Started using @tailscale recently and works quite nicely with my #pfSense . I had been using OpenVPN for awhile off and on, but this is pretty slick. I really like the magic dns so my phone picks up internal servers without needing to expose anything anymore.
FINALLY got IPv6 working again after upgrading from 22.05.1 to 23.01 on my #pfSense . Looks like the default gateway somehow got dropped. Not sure why it took me so long to find this 🤦♀️
I found a lot articles about how to monitor #pfsense with the #FreeBSD #checkmk agent. You have to add the agent to xinetd.
On #OPNsense there is no xinted (in the pkg repository) and I dont want to mess around on my firewall too much, so... I made this... (screenshot)
what do you say, a valid solution? 😅
Well, it works so far as I need it. But may be someone knows a better solution? :)
#pfSense #freebsd #checkmk #OPNsense #sysadmin #Monitoring
Soo.. Dann ist heut also die #PfSense dran - es soll wieder #IPv6 funktionieren!
Da ich immer noch nicht herausgefunden habe, warum v6 nach dem Update auf pf 2.6.0 nicht mehr funktioniert, muss ich das jetzt nach Methode "Stumpf ist Trumpf" angehen: Neuaufsetzen und alles von Grund auf neukonfigurieren.
Hoffentlich funktioniert das VPN danach noch 🙈
Hey liebe #Sysadmin|s hier im #Fediverse - Kennt sich jemensch gut mit #pfsense und #ipv6 aus?
Mutmaßlich nach dem Einspielen von Version 2.6.0 werden trotz "Allow all" alle v6 Antworten mit "Blocked by default deny rule" zurückgehalten. Also Host A will Port 80 auf Host B. Host B sieht den request von Host A und antwortet. Diese Antwort bleibt auf der pfsense hängen mit "blocked by default deny". Auf dem WAN und DMZ Intferface ist alles in alle Richtungen auf "ALLOW".
#sysadmin #fediverse #pfSense #IPv6
Okay, den ganzen Tag damit verbracht mein kaputtes IPv6 auf dem Server zu debuggen (ICMP6 an VM geht sauber durch mit Reply, aber v6 TCP Antworten bleiben auf der #pfSense hängen (Default Deny v6 Rule). Im tcpdump sehe ich die v6 Anfrage, Antwort geht auch raus. Die pfSense blockiert dann die rausgehende Antwort, obwohl alle Regeln meinem Verständis nach es erlauben müssten. Bis zum Serverumzug (Hardware Replacement bei Hetzner) letzte Woche ging alles noch (Klassiker!)
#Adminstuff #ipv6