Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - stesoell

#1
Outbound NAT?

Interface: LAN
Source Address: WG NET
Destination Address: LAN NET
Translation / address: Interface address

Edit: Sorry, hatte nur die erste Seite vom Thread gelesen.



#2
I think its a DTAG related issue. Since Tuesday I have similar disco/reconnects. LCP echo requests timeouts preceded the disconnects. Maybe due to DLM after switching to a supervectoring
connection (250Mbit)
#3
Auf der OPNsense ein Gateway einrichten (LAN, IP <Fritzbox>) ... Sollte gehen.
#4
German - Deutsch / Re: Dynamische DNS, Backend
March 02, 2023, 09:43:24 PM
Im Grunde genommen ist es aus Endandwender Sicht egal.
Ich nutze spdyn - bei beiden Plugins funktionert es. Die Config ist mal so, mal so :)
#5
German - Deutsch / Re: PPPOE mit Draytek Vigor 165
February 28, 2023, 02:05:50 PM
Dial on Demand, samt Parameter, ist überflüssig.

Cron Job mit einem Periodic Interface Reset auf wan nicht vergessen. (wenn ISP alle 24h Trennung forciert).
#6
Out of the box no additional rules are needed.
The DNS redirect to OPNsense is optional.

BTW: Unbound is the standard resolver since 17.7 :)
#7
High availability / Re: PPPoE on a CARP IF
February 27, 2023, 10:36:59 AM
Just for information.

I have initialized a new OPNsense instance from the scratch (V23.1). It works now as described from the linked forum thread.
#8
Hej, editiere einfach entsprechende Abschnitte eines Config Backups der Opnsense und spiele es anschliessend wieder auf.
#9
German - Deutsch / Re: Hardwarefragen bezüglich NIC
September 23, 2022, 05:26:53 PM
Quote from: micneu on September 20, 2022, 07:28:39 PM
also, um es kurz zu fassen, ich persönlich würde die realtek karte NICHT nutzen, nicht im lan und auch nicht als wan

Ich schon. Laeuft.

Zotac CI 329 und CI 331.

Auf der CI 329 laeuft die Sense, 331 Proxmox.

Es gibt ein dediziertes Treiberpaket via OpnSense.

https://www.realtek.com/en/component/zoo/category/network-interface-controllers-10-100-1000m-gigabit-ethernet-pci-express-software

Nur zu. Erstmal checken ;-)
#10
I will do the upgrade tomorrow.

But already today I say: Thank you very much.
#11
Quote from: 5k7m4n on October 06, 2021, 03:56:43 AM
Didn't work form me. I got ERR_CERT_DATE_INVALID after following your instructions.

Check HAProxy settings - Public Service - HTTPS in (or similiar). Do you have selected a SSL offloading certificate (ACME)?



#12
Maybe an Unbound issue. I'm evaluating strange effects in this direction, after updating to new releases in the past.
Try to restart the service. I will check this again, when 21.7. arrives ....
#14
Hallo,

Dafür ist der X-Forwarded-For Header zuständig.

Häkchen bei den Public Services gesetzt?

#15
Hi,

please delete the Port-Forwarding Rule and Outbound Rule.

Start from the scratch with the modified NAT -> Port-Forwarding Rule.

The Rules -> LAN will be added automatically.

I've the same setup as you have.

nslookup google.com 8.8.8.8

results in

lan      Dec 23 19:55:11   192.168.10.40:51790   192.168.10.240:53   udp   Redirect DNS