OPNsense Forum

International Forums => German - Deutsch => Topic started by: Meier on September 07, 2020, 01:45:21 pm

Title: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: Meier on September 07, 2020, 01:45:21 pm
Hallo zusammen,

leider konnte ich bisher bei meiner Recherche nicht viele erreichen und hoffe nun, dass Ihr mir helfen könnt.

Ich würde gern die OPNsense von der bestehenden Hardware auf eine neue Hardware umziehen. Leider konnte ich das Vorgehen noch nicht zum Abschluss bringen. Ich bin wie folgt vorgegangen:

1.   bestehenden OPNsense auf 20.7 aktualisiert
2.   Backup der bestehenden OPNsense erstellt
3.   OPNsense 20.7 download
4.   USB-Stick mit Installationsmedium bootfähig vorbereitet
5.   OPNsense auf neue Hardware installiert
6.   Mit Rechner auf die Website der neuen OPNsense eingeloggt.
7.   Backup eingespielt

Nun kann ich mich nicht mehr auf die Website der neuen OPNsense einloggen. Auf der jeweiligen Hardware kann ich folgenden Unterschied feststellen:

bestehende HW:                                                                                           neue HW:
LAN (bge0)                     -> v4: IP-Adressbereich                                               LAN (bge0)                     -> leer
Unitymedia (re0)            -> v4: IP- Adressbereich                                              Unitymedia (re0)            -> leer
Voice  (bge0_vlan)         -> v4: IP- Adressbereich                                               Voice  (bge0_vlan)        -> v4: IP- Adressbereich
WAN (re1)                         -> v4: IP- Adressbereich                                              WAN (re1)                  -> leer
                                            v6/DHCP6: IP- Adressbereich

Die IP- Adressbereiche händisch nachzupflegen war nicht erfolgreich. Eine Wiederholung der Installation ebenfalls nicht. Eine Lösung konnte ich bisher im Netz und hier im Forum nicht finden. Hat jamand vielleicht eine Idee?

Beste Grüße
Meier
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: skywalker007 on September 07, 2020, 01:47:32 pm
Sicher das sie Interface names kompatibel sind? Ich hab sowas schon mal gemacht, musste aber vorher im config Backup die Interface names anpassen bevor ich es einspiele.
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: micneu on September 07, 2020, 03:43:04 pm
du hast 2 möglichkeiten:
1. du deaktivierts die option das nach dem einlesen der konfig die OPNsense neustartet und passt deine interfaces an.
2. du editiers dein das backup file und passt die interfaces der neuen hardware an (so mache ich es meist, schön suchen und ersetzen). diese liest du dann ein.
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: Meier on September 08, 2020, 05:50:41 pm
Der Tip war sehr hilfreich. Vielen Dank. Ich habe mich für 2 entschieden und komme auch auf das Web-Interface. Leider gibt es keine Verbindung zu irgendeinem Gerät (Switch, Internet). Kann es sein, dass ich die Ports auch irgendwie zuweisen muss?
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: micneu on September 08, 2020, 06:33:57 pm
also nochmal, wenn die neu und die alte firewall die gleiche anzahl an NIC´s hat. reicht es wenn du ein suchen und ersetzen machst.
alte hw. eth0, neue hw. igb0. so ist dann in der alten konfig alles 1:1 auf der neue hardware.
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: lenny on September 10, 2020, 07:46:34 am
Eine Frage dazu...
Ist das nur an den Namen gekoppelt, nicht an die MAC? ich hatte beim letzten mal das "Gefühl" dass es auch an die MAC gekoppelt ist.
Auch wurden bei mir "damals" nicht die Regeln für das Interface übernommen, wenn die MAC anders war...

hab es aber nicht mehr ganz im Kopf
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: micneu on September 10, 2020, 08:05:16 am
meines Wissens nicht


Gesendet von iPad mit Tapatalk Pro
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: JeGr on September 11, 2020, 09:48:53 am
> Ist das nur an den Namen gekoppelt, nicht an die MAC? ich hatte beim letzten mal das "Gefühl" dass es auch an die MAC gekoppelt ist.

Nein es ist nichts an MAC Adressen gekoppelt. Das Einzige WAS aber passieren kann ist selbst bei gleicher Anzahl an Interfaces dass diese durch ihre MAC anders sortiert werden und es deshalb nach dem Booten doch nicht so klappt wie man sich das vorgestellt hat. Darum gebe ich meist den Tipp das neue Gerät einmal mit Neuinstallation zu booten, alle Interfaces durchzugehen und zu sehen, ob sie der Reihe nach oder anders sortiert sind, und dann die Interfaces durch die Konfiguration entsprechend suchen und ersetzen zu lassen. Man sollte nur aufpassen, dass man bspw. ein em0 oder igb0 nicht einfach ersetzt, wenn es kein Interface ist -> Zertifikate o.ä. können solche Strings auch enthalten :D
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: Meier on September 14, 2020, 11:52:51 am
Okay, ich habe nicht alles ersetzt was den Schnittstellenbezeichnungen entsprach, weil sie Teil eines Textes waren und ich dachte sie enthalten nur zufällig diese Bezeichnung. Wie es JeGr ja auch schreibt. Neu gestartet habe ich auch. Ich probiere es nochmal aus und melde mich.
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: chemlud on September 14, 2020, 02:14:57 pm
Nach dem Einspielen des Backup gehe ich GRUNDSÄTZLICH über die serielle Konsole in die Sense, wähle nach Login "Interfaces zuweisen" (mit auto-detect) und weise mit einem Ethernetkabel jeweils die gewünschen physischen Ports den entsprechenden Netzen in der Konfiguration zu.

Danach einen Reboot und dann passt das alles... 
Title: Re: Umzug der OPNsense auf neue HW - Kein Zugriff nach Backupeinspielung
Post by: Meier on September 15, 2020, 10:21:03 am
Okay ich hatte vergessen das VLAN mitzuändern beim Suchen und Ersetzen. Jetzt funktioniert alles wie vorher. Vielen Dank. :D