OPNsense Forum

International Forums => German - Deutsch => Topic started by: karl047 on June 13, 2018, 10:09:43 pm

Title: 18.1.9 : PPP0E klappt ohne Probleme, 18.1.10 wieder Probleme!
Post by: karl047 on June 13, 2018, 10:09:43 pm
Hallo Forum,
endlich mit 18.1.9 klappt die Verbindung über PPP0E ohne Probleme, IPv6 genauso: Wunderbar über Track Interface auch wenn es über ein Bridge Network konfiguriert ist. Ich habe es über eine Woche probiert und funktioniert wunderbar, auch wenn die Verbindung unterbricht, OpenVPN funktioniert sehr gut über WAN Interface.
(( guckt bitte mein Thread über das Problem mit PPP0E Verbindung:
   https://forum.opnsense.org/index.php?topic=6946.0   ))

Deswegen möchte ich mich bei den Entwicklern für die schöne Arbeit bedanken, und bin ich total gespannt wie die neue Firmware 18.7 aussehen wird.

Es bleibt nur ein Thema: Update über GUI. Wenn der Router zum ersten Mal startet und neue IP Adresse bekommt, funktioniert alles ohne Probleme, bis der Zeitpunkt kommt: Zwangstrennung, nachher funktioniert nicht mehr und zeigt immer diesen Satz: " Firmware status check was aborted internally. Please try again. "
Ist das schon ein bekannter Fehler? gibt es eine Lösung dafür?

PS (1): Ein Thema noch fällt mir auch ein: DHCPv6 Gateway : über die Verbindung mit PPP0E bleibt es immer OFFLINE

Gruß,
Karl
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: BeNe on June 17, 2018, 09:14:26 pm
Hängt es vielleicht auch mit deinem IPv6 Problem zusammen ?
Nicht das Du auf der OPNsense noch ein altes Prefix nach dem reconnect hast, und die Update Verbindung über IPv6 versucht wird. Zum test würde ich mal IPv6 deaktiveren und es damit mal probieren. Ansonsten von der Shell aus versuchen die IP der Update Server zu erreichen (ping, traceroute, nc, fetch...)

Hast Du in der GUI einen bestimmte Server ausgewählt oder steht Du auf default ?
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: karl047 on June 17, 2018, 09:51:02 pm
In der GUI steht die Option auf Default.

Nach der Zwangstrennung ist die IPv6 Adressen neu verteilt mit dem neuen Prefix.
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: BeNe on June 18, 2018, 12:34:12 pm
Auf der OPNSense wird das alte Prefix auch nicht mehr temporär genutzt ?
Teilweise bleiben auch nach der Trennung bei mir noch Verbindungen mit dem alten ipV6 Prefix aktiv.

Geht es denn auch nicht wenn IPv6 deaktiviert ist ? Nur es mal auszuschließen.
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: karl047 on June 18, 2018, 11:14:20 pm
Danke euch alle für eure Antworten. Ich werde mich bei euch in 5 Tagen melden, wenn ich wieder zu Hause bin, und ich werde es probieren ohne IPv6. Aber das Problem z.B. mit dem Gateway: es ist immer OFFLINE auch nach dem Neustart!.
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: franco on June 21, 2018, 10:47:50 am
Klingt nach einem IPv6 Timeout, meistens durch fälschliche Auflösung als IPv6. Unter System: Settings: General die Option "Prefer IPv4 over IPv6" aktivieren und prüfen ob es sich bessert.


Grüsse
Franco
Title: Re: 18.1.9 Endlich!!! PPP0E klappt ohne Probleme, ABER?
Post by: karl047 on June 26, 2018, 06:31:10 pm
Ihr habt Recht. Ich habe die IPv6 deaktiviert, danach ist das Problem WEG.

Ich muss aber was über Verbindung über PPP0E sagen: Ich habe sie bei mir deaktiviert, und momentan läuft über normale Verbindung mit dem Modem (kein Bridge Modus mehr sondern als Router und normal verbinden mit fester IP Adresse). Warum? Suricata funktioniert vollständig über direkte Verbindung (teilweise oder überhaupt nicht über PPP0E). Die Internet Verbindung ist schneller geworden; Und wenn OpenVPN am Board ist (kein IpSec), finde ich -persönlich- keinen Vorteil für PPP0E Verbindung, und kann ich viel Stress dabei sparen.
Title: Re: 18.1.9 : PPP0E klappt ohne Probleme, 18.1.10 wieder Probleme!
Post by: karl047 on July 02, 2018, 12:24:14 pm
Quote
Klingt nach einem IPv6 Timeout, meistens durch fälschliche Auflösung als IPv6. Unter System: Settings: General die Option "Prefer IPv4 over IPv6" aktivieren und prüfen ob es sich bessert.

@Franco: du hast Recht, die Option hat das Problem gelöst.

NEU: nach dem Update auf 18.1.10 hat sich das Problem wiederholt, nach einer Internetunterbrechung konnte das Firewall keine Internetverbindung bauen, es dreht sich immer wieder, zieht eine IP Adresse und nach ein paar Sekunden wieder eine Neue, und das Gateway wird OFFLINE.

Ich weiß aber nicht woran das liegt, aber es ist genauso was immer mit den anderen Versionen vor 18.1.9 passiert ist.

Was ich gemerkt habe auch: Suricata läuft gut über PPP0E bis zum Zeitpunkt von der Zwangstrennung, danach nicht mehr: es zeigt im log dass das Interface aus ist! ((PS: ich habe schon gelesen dass ein Patch ist am Ende des letzten Jahres raus, wegen Suricata und PPP0E, und es läuft einwandfrei mit dem anderen Projekt "pf"))

Gruß
Karl