1
German - Deutsch / Re: Problem mit sporadischem Verlust des Internets im VLAN, nach Update
« on: January 08, 2024, 01:00:31 am »
Keiner eine Idee oder ein ähnliches Problem?
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
I had the same question, and I found a solution (more a workaround) by adding a domain override into Unbound.
1. Go to Services: Unbound DNS: Overrides -> Domain Overrides
2. Add a new entry with the following values
Domain: zip
IP: 0.0.0.0
This will forward all domain queries for the TLD zip to the nameserver IP 0.0.0.0, and the queries will run into a timeout.
If you experience performance issues due to waiting for the timeout, you can change the IP to an existing internal IP, which refuse (not block!) DNS queries on port 53.
A query forwarding will also work (Services: Unbound DNS: Query Forwarding).
Moin,
ich blicke noch nicht so recht, was Du mit falscher und richtiger v6 meinst.
OPNsense hängt also hinter einem ISP-Router?
Dann sollte eine IP-Testseite die IP vom ISP-Router anzeigen, nicht die vom WAN der Sense.
Und von wo prüfst Du das überhaupt? Wirklich über einen WG Tunnel mit NAT oder aus dem LAN? Aus dem LAN sollte er nämlich die IPv6 des Geräts anzeigen, nicht die der Sense. Wenn der WG Tunnel das WAN-Präfix verwendet, dann sollte die v6 angezeigt werden, die der WG Client erhalten hat.
Dass eine WG Verbindung per v4 (Portweiterleitung zur Sense?) funktioniert und v6 nicht kann daran liegen, dass Du entweder die falsche IPv6 verwendest oder dass der Zugriff über v6 gar nicht (korrekt) freigegeben ist.
Was helfen würde wäre also erstmal:
1.) Aufbau deiner Infrastruktur
2.) Zeige wann und wo welche IPv6 angezeigt wird, die IPs so kaschieren, dass man sie noch relativ zuordnen kann.
Moin,
also erstmal ist ddclient das neue Plugin, das kam glaube ich gegen Anfang letzten Jahres mit rein.
Um die DDNS ranken sich momentan viele Mythen, Fakt ist aber wohl, dass Du auch bei dem legacy Plugin bleiben kannst.
Den Unterschied kann ich Dir im Detail nicht nennen, im Edeffekt verrichten beide ihren Job, nur haben Viele noch Probleme mit ddclient bei manchen DDNS Providern.
Ich nutze zwar beide (ddclient nur testweise), würde produktiv aber vorerst noch beim legacy bleiben.
Versuche es unter Linux mal ohne den Networkmanager, direkt auf der Konsole. Hinweise zur Konfig findest du im Netzt. Das funktioniert bei mir tadellos .
Was bei mir partout nicht wollte, war wireguard direkt über WLAN. Da ging gar nichts, was aber an meiner Konfiguration liegen kann. Habe dann mein Android-Telefon über USB-Tethering und DHCP auf dem Laptop genommen, das ging dann auf Anhieb. Schau mal in Netz nach "route". U.U. setzt der Networkmanager die Routingeinträge auf deinem Laptop nicht oder nicht richtig.
Jep, ich nutze auch den DynDNS von RaspberryPiCloud.Bei mir läuft der ddclient nicht.
ddclient nutze ich auch aktuell, funktioniert auch einwandfrei.
Also momentan ist das Internet nicht down gegangen .... die frage ist, geht es nur down wenn Vodafone ein IP-Change ausrollt oder nicht. Ich sehe zumindest das sich meine IP nicht geändert hat. Also muss ich abwarten bis ich eine neue bekomme. Dann schau ich mal ob es daran lag.
Selbst nach einer längeren Offlinezeit der OPNSense und danach neuer IPv4 und neuen IPv6 Prefix hat der ddclient weiterhin behauptet, die IP hätte sich nicht geändert und entsprechend kein Update gemacht.
Erst als ich das Cache-File gelöscht und den ddclient neu gestartet habe, hat er sich zu einem Update durchgerunden.
Ich würde es vorziehen den alten DynDNS-Client zu nutzen, der funktioniert wenigstens, aber mit meinem Script geht es auch problemlos.
Eigentlich sollte die Verbindung nicht down gehen, wenn sich die IP ändert. Die IPv4 ist bei Kabel ja eh Pseudo-statisch, da muss man seinen Router schon einige Stunden vom Netz nehmen um eine neue zu bekommen, sonst bleibt die Monatelang gleich ( meine Erfahrung )
Beim IPV6 Prefix ist das für mich noch nicht nachvollziehbar, wann der sich ändert. Einige Zeit hatte ich jeden Tag einen neuen Prefix, aktuell ändert der sich auch lange Zeit überhaupt nicht mehr, eben nur jetzt wo meine OPNSense länger offline war.
Vielleicht hat Vodafone ja endlich mal IPv6 verstanden. :-)
Mich würde noch interessieren, für dein DynDNS, welches Tool nutz du? Bzw. welchen "Updater"/Plugin?Als DynDNS nutze ich seit kurzem https://ipv64.net/ ( ist von einem YouTuber ein "Privatprojekt" )
Fürs Updaten nutze ich derzeit ein einfaches Shellscript auf der OPNSense, was per cronjob regelmässig einfach einen CURL-Aufruf der Update-URL mach.
Der "ddclient" der OPNSense läuft wie ein Sack Muscheln und funktioniert derzeit mehr schlecht als recht, der alte DynDNS-Client ist erheblich besser und funktioniert einwandfrei, ist aber abgekündigt.
Ändert sich dein Prefix regelmäßig? Eventuell kannst du das abschalten?Ist bei Vodafone so garkein System drin.
Ich hatte schön Änderungen des Prefix alle 24h, aktuell bleibt der aber seit Wochen stabil, einzig durch einen Totalabsturz meiner OPNSense gestern morgen und mehreren Stunden offline, hab ich gestern wieder einen neuen bekommen.
Ich kann aber das Verhalten vom TE nicht nachvollziehen bei mir, ich nutze auch Wireguard auf der OPNsense mit einem Vodafone DualStack Anschluss und das läuft stabil.
Ich kann aber ehrlich gesagt nicht mal sagen, ob sich mein iPhone per IPv4 oder IPv6 verbindet, da ich für beide DynDNS-Einträge habe und die auch aktualisiert werden.