Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Zapad

#1
German - Deutsch / Re: Opnsense bei Update kaputt?
July 21, 2026, 05:26:31 PM
so leichtfertig würde ich nichts entfernen... :) aber das konnte irgendwann mal in der Ersten Zeit als ich mehr expirementiert hatte durch irgendein Plugin passieren.
#2
German - Deutsch / Re: Opnsense bei Update kaputt?
July 21, 2026, 09:37:32 AM
im /etc/pkg/repos war nur die FreeBSD.conf mit 3 Einträgen die auf FreeBSD hingewiesen haben und aktiv waren .

Woher das kam? keine Ahnung ich habe seit ca. 1 Jahr nichts zusätzlich installiert, nur reguläre Updates sonst nichts.
#3
German - Deutsch / Re: Opnsense bei Update kaputt?
July 21, 2026, 07:29:20 AM
@Patrick
Danke, das hat was gebracht, zwar waren nur 3 Einträge die auf FreeBSD gezeigt haben uns sonst nichts, aber die habe ich deaktiviert und
nach mehreren pkg update/upgrage und bootstrap hat sich die Sense berappelt und ich bin jetzt fehlerfrei auf 26.7.
#4
German - Deutsch / Re: Opnsense bei Update kaputt?
July 20, 2026, 11:02:40 AM
Hallo Patrick,

ich habe eigentlich nichts da eingefügt alles ab Werk....

wie mache ich das ?
#5
German - Deutsch / Opnsense bei Update kaputt?
July 20, 2026, 09:17:01 AM
bei Update von 26.1.10 auf 26.7 ist wahrscheinlich pkg kaputt gegangen....
ich drehe im kreis:

Major update detected, bitte pkg bootstrap -f ausführen, danach nur
waiting auf another process oder repositorys defect cataloge können nicht geladen werden etc...

***GOT REQUEST TO CHECK FOR UPDATES***
Currently running OPNsense 26.1.10 (amd64) at Mon Jul 20 03:45:27 -03 2026
Fetching changelog information, please wait... done
Updating FreeBSD-ports repository catalogue...

pkg update / upgrade führt zu nichts.

gibt es abhilfe aus dem teufelskreis?
Waiting for another process to update repository FreeBSD-ports
#6
German - Deutsch / Leidige Thema CGNAT
June 02, 2026, 05:55:45 PM
Hallo Zusammen,

bin z.Zeit im ausland habe meine Sense mitgenommen und einen anschluß mit CGNAT ohne IP6 bekommen.
Der IP bereich ist 100.64.0.0/16

Das Problem ist das manche Seiten nicht erreichbar sind, weder mit deren Router über NAT noch über die Sense.

tuh ich aber Deren Huawei Router in Bridge Modus versetzen und klemme meinen Linux Laptop dran kriege ich eine
IP aus dem 100.64'er bereich und es klappt mit allen seiten klemme ich meine Sense statt dem Laptop nur
gefühlt die Hälfte.....

ich weiss das es Probleme mit Shared IP gibt aber dann dürfte ich auch über Laptop mit bridged wan nichts kriegen oder?

Kann ich an der Sense was tun das die sich wie mein Laptop benimmt!?
#7
German - Deutsch / Re: Firewall waiting Data....
February 09, 2026, 07:49:53 AM
obwohl ich alle Fehler beseitigt habe war heute morgen plötzlich "Firewall waiting Data..."
im Dashboard.... nach ein Paar Tagen problemloser funktion?

Kann auch keinen Ansatz dafür finden.... nach eine reboot wieder alles gut, wie lange!?
#8
ja, habe ich.

Ich habe Fritzbox mit exposed host und Bridged, gesamt 4 IP 2x ip4 und 2 ip6.

habe 2 Gateway Gruppen mit Ausfall Option, aber kein Richtlinien basiertes Routing für wireguard.

ddns läuft über Exposed Host, und darüber greife ich auf Wireguard.


Habe jetzt weiter expirementiert es läuft in 2 Versionen:

1x Status Typ > kein, Zustandrichtlinie > Standard

1x Status Typ > Status behalten, Zustandrichtlinie > Interface

mit anderen Optionen läuft es nicht.
#9
@Monviech

nun so begabt bin ich doch nicht das ich mit der Shell freund bin.

aber ich habe mal experimentiert und als ich die Option Zustandsrichtlinie statt Standard auf Interface gesetzt habe lief es...

in der alten Rule Version ist es auf Standard.

Sollte man die Option global setzen in den Firewall optionen!?
#10
Erstelle ich diesselbe regel unter Regeln>Global und deaktiviere unter Regel new.

Läuft es.

You cannot view this attachment.

Also irgendein Wurm in den neuen Regeln drin.
#11
German - Deutsch / 26.1.4 Wireguard funktioniert nicht
February 03, 2026, 06:51:39 AM
nach Migration der Regel funktioniert WG nicht, spiel man sicherung vor Migration>läuft.

Erstellt man regel manuell>läuft nicht.

Es wird anscheinend was übertragen aber ich sehe nicht wo geblockt und warum.

You cannot view this attachment.
#12
German - Deutsch / Re: Firewall waiting Data....
February 03, 2026, 06:47:45 AM
So, Firewall waiting Data Problem gelöst!

Ascheinend erlaubt die Neue Version Angabe von Gateway und reply-to interface gleichzeitig! das habe ich als
Feature verstanden und die regeln so konfiguriert das der hin und rückpdad bestimmt war.

Das war der Fehler!
in der Version 25.7 war dies nicht möglich, da hatte die Sense sofort gemeckert mit den hinweis entweder oder.

Hoffe das es wieder kommt als "ideotensicherung" sozusagen.
#13
German - Deutsch / Re: Option TCP Any Flags
February 02, 2026, 03:11:34 PM
das ist klar, ändert aber gar nichts....

du kannst alle wählen oder abwählen ändert nichts an "Defaul Deny" mit zb. DF Flag. (nur Option "jeglich" beendet diese Phänomen)

auch Normalisierung mit "IP-Flag "Nicht fragmentieren" zulassen ändert da auch nichts.
#14
German - Deutsch / Re: Option TCP Any Flags
February 02, 2026, 01:57:23 PM
es geht um diese option in den Regeln bei TCP, ohne diese produziert Sense false positive Default denys trotz freigegebenen ports.

You cannot view this attachment.
#15
German - Deutsch / Re: Firewall waiting Data....
February 02, 2026, 11:29:35 AM
mit Rucksicherung von 25.7.11 auf Image 26.1.4 läuft wireguard wieder.... also irgendwas beim Import/konvertierung der regeln läuft schief.