1
German - Deutsch / Re: Nach Update auf 19.1.7 funktioniert Internet-Zugriff nicht mehr
« on: May 14, 2019, 02:15:52 pm »
Hallo, ich habe die Ursache gefunden: in einer meiner Block-Regeln habe ich wohl irgendwann mal (letzte Änderung war im April) vielleicht durch Kopieren den Parameter AllowOpts angeklickt (=1) gesetzt. Dies ist im laufenden Betrieb nicht schlimm, weil das System unverändert weiterläuft. Erst wenn ich diese Konfiguration sichere und sie wieder für Restore nutze, werden alle Logfiles leer angezeigt, keine Regeln mehr unter Diagnostics / pfinfo zu sehen und meine Internetverbindung ist auf allen VLANs tot.
Ich habe folgende Tests durchgeführt:
Meine Regel (hier die mit der allowopts-Zeile):
Für mich ist da irgendwo ein Fehler im System (wohl beim Restore und Upgrade), den es zu beheben gilt. Da muss ich jetzt suchen, wie ich das an einen Entwickler melden kann
Dank auch an @micneu, der mir mit seiner telefonischen Unterstützung den entscheidenden Tip gegeben hat um die Ursache zu identifizieren!
Noch eine Ergänzung, weil sie vielleicht jemandem helfen kann: Der oben von mir gepostete Wireshark-Auszug zeigt ja die 10-er Adressen. Dies ist definitiv FALSCH und lag wohl daran, dass meine Konfiguration defekt war und somit kein Natting durchgeführt wurde. Nachdem ich jetzt mein System wieder am Laufen habe, habe ich einen neuen Capture gemacht. Nur die OPNsense-Adresse steht nun in den Daten ins Internet (mit "Natt-Ports").
Ich habe folgende Tests durchgeführt:
- Erzeugung zweier Konfig-Sicherungen mit genau einer Zeile Unterschied (siehe unten)
- Laden 1. Datei ohne AllowOpts -> alles in Ordnung
- Laden 2. Datei mit AllowOpts -> Logfiles leer, Regeln nciht angezeigt in Diagnostics, keine Internet-Verbindung.
- Nun in bewusster Regel über das Webmenü das Flag weggenommen, Apply, UND WIEDER GESETZT, System schwingt sich direkt wieder ein und alles läuft.
- Restart System -> alles noch in Ordnung
- Nun Backup dieser Konfiguration vorgenommen (mit Allowopts=1!) und mit genau dieser Datei den Restore durchgeführt -> wieder alles weg!
Meine Regel (hier die mit der allowopts-Zeile):
Code: [Select]
<rule>
<type>block</type>
<interface>opt5</interface>
<ipprotocol>inet46</ipprotocol>
<statetype>keep state</statetype>
<descr>Block This VLAN to Immels-VLANs</descr>
<allowopts>1</allowopts>
<log>1</log>
<source>
<network>opt5</network>
</source>
<destination>
<address>Private_IPs</address>
</destination>
<updated>
<username>root@10.10.50.64</username>
<time>1556230187.622</time>
<description>/firewall_rules_edit.php made changes</description>
</updated>
<created>
<username>root@10.10.50.64</username>
<time>1555357507.915</time>
<description>/firewall_rules_edit.php made changes</description>
</created>
</rule>
Für mich ist da irgendwo ein Fehler im System (wohl beim Restore und Upgrade), den es zu beheben gilt. Da muss ich jetzt suchen, wie ich das an einen Entwickler melden kann
Dank auch an @micneu, der mir mit seiner telefonischen Unterstützung den entscheidenden Tip gegeben hat um die Ursache zu identifizieren!
Noch eine Ergänzung, weil sie vielleicht jemandem helfen kann: Der oben von mir gepostete Wireshark-Auszug zeigt ja die 10-er Adressen. Dies ist definitiv FALSCH und lag wohl daran, dass meine Konfiguration defekt war und somit kein Natting durchgeführt wurde. Nachdem ich jetzt mein System wieder am Laufen habe, habe ich einen neuen Capture gemacht. Nur die OPNsense-Adresse steht nun in den Daten ins Internet (mit "Natt-Ports").