Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - AnthonyStark

#1
Hello everyone,

I'm currently experiencing an issue when uploading photos from my iPhone (iOS 26.1 - App - PhotoSync) to an SMB share. The iPhone is located in the Home VLAN, while OMV (OpenMediaVault) with the SMB share is located in the Server VLAN.

There is an any-any rule in place for the iPhone between the VLANs. The connection to the share can be established without any problems, but the file transfer stops after a few images. There is no recognizable pattern: sometimes it happens after the second image, sometimes after the 25th. I have repeatedly tested with the same set of images, and the error occurs every time.

Hardware/Setup:
I'm using a Dell Wyse 5070 Extended with a dual-NIC network card (Fujitsu Ethernet Controller 2x1GB DualLan-Card S26361-D3035-A100). OPNsense is up to date and installed directly on the thin client. Intrusion Detection is not enabled. I have Zenarmor installed, but even if I disable it, the same issue occurs.
Previously, I ran Proxmox on the device with a virtualized Sophos XG Home and this setup did not have the issue.

Question:
How can I further narrow down the root cause? Unfortunately, I can't really identify anything helpful in the firewall logs.
#2
Guten Morgen,

seit dieser Woche habe ich eine OPNsense Firewall im Einsatz.
Ich verwende folgende Hardware:

  • OPNsense Hardware mit zwei zusätzlichen NICs (PCIe)
  • VDSL-Modem
  • Netgear Switch (VLAN-fähig)
  • TP-Link Omada-Acces Point

Das beschriebene Setup lief vorher mit einem OpenWrt Router (Pi4). Da der Pi4 nur eine NIC hat, als "Router on a Stick". Diese Konstellation hat problemlos funktioniert. Diese möchte ich im ersten Moment wieder mit der OPNSense abbilden als Ausgangsbasis.


                                            +-------------------------+
                                            |                         |
                                            |          MODEM          | Digitalisierungs Box Basic - OPNSense übernimmt die Einwahl (PPPoe)
                                            |          Router         |
                                            |                         |
                                            +------------+------------+
                                                         |
                                            +------------+------------+
                                            |                         |  igb0 - LAN
                                            |        OPNSENSE         |  igb1 - WAN
                                            |        Firewall         |
                                            |                         |  Interfaces: LAN (VLAN1) - 192.168.0.1/24 ; IoT (VLAN2) - 192.168.102.1/24; GUEST (VLAN 3) - 192.168.103.1/24
                                            +------+-----------+------+
                                                         |       
                                                         |           
                                                 +----------------+
                                                 |                | Port 1: Trunk - VLAN1, VLAN2, VLAN3 - tagged => OPNsense
                                                 +     SWITCH     |
                                                 |      LAN       | Port 2: TrunK - VLAN1, VLAN2, VLAN3 - tagged => AccessPoints
                                                 +-------+--------+
                                                         |
                                                         |
                                                +--------+---------+ 
                                                |    AccessPoint   |  SSIDs: HOME (VLAN1); IoT (VLAN2); GUEST (VLAN3)
                                                |                  |   
                                                +------------------+ 


Sieht ihr grundsätzlich ein Problem bei diesem Aufbau? Habe ich etwas übersehen?

Nun zu meinem Problem:
Wenn ich Geräte in das IoT bzw. GUEST Wlan packe, erhalten diese keine IP-Adresse. Die Netzwerkeinstellungen manuell setzen, hilft auch nicht.
Es funktioniert nur mit HOME (VLAN1).

Wie das IoT-Interface, die Firewall (Any-any zu Testzwecken) und DHCP konfiguriert sind, findet ihr im Anhang.

Was habe ich übersehen? Warum klappt meine Netzsegmentierung nicht?

Grüße