OPNsense Forum
International Forums => German - Deutsch => Topic started by: Andreas on November 04, 2015, 04:09:38 pm
-
Hi,
nach dem Update sieht die Übersicht über den IPSEC Zustand so aus wie angehangen...
da fehlen einige Details denke ich :)
-
Wir haben extra Rahmen und Tabs entfernt. Ich seh auf dem Screenshot keinen Fehler?
-
Bei Remote ID steht H
Port fehlt
status x und ein n
local subnet steht nix
remote subnet steht nix
der tunnel läuft aber
-
Wenn du ins Release wechselst, ist das dann korrekt? Wenn nein, seit welcher Development Version geht es nicht mehr?
-
Hi,
Wechsel ins Release brachte nix. Ging heute los mit dem Update auf die dev. von heute
-
Vllt. liegt es am überarbeiteten strongswan? Probier mal die alte Version, ausgehend von OpenSSL/amd64 (wenn es eine andere Version ist bitte bescheid geben!)
#pkg add -f https://pkg.opnsense.org/FreeBSD:10:amd64/latest/All/strongswan-5.3.3.txz
-
root@firewall:/home/velten # pkg install -f https://pkg.opnsense.org/FreeBSD:10:amd64/latest/All/strongswan-5.3.3.txz
Updating OPNsense repository catalogue...
OPNsense repository is up-to-date.
All repositories are up-to-date.
pkg: No packages available to install matching 'https://pkg.opnsense.org/FreeBSD:10:amd64/latest/All/strongswan-5.3.3.txz' have been found in the repositories
root@firewall:/home/velten # pkg install -f https://pkg.opnsense.org/FreeBSD:10:amd64/latest/All/strongswan-5.3.3.txz
installiert ist
strongswan 5.3.3_1 4.89MiB Open Source IKEv2 IPsec-based VPN solution
im übrigen gabs auch nen crash report... hatte ich an euch verschickt..
-
Entschuldigung, war "add", nicht "install".
-
Kein Ding
pkg add -f https://pkg.opnsense.org/FreeBSD:10:amd64/latest/All/strongswan-5.3.3.txz Fetching strongswan-5.3.3.txz: 100% 939 KiB 961.9kB/s 00:01
Installing strongswan-5.3.3...
package strongswan is already installed, forced install
Extracting strongswan-5.3.3: 100%
Fehler noch vorhanden
-
IPsec auch neu gestartet?
-
Guten Morgen,
ja - keine Besserung
nur gerade beim einloggen heute morgen motzte mein Mozilla das SSL Zertifikat der Oberfläche neue an ?!
hatte es ja eigentlich schon lange als vertrauenswürdig eingestuft...
-
Hat sich der Fingerprint geändert? Eigentlich sollte kein neues Zertifikat erstellt werden...
Okay, dann noch das alte opnsense-devel zum Gegentest:
# pkg install -f strongswan
# pkg add -f https://pkg.opnsense.org/FreeBSD:10:amd64/15.7.17-KEEP/OpenSSL/All/opnsense-devel-15.7.99_1261.txz
-
Ja scheinbar ne Veränderung im Fingerprint
Kommandos eingegeben. Keine Besserung. Restart Service. Keine Besserung
-
Okay, dann wieder zurück mit:
# pkg install -f opnsense-devel
Wir habe schon besprochen auf VICI für den Status zu wechseln, es wird aber noch ein paar Wochen dauern bis es eine Testversion gibt.
-
Danke
ist nur ein Problem jetzt schnell den Überblick zu bekommen :(
-
Hallo Andreas,
Ad hat das Backed ausgetauscht. Wird mit 15.7.19 ausgeliefert nächste Woche. :)
Gruss
Franco
-
Dank dir Franco,
hattet ihr denn was gefunden woher der Fehler kommt?
Gibts dann weitere Verbesserungen bzgl. Analyse / Logging im IPSEC Bereich?
Hab ja da immer etwas Probleme sozusagen in Echtzeit zu sehen was da schief läuft...
Danke
Andreas
-
Haben erstmal nur neu gebaut was kaputt ging, aber da ist jetzt noch mehr drin. Habe selber keinen Überblick über das Thema.
Wirklich feststellen was der Auslöser war konnten wir nicht, aber das Thema war sowieso überfällig. Ist also fast behoben und dann ausbaufähig mit späteren Releases.