Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Snoopy

#1
Die alte Hardware war mehr als ausreichend. Die kam gar nicht zum Schwitzen.
#2
@viragomann
Vielen Dank für deine Erklärung und Mühe.

Bin am Überlegen, ob ich mir die IPU451 (https://www.ipu-system.de/produkte/ipu451.html#)hole und den RAM sowie SSD aus der alten verwende. In der Hoffnung, dass keines von beiden defekt ist. Sorgen bereitet mir nur, ob die CPU ausreichend ist. Suricata braucht ja schon ein bisschen....
#3
@viragomann
Richtig. Kein Piep nichts.

Die blaue LED am Netzteil selber leuchtet. Allerdings leuchtet die Betriebs-LED neben dem Stromstecker am Gerät nicht, wenn ich den Stecker verbinde.
Ich höre nur so ein komisches, leises Suren im Gerät.

Das RAM ist faktisch nicht gelötet, sondern klassisch gesteckt. Hatte den 16GB Riegel schon rausgenommen. Genau so die verbaute SSD. :-)

Muss mal schauen, ob man das Board einzeln kaufen kann.

Eine Frage noch:
QuoteDie grundsätzliche Funktion des Netzteils könntest du mit einer 20W / 12V Halogenlampe direkt am Stecker überprüfen. Aber Vorsicht! Die wird rasch heiß, wenn es funktioniert.
Wie meinst du das?
#4
German - Deutsch / IPU662 defekt - Hilfe benötigt
July 24, 2026, 05:01:02 PM
Hallo Profis,

seit Jahren läuft meine IPU662 (https://www.ipu-system.de/produkte/ipu662.html) sehr zuverlässig. Gestern habe ich auch noch erfolgreich das neueste Update eingespielt. Heute Morgen schalte ich meinen Laptop ein und es geht nichts mehr. WLAN bekommt keine IP zugewiesen und wenn ich die WLAN-Verbindung statisch konfiguriere, dann ist auch keine SSH-Verbindung möglich.

Aufgefallen ist mir gleich, dass die IPU662 verdächtig kühl ist (Handprobe).

Also per HDMI-Kabel das Gerät an einen Monitor angeschlossen. Dunkler Bildschirm.....
Dann auf die harte Methode mit Stecker ziehen das Gerät off genommen. Stromversorgung wieder hergestellt und gehofft, dass mir irgendwelche Ausgaben auf dem Monitor angezeigt werden. Leider passiert absolut gar nichts. Es wird auf dem Monitor nichts angezeigt. Keine Meldungen vom BIOS oder sonst irgendwas.

Ich vermute, dass die IPU662 tot ist.

Habt ihr noch irgendwelche Tipps was ich wie analysieren kann, um festzustellen, was genau defekt ist? Das Board? Der RAM oder die SSD?
In Sachen Hardware bin ich wirklich kein Profi und hoffe auf Unterstützung was ich vielleicht machen könnte. Meine Hoffnung wäre, dass vielleicht nur der RAM oder die SSD defekt wäre, weil ich diese einfach austauschen könnte.

Vielen Dank schon einmal....

Gruß
Snoopy
#6
German - Deutsch / Re: Fragen zum Thema Mail Gateway
February 08, 2025, 02:35:00 PM
Danke die für deine Antwort. Schade, denn ich dachte, ich könnte das zwischen meinen Mailprovider und den Clients als so Art Proxy nutzen um zusätzlichen Spam- und Virenschutz zu haben.
#7
German - Deutsch / Fragen zum Thema Mail Gateway
February 07, 2025, 11:21:51 PM
Hallo Forum,

ich habe Fragen zum Thema Mail Gateway bzw. zu dieser Anleitung: https://wiki.opnsense.org/manual/how-tos/mailgateway.html

1. Meine Clients im LAN Netzwerk holen über Thunderbird ihre Mails von mailbox.org ab. Kann ich das Mailgateway dafür benutzen, um eingehende Mails auf Spam und Viren zu überprüfen, auch wenn ich keinen eigenen Mailserver habe?
2. Mir ist generell nicht klar, was ich bei Thunderbird einstellen muss, um das Mailgateway damit nutzen zu können?
3. Ich habe eine LAN Interface, DMZ und WAN. Mails holen die Clients im LAN (Thunderbird) ab. Mir ist nicht ganz klar, wie die (LAN?) Regel für https://wiki.opnsense.org/manual/how-tos/mailgateway.html#follow-up-tasks aussehen muss?

Ich hoffe sehr, dass ihr mir die (vermutlich dummen?) Fragen beantworten könnt.

Liebe Grüße
Snoopy
#8
So habe jetzt mal ein Outbound NAT erstellt. Zumindest meine ich es....  ;D
Siehe Screenshot.
Leider immer noch das gleiche Problem.
#9
Danke für den Stupser in die richtige Richtung.
Werde ich mal testen.
#10
Hi Patrick,

sollte doch eigentlich passen, oder? (Siehe Screenshots)

Gruß
Snoopy
#11
Was meinst Du mit Kuddel-Muddel genau? Das Interface war schon immer das WAN und auch schon immer per DHCP (192.168.103.2). Was ich gemacht habe, ist einfach nur die Fritte abgesteckt und das Kabelmodem angesteckt. Danach das Modem und die OPNsense neu gestartet. Danach hatten die Clients sofort Internet und in der Übersicht wird beim WAN die öffentliche IP (Vodafone) angezeigt.

Die DMZ (192.168.102.x) ist ein eigener LAN-Anschluss, an dem ein HP-Server mit Proxmox läuft. Die Anfragen vom Internet (http/https) werden an den NginX Proxymanager weitergeleitet. Dieser macht dann den Rest.
#12
Hi Zapad,

nein, dort sind keine statischen Routen definiert. Die einzige Einstellung, die vorgenommen wurde, ist der Exposed Host der OPNsense. Habe die Einstellungen der FB mal als Screenshot angehängt.

Welche Informationen werden denn noch benötigt? Gerne teile ich diese hier mit.

Gruß
Snoopy
#13
Wieder die FritzBox dazwischen gehängt wie davor auch, und schon funktioniert es wieder.
Ich verstehe es nicht...
#14
Hallo liebes Forum,

ich habe hier ein Problem das ich nicht lösen kann bzw. verstehe.

Mein bisheriges Setup, das ohne Probleme lief:
Mein externes Vodafone Kabelmodem (Bridgemodus) war an meiner FritzBox 6591 (Exposed Host) angeschlossen. Von der FritzBox ging es an den WAN Anschluss der OPNsense. Sämtliche HTTP/HTTPS Anfragen wurden per NAT-Regel in die DMZ geleitet. Das hat prima funktioniert.

Kabelmodem --> FritzBox --> OPNsense --> DMZ

Die FW-Regeln (NAT) sind im angehängten Screesnhot erkennbar


Jetzt habe ich heute folgende Änderung vorgenommen:
Die FritzBox wurde entfernt und das Kabelmodem (Bridgemodus) wurde direkt an den WAN Port der OPNsense gehängt. Das Internet sprich surfen funktioniert 1a.
Allerdings habe ich das Problem, dass jetzt die Regeln nicht mehr greifen. Ich kann von außen über HTTP/HTTPS nicht mehr auf meinen Webserver in der DMZ zugreifen. Eigentlich sollten doch die gleichen Regeln wie mit der vorgehängten FritzBox immer noch funktionieren. Oder habe ich hier einen Denkfehler? Ich komme ums verrecken nicht dahinter.

Könnt ihr mir bitte weiterhelfen?

Liebe Grüße
Snoopy
#15
Hallo Forum,

ich habe vor kurzem Zenarmor als Erweiterung für meine OPNsense entdeckt und dieses testweise mit einem Free-Abo installiert. Eigentlich gefällt mir Zenarmor ganz gut, allerdings habe ich ein Problem bei dem ich nicht weiß, ob und wie ich es lösen kann.
Vorweg Infos: Ich nutze OPNsense für mein Heimnetzwerk. In diesem befindet sich eine DMZ. In dieser DMZ ist ein Webserver installiert, auf dem eine Fediverse (https://digitalcourage.de/digitale-selbstverteidigung/fediverse) Instanz eingerichtet ist. Das funktioniert auch 1a.
Jetzt mein Problem: Wenn von meiner IP mit wem Webserver aus eine Verbindung zu einem anderen Webserver mit einer Fediverse Instanz aufgebaut wird, erkennt Zenarmor diese als Gefahr. Dabei sind die Kategorien durchaus unterschiedlich. Von geparkte Domains bis hin zu Maleware oder Phishing. Da ich mit Sicherheit sagen kann, dass diese Domains der Meldungen ungefährlich sind, frage ich mich, wieso Zenarmor diese Seiten falsch einstuft. Kann ich über meine Konfiguration dieses Problem irgendwie lösen? Wenn ja wie?
Für mich bedeutet dieser aktuelle Zustand leider, dass ich Zenarmor so wegen der extrem hohen Fehlerkennung nicht nutzen kann. (Im Anhang ein Screenshot, das verdeutlichen soll, was ich meine.)

Mir ist bewusst, dass im englischsprachigen Teil ein Forum für Zenarmor existiert. Da ich kein Englisch spreche, habe ich mich entschieden diesen Beitrag hier zu schreiben. Ich hoffe, das ist okay?

Gruß
Snoopy