OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [GELÖST] Aliase werden nicht übernommen
« previous next »
  • Print
Pages: [1]

Author Topic: [GELÖST] Aliase werden nicht übernommen  (Read 3846 times)

nona

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
[GELÖST] Aliase werden nicht übernommen
« on: July 09, 2018, 05:30:41 pm »
Hallo,

ich habe nun von 17.7.12 auf 18.1.6 und dann auf 18.1.11 aktuallisiert.
Nun habe ich das Problem, dass Aliase nicht zu 100% übernommen werden.
Wenn ich in pf-Tabellen nachschaue, sind einige leer. Nicht alle, aber sehr viele.
Gibt es hierfür einen Workaround oder was kann ich tun?

Info: die Maximale Firewalltabelleneinträge stehen auf 1000000


Besten Dank
Norbert
« Last Edit: July 18, 2018, 10:15:58 pm by franco »
Logged

nona

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #1 on: July 11, 2018, 02:06:57 pm »
so nun OPNsense 18.1.6 neu aufgesetzt, dann Update auf 18.1.11, dann Konfiguration aus 17.7.12 eingespielt.

--> gleiches Verhalten
Logged

nona

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #2 on: July 11, 2018, 08:25:32 pm »
Problem gefunden.

Wir hatten einen Hosts-Alias, in dem Einträge enthalten waren, die nicht mehr per DNS aufgelöst werden konnten.
Nachdem diese Einträge entfernt wurden, hat OPNsense alle Aliase, die danach kamen wieder ausgeführt.

So wie es aussieht, kommt es dabei zu raise NoNameservers(request=request, errors=errors) und die restlichen Aliase werden nicht mehr abgearbeitet.

Bitte diesen Fehler bereinigen, da nie ausgeschlossen werden kann, dass eine DNS Auflösung abbricht.

Gruß und besten Dank
Norbert

/usr/local/bin/flock -n -E 0 -o /tmp/filter_update_tables.lock /usr/local/opnsense/scripts/filter/update_tables.py
 Traceback (most recent call last):
  File "/usr/local/opnsense/scripts/filter/update_tables.py", line 122, in <module> alias_content = alias.resolve()
  File "/usr/local/opnsense/scripts/filter/lib/alias.py", line 225, in resolve for address in address_parser(item):
  File "/usr/local/opnsense/scripts/filter/lib/alias.py", line 118, in _parse_address for rdata in
      self._dnsResolver.query(address, record_type):
  File "/usr/local/lib/python2.7/site-packages/dns/resolver.py", line 947, in query
    raise NoNameservers(request=request, errors=errors)
 
  dns.resolver.NoNameservers: All nameservers failed to answer the query xxxxx IN A: Server 127.0.0.1 UDP port 53 answered SERVFAIL; Server 172.xx.x.x UDP port 53 answered SERVFAIL
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1615
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #3 on: July 11, 2018, 10:21:00 pm »
Hallo Norbert,

Danke für die Analyse! Ich gebe es gleich weiter an den Autor.


Grüsse
Franco
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1615
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #4 on: July 12, 2018, 11:27:48 am »
Patch: https://github.com/opnsense/core/commit/aa215fcbdb

Kommt mit 18.1.12, oder manuell einspielen mit:

# opnsense-patch aa215fcbdb


Grüsse
Franco
Logged

nona

  • Newbie
  • *
  • Posts: 10
  • Karma: 0
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #5 on: July 13, 2018, 02:46:39 pm »
Hallo Franco,

hab vielen Dank und sage bitte dem Team "vielen Dank".

Habe es mit den alten Einträgen getestet und keine Probleme damit.

Besten Dank
Norbert
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1615
    • View Profile
Re: Aliase werden nicht übernommen
« Reply #6 on: July 18, 2018, 10:15:47 pm »
Hallo Norbert,

Wunderbar und danke, habe ich ausgerichtet.  :)


Grüsse
Franco
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • [GELÖST] Aliase werden nicht übernommen
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2