<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Pfsense on Homelab Guide – Selfhosting, Proxmox &amp; Docker Tutorials</title>
    <link>https://homelab-guide.de/tags/pfsense/</link>
    <description>Recent content in Pfsense on Homelab Guide – Selfhosting, Proxmox &amp; Docker Tutorials</description>
    <image>
      <title>Homelab Guide – Selfhosting, Proxmox &amp; Docker Tutorials</title>
      <url>https://homelab-guide.de/images/homelab-guide-og.png</url>
      <link>https://homelab-guide.de/images/homelab-guide-og.png</link>
    </image>
    <generator>Hugo -- 0.159.1</generator>
    <language>de</language>
    <lastBuildDate>Fri, 27 Mar 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://homelab-guide.de/tags/pfsense/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Intel I226-V auf pfSense: Wie PCIe-Energiesparen deine NICs killt und Active Directory gleich mit</title>
      <link>https://homelab-guide.de/posts/intel-i226-v-auf-pfsense-wie-pcie-energiesparen-deine-nics-killt-und-active-directory-gleich-mit/</link>
      <pubDate>Fri, 27 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/intel-i226-v-auf-pfsense-wie-pcie-energiesparen-deine-nics-killt-und-active-directory-gleich-mit/</guid>
      <description>Die Intel I226-V NIC auf einer pfSense stalled sporadisch für Sekunden. Klingt harmlos — bis du merkst, dass die Kerberos-Tickets ablaufen, DFS auf NTLM zurückfällt und Active-Directory-Accounts gesperrt werden. Weil ein Umlaut im Benutzernamen ist.</description>
    </item>
    <item>
      <title>pfSense WireGuard Client-VPN: Drei Pitfalls die deinen Tunnel killen</title>
      <link>https://homelab-guide.de/posts/pfsense-wireguard-client-vpn-drei-pitfalls-die-deinen-tunnel-killen/</link>
      <pubDate>Thu, 26 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-wireguard-client-vpn-drei-pitfalls-die-deinen-tunnel-killen/</guid>
      <description>WireGuard Road-Warrior-VPN auf pfSense eingerichtet, Handshake steht — aber kein Traffic kommt durch. Drei nicht-offensichtliche Ursachen: Interface-IP verschwindet nach Assignment, Firewall-Gruppen-Regeln greifen nicht mehr, und NetworkManager bricht dein Internet-DNS.</description>
    </item>
    <item>
      <title>Suricata blockiert eigenen Smarthost — 7 Tage Mailausfall auf pfSense</title>
      <link>https://homelab-guide.de/posts/suricata-blockiert-eigenen-smarthost-7-tage-mailausfall-auf-pfsense/</link>
      <pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/suricata-blockiert-eigenen-smarthost-7-tage-mailausfall-auf-pfsense/</guid>
      <description>Ausgehende Mails kamen eine Woche lang nicht an — ohne jede Fehlermeldung. Suricata hatte die Smarthost-IP in die snort2c-Blocktabelle geschrieben. Die Passlist enthielt die IP, aber im Legacy IPS pcap-Mode schützt sie nicht vor Blocking. Fix: Suppress-Regel, Cron-Guard und Zabbix-Monitoring.</description>
    </item>
    <item>
      <title>Proxmox PBS Restore zu langsam? OpenVPN durch WireGuard ersetzen (pfSense)</title>
      <link>https://homelab-guide.de/posts/proxmox-pbs-restore-zu-langsam-openvpn-durch-wireguard-ersetzen-pfsense/</link>
      <pubDate>Mon, 16 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/proxmox-pbs-restore-zu-langsam-openvpn-durch-wireguard-ersetzen-pfsense/</guid>
      <description>PBS-Restores über OpenVPN schaffen nur 3 MB/s — ein architektonisches Limit. WireGuard bringt deutlich mehr Throughput, aber die Migration über pfSense hat drei nicht-offensichtliche Fallen: filter_configure() killt VPN-Sessions, tun0 bleibt nach dem Stoppen stehen, und deine neue Tunnel-IP muss ins bestehende /30 passen.</description>
    </item>
    <item>
      <title>pfSense &#43; NordVPN WireGuard: Drei Pitfalls die deinen Tunnel killen</title>
      <link>https://homelab-guide.de/posts/pfsense--nordvpn-wireguard-drei-pitfalls-die-deinen-tunnel-killen/</link>
      <pubDate>Fri, 13 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense--nordvpn-wireguard-drei-pitfalls-die-deinen-tunnel-killen/</guid>
      <description>NordVPN WireGuard-Tunnel auf pfSense tot — kein Internet für alle Clients, Gateway-Group failovert nicht. Drei nicht-offensichtliche Ursachen: dpinger pingt sich selbst, Subnetzmaske /32 statt /16, und der NordVPN-Endpoint ist einfach weg. Plus: Wie du den WireGuard-Key ohne die NordVPN-API registrierst.</description>
    </item>
    <item>
      <title>pfSense Suricata: Wenn das IPS die eigene WAN-IP blockiert</title>
      <link>https://homelab-guide.de/posts/pfsense-suricata-wenn-das-ips-die-eigene-wan-ip-blockiert/</link>
      <pubDate>Wed, 04 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-suricata-wenn-das-ips-die-eigene-wan-ip-blockiert/</guid>
      <description>Suricata auf pfSense mit blockoffenders aktiv — und täglich Totalausfall der gesamten Hetzner-Infrastruktur. Die eigene WAN-IP stand in der snort2c-Tabelle. Ursache: leere Passlist (wanaddr/lanaddr/vpnaddr fehlten), kaputte Passlist-Referenz aus der Snort-Migration, und Snort lief parallel noch mit.</description>
    </item>
    <item>
      <title>pfSense PHP-Falle: disabled:&#39;&#39; deaktiviert deine Firewall-Regel lautlos</title>
      <link>https://homelab-guide.de/posts/pfsense-php-falle-disabled-deaktiviert-deine-firewall-regel-lautlos/</link>
      <pubDate>Fri, 27 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-php-falle-disabled-deaktiviert-deine-firewall-regel-lautlos/</guid>
      <description>Firewall-Regel via PHP in config.xml geschrieben, filter_configure() aufgerufen, pf zeigt nichts. Kein Fehler, keine Warnung. Der Grund: ein leerer PHP-String im &amp;lsquo;disabled&amp;rsquo;-Key. Ein isset()-Gotcha das Stunden kostet.</description>
    </item>
    <item>
      <title>pfSense: Snort → Suricata Migration — vollautomatisch via PHP</title>
      <link>https://homelab-guide.de/posts/pfsense-snort-suricata-migration-vollautomatisch-via-php/</link>
      <pubDate>Fri, 27 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-snort-suricata-migration-vollautomatisch-via-php/</guid>
      <description>Snort 2.9.x ist End-of-Life. Wer auf pfSense noch Snort betreibt, sollte jetzt auf Suricata wechseln. Dieser Artikel zeigt wie die Migration vollautomatisch via PHP-API funktioniert — inkl. der drei Fallen die mich Stunden gekostet haben.</description>
    </item>
    <item>
      <title>pfSense: config.xml per PHP automatisieren — Pitfalls und Patterns</title>
      <link>https://homelab-guide.de/posts/pfsense-config.xml-per-php-automatisieren-pitfalls-und-patterns/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-config.xml-per-php-automatisieren-pitfalls-und-patterns/</guid>
      <description>pfSense hat eine PHP-API die direkt auf config.xml operiert. Klingt verlockend für Automatisierung — ist es auch, aber mit Fallstricken die nirgendwo dokumentiert sind. Hier sind die Patterns und Pitfalls die ich beim Härten einer pfSense-Installation gelernt habe.</description>
    </item>
    <item>
      <title>pfSense: WireGuard als Default-Gateway – wenn dpinger sich selbst belügt</title>
      <link>https://homelab-guide.de/posts/pfsense-wireguard-als-default-gateway-wenn-dpinger-sich-selbst-bel%C3%BCgt/</link>
      <pubDate>Fri, 20 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://homelab-guide.de/posts/pfsense-wireguard-als-default-gateway-wenn-dpinger-sich-selbst-bel%C3%BCgt/</guid>
      <description>Alle Clients offline nach WireGuard-Reconnect, aber pfSense meldet &amp;lsquo;online&amp;rsquo;. Ursache: dpinger pingt bei WireGuard-Gateways ohne Monitor-Target die eigene Interface-IP – und die antwortet immer, auch wenn der Tunnel tot ist.</description>
    </item>
    <item>
      <title>pfSense Site-to-Site VPN: Homelab und Datacenter sicher verbinden</title>
      <link>https://homelab-guide.de/tutorials/pfsense-site-to-site-vpn-homelab/</link>
      <pubDate>Sun, 08 Feb 2026 22:00:00 +0100</pubDate>
      <guid>https://homelab-guide.de/tutorials/pfsense-site-to-site-vpn-homelab/</guid>
      <description>Site-to-Site VPN zwischen Homelab und Datacenter mit pfSense/OPNsense einrichten. WireGuard und IPsec im Vergleich, Routing, NAT und Troubleshooting.</description>
    </item>
    <item>
      <title>WireGuard VPN fürs Homelab: Remote-Zugriff sicher einrichten</title>
      <link>https://homelab-guide.de/tutorials/wireguard-vpn-homelab-remote-zugriff/</link>
      <pubDate>Tue, 03 Feb 2026 10:00:00 +0100</pubDate>
      <guid>https://homelab-guide.de/tutorials/wireguard-vpn-homelab-remote-zugriff/</guid>
      <description>WireGuard VPN für dein Homelab einrichten — sicherer Remote-Zugriff auf alle Dienste. Installation auf pfSense, Linux und als Docker-Container. Inkl. Mobile-Apps und Split-Tunneling.</description>
    </item>
    <item>
      <title>VLANs im Homelab einrichten: Netzwerksegmentierung mit pfSense/OPNsense</title>
      <link>https://homelab-guide.de/tutorials/vlans-homelab-pfsense-einrichten/</link>
      <pubDate>Tue, 03 Feb 2026 09:00:00 +0100</pubDate>
      <guid>https://homelab-guide.de/tutorials/vlans-homelab-pfsense-einrichten/</guid>
      <description>VLANs im Homelab mit pfSense oder OPNsense einrichten. Netzwerk richtig segmentieren für IoT, Gäste und Server. Praxis-Tutorial mit Firewall-Regeln und DHCP-Konfiguration.</description>
    </item>
  </channel>
</rss>
