Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - k0ns0l3

#1
Quote from: rolsch on January 29, 2026, 01:16:27 PM
Quote from: k0ns0l3 on May 21, 2025, 10:44:15 PMwelche dsl modem ist zum empfehlung für Verbindungstyp: VDSL2 35b G.Vector

Ich nutze das Draytek Vigor 167 mit aktueller Firmware im bridge Modus am Telekom Regio VDSL.

Da muss man dann noch in OPNsense etwas rumkonfigurieren wegen VLAN7 -aber alles klappt recht performant :-)

Läuft perfekt, es ist noch offen voip zum machen und zugriff zum Modem GUI Rest ist erledigt.

VLAN 7 habe ich vigor 166 überlassen und
PPPoE-Einwahl über OPNsense.

Danke für Info

Lg
#2
German - Deutsch / Re: DHCP läuft nicht v.26.1
January 30, 2026, 09:30:31 AM
Quote from: Patrick M. Hausen on January 30, 2026, 09:19:32 AMDoch - du kannst in Interfaces: Overview nachgucken, was der Status deines WAN Interfaces ist. Du kannst testen, ob du von der OPNsense aus das Internet erreichst (ping 8.8.8.8), du kannst testen, ob du intern die OPNsense anpingen kannst, etc. etc.

Ich kann mich erinnern wan hatte ip und Endgeräte auch aber Verbindung nach aussen nicht gegangen, Frau am Nacken wegen iptv also ganz schnell neue Installation und Backup gemacht das war.

Danke für eure Verständnis, habe einfach zu wenig Zeit gehabt um Logins nachzuschauen. 

Warte noch mit Upgrade auf 26.1

Lg
#3
German - Deutsch / Re: DHCP läuft nicht v.26.1
January 30, 2026, 08:52:05 AM
Quote from: meyergru on January 30, 2026, 08:36:38 AMIhr wisst schon: "Geht nicht" ist keine valide Fehlerbeschreibung. Zum einen scheint Kea betroffen. Startet der? Wenn nicht: Welche Fehlermeldung erscheint? Wie sieht die dazu führende Konfiguration aus?

Am Rande: Ich nutze auch Kea und bei mir geht es. Das ist eine valide Beschreibung - ich erwarte ja auch keine Problemlösung.

Guten Morgen meyergru,
Hatte ich gestern gerne gemacht aber wenn ich keine Verbindung zum Internet habe kann ich auch nicht Probleme beschreiben , sorry 😬

Lg
#4
German - Deutsch / Re: DHCP läuft nicht v.26.1
January 30, 2026, 07:46:44 AM
Quote from: Zapad on January 30, 2026, 07:10:44 AMhatte Problem mit KEA IP6 DHCP.

egal was ich als ip range/scope eingetragen habe alles falsch>fehler.

Gut das ich noch ISC konfig behalten habe, KEA weg ISC wieder aktiv > Läuft.

Bei mir alles gestanden, iptv und Rest alles dunkel 😆
#5
German - Deutsch / Re: DHCP läuft nicht
January 30, 2026, 04:10:05 AM
Zurück zur vorherigen opnsense Version , läuft wieder alles.

Lg
#6
German - Deutsch / DHCP läuft nicht v.26.1
January 29, 2026, 06:11:36 PM
Hallo,
Heute Upgrade auf  26.1 seitdem kein Internet und DHCP läuft auch nicht, jemand selber Problem.

Lg
#7
Quote from: Patrick M. Hausen on January 28, 2026, 01:07:46 PMIch blocke generell nur auf WAN eingehend, um meine öffentlich erreichbaren Server zu schützen. Den Clients im LAN ist auf Firewall-Ebene jedes Ziel erlaubt, bis auf DNS/DoT an der Firewall vorbei.

Die Clients schränke ich dann mit DNS-Blocklisten im AdGuard Home ein. Hagezi's Github-Repo ist ein guter Anfang.

Bei mir mit pihole und selbstverständlich mit Hagezi's Blocklist
#8
Quote from: kruemelmonster on January 28, 2026, 03:39:03 PMIch halte es ebenso wie Patrick. Raus darf jeder Client. Nur eingehend ist auf dem WAN dicht. Zusätzlich habe ich das VLan, in dem meine Rechner und vor allem mein NAS (mit 2 ..3 kleinen virt. Servern) hängen ausgehend dicht gemacht. Damit kann ich sehr sauber kontrollieren wer mit seinem Gerät (Laptop, Handy etc.) auf welche Resource (u. a. Rezept-Datenbank, paperless ) in dem Vlan zugreifen darf. Zusätzlich ist auf meinem Hauptrechner, auf dem paperless läuft, jeglicher Zugriff mit der Firewall des PC eingeschränkt.

DNS halte ich genauso wie Patrick. (kein Wunder, habe das Konzept letztlich von ihm übernommen,-). Nur das ich auf dem unbound auf der OpnSense zusätzlich die DoH-Filterliste von hagezi und 2 ..3 manuell eingetragende Blockaden verwende. Ob das bei DoH 100%-ig funktioniert, wage ich zu bezweifeln, aber besser als nichts. Habe an der Stelle bislang nicht das Gefühl, das da etwas zuviel geblockt wird.

Perfekt 👌
#9
Quote from: Patrick M. Hausen on January 28, 2026, 01:07:46 PMIch blocke generell nur auf WAN eingehend, um meine öffentlich erreichbaren Server zu schützen. Den Clients im LAN ist auf Firewall-Ebene jedes Ziel erlaubt, bis auf DNS/DoT an der Firewall vorbei.

Die Clients schränke ich dann mit DNS-Blocklisten im AdGuard Home ein. Hagezi's Github-Repo ist ein guter Anfang.

Genau so habe ich auch gemacht, danke für Tipp 👌
#11
Also so weit lauft alles gut und stabil, jezt noch voip (fritz ist jetzt hinter OPNsense)einrichten, brauche noch von jemand gute Tipp 🤗

Lg
#12
Quote from: meyergru on January 28, 2026, 11:38:57 AMDas sind keine "Levels", weil die nicht Ober- oder Untermengen voneinander sind. Ich habe gerade eben übrigens Firehol 2-4 für outbound Zugriff weggenommen, weil irgendeine davon Github (140.82.121.4) geblockt hat.

Github Selber Problem, wird einfach geblockt 😆 also bist der Meinung firehole deaktivieren , welche liste ist überhaupt zum empfehlen.

Lg
#13
Kurze Frage, welches Firehol Level wird empfohlen für OPNsense. Es geht um private IP-Adressen . Verbindung wird zum Telekom aufgebaut und dann nach paar Minuten verabschiedet sich Verbindung.

Danke für Hinweis. Die Sachen mit Umstellung von Fritz zum vigor ist doch nicht so einfach 😆

Lg Robert
#14
Quote from: s.meier68 on January 25, 2026, 09:08:38 PM
Quote from: k0ns0l3 on January 25, 2026, 07:16:03 PMprivate Netzwerke blockieren und bong Netzwerke blockieren bei pppoe0
Ja
Quote from: k0ns0l3 on January 25, 2026, 07:16:03 PMModem vlan01
Wenn Du auf der Opnsense ein Vlan angelegt hast > deaktivieren
Wenn Du auf der Opnsense kein Vlan angelegt hast > aktivieren und Vlan id auf 7 setzen
Bzw. Wenn das Internet schon läuft nicht ändern;-)

#15
Quote from: s.meier68 on January 25, 2026, 09:08:38 PM
Quote from: k0ns0l3 on January 25, 2026, 07:16:03 PMprivate Netzwerke blockieren und bong Netzwerke blockieren bei pppoe0
Ja
Quote from: k0ns0l3 on January 25, 2026, 07:16:03 PMModem vlan01
Wenn Du auf der Opnsense ein Vlan angelegt hast > deaktivieren
Wenn Du auf der Opnsense kein Vlan angelegt hast > aktivieren und Vlan id auf 7 setzen
Bzw. Wenn das Internet schon läuft nicht ändern;-)


Danke für die schnelle Rückmeldung,

Lg