#pfsense

2026-03-11

Trying some traffic shaping on my PFSense box today.

The idea is to give priority In/Out of the internet to traffic that directly affects the wife and I.
HTTP/S, VoIP, Streaming Media, etc are all prioritized over other things such as Steam downloads, Linux ISO downloads, etc.

With any luck, this will make our daily usage smoother by limiting the amount of bandwidth taken up by lower-priority services.

We've got a DnD session tonight (with the VTT hosted by me) with the traditional discord voice chat, so we'll see if that makes a difference!

#PFsense #qos #sysadmin #homelab

devopstalesdevopstales
2026-03-11

🔥 NEW POST: Firewall Ports for AD Domain Join!

Essential ports for Windows 11/Server 2025 domain joins with pfSense configuration. Includes Kerberos, LDAP, SMB & high RPC ports.

📖 Read: devopstales.github.io/linux/pf

David Nelsondmnelson
2026-03-10

pfSense Plus 26.03 (still a Relase Candidate) adds a “Certificate Profile” field to the Certificate Services interface. If you’re using Let’s Encrypt you can put in “shortlived” to switch to six-day certs on your web UI, HAProxy, etc.

Screenshot of ACME server certificate settings, including account key, profile, and options for certificate profile and chain.A screenshot of a certificate management interface showing one active certificate named "wildcard-home" with details and options to add, delete, or save.
David Nelsondmnelson
2026-03-09

pfSense Plus 26.03 Release Candidate is available. docs.netgate.com/pfsense/relea

2026-03-07

#ipv6 question I have some /64 of my /48 here and ipv6speedtest.eu/ shows between 40 an 70 Mbit down ant 8-15 Mbitup depending on AT or NZ Test Server. This is ok for this line here.

But sometimes when I download Software with APT or e.g. #wget download.linphone.org/releases

I get (download.linphone.org)|2001:41d0:403:3780::|:443 with

166,74M 412KB/s in 12m 16s

I am connected through #Wiregard via 2 HA #pfsense to 3 backbone router systems.

MTU on PFSENSE is 1420

2026-03-03

When you just got a "new" firewall appliance on the cheap and find a cheap usb LCD screen at the thrift store 2 days later.

Paula Gentle on Friendicagehrke_test@libranet.de
2026-02-22

@ij
Was mich bei #pfSense zunehmends mehr stört, ist der kontinuierlich steigende Druck zur #Monetarisierung seitens #netgate. Als Nutzer der CE biste immer mehr benachteiligt, und das wird so auch bewusst weiter voran getrieben. An Images kommt man nur noch mit einem Login und auch Supportinformationen im öffentlichen Forum sind nicht mehr uneingeschränkt einsehbar.

Auch der Zwang zur Online-Installation ist dadurch motiviert und schafft für den Nutzer erhebliche Problemfälle. Beispielsweise, wenn man per #Terraform eine ganze Systemlandschaft hinter einer Firewall aufbauen möchte. Das wird dann echt zum Krampf.

Paula Gentle on Friendicagehrke_test@libranet.de
2026-02-22

Kaum macht man es richtig, schon funktioniert's. Wer hätte das ahnen können!?!

In Ruhe vorbereitet auf einem Testsystem, habe ich jetzt die exportierte config.xml überarbeitet und dabei die Einträge für openvpn, ipsec und outbound NAT entfernt. Das ließ sich auf einer frisch installierten #pfSense 2.8.1 importieren und ich bin wieder im Rennen.

Trotzdem werde ich mir mittelfristig ansehen, ob ich nicht besser zu #opnSense migriere. In den letzten Jahren hat Firma #netgate einiges in eine Richtung gelenkt, die mir nicht gefällt.

Screenshot: WebUI von gestarteter pfSense 2.8.1
KillBait Noticiaskillbait_es
2026-02-20

Cómo configurar pfSense para enrutar selectivamente tráfico a Cloudflare mediante VPN y evadir bloqueos de LaLiga

📰 Título original: ¿Cansado de los bloqueos de LaLiga? Así puedes redirigir solo el tráfico afectado

🤖 IA: Es clickbait ⚠️
👥 Usuarios: Es clickbait ⚠️

Ver resumen IA completo: killbait.com/es/como-configura

Kevin Karhan :verified:kkarhan@infosec.space
2026-02-17

@niko there's a reason why #tnsr uses graph-based instead if packet-& interrupt-based filtering and routing to get 53+ GBit/s instead of ~2\GBit/s per thread (as in #pfSense)…

-Fred- :debian: :noai:fred@mastodon.sujets-libres.fr
2026-02-16

Il se passe quoi avec #pfsense ? Je viens d'ouvrir mon interface d'admin et j'ai dû revalider les #CGU. La partie "Regulatory/Export Compliance" est assez explicite. C'était peut-être là avant mais je ne l'avais pas lu et après avoir validé ça, je n'en retrouve pas la trace dans mon interface.

Je mélange sans doute des choses car à côté de ça, le soft est sous licence Apache 2.0 .

Je fatigue un peu là. Je regarderai ça demain....

Copyright and Trademark Notices.

...

Restricted Rights Legend.

...

Regulatory/Export Compliance.

The export and re-export of software is controlled for export purposes by the U.S. Government. By accepting this software and/or documentation, Licensee agrees to comply with all U.S. and foreign export laws and regulations as they relate to software and related documentation. Licensee will not export or re-export outside the United States software or documentation, whether directly or indirectly, to any Prohibited Party and will not cause, approve or otherwise intentionally facilitate others in so doing. A Prohibited Party includes: a party in a U.S. embargoed country or country the United States has named as a supporter of international terrorism; a party involved in proliferation; a party identified by the U.S. Government as a Denied Party; a party named on the U.S. Government's Enemies List; a party prohibited from participation in export or re-export transactions by a U.S. Government General Order; a party listed by the U.S. Government's Office of Foreign Assets Control as ineligible to participate in transactions subject to U.S. jurisdiction; or any party that Licensee knows or has reason to know has violated or plans to violate U.S. or foreign export laws or regulations. Licensee shall ensure that each of its software users complies with U.S. and foreign export laws and regulations as they relate to software and related documentation.
Nelson | Security Researcherprivlabs@techhub.social
2026-02-16

🔐 Public disclosure: CVE-2025-69690 & CVE-2025-69691
Two authenticated RCE vulnerabilities in Netgate pfSense CE:

CVE-2025-69690 (CVSS 8.8): Unsafe deserialization
→ root RCE via backup restore (pfSense 2.7.2)
CVE-2025-69691 (CVSS 9.9): XMLRPC exec_php
→ root RCE via default credentials (pfSense 2.8.0)

Vendor notified Dec 2, 2025. Acknowledged, no patch planned.
Responsible disclosure followed throughout.

Full write-up: github.com/privlabs/CVE-2025-6

#CVE #pfSense #InfoSec #RCE #SecurityResearch
#ResponsibleDisclosure

Ich habe gerade gesehen, dass es einen #mcp Server für #pfsense gibt. Ich hoffe wirklich, dass das niemand einsetzt 😵‍💫

Paula Gentle on Friendicagehrke_test@libranet.de
2026-02-15
"Was nicht getestet ist, funktioniert auch nicht!"

Hab ich so in knapp 30 Jahren IT-Erfahrung gelernt und verinnerlicht. Eigentlich...

Aber die ebenso zentrale wie angeranzte Netzwerkinfrastruktur im privaten Bereich mal eben kurz per Web-UI zu aktualisieren, das macht man mal ebenso nebenbei. Steht man halt Samstags morgens sehr früh auf, dann merkt das auch keiner!

Das Upgrade der #pfSense scheiterte, es ging weder vor noch zurück und Internet gab es nur via schwachen Mobilfunk im Erdgeschoß, aber nicht im Keller, wo die Hardware steht mit dem seriellen Anschluss. Ich habe 24h mein privates Waterloo erlebt. 🙁

Jetzt ist das Recovery erfolgreich auf exakt den selben Stand durchgeführt, wie zuvor auch. Also muss ich nächste Tage noch mal ran...

Bemerkenswert: An verfügbarer #Hardware zum Testen vorweg hat es nicht gemangelt. Im Zuge der Arbeiten habe ich noch 3 baugleiche und funktionale #APU-1D4 gefunden und genutzt. Alles war eigentlich verfügbar.

#EinmalMitProfis

2026-02-08

@early_riser I use #unifi for #switching and #wifi. I enjoy those products. I don't like their #NAS and #routing options.

I ran #pfsense for over a decade, but since the 2.8 release you can't do an offline install. So I switched to #opnsense.

2026-02-08

I'm pleased to say I've been able to write a Tutorial series on how to get a quick-and-dirty implementation of Client Certificate Authentication using PFSense and HAProxy!

Feel free to have a read here:
seantodd.co.uk/series/client-c

#sysadmin #haproxy #pfsense #homelab

2026-02-07

Just managed to get my first Client SSL authentication working with PFSense and HAProxy!

Getting to understand the ACL ordering was my biggest hurdle, but I can now reject access to my internal apps from the wider internet unless theyre using a client certificate. There's even a bypass for internal IP addresses so I don't need to resort to split-brained DNS!

#sysadmin #haproxy #pfsense #homelab

Solo ingenieríasoloingenieria
2026-02-03

🔥 pfSense convierte cualquier PC en un firewall profesional. Es gratuito, potente y lo usan empresas de todo el mundo para proteger sus redes. ¿Ya lo conoces? 🛡️

Lee más 👉 soloingenieria.org/ingenieria-

Imagen creada con IA.

Solo ingenieríasoloingenieria
2026-02-03

🔒 La seguridad de tu red no depende del presupuesto, sino del conocimiento. pfSense demuestra que las mejores soluciones pueden ser gratuitas y profesionales a la vez.

2026-02-01

Just took a look at my PFSense box, and saw that my secondary OpenVPN connection was down.
Looked at the provider's site, and it turns out that they deprecated OpenVPN a while back!

So, tonight has consisted of me learning about and setting up: Wireguard

I'm back in action now, and looking forward to seeing whether this new VPN protocol will have any speed benefits for me!

#homelab #sysadmin #openvpn #wireguard #pfsense

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst