OPNsense Forum

International Forums => German - Deutsch => Topic started by: Fons11 on May 16, 2023, 12:32:28 pm

Title: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: Fons11 on May 16, 2023, 12:32:28 pm
Hallo,

nachdem Opnsense bei mir Monate lang problemlos lief funktioniert das Herunterfahren oder der Neustart über die Weboberfläche seid gut einer Woche nicht mehr. Manchmal klappt es auch über den Netzschalter nicht und ich muss sie hart ausschalten. Komischerweise funktioniert es zwischendurch wieder auf alle Arten für ein paar Mal.

Hat jemand eine Idee wie ich der Ursache auf die Spur kommen kann?

Vielen Dank
Title: Re: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: lfirewall1243 on May 16, 2023, 03:16:02 pm
sicher das es nicht klappt? Oder dauert das ganze einfach nur lange und du wartest nicht lang genug?
Title: Re: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: Fons11 on May 16, 2023, 05:14:03 pm
Leider bin ich mir ziemlich sicher.
Normalerweis dauert das Hoch- und Runter fahren gut 1 Minute. Wenn es nicht funktioniert läuft Opnsense auch nach 30 bis 60 Minuten noch.
Title: Re: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: lfirewall1243 on May 17, 2023, 10:55:45 am
Würde mal in den Logs schauen ob dort was steht, wenn du auf "reboot" geklickt hast.

Oder per ssh mal im Menü den reboot durchführen, vielleicht sieht man da mehr.
Title: Re: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: franco on May 17, 2023, 01:18:12 pm
Welche Services laufen denn? Einer wird's blockieren.


Grüsse
Franco
Title: Re: Kein Neustart oder Herunterfahren über das Web-Interface
Post by: Fons11 on May 21, 2023, 11:41:35 am
Es sieht so aus als läge es an IDS, zumindest im IPS Mode. Seitdem IDS komplett abgeschaltet ist funktioniert Shutdown und Reboot wieder problemlos.
Evtl. habe ich die genaue Ursache gefunden. Ich hatte IPS aktiviert und zwar auch für das VLAN und VPNs. In der Beschreibung steht aber "When enabling IPS, only use physical interfaces here (no vlans etc)." Ich hab es jetzt mal nur für das physikalische LAN Interface aktiviert und sehe ob das etwas ändert. Gleichzeitig ist jetzt der "Promiscuous mode" eingeschaltet.