Die Softwarelösung pfSense ist seit Jahren einer der besten Firewall Lösungen, wenn man im Themenbereich kostenneutral sucht. Die „pf“-Lösung ist eine hervorragende Lösung auf Basis von FreeBSD und somit auch sehr performant. Da pfSense doch ein wenig Einarbeitung erfordert, habe… Weiterlesen →
Ich bin immer auf der Suche nach der besten Hardware für Firewall Appliances und für 2024 bin ich eindeutig fündig geworden. In der Vergleichstabelle finden wir 3 sehr deutlich unterschiedliche Modelle, aber alle 3 eindeutig am Zahn Zeit und für… Weiterlesen →
Die OPNsense ist bei sehr vielen Nutzern als Firewall sehr beliebt und bringt mit Erweiterungen und Plugins sehr viele nützliche Funktionen mit. Ein sehr nützliches Plugin ist die Erweiterung mit ACME (Let’s Encrypt). Mit diesem lassen sich gültige und signierte… Weiterlesen →
Jeder der schon mal nach kleinen Barebone im Internet gesucht hat, wird ziemlich schnell über die kleinen Geräte von Protectli fallen. Protectli nennt die Gerätschaften „Vault“ und es gibt diese in den diversen Größen und Ausbaustufen. Erweiterbar/Aufrüstbar mit RAM und… Weiterlesen →
Wie meine Leser und Zuseher immer wieder mitbekommen, besteht meine Hauptaufgabe darin das Homelab so oft wie möglich umzubauen. Das tolle daran ist natürlich man lernt nie aus und findet immer neue Sachen heraus. Dieses mal möchte ich meine virtualisierte… Weiterlesen →
Auch die EdgeRouter können sehr gut mit WireGuard umgehen und performen ebenfalls bestens mit dem Protokoll. WireGuard muss zwar auf dem kleinen Router noch nachinstalliert werden, aber das ist in weniger als ein paar Sekunden erledigt. In dieser Anleitung verwende… Weiterlesen →
Jeder hat Zuhause ein Heimnetzwerk / Homelab, der eine mehr, der andere weniger. Ich für meinen Fall muss einfach ordentlich aufstocken, um die YouTube Video und Co. besser durchführen zu können. Gleichzeitig möchte ich ein neues Kabelmodem (Technicolor TC4400) in… Weiterlesen →
Bei der DMZ (Demilitarisierten Zone) handelt es sich um ein strikt separiertes Netzwerk, losgelöst von eurem bereits vorhandenen Netzwerk. Dabei darf keine Kommunikation von der DMZ ins interne Netzwerk aufgebaut werden. Der Bereich der DMZ ist als Risiko und Gefahr… Weiterlesen →
Im folgenden Beitrag möchte ich ich zeigen, wie man eine OpenVPN Site to Site VPN Verbindung zwischen zwei „Sites“ herstellt. Das entsprechende Video beinhaltet alles was du wissen musst und erklärt alle Schritte im einzelnen. Kurz Site to Site VPN… Weiterlesen →
Diese Managed Service Architekturplanung umfasst ein umfassendes Konzept von Heimarbeitsplätzen bis hin zu einem Büro, sowie der eigenen Serverinfrastruktur mit Windows Virtual Desktops. In der Infrastruktur werden die einzelnen Bereiche getrennt und in verschiedene IP-Segmente aufgeteilt. Nach Möglichkeit gibt es… Weiterlesen →
Wenn man die Überschrift ließt „pfSense 2.5 FRR OSPF over IPsec Routed VTI“ dann wird man glaube ich erschlagen. Aber es klingt komplizierter als es ist. Kurz und verständlich erklärt, kann man diese so verstehen. Es wird zwischen zwei Standorten… Weiterlesen →
Ich wurde nun schon zum 3. mal angesprochen ob ich eine Idee hätte bezüglich Performance Problemen auf den Netzwerk-Interfacen der PfSense. Wenn man über die PfSense Firewall einen Speedtest macht, dann würde dieser weitaus geringer ausfallen, als bei einem Test… Weiterlesen →
Das Monitoren und/oder überwachen der pfSense gehört einfach dazu. Die pfSense Oberfläche bzw. das Dashboard bietet an sich schon einige Daten preis, allerdings nicht rückwirkend und nicht zwingend sehr informativ. Deswegen zeige ich euch hier wie Ihr das Monitoring einrichtet… Weiterlesen →
In dem Video zeige ich euch wie man auf einem Rootserver oder Dedizierten Server Proxmox VE installiert und mit nur einer Öffentlichen IP-Adresse betreibt. Im Grunde dient auch hier Proxmox wieder nur als Plattform für unsere VMs und reicht jeglichen… Weiterlesen →
Jeder der PfSense mal gehört hat, muss sich auch mal selber einen Überblick verschaffen über diese schöne Firewall. Hier im Video zeige ich euch die ersten Schritte zur Installation und Konfiguration. Ich denke meine Erklärungen dabei sind gut zu verstehen.
Wie überwache ich die PfSense mittels Grafana und einer Timeseries-Datenbank? Schaut hier im Video.
In diesem Video zeige ich euch gut und einfach erklärt wie man eine Site-to-Site IPSec VPN Verbindung zwischen einer FritzBox und einer pfSense aufbaut. Dabei werden beide lokale Netzwerke miteinander verbunden und werden über eine verschlüsselte Verbindung gerouted. Ergänzend wie… Weiterlesen →
HAProxy ist in ersten Linie ein Reverse Proxy Server. Dieser ist in der Architektur als Eingangsknoten für Webserver zu betrachten. Genau dabei kommen jetzt schon die Vorteile von HAProxy. Dieser wird vor einen oder mehreren Webserver geschaltet und kann dort dann… Weiterlesen →
© 2024 Dennis Schröder — Impressum