Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - thomas_hh

#1
German - Deutsch / Open VPN Server klonen?
December 27, 2017, 01:57:58 AM
Hallo,

nur mal so eine Frage / Anregung. Ist es für Euch möglich und ist der Aufwand vertretbar, den "Clone-Button", den ihr bei den OVPN-Clients habt, auch im OVPN-Server-Dialog anzubieten? Oder gibt es da irgendwelche Günde, die dagegensprechen und die ich momentan nicht sehe?

Gruß Thomas
#2
German - Deutsch / DH-Parameter
December 12, 2017, 08:20:50 PM
Hallo zusammen,

ich setze seit einiger Zeit die OPNsense ein und bin inzwischen echt ein Freund der SW. Echt tolle Leistung der Entwickler! Mein Hauptanwendungsfall ist ein OVPN-Gateway. Die Möglichkeit schnell etwas ändern zu können gefällt mir dabei besonders. Nachdem ich mich ein wenig in das Thema OVPN eingelesen habe, stellen sich mir einige Fragen, wo  ich hoffe, dass man mir die eine oder andere beantworten kann.

- bei den DH-Parametern kann ich 3 Werte einstellen. Wo die Daten liegen, habe auch gefunden. Kann ich eigene Dateien über das Web-IF auswählen (mit eigenem Namen)?
- binde ich die eigene Datei über das Feld "Erweitert" beim OVPN-Server ein, überschreibt er dann die Web-Einstellung?
- wann werden die vorhandenen DH-Parameter-Dateien generiert und sind diese individuell?
- werden diese Dateien zyklisch erneuert, oder was heisst "system: regenerated DH parameters" beim letzten Update?
- oder kann ich die selber erneuern und welche Rechenleistung ist dafür notwendig (Untergrenze der CPU vorhanden?)

Danke in Voraus.

Gruß Thomas
#3
German - Deutsch / eigener Updateserver
September 02, 2016, 11:17:09 PM
Hallo zusammen,

wenn ich einen lokalen HTTP-Server für die Firmwareupdates benutzen möchte (hatte Franco mal so beschrieben), sucht sich der Updatedienst das richtige Interface über die Routingtabelle z.B. auf eine IP im LAN, oder nimmt er immer das WAN-Interface?

Die Zuordnung vom FQDN, den ich im Updater eintragen muss, auf die IP könnte ich ja im DNS-Forwarder vornehmen, oder?

Grüße und schönes Wochenende
Thomas
#4
Hallo zusammen,

ich bin gerade am überlegen, ob ich OPNSense als "mein" System einsetze. Ich finde es sehr Übersichtlich und es kann Alles was ich benötige. Tolle Sache!!

Nur bei den Versionen habe ich wohl noch ein Verständnissproblem.

Nehmen wir an ich habe Version 16.7.2 am laufen und mache ein Update auf 16.7.3. Dann stelle ich fest, dass dort eine von mir benutzte Funktion einen neuen Fehler aufweist. Die Konfiguration habe ich gesichert, aber wie komme ich auf die vorherige Version???
16.7.0 wäre kein Problen, aber für 16.7.2 sind auf den Updateservern ja keine Dateien mehr.
Oder habe ich da etwas elementares übersehen?

Es wäre toll, wenn hier jemand einen Tipp für mich parat hätte.

Gruß Thomas