern ohne eigene Firewall, außer den Standard Absicherungen wie IPTables, Fail2Ban, RKHunter etc. pp. beschäftige ich mich aktuell endlich mal mit dem Thema Firewall, Packetfilter, DMZ und was eben alles dazu gehört. Quasi den Network Grundlagen, die ich bisher leider völlig außer Acht gelassen habe.

Um mir ein eigenes kleines Testsystem fertig zu machen, bastle ich gerade mit der Hetzner Cloud an einer PFSense Firewall und einem Private Client. Hierzu verwende ich das von Hetzner selbst Online gestellte Tutorial:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Aktuell bin ich an folgender Stelle hängen geblieben:

Before applying the changes, go to System -> Routing -> Static Routes and create a new route:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Apply the changes and go back to Interfaces -> LAN and also apply the changes.

Mir fällt in dem Zuge auf, dass Gateway mit der IP 10.0.0.1 nicht vorhanden ist. Ausschließlich folgende:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Muss hier das Gateway mit der internen IP 10.0.0.1 erst noch angelegt werden oder wie soll sonst die Auswahl erfolgen?

Denn entweder steig ich noch gar nicht durch oder ich bin einfach nur zu blöd :smiley: Denn im Tutorial weiter oben wird ja noch gesagt:

The usage of 10.0.0.1 is not possible because this ip is already used to route the packages over multiple hosts.

und jetzt soll ich aber das Gateway für die static route auf 10.0.0.1 legen, welche im Interface nicht mal vorhanden ist und somit auch unmöglich ein Gateway anzulegen mit dieser IP Geschweige denn auszuwählen??


Entschuldigt, falls ich mich da etwas ungeschickt anstelle - im Thema Networking/Firewall bin ich wie gesagt noch ziemlich neu. Würde mich sehr über eine Erklärung zur eventuellen Lösung meines Problems freuen, damit ich gleich verstehe wieso/wesshalb/warum^^

Beste Grüße
seriousNoob
 
Hi,

das hier musste ich erst 2x lesen, um zu verstehen: Wozu..?

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Ich verstehe es ehrlich gesagt immer noch nicht(??).

Mit pfSense und Netzwerktechnik kenne ich mich allerdings halbwegs aus (komm mir jetzt bloß keiner mit CCNA Gedönse! )

Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Zuletzt bearbeitet:
Woran scheitert es denn zu verstehen?

Das Tutorial geht um die Konfiguration eines privaten Netzwerks, welches nur je nach Regelungen nach außen telefonieren kann - allerdings eben nur über das PFSense Gateway. Denn Standardmäßig sind die Cloud Server von Hetzner Public und somit per öffentlicher IP erreichbar - das Ziel ist, eine PFSense Firewall zu haben, dessen Clients (Die Server für Web-, Mail-, etc) erst über das Gateway müssen - Inbound und Outbound.

Ich versteh eben nicht wie ich das Gateway 10.0.0.1 anlegen soll, wenn laut Tutorial:
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
 
Hi,

Zuhause und in Unternehmen macht das Sinn, und nennt sich schlicht und ergreifend Gateway/Router.

Wozu das in einer Cloud, oder mehreren Rootservern?

Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Gateway auf dem Router für das Private Network in alle Netze 0.0.00/24 ist die ip 10.0.0.2
To route the whole traffic to the router in private network, a route is needed. The destination is 0.0.0.0/0(every ip in every subnet) and the gateway is 10.0.0.2 (the router).


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

auf der pfSense wird eine Route angelegt 10.0.0.2 für das Netz für das Netz 10.0.0.0/16


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Für das Private Network wird die iP 10.0.0.1 als Gateway angegeben

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Erstmal muss das LAN Interface scheinbar konfiguriert werden (War nicht wie das WAN vorkonfiguriert). Passt das so?


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Ist das die Konfiguration für der Client Server?

@axel kann ich garnicht glauben, dass du das nicht verstehst, bei deinen Beiträgen (Ironie) :smile::smirk:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
Zuletzt bearbeitet:
Das ist erstmal nur die Konfiguration des LAN Interface innerhalb der PFSense

Siehe:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Hier die Netzwerk Konfiguration bei Hetzner (Layer 3):

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!


//Edit

Nein, ist nicht richtig - im Tutorial stehts ja:

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Ich sollte einfach mal die Augen auf machen - danke fürs auf die Sprünge helfen ^^ Ich glaub es geht jetzt gerade voran :p
 
Zuletzt bearbeitet:
Ein Tipp noch, wenn es Unternehmensserver sind die später im Produktiv Einsatz laufen, rate ich dir zu einer ausgedehnten Testphase um zu verstehen, wie das Ganze funktioniert um keine Sicherheitslücken einzubauen. :smirk:
 
Genau das passiert gerade quasi - hab mich vorher noch nie groß mit Networking/Routing groß beschäftigt und deswegen - bevor die Dinger produktiv gehen, wird erstmal ausgiebig getestet und neues dazu gelernt :p

Eine Frage hätte ich noch zu folgender Aussage:

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Wenn ich es richtig verstehe, ist das PFSense UI jetzt nicht mehr Public erreichbar sondern nur noch lokal. Wie kriege ich jetzt am besten Zugriff vom Heim PC bzw. von meinem Office Cloud PC Zugriff auf das UI für eben Dinge wie Regelpflege, einbinden neuer Systeme etc.?
 
Jetzt dämmerts langsam, was gemeint ist.

Weitermachen & Gruß

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Hi,

hier wird (zumindest vom Verständnis meiner Wenigkeit) zu viel auf einmal versucht und auch erklärt.

Worum dreht es sich denn, über welche "Dimensionen" sprechen wir denn bei einem (unkoventionellem A Klasse) Netz?

Ansonsten reicht da ein vorgefertigtes Image für die jeweilige Architektur.

Gruß

PS: Jep, den Sch.. muss man dann auch noch konfigurieren.

Gesendet von meinem Xiaomi POCOPHONE F1 mit Tapatalk
 
Meine Vermutung ist (kein Hetzner Kunde), dass es sich um Hetzner Cloud Networks handelt, wo Server in der Cloud über 3 verschiedene Standorte verbunden werden können. Die Server können hinter der pfSense in einen private network gestellt werden, was auch immer das heisen soll. Hetzner schreibt, dass der Datenverkehr nicht verschlüsselt ist im private network:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Das ganze ist/sieht für mich erstmal nach einen Sicherheitsalbtraum aus, private Netze die der Kunde Verschlüsseln soll, Server in der Cloud und sehr wahrscheinlich eine Firewall die in einer Virtuellen Umgebung abgebildet wird. Was läuft in der Cloud des Provider? Wie bekommt man so was sicher konfiguriert?

Hier die Angaben vom Provider, wie groß die Netze werden können:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

hier weitere Informationen:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Zuletzt bearbeitet:
Zurück
Oben