Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - dominik

#1
German - Deutsch / Re: Fehler bringt System zur Absturz
October 06, 2019, 07:48:02 PM
Quote from: Sven-J on September 22, 2019, 03:08:54 PM
Quote from: dominik on September 22, 2019, 01:28:48 PM
Hallo,
folgender Fehler bringt das System zum Absturz!

configd.py: [fe6645ea-e72b-4b57-875e-824cd67502a5] Script action failed with Command '/usr/local/opnsense/scripts/filter/read_log.py /limit '100' /digest ''' returned non-zero exit status 1. at Traceback (most recent call last): File "/usr/local/opnsense/service/modules/processhandler.py", line 484, in execute stdout=output_stream, stderr=error_stream) File "/usr/local/lib/python3.7/subprocess.py", line 347, in check_call raise CalledProcessError(retcode, cmd) subprocess.CalledProcessError: Command '/usr/local/opnsense/scripts/filter/read_log.py /limit '100' /digest ''' returned non-zero exit status 1.

Die Meldung wird über tausendfach ins Errorlog geschrieben wodurch der Festplatten und beim Lesen der Arbeitsspeicher überfüllt werden.

Könnt ihr euch des Problem mal annehmen? Die Firewall ist seit der Fehler existiert so ziemlich unbrauchbar. Das Aufrufen der Lobby bringt die Firewall bereits zum Abstürzen.

Ich danke euch,
Moin!

Das Forum ist kein Bugtracker! Bitte dafür ins Github gehen und dort melden!

Viele Grüße
Sven-Jendrik

Gesendet von meinem SM-N950F mit Tapatalk

Hab den Fehler gefunden und behoben....

Trotzdem Danke ...
#2
German - Deutsch / Fehler bringt System zur Absturz
September 22, 2019, 01:28:48 PM
Hallo,
folgender Fehler bringt das System zum Absturz!

configd.py: [fe6645ea-e72b-4b57-875e-824cd67502a5] Script action failed with Command '/usr/local/opnsense/scripts/filter/read_log.py /limit '100' /digest ''' returned non-zero exit status 1. at Traceback (most recent call last): File "/usr/local/opnsense/service/modules/processhandler.py", line 484, in execute stdout=output_stream, stderr=error_stream) File "/usr/local/lib/python3.7/subprocess.py", line 347, in check_call raise CalledProcessError(retcode, cmd) subprocess.CalledProcessError: Command '/usr/local/opnsense/scripts/filter/read_log.py /limit '100' /digest ''' returned non-zero exit status 1.

Die Meldung wird über tausendfach ins Errorlog geschrieben wodurch der Festplatten und beim Lesen der Arbeitsspeicher überfüllt werden.

Könnt ihr euch des Problem mal annehmen? Die Firewall ist seit der Fehler existiert so ziemlich unbrauchbar. Das Aufrufen der Lobby bringt die Firewall bereits zum Abstürzen.

Ich danke euch,
#3
18.1 Legacy Series / Re: Importer-Defekt (NAT/V-IP)
April 13, 2018, 04:14:56 PM
Hallo franco,
danke für die Antwort ... hatte mir schon ähnliches gedacht.

Ich vorbereite gerade ein wechsle auf einen neuen Server mit neue IP-Adressen vor ... Leider klappt das mit dem Backup der Konfigurationsdatei nicht.

Ich gehe aktuell hin und mache das manuell (per Hand) :)

#4
18.1 Legacy Series / Importer-Defekt (NAT/V-IP)
April 12, 2018, 12:39:44 PM
Hallo,
der Konfigurationsimporteur scheint defekt zu sein ...

Leider ist es nicht möglich Virtuelle IP-Adresse zu importieren.
Nutzt man diese zum Beispiel beim NAT so kommt das System nach einem Neustart nicht mehr hoch.
(Bleibt also beim Hochfahren stehen)

Ich habe 15 Virtuelle IP-S in Benutzung ... das geht noch in Ordnung ...
Schwierig wird es bei den NAT-Regeln bei über 100 Stück ....

Evtl. wäre es noch sinnvoll statt der drop-down liste checkboxen zu benutzen beim Importer ...

Ich würde mich über eine Rückmeldung freuen,

Mit freundlichem Gruß
Dominik
#5
Quote from: franco on February 27, 2017, 11:59:16 PM
The debug message tells us the latest Realtek driver doesn't know the device, but doesn't print which one it sees, so we can't tell which one is missing.

For now, you could go back to the 17.1.1 kernel to use the old driver:

# opnsense-update -kr 17.1.1
# /usr/local/etc/rc.reboot


Cheers,
Franco

Hi franco,

re1 is working well on this kernel! thanks!
Can you see the difference in kernel source? (to fix this)

Regards,
Dominik

#6
Curious, It's only re1?  not both re0 and re1.  Could there only be one interrupt assigned for both ports?  Is re1 down?

Yes, its just re1 and it is down (there is no interface for re1 in ifconfig (and in opnsense config)
re0 is up and working very well ...

#7
these are different failures ...

re1: unknown device and re1: couldn't map interrupt

Currently i'am searching for the driver source to check these messages ...
#8
17.1 Legacy Series / [Issue] re1: couldn't map interrupt
February 26, 2017, 05:42:03 PM
Hi,

after updating an production system, one of my router went offline (failover system is running very well, btw)

In "dmesg" i found these:


re1: <RealTek 8168/8111 B/C/CP/D/DP/E/F/G PCIe Gigabit Ethernet> port 0xef00-0xefff mem 0xfebff000-0xfebfffff,0xcfff0000-0xcfffffff irq 17 at device 0.0 on pci2
re1: Using 1 MSI-X message
re1: Chip rev. 0x3c000000
re1: MAC rev. 0x00400000
miibus1: <MII bus> on re1
re1: Using defaults for TSO: 65518/35/2048
re1: Ethernet address: xx:xx:xx:xx:xx:xx:xx
re1: link state changed to UP
re1: link state changed to DOWN
re1: link state changed to UP
re1: link state changed to DOWN
re1: link state changed to UP
re1: <Realtek PCIe GBE Family Controller> port 0xef00-0xefff mem 0xfebff000-0xfebfffff,0xcfff0000-0xcfffffff irq 17 at device 0.0 on pci2
re1: Using Memory Mapping!
re1: couldn't map interrupt
device_attach: re1 attach returned 6


Its an onboard gigabit bord with 2 ports. the second (re0) for lan is up and running...

is there an workaround or solution?

Some hours ago, i've updated to the latest firmware.

Regards,

Dominik
#9
I got it working this way (using Windows 10):

(if you dont know what are you doing, dont use it!)

1. ) Burn THIS ISO TO CD (NO DVD!)
https://mirror.auf-feindgebiet.de/opnsense/releases/16.7/OPNsense-16.7-OpenSSL-cdrom-i386.iso.bz2

2. ) Connect USB-Stick

Run "diskpart" (Windows + R ) with Administratorrights:

1. LIST DISK
// YOU NEED TO KNOW WHICH DISK IS YOURE STICK  ( RECOGNIZEABLE BY SIZE )
2. SELECT DISK x
// x IS THE DISK ID OF YOURE USB STICK
3. CLEAN
// KNOW EVERY PARTITION ON YOURE USB STICK IS REMOVED
4. CONVERT MBR
// CONVERT YOURE USB STICK TO MBR
5. CREATE PARTITION PRIMARY
// CREATE A NEW PARTITION
6. SELECT PARTITION 1
7. FORMAT FS=NTFS quick
// FORMAT THE PARTITION WE CREATED ON "5" AS NTFS
8. EXIT


After using diskpart, we download: YUMI (https://www.pendrivelinux.com/yumi-multiboot-usb-creator/)

and we add opnsense as "Try an Unlisted ISO (GRUB)".
ISO is the same as for the CDROM.
(https://mirror.auf-feindgebiet.de/opnsense/releases/16.7/OPNsense-16.7-OpenSSL-cdrom-i386.iso.bz2)

After this step you can connect the usb stick and the cd into the pc.
You boot from USB Stick.... and now you could run / install opnsense without problems ....

I am ready to answer you question :).

Greeets
Dominik
#10
17.1 Legacy Series / Re: Upgrade directly to 17.1.2
February 24, 2017, 03:28:41 PM
no, you just can upgrade to 17.1 and after upgrade to 17.1 you can "update" to 17.1.2

regards
dominik
#11
Wenn ich demnächst mal Zeit habe, erstelle ich mal einen ordentlichen Fork und pushe es mal per Github.
Der Fix war recht trivial.... Sobald ich es gepusht siehst du was ich meine ^^...

Aktuell habe ich das Problem dass ich auf einer "älteren" (CPU: E6420 / MB: von 2008) Maschine weder die CD noch eine USBStick Installation gestartet bekomme! Ich würde auf dieser Maschine gerne Features hinzufügen (selber entwickeln) zum testen bevor diese ins Live System gehen.... (aktuell arbeite ich direkt auf einer produktions maschine was eher bescheiden ist)

#12
Habe mir nun die Zeit genommen und die entsprechende Stelle im Code nun gefixt ...

Thread kann geschlossen / gelöscht werden.

#13
Scheint ja echt Interesse an diesem Produkt zu hängen. Und damit wird Geld verdient?? Wahnsinn....
#14
Hi,

Dec 30 11:51:23 /services_dyndns_edit.php: Curl error occurred: bind failed with errno 47: Address family not supported by protocol family
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS (#######): Current Service: custom-v6
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS (#######): DynDns _checkStatus() starting.
Dec 30 11:51:23 /services_dyndns_edit.php: Sending request to: https://#######
Dec 30 11:51:23 /services_dyndns_edit.php: Custom dynamic DNS (#######): DNS update() starting.
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS (#######): DynDns _update() starting.
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS (#######): running get_failover_interface for wan. found vmx0
Dec 30 11:51:23 /services_dyndns_edit.php: DynDns (#######): ####### extracted from local system.
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS: (ERROR!) No Password Provided.
Dec 30 11:51:23 /services_dyndns_edit.php: Dynamic DNS: (ERROR!) No Username Provided.
Dec 30 11:51:23 /services_dyndns_edit.php: DynDns: updatedns() starting


I am using cloudns http api for updating dynsdns. IPv4 DynDNS  works very well (custom).

Just (custom-v6) give this error message.
Dec 30 11:51:23 /services_dyndns_edit.php: Curl error occurred: bind failed with errno 47: Address family not supported by protocol family

This might be an failure since pfsense. I found this on pfsense redmine
https://redmine.pfsense.org/issues/3858

ClouDNS API Wiki
https://www.cloudns.net/wiki/article/35/

Thank you very much!

I'm sorry, I'm not that good in english.
Don't hesitate to ask if you don't understand me!

Regards,
Dominik
#15
German - Deutsch / Re: openVPN P2P Standort Verknüpfung
December 12, 2016, 05:51:42 PM
Hallo BeNe,

habe leider keine Zeit gehabt, weswegen ich meine Aufgaben etwas zurückgesetzt habe.
Nun wollte ich wieder anfangen mich damit zu beschäftigen.

Also es kommen definitiv Daten an.
Wenn ich mich per OpenVPN Windows Client mit dem jeweiligen Server Verbinde klappt das frustlos.
Das einzige was nicht klappt ist die Verbindung zwischen den opnSense Systemen.

Aktuelle beschäftigt mich nun folgende Fehlermeldung:

openvpn[35517]: TLS Error: incoming packet authentication failed from [AF_INET]IP:Port
openvpn[35517]: Authenticate/Decrypt packet error: packet HMAC authentication failed

Diese Meldung wird alle 5-6 Sekunden ins log "geschissen"
Zertifikate sind aus dem Archiv entnommen, welche die ovpn Datei beinhaltet.

Gruß
Dominik