Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - shuvitcrew

#1
German - Deutsch / OpenVPN auf OPNsense hinter A1-Router
December 30, 2021, 12:26:19 AM
Liebe Community,

ich stehe vor einem Problem, bei dem ich zur Zeit keine Lösung finden kann. Ich habe meinem Bruder zu Weihnachten eine OPNsense-Firewall auf einem Thomas Krenn LES v2 geschenkt. Er hat Internet über einen A1-Router (Österreich), bei dem man nur DMZ einstellen kann, aber sonst nichts. Wir haben die OPNsense in die DMZ gepackt mit MAC-Adresse registriert und auf der OPNsense das Gateway auf die A1-Box eingestellt. Die Nutzung des Internet aus mehreren VLAN's funktioniert einwandfrei. Doppeltes NAT macht dafür auch keine Problem. DynDNS per Cloudflare geht ganz fein und auch Let's Encryt-Zertifikat mit DNS-01 läßt sich einwandfrei erstellen. Soweit sogut.

Für meinen Bruder ist es von größter Bedeutung, dass er sich per VPN mit seinem Netz verbinden kann (300 Tage pro Jahr auf Montage). Hier beginnen die eigentlichen Probleme: laut vielen Beiträgen zu diesem Thema ist nun klar, dass man statische Routen von der A1-Box zur OPNsense benötigt um das zum Laufen zu bringen. Leider weigert sich der Provider weitere Einstellungen an ihrem Router vorzunehmen.

Wir haben für die Fernwartung seines Netzwerks eine IPsec Site-2-Site Verbindung zu meinem Netzwerk erstellt (auch OPNsense), die auf seltsame Weise auch funktioniert. Die Verbindung muss von seiner OPNsense aufgebaut werden, dann funktioniert diese auch recht flott. Für die sinnvolle Nutzung mit Clients wäre aber OpenVPN die erste Wahl. Hier beginnt das eigentliche Problem: da es keine Route von der A1-Box zu OPNsense gibt läuft jeder Verbindungsversuch ins leere.

Gibt es eine Möglichkeit, dass man die "dumme" A1-Box austricksen kann? Ab hier stehe ich komplett im Wald!

An dieser Stelle möchte ich mich bei allen Usern diese Forums ganz herzlich bedanken! Ohne dieses Forum wäre ich als Laie niemals soweit gekommen. Die sehr umfangreichen und leicht verständlichen Erklärungen der Insider haben mir sehr viel geholfen. Besonders wichtig ist es mir zu erwähnen, dass hier ein sehr freundlicher und verständnissvoller Umgangston gepflegt wird, auch wenn manchmal sehr koriose Fragen gestellt werden.

Liebe Grüße aus Wien und frohe Weihnachten nachträglich,
Christian
#2
German - Deutsch / ACME Plugin Automation
December 05, 2021, 12:53:37 AM
Ich hab das ACME Plugin schon seit längerer Zeit erfolgreich am Laufen. Meine OPNsense holt sich regelmäßig per DNS-01 Wildcard-Zertifikate von Let's Encrypt ab. Seit kurzem gibt es unter den Automations die Möglichkeit das Zertifikat zu Synologyy NAS-Systemen zu exportieren. Ich hab das jetzt versucht, aber leider ohne Erfolg. Gibt es eine Anleitung zu dieser Funktion? Ich sehen zwar, dass Zertifikate an das NAS gesendet werden, aber diese landen im Verzeichnis /usr/syno/etc/certificate/system/default. Das ist leider nicht der Ordner, der von der Synology verwendet wird. Für einen Tipp wie es richtig funktionieren sollte wäre ich sehr dakbar.
#3
German - Deutsch / Problem beim Update
July 08, 2020, 08:36:32 PM
Liebe Community,

ich habe seit Kurzem ein Problem mit dem Aktualisieren. Ich habe folgende Fehlermeldung im WebGUI vorgefunden:
PHP Warning:  copy(/usr/local/etc/pkg/repos/OPNsense.conf.sample): failed to open stream: No such file or directory in /usr/local/etc/inc/system.inc on line 764

Bei der Überprüfung per SSH musste ich feststellen, dass der Ordner /usr/local/etc/pkg/ nicht existiert. Auf der Aktualisierungsseite sehe ich, dass alle Plugins "verwaist" sind und beim Akualisieren folgende Fehlermeldung erscheint:
No address record found for the selected mirror

Eigenartiger Weise funktioniert der ntpd auch nicht. Er gibt folgende Fehlermeldung aus:
Keine aktiven Peers verfügbar

Meine Clients kommen ohne Probleme ins Internet und ich kann innerhalb meines Netzwerks keinen Fehler finden.

Für einen Rat zur Lösung des Problems wäre ich sehr dankbar.

LG,
Christian
#4
Meine Netzwerk sieht wie folgt aus:


      WAN / Internet
            :
            : Cable-Provider: Magenta
            :
      .-----+--------.
      |  Gateway  |  (CableModem: im Bridge-Modus)
      '-----+--------'
            |
        WAN | 80.109.75.142
            |
      .-----+----------.   Gastnetzwerk     .----------------.
      |  OPNsense  +-----------------------+  unbelegt  |
      '-----+----------' 192.168.101.1/24  '---------------'
            |
        LAN | 192.168.100.1/24
            |
      .-----+------.
      | LAN-Switch |   (Netgear GS116Ev2)
      '-+-+-+-+-+--'
| | | | | .---------------.
| | | | +---| AccessPoint 1 |   (Asus RT-AC66U: FreshTomato)
| | | | '---------------'
| | | | .---------------.
| | | +-----| AccessPoint 2 |   (Linksys WRT54GL: FreshTomato)
| | | '---------------'
| | | .---------------.
| | +-------|    Pi-Hole    |   (Odroid C2: DietPi, Buster)
| | '---------------'
| | .---------------.
| +---------|    Server     |   (DiskStation: DSM 6.0)
| '---------------'
| .---------------.
+-----------|  Clients, ... |   (Windows 10, Linux, etc.)
'---------------'


Bis vor kurzem hat alles perfekt funktioniert. Alle Geräte bekommen per DHCP IP-Adresse, Gateway und DNS von OPNsense. Die DNS-Auflösung kommt vom Pi-Hole. Ich habe vor einigen Tagen den alten WRT54GL gegen einen richtigen AP von Zyxel (NWA1123-AC-Pro) getauscht. Die Clients kommen zwar ins interne Netz, aber nicht ins Internet und der Zugriff auf OPNsense war auch nicht möglich. Ich habe den alten WRT54GL wieder zurück getauscht, da ich dachte der Zyxel ist defekt. Jetzt kommen beide AP's nicht mehr ins Internet und auch nicht zu OPNsense. Zum Testen habe ich den Zyxel an den Gastnetz-Anschluss angeschlossen und dort funktioniert dieser perfekt.
OPNsense läuft mit den Standard-Regeln plus der Spamhaus-Liste. Alle weiteren Funktionen, wie Squid sind deaktiviert. Installiert ist die aktuellste Version. Der Switch läuft im Standard-Modus ohne VLAN. Ich habe alle Geräte bereits einmal auf ihre Werkseinstellungen zurück gesetzt und die neueste Software installiert.
Ich bin komplett ratlos.