Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - ajfriesen

#1
Hey,

ocasionally I have the problem that my internet is gone. Checking further DNS was missing. The unbound service was off and I had to start the service again.
And thanks to @eminent in this hread https://forum.opnsense.org/index.php?topic=25185.0 I found this in my logs:


2021-10-26T01:06:42 kernel pid 1943 (unbound), jid 0, uid 59, was killed: out of swap space
2021-10-26T01:06:35 kernel pid 80680 (python3.8), jid 0, uid 0, was killed: out of swap space



I am wondering what caused this.
I am running on an APU 2C4 4GB RAM 3x Intel Gigabit + 16 GB m2ssd
I have just installed a few plugins and do not see why I should have a process killed because of swap space.

os-acme-client (installed) 3.2 614KiB OPNsense ACME Client
os-dyndns (installed) 1.24_2 169KiB OPNsense Dynamic DNS Support
os-haproxy (installed) 3.5 659KiB OPNsense Reliable, high performance TCP/HTTP load balancer
os-node_exporter (installed) 1.1 18.6KiB OPNsense Prometheus exporter for machine metrics
os-smart (installed) 2.2 22.0KiB OPNsense SMART tools
os-theme-cicada (installed) 1.28 5.27MiB OPNsense The cicada theme - dark grey
os-wireguard (installed) 1.7 47.2KiB OPNsense WireGuard VPN service


Running the 21.7.3_3 but also happened on the older versions.

Can someone point me in the right direction about why this happened and how to avoid this?
I am not doing something like traffic analyzing or another heavy workload as far as I know.
#2
Was wären denn die richtigen Firewallregeln für IPv6?

Würde das gerne am Sonntag nochmal testen, denn dann bin ich wieder da und muss auch nicht arbeiten aus dem Home Office.
Ist immer schwierig mit ohne Internet^^
#3
Hi Leute,

ich hab gestern Abend mal in der Opnsense IPv6 configuriert und ich dachte alles gut, aber heute musste ich es wieder ausschalten, weil ich super viele Probleme hatte beim surfen.
Da war alles langsam und ca. 50% ging es einfach gar nicht.
Daher suche ich jetzt mal Hilfe von Leuten die mehr Plan haben als ich.

Erstmal hier mein Netz, hoffe das hilft:


                             Internet (Kabel NetCologne)
                                     │
                                     │
                                     │
                                     │
                         ┌───────────┴──────┐                 ┌───────────────┐
                         │   FritzBox Cable ├─────────────────┤Fritz Netz     │
                         └───┬──────────────┘                 │               │
                             │                                │192.168.178.1  │
               Bridge Mode   │                                │               │
┌───────────┐               │                                └───────────────┘
│  OpnSense │ ◄─────────────┘
└───────────┘
  192.168.1.1



┌──────────────┐  ┌──────────────────┐
│   LAN        │  │ Home             │
│              │  │                  │
│  192.168.1.1 │  │ 192.168.10.1     │
└────┬─────────┘  │ VLAN 10          │
     │            └────┬─────────────┘
     │                 │
     ├─────────────────┘
     │
┌───┴──────────────────────────────┐
│                                  │
│  Switch                          │
└──┬──────────┬────────────────────┘
    │          │
    │ VLAN10   │  VLAN10
    │          │
    │          │
    │          │
    │          │
    │          │

  Clients    AP


Die FritzBox ist am WAN port fuer die Opnsense auf Bridge mode geschaltet und das funktioniert auch wunderbar.

Am WAN Interface bekomme ich meine IPv4 und ein /48 im v6 + die link-local.

So jetzt hab ich NUR noch auf dem LAN und dem HOME (VLAN10) interface nur den  IPv6 Configuration Type auf  Track Interface gestellt.

Das getrackte Interface ist dann jeweils das WAN gewesen und die IPv6 Prefix ID hab ich einfach bei LAN auf 0 gestellt und bei HOME auf 1.

Dannach war mein Netz super unstabil.

Muss man hier noch andere Dinge konfigurieren?
Eventuell ICMP fuer v6, weil ich das schon ein paar malgehoert habe.

Welche Infos fehlen damit mir jemand besser helfen kann?