Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - alex3003

#1
German - Deutsch / Re: 24.1.2_1 nur Probleme
March 04, 2024, 08:10:35 PM
Wie kann man denn zur früheren Version zurück?
#2
German - Deutsch / Re: 24.1.2_1 nur Probleme
March 03, 2024, 04:49:52 PM
Bei WireGuard funktioniert die Verbindung vom Handy, aber von der entfernten FRITZ!Box wird zwar die Verbindung herstellt, aber keine Kommunikation.

Vor dem Update ging alles, wie kann ich hier auf Fehlersuche gehen?
Ein ping der entfernten Fritte geht nicht, es geht zur Sense und das war's.
#3
Does something else have to be set?
The OPNsense cannot find the remote network.
QuoteC:\Users\Alexander>tracert 192.168.45.254

Routenverfolgung zu 192.168.45.254 über maximal 30 Hops

  1     *        1 ms     1 ms  OPNsense [192.168.40.254]
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     *        *        *     Zeitüberschreitung der Anforderung.
  4     *        *        *     Zeitüberschreitung der Anforderung.
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6     *        *        *     Zeitüberschreitung der Anforderung.
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8     *        *        *     Zeitüberschreitung der Anforderung.
  9     *        *        *     Zeitüberschreitung der Anforderung.
10  ^C
C:\Users\Alexander>
#4
Hello everyone,

since the update to 24.1.2 I have also had some problems.

Wireguard connection is established, I can access the Opnsense network with my cell phone.
The connection to the remote firebox is still established, but I can't access any devices.

The Wireguard app is also faulty in the extensions.

The 3cx telephone system also has DNS problems.

Does anyone have a solution?

How to get back to firmware 23?
#5
German - Deutsch / Re: 24.1.2_1 nur Probleme
March 02, 2024, 10:30:18 PM
Hallo zusammen,

seit dem Update am 25.02.2024 habe ich auch Probleme mit der 3cx Telefonanlage.
Dort kommt folgende Fehlermeldung:
Destination (sip:217.0.147.197:5060;lr) is not reachable, DNS error resolving FQDN, or service is not available.
Quote from: Monviech on March 01, 2024, 09:13:44 AM
Geh auf "System: Firmware" und mache ein "Run an audit" für "Connectivity" und "Health" und poste die Ergebnisse.
Hier meine Ergebnisse:
Connectivity Check:
Quote***GOT REQUEST TO AUDIT CONNECTIVITY***
Currently running OPNsense 24.1.2_1 at Sat Mar  2 21:13:27 CET 2024
Checking connectivity for host: pkg.opnsense.org -> 89.149.222.99
PING 89.149.222.99 (89.149.222.99): 1500 data bytes
1508 bytes from 89.149.222.99: icmp_seq=0 ttl=56 time=47.284 ms
1508 bytes from 89.149.222.99: icmp_seq=1 ttl=56 time=55.439 ms
1508 bytes from 89.149.222.99: icmp_seq=2 ttl=56 time=52.799 ms
1508 bytes from 89.149.222.99: icmp_seq=3 ttl=56 time=53.503 ms

--- 89.149.222.99 ping statistics ---
4 packets transmitted, 4 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 47.284/52.256/55.439/3.029 ms
Checking connectivity for repository (IPv4): https://pkg.opnsense.org/FreeBSD:13:amd64/24.1
Updating OPNsense repository catalogue...
Fetching meta.conf: . done
Fetching packagesite.pkg: .......... done
Processing entries: .......... done
OPNsense repository update completed. 840 packages processed.
Updating mimugmail repository catalogue...
Fetching meta.conf: . done
Fetching packagesite.pkg: ......... done
Processing entries: .......... done
mimugmail repository update completed. 213 packages processed.
All repositories are up to date.
Checking connectivity for host: pkg.opnsense.org -> 2001:1af8:5300:a010:1::1
ping: UDP connect: No route to host
Checking connectivity for repository (IPv6): https://pkg.opnsense.org/FreeBSD:13:amd64/24.1
Updating OPNsense repository catalogue...
pkg: https://pkg.opnsense.org/FreeBSD:13:amd64/24.1/latest/meta.txz: No route to host
repository OPNsense has no meta file, using default settings
pkg: https://pkg.opnsense.org/FreeBSD:13:amd64/24.1/latest/packagesite.pkg: No route to host
pkg: https://pkg.opnsense.org/FreeBSD:13:amd64/24.1/latest/packagesite.txz: No route to host
Unable to update repository OPNsense
Updating mimugmail repository catalogue...
pkg: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/meta.txz: Unknown resolver error
repository mimugmail has no meta file, using default settings
pkg: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/packagesite.pkg: Unknown resolver error
pkg: https://opn-repo.routerperformance.net/repo/FreeBSD:13:amd64/packagesite.txz: Unknown resolver error
Unable to update repository mimugmail
Error updating repositories!
***DONE***

Health Check:
***GOT REQUEST TO AUDIT HEALTH***
Currently running OPNsense 24.1.2_1 at Sat Mar  2 21:42:56 CET 2024
>>> Root file system: /dev/gpt/rootfs
>>> Check installed kernel version
Version 24.1.2 is correct.
>>> Check for missing or altered kernel files
No problems detected.
>>> Check installed base version
Version 24.1.2 is correct.
>>> Check for missing or altered base files
No problems detected.
>>> Check installed repositories
OPNsense
mimugmail
>>> Check installed plugins
os-adguardhome-maxit 1.11
os-ddclient 1.21
>>> Check locked packages
No locks found.
>>> Check for missing package dependencies
Checking all packages: .......... done
>>> Check for missing or altered package files
Checking all packages: .......... done
>>> Check for core packages consistency
Core package "opnsense" has 68 dependencies to check.
Checking packages: ..................................................................... done
***DONE***


Security Check:
Quote***GOT REQUEST TO AUDIT SECURITY***
Currently running OPNsense 24.1.2_1 at Sat Mar  2 22:23:15 CET 2024
Fetching vuln.xml.xz: .......... done
curl-8.5.0_1 is vulnerable:
  curl -- OCSP verification bypass with TLS session reuse
  CVE: CVE-2024-0853
  WWW: https://vuxml.freebsd.org/freebsd/02e33cd1-c655-11ee-8613-08002784c58d.html

1 problem(s) in 1 installed package(s) found.
***DONE***

Kann hier jemand ein Fehler erkennen?

Gruß
Alexander
#6
German - Deutsch / Re: 3CX Firewallregeln
February 29, 2024, 10:04:36 AM
Wenn ich nslookup google.de 8.8.8.8 in der 3cx ausführe funktioniert DNS nicht,
unter Windows schon.

Ich habe es auch schon ohne AdGuard versucht, AdGuard abgeschaltet und Port in Unbound auf 53 gestellt.
Hat auch nicht funktioniert.
#7
German - Deutsch / Re: AdGuard Home und Split DNS
February 28, 2024, 06:53:35 PM
Ich habe bei mir das Problem mit der Namensauflösung.

Nach dieser Anleitung habe ich die opnsense eingestellt:
https://www.3cx.de/docs/pfsense-firewall/

Das hier habe ich in der opnsense nicht gefunden:
"Nr. 4 Stellen Sie sicher, dass die Option 'DNS Query Forwarding' ausgewählt ist."

Unter Schritt 4: Validieren der Konfiguration:
Zum Überprüfen einer Split Brain DNS-Konfiguration können Sie das Befehlszeilen-Tool nslookup verwenden (innerhalb Ihres Netzwerks/hinter Ihrer pfSense-Firewall), um die korrekte DNS-Auflösung zu überprüfen. Der Befehl hierfür lautet: nslookup <fqdn> <dns-server>

Dort wird immer nur die IP angezeigt und nicht der DND Name.

Was muss ich hier ändern?
#8
German - Deutsch / Re: AdGuard Home und Split DNS
February 28, 2024, 03:56:28 PM
Quote from: KHE on May 16, 2021, 08:51:26 PM

Unbound/Bind auf Port 53530 mit Split-DNS und Upstream 9.9.9.9
AdGuard Home auf Port 53 und Upstream auf 127.0.0.1:53530

Bei mir habe ich folgendes:
Unbound Port 53053
AdGuard Home Port 53, Upstream-DNS-Server 127.0.0.1:53053

Wo stellt man den Upstream 9.9.9.9 in Unbound ein?

Wie konfiguriert man das mit Split-DNS bei Unbound in Verbindung mit AdGuard?
Ich möchte gerne das meine 3cx direkt ins Internet geht ohne den Umweg über AdGuard.


Gruß
Alexander
#9
German - Deutsch / Re: 3CX Firewallregeln
February 26, 2024, 10:31:15 PM
Hallo zusammen,

seit gestern funktioniert Registrierung der SIP Trunks nicht mehr.

Es kommt folgende Fehlermeldung:
Die Registrierung bei XXXX ist fehlgeschlagen.
Mögliche Ursachen: Das Ziel (sip:217.0.147.197:5060;lr) ist nicht erreichbar, bei der FQDN-Auflösung ist ein DNS-Fehler aufgetreten oder der Dienst ist nicht verfügbar.

Die Konfiguration von FQDN hatte ich bis jetzt nicht vorgenommen, weil ich bis jetzt nicht weis wie das funktioniert.
In dieser Anleitung wird es gezeigt wie es mit der pfsense funktioniert: https://www.3cx.com/docs/pfsense-firewall/
Aber die Menüs ,,Dienste"  > ,,DNS-Resolver" usw. gibt es bei der opnsense nicht.

Hat vielleicht jemand eine Anleitung wie das mit der opnsense eingestellt wird?
Es läuft auch noch AdGuard auf der opnsense.


Gruß
Alexander
#10
Quote from: Maurice on July 28, 2023, 01:40:55 AM
Alles nach Anleitung eingerichtet? Also DHCPv6-Client-Einstellungen auf dem WAN und Track Interface auf dem LAN? Und bei Interfaces: Overview...
... WAN, hast Du da IPv6 address, IPv6 prefix und IPv6 gateway?
... LAN, hast Du da IPv6 address?
Nach der Anleitung und Neustart hatte ich eine IPV6 Adresse bei wieistmeineip bekommen, aber keine IPV4.
In der OPNsense ist nach wie vor beides da.

WireGuard baut auch keine Verbindung mehr auf.
#11
Quote from: srepper on July 24, 2023, 10:21:12 PM
Gott Segne dich, das war die Einstellung.

Hallo srepper,

wie hast Du denn dein WAN und LAN mit IPV6 konfiguriert?
#12
Hier noch ein Blind vom Dashboard
#13
Die Einstellung habe ich gemacht.

IPV6 wird immer noch nicht übermittelt, im Anhang ein Bild von wieistmeineip.de

DYNDNS übermittelt zwar IPV6 aber nicht IPV4,  aber auch nur nach einem Neustart, wenn sich die IP z.B. durch den Provider ändert wird sie durch DYNDNS Client nicht übermittelt.
#14
Bin auch noch an IPV6 am probieren.

Ist diese Einstellung für Telekom DSL so korrekt wie im Anhang?
So hatte ich es probiert.

Im Dashboard und bei meinem DYNDNS Provider DDNSS.de wird auch eine Adresse angezeigt, aber bei wieistmineip.de wird keine angezeigt.
Oder muss "Sende einen IPv6-Präfixhinweis" auch noch angehakt werden?
#15
Gestern Abend habe ich erneut mit IPV6 probiert.
Hier ein Auszug aus dem Log:
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100235] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0': (55u) No buffer space available
2023-07-18T23:42:56 Error suricata [100242] <Error> -- [ERRCODE: SC_ERR_NETMAP_READ(264)] - Error reading netmap data via polling from iface 'pppoe0^': (55u) No buffer space available

Die CPU-Last geht auf fast 100%

Wo liegt hier das Problem?