Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Yoshisan

#1
German - Deutsch / Re: Mehr als 255 VHIDs bei CARP?
June 25, 2024, 09:28:33 AM
@franco kannst du eventuell eine Aussage dazu machen?
Wenn es möglich ist mehrere IP-Netze auf eine VHID zu legen ohne, dass es zu Einschränkungen kommt wäre das optimal.
#2
German - Deutsch / Mehr als 255 VHIDs bei CARP?
June 13, 2024, 10:58:36 AM
Hallo zusammen,
wir haben folgendes Problem. In unserer Cloud möchten wir einen Sophos UTM Cluster-Verbund mit zwei Knoten mit zwei OPNsense-Firewalls im CARP-Verbund ablösen. Nun habe ich gelesen, dass das Limit 255 VHIDs sind.
Wir haben in unserer Cloud für fast jeden (v)Server ein eigenes VLAN und das sind weit mehr als 255...
Wenn ich für jedes VLAN eine separate ID vergeben muss wird das nicht reichen, oder gibt es da eine andere Lösung?

Mit freundlichen Grüßen
Yoshisan
#3
Yes, can confirm this.
#4
22.1 Legacy Series / Re: 22.1rc1 slow in Hyper-V
June 30, 2022, 09:31:46 AM
But if I change back to version 21.7.x the problem is gone and the speed is perfect over different hosts  ::)

The fix
QuoteSet-VMSwitch -Name "your-switch-name" -EnableSoftwareRsc $false
didn't work for me...
#5
22.1 Legacy Series / Re: 22.1rc1 slow in Hyper-V
June 28, 2022, 04:52:50 PM
@Franco
Is it safe for me to try this?
Thanks in advance!

Quote from: franco on January 28, 2022, 08:17:36 PM
So when on 22.1 install this kernel and reboot:

# opnsense-update -zkr 22.1-hyperv
# yes | opnsense-shell reboot

(might take a bit to sync the kernel to all mirrors... the default mirror should have it)


Cheers,
Franco
#6
22.1 Legacy Series / Re: 22.1rc1 slow in Hyper-V
June 28, 2022, 04:26:13 PM
I tried this right now but the problem remains.

Is there any opnsense-patch we can install for trying to solve this issue?
Or maybe switch back to an older kernel which doesn't include the bug?
#7
22.1 Legacy Series / Re: 22.1rc1 slow in Hyper-V
June 28, 2022, 01:28:12 PM
Hello,

we have the same problem with 22.1.9 on our Hyper-V Cluster.
If the vServers and the Opnsense VM are on the same Host there is perfect speed.
But if the VMs are on different Hosts than the Opnsense VM the upload speed is horrible.
Is there any fix we can try?
#8
Zenarmor (Sensei) / Re: 1.11 release date
April 03, 2022, 07:28:34 AM
Fixed it by myself. Edited the database in the backup archive and added the version. Then tar.gz the tmp folder and restored with the function in zenarmor.

#9
Zenarmor (Sensei) / Re: 1.11 release date
April 02, 2022, 11:33:25 PM
Same problem, can't recover the backup.

Please fix it!
#10
Vielen Dank, hat super geklappt!  :D
#11
Hallo liebe Community,

wir setzen in unserem Rechenzentrum Opnsense als Firewall vor Windows Server Kundennetzwerken ein.
Über die Opnsense findet ebenso die VPN-Einwahl über OpenVPN statt. Dabei werden die Benutzer am AD per LDAP-Verbindung der Firewall authentifiziert was auch wunderbar klappt.
Allerdings haben wir das Problem, dass wenn die Benutzer im konfigurierten Rhythmus ihr Kennwort ändern müssen sich nicht mehr per OpenVPN einwählen können. Der Workaround war bisher die Kennwortänderung am öffentlichen RD-Gatewayserver per Browser vorzunehmen. Dieser wird allerdings aufgrund von erhöhten Sicherheitsrichtlinien abgeschaltet wodurch der Zugriff nur noch per (Open)VPN möglich sein soll.
Gibt es eventuell eine Möglichkeit den Zugriff per OpenVPN trotzdem zu erlauben (override o.ä.?), die User aber zu zwingen nach der Anmeldung am Terminal-Server das Kennwort zu ändern?

Bin für jegliche Vorschläge dankbar  :D
#12
Hi!

Danke für deinen Link. Das sieht ja schonmal nicht schlecht aus, Möglichkeiten scheint es genug zu geben.
Die Frage ist nur wie das ganze über die GUI der Opnsense konfiguriert werden kann.
Mir scheint es als wäre das ganze sehr rudimentär. Oder muss ich das am besten über die Konfig-Dateien direkt auf der Opnsense bearbeiten?

Grüße Yoshisan
#13
Guten Tag liebe Community,

wir setzen Monit für die Überwachung der VPN-Verbindungen ein was auch wunderbar funktioniert.
Jetzt ist es so, dass wir die Überwachung nur tagsüber (zwischen 7 und 18 Uhr) aktivieren wollen. Sprich nachts sollen keine Nachrichten verschickt werden wenn ein Ausfall erkannt wird.
Ich habe in Monit selbst keine möglichkeit zur Konfiguration gefunden, gibt es da eventuell einen Workaround?
Ich dachte an automatischen starten und stoppen des Monit Dienstes per Cronjob. Wüsste aber nicht wie ich das konfigurieren kann.
Vielleicht kann mir jemand helfen :-)
#14
20.1 Legacy Series / Strange Log Entry
April 24, 2020, 07:25:17 AM
Hello Guys,

since I activated the IPerf-Plugin this strange Logs are generated in the live view.
Do you have any idea?

Thanks.
#15
Hallo liebe Community,

ich bin seit einigen Wochen auch Nutzer einer OPNsense Firewall als VM auf meinem Proxmox Intel-NUC Server.
Bisher läuft alles ganz gut, kleinere Probleme konnte ich durch Recherchen lösen.
Nun gibt es aber ein Problem was ich leider nicht lösen kann.
Gestern habe ich einen IPv6 Tunnel über Tunnelbroker konfiguriert welcher auch problemlos läuft.
Leider erlaubt mir Netflix seitdem nicht mehr die Sendungen zu schauen, da vermutet wird ich setze einen Proxy ein...
Nun habe ich etwas recherchiert und konnte das Problem durch umschreiben der AAAA-Records in Unbound lösen.
Wenn ich allerdings die Wildcard Einträge unter Dienste - Unbound DNS - Überbrückung setze startet der Dienst danach mit der Meldung "local-data in redirect zone must reside at top of zone, not at subdomain.netflix.com" und "fatal error: Could not set up local zones" nicht.
Das seltsame ist, trage in die Records unter "Dienste - Unbound DNS - Allgemein - Benutzerdefinierte Optionen" ein und sichere alles startet der Dienst problemlos neu und die Records greifen. Ich vermute beim schreiben der Config ist ein Bug der die Syntax zerschiesst. Vielleicht kann das einer der Devs überprüfen und bestätigen.

Vielen Dank und schöne Ostern  :D