Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - diabolo511

#1
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 07, 2026, 11:20:18 PM
Okay für mich war das eigentlich relativ logisch zwecks DNS.
Ich möchte nur, das die VPN Clients den Mullvad DNS nutzen, der Rest geht seinen regulären Weg.

Es sei dazu auch gesagt das ich echt kein Profi bin und auch noch einiges zu lernen hab.

Der Client ist so eingestellt, das der Mullvad DNS über den VPN genutzt werden soll.
Das mit der Gateway Regel muss ich mir selber noch mal anschauen, konnte die Woche über nicht daran arbeiten.
#2
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 07, 2026, 09:03:03 PM
Ich pinge standartmäßig ein mal 8.8.8.8 an so wie google.com um zu schauen ob Traffic auch nach außen geht. Da stoße ich ja auf das erste Problem, das ich nicht ganz verstehe. Ein ping auf die reine IP Adresse geht raus, auf die Domain aber nicht.
Ich habe einen Alias über den ich einzelne Clients über den VPN schicken möchte.

Ja, man kann einen DNS Server in Wireguard in die config eintragen.

Welchen Fehler hat der Mann begangen? Wär cool wenn man sowas auflösen kann.
#3
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 07, 2026, 08:08:35 PM
okay, also ich bin mir nicht ganz sicher, aber ich habe die Regeln so eingestellt wie in einem Post hier vorher.
Damit habe ich 0, aber auch wirklich 0 DNS Auflösung und das geht mir nicht so ganz in die Birne.
Ich hab den VPN per Wireguard erstellt inkl DNS Eintrag da ich den DNS von Mullvad gerne nutzen mag. Es besteht ein eigenes Gateway.
Vorlage war dieses Video: https://www.youtube.com/watch?v=toB_9F-VTVo
Warum? Ich hab komplett auf dem Schlauch gestanden.
#4
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 01, 2026, 02:16:41 PM
ja das verstehe ich.

Jetzt muss ich nur schauen warum ich keine DNS Auflösung habe :D
Hab mir auch mal nebenher die Dokumentation angeschaut, aber die wirft grade mehr Fragezeichen auf.
#5
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 01, 2026, 01:55:29 PM
Ne, die stand vorher ganz unten.
Hab sie grade mal einen weiter nach oben geholt. Zumindest kann der Client jetzt keine Domains mehr auflösen.
Zur Info: das ist einfach ne Test VM in Proxmox inkl. GUI damit man damit mal ein wenig spielen kann.
Ping auf 1.1.1.1 klappt, ping auf google.com ergibt nichts, ebenso wie curl google.com.

Interessant das das nicht funktioniert, weil ich den Mullvad DNS im Tunnel mit angegeben habe und "disable routes".
#6
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 01, 2026, 01:47:40 PM
ich hab eine allow Regel im LAN, als source hab ich nen Alias angelegt wo ich dann alle IP Adressen mit rein werfen kann, auf das entsprechende Gateway.

Hab die Regel aus dem LAN mal angehangen
#7
German - Deutsch / Re: Hilfe zu VPN Client in OPNsense
August 01, 2026, 01:34:43 PM
Einen wunderschönen zusammen.

Ich kram den Post mal wieder aus dem Archiv, da mein neues Problem in die selbe Kerbe schlägt.
Ich habe einen VPN zu Mullvad hergestellt, die Verbindung scheint auch zu stehen.
Ich habe ein Gateway für die Verbindung erstellt damit ich Hosts darüber schicken könnte.
Jetzt habe ich ein Outbound NAT erstellt, im LAN ebenfalls die allow rule gesetzt und eine allow any für das jeweilige Netz, wenn ich aber schaue, habe ich immer noch meine deutsche IP Adresse. Übersehe ich was markantes? Ich hab mich jetzt nicht jeden Changelog durchgelesen und steh davor auch grade wie der Ochse vorm Berg.
#8
was ich dazu sagen kann und das war meine Erkenntnis des gestrigen Tages:

ping auf 1.1.1.1 klappt wunderbar, ping auf eine interne Adresse oder auf google.com ergibt gar nichts genau so wie ein curl.
Was mich halt wundert, da eine allow any Regel in dem Netz besteht.

Im Live Log sehe ich auf dem WAN Interface das das zugelassen wird.

Es sei zum Aufbau dazu gesagt, dass ich AdGuard Home auf Port 53 laufen habe und Unbound läuft auf Port 53530.
#9
So, ich hoffe das ich nichts vergessen habe.
Wie gesagt, ich meine das vor gefühlt 2 Versionen schon ein mal gehabt zu haben, ich bin mir aber nicht mehr sicher was genau der Fehler war.
Zur Not hat man den Tunnel ja auch selber schnell noch ein mal neu gemacht, bzw. alles auf den alten Stand gebracht um von neu anzufangen.

Danke!
#10
okay, wie bekomme ich Bilder denn hier rein geladen?
#11
die Absicht ist es und war es, das meine Firewall den DNS macht.
Laut dem Live Log komm ich auch rein, nur dahinter passiert halt nichts mehr.
Ich bin aktuell noch auf der Arbeit, ich stelle die Bilder später mal rein.
#12
Einen wunderschönen zusammen!

Ich hab mal versucht laut Doku ein Road Warrior Setup aufzusetzen.
Die Einwahl klappt so weit, zumindest laut OPNsense und Client (Handy).

Jetzt kommt das Problem:
Nach Einwahl, kann ich danach nichts mehr auflösen. Keine IP Adressen, nichts. Eine Allow Regel für den Unbound hab ich auch drin, so wie im Netz für den Client.
Ich kann gleich mal Anfangen niederzuschreiben bzw Screenshots zu machen um euch zeigen zu können was ich wie eingerichtet habe. Ich bin der Meinung das ich das Problem in der Vergangenheit schon mal hatte und ich glaube es war irgend etwas komplett banales.

Schon mal vielen Dank für eure Zeit!
#13
German - Deutsch / DHCP Probleme in neuem VLAN
August 03, 2025, 05:00:39 PM
Moin zusammen!

Ich bin mir nicht ganz sicher woran es liegt, aber ich versuche mein Problem so gut wie möglich zu erklären.
Da ich nun komplett auf managed Switches umgestiegen bin (TP-Link der relativ alt ist und zukünftig ersetzt wird, plus 2 UniFi Flex mini),
fange ich an LAN Geräte nach und nach in ihre zukünftigen VLANs zu schubsen. Warum? Ich möchte gewisse Hardware bzw. Clients von einander trennen (deswegen zukünftig auch demnächst die passenden Regeln in die VLANs).
Zur eigentlichen Problematik:
Ich habe 2 Telekom Receiver für MagentaTV die ja auch den IGMP Proxy brauchen.
Leider, bekomme ich die Geräte bzw das zugehörige Netz nicht dazu per DHCP den Geräten eine IP zuzuweisen und ich verstehe das auch nicht wirklich.
Ich hab alles von vorn bis hinten durchgeschaut, theoretisch sollte alles passen, leider tut sich da wirklich nichts.
Zum Test habe ich die Receiver in ein anderes VLAN geschubst und siehe da, beide haben eine IP Adresse via DHCP bekommen.

Hat vielleicht jemand von hier das selbe Problem? Also ich bin was Netzwerk angeht kein Guru, und ich denke an dem Adressbereich kann es nicht liegen.

Falls ihr genauere Infos braucht, gebt mir bitte nur ein Beispiel damit ich euch passend Antworten kann (also für mich als nicht-ITler)

Vielen Dank und schönen Sonntag euch!

EDIT:

Adressbereich ist 192.168.50.1/24 in der OPNsense. DHCP Bereich ist von 192.168.50.20 bis 192.168.50.100. VLAN Tag ist 50 mit Priority 0 (best effort) so wie alle VLANs.
#14
German - Deutsch / Re: Frage zum AdGuard Plugin
March 09, 2025, 02:45:54 PM
Okay die Erklärung oben ergibt schon mal Sinn. Ja ich hatte mal in die config reingeschnuppert.

Andere Frage:

Ich hatte das Repo hinzugefügt, bekomme aber nen Checksum Error, wie bekomme ich den raus?
#15
German - Deutsch / Frage zum AdGuard Plugin
March 08, 2025, 02:39:46 PM
Moin zusammen!

Ich hab mir vorhin das AGH Plugin installiert.
Jetzt grade ist mir nur aufgefallen (weil ich die iPhone App einrichten möchte), dass die GUI auf Port 3000 hört.
Sollte der Port nicht nach der Einrichtung geschlossen sein?
Wenn ich mich recht entsinne, sollte nach der Einrichtung dieser Port geschlossen werden und danach kommt man per Port 80 dann auf die GUI, zumindest wenn ich das so korrekt noch im Kopf habe.

Vielleicht hat das ja seine Bewandnis und man kann mir ein wenig Licht ins Dunkel schaffen.

Schönes Wochenende!