Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - PiMas

#1
Quote from: meyergru on November 14, 2023, 09:54:56 AM
Dann dürfte das ein DHCP-Lease sein.

Da gibt es m.E. sowieso einen kleinen Bug: Wenn man ein benanntes Gerät hat, dass ein Lease dynamisch anfordert, kann man es zwar nachher mit einer festen, anderen IP ausstatten, aber der alte DNS-Eintrag des ursprünglichen Leases bleibt erhalten. Man muss ihn dann händisch löschen aus /var/unbound/dhcpleases.conf (die statischen Einträge landen unter /var/unbound/host_entries.conf).



Ich habe den Eintrag in /var/unbound/host_entries.conf gefunden und gelöscht.
Danke für deinen Tipp  :)
#2
Die XML prüfen ist immer einfache Möglichkeit nach Einträge zu suchen und habe ich bereits gemacht. Der Eintrag ist aber dort nicht zu finden.

Was mir noch aufgefallen ist: im Log von unbound bekomme ich für diesen alten Eintrag die Warnung "PTR record already exists for xxx.yyyy (x.x.x.x)"
#3
Hi
Ich habe vor Jahren einen Eintrag in Unbound DNS: Overrides gemacht. Dieser host wird nun nicht mehr angezeigt, ist aber noch wirksam. Ein DNS Lookup zeigt das dieser noch auf der Opnsense vorhanden ist.

Ist wohl mal bei einem Update was schiefgelaufen. Wie kann ich diesen Eintrag entfernen?
#4
General Discussion / Re: Update process broken?
December 03, 2022, 09:26:21 PM
Quote from: Trinnik on December 03, 2022, 08:38:11 PM
Same issue here, updating from 22.7.8. Tried updating from console as well and the update process just stops suddenly.

Same here
#5
German - Deutsch / Re: Problem mit Alias und URLs
May 30, 2022, 08:46:35 PM
Schade dass es die Wildcard-Möglchkeit nicht gibt.
Immerhin kann ich im Host-Alias mehrere URL angeben.
In meinem Fall für die Ubuntu-Updates passt es mit diesen URLs:
archive.ubuntu.com  download.webmin.com
#6
German - Deutsch / Re: Problem mit Alias und URLs
May 30, 2022, 04:29:36 PM
Quote from: meyergru on May 30, 2022, 03:44:05 PM
Bist Du sicher, dass Du den Sinn eines "URL (IPs)"-Alias verstanden hast?

Ich habe mir die Doku angeschaut: https://docs.opnsense.org/manual/aliases.html
Zumindest der Host-Alias scheint genau für meine Anforderung gemacht zu sein. Allerdings nicht als Wildcard.

Tests mit einzelnen Einträgen haben das bestätigt.
Deswegen denke ich, dass Opnsense das schon irgendwie unterstützt. Möglicherweise nicht mit dem "URL (IPs)"-Alias
#7
German - Deutsch / Problem mit Alias und URLs
May 30, 2022, 02:29:52 PM
Hallo

Ich möchte einem Ubuntuserver Zugriff ins Internet geben, aber nur auf bestimmte URLs für Updates.
Dazu habe ich eine Regel erstellt, welche als Destination einen Alias enthält, welcher wiederum die URL definiert:

Alias-Typ = URL (IPs)
Content = *.ubuntu.com

Das funktioniert soweit.

Wenn ich den Alias allerdings um eine URL erweitere, funktioniert nur der erste Eintrag, alle weiteren nicht:

Content = *.ubuntu.com *.webmin.com
In diesem Fall funktioniert  nur *.ubuntu.com

Content = *.webmin.com *.ubuntu.com
In diesem Fall funktioniert nur *.webmin.com

Ist das ein Bug oder mach ich etwas falsch?


#8
Ich kann bestätigen dass Alias auf 21.7.4 NUR mit Suffix funktionieren.
#9
Leider das selbe Problem bei mir auch :(
#10
Danke für deine Hilfe, werde das mal beobachten

lg
#11
Ich habe nun unter Services / Let's Encrypt / Challenge Types den HTTP Service: auf "OPNsense Web erver (automatic port forward)" gewechselt.

Jetzt konnte ich das Zertifikat erstellen  :D

@lenny: Danke für den Tipp. Wie machst du das bei dir: stellst du den Service nur für den Renew um und dann wieder zurück?
#12
Quote from: lenny on March 11, 2021, 11:51:30 AM
Lets encrypt. challange type, dort lets encrypt anstelle ha proxy

Diese Auswahl finde ich nirgends
#13
Meinst du den Hacken "HAProxyIntegration" (siehe Screenshot)?
#14
Quote from: lfirewall1243 on March 11, 2021, 11:25:13 AM
Sind die Regeln, Backends, Frontends in der HA Config dafür auch aktiviert? Sowie der Haken im LE Plugin?
Ja, denke schon (siehe Screenshots)

Quote from: lenny on March 11, 2021, 11:31:25 AM
Joa den Fehler kenne ich. Funktioniert bei mir auch nur sporadisch.
Stell mal auf Lets Encrypt um, anstelle von HA Proxy... Dann wirds gehen
Wo muss ich das umstellen? Habe beim Challenge Type nur noch DNS-01 zur Auswahl
#15
Sieht nach HA aus (siehe Screenshots)