Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - sternchen45

#1
ZFS in einer VM, am besten noch auf einem ZFS-Pool, ist keine gute Idee, Stichwort Write Amplification.

Besser, UFS zu nutzen. Snapshots lassen sich immer noch VM-seitig über die in PVE enthaltenen Tools erstellen.

Insgesamt bin ich erstaunt, dass Du die doch reichliche und klare Doku zu Opnsense in virtualisiert nicht berücksichtigst.
#2
26.7 Series / Re: deinstallation of Suricata
September 10, 2026, 12:54:07 PM
Thanks a lot, understood
#3
26.7 Series / deinstallation of Suricata
September 10, 2026, 09:40:50 AM
Hello,

i checked for the deinstallation of suricata and Google AI said, disable Intrusion Prevention on Services which i did.

I cannot seem to find a deinstall or minus button to remove suricata from the installed packages in 26.7_11.

Can you advise?
#4
Quote from: franco on September 02, 2026, 02:41:34 PMDetails please :)

upon checking today, there is nothing in the package version that looks suspicious. But i also saw the message that files were truncated and transfers timed out, so i must have been confused :)
#5
kernel and base also did not install here
#6
i think that mDNS in the Apple way also needs configuration.

A better approach would seem to be using mDNS reflectors. Avahi can act as one.
#7
26.7 Series / Re: slow dhcp on wan -> broken NAT
July 29, 2026, 08:51:56 AM
attacking the slow dhcp
-replace the cable
-is the AutoNeg not working properly
-some kind of incompatibility on the network interface side?
#8
LAGG between router with the Layer2 hash algorith (Load balancing) eventually is only a failover method, not increasing link capacity
Consider other hash algorithms with other layers to better balance the load.
#9
Multi-Gig-Modes (2.5 and 5Gbps) are not a mandatory part of an implementation of 10GBaseT. In other words, if one interface advertises the mode and the other doesnt know it, they cannot link in that mode, but only in the highest common mode.

There is no way of adding the mode if the interface doesnt know it (usually, in production).
#10
ich bin da auch irgendwann mal davor gestanden und kann noch die Anekdote anbringen, dass Routen, die von der Fritz!Box annonciert werden (z.B. weil die Netze hinter der OPNsense sind, die wiederum im LAN der Fritz!Box ist), per ICMP Redirect kommen, was von macOS per design dropped wird. Da kann man lange durch Logs gehen und den Live-Filter ansehen.

Von Tagen Troubleshooting war es 99%, bis man verstanden hat, wo der Unterschied zu anderen OS aus dem Test kommt.
#11
Quote from: Alwin on April 19, 2026, 09:05:16 PMHallo Leute,
zunächst noch einmal herzlichen Dank an alle, die geschrieben haben.
Das Topic kann als (zumindest was OPNsense angeht) gelöst geschlossen werden.
Eine übers Wochenende testweise eingerichtete Sophos XG210 mit OpenVPN Client
führt zum gleichen Ergebnis, also ist irgendwas im LAN faul. Das 10.20.0.0/16
Netzwerk ist in einem Abscnitt zwischen 10.20.1.0/16 und 10.20.7,0/16 über eigene
Glasfaser verbunden, ich denke mal, das da irgendwo Medienkonverter oder ein
Switch drin verbaut sind. Obwohl Windows Clients über Ethernet alle Knoten
im gesamten Netz erreichen, können das VPN Clients über eine Firewall nicht -
sehr seltsam, hat aber hier natürlich nix zu suchen :-)

nö, kann nicht. Die Bereiche müssten 10.20.1.0/24 und 10.20.7.0/24 sein,  Deine 10.20.1.0/16 und 10.20.7.0/16 wären immer noch in 10.20.0.0/16 (korrekter: die richtige Netz-ID ist 10.20.0.0/16 für beide).. Sprich, wenn einem das so deutlich auffällt und Dir das nicht bewusst ist, könnte es sein, dass hier nicht richtig gesubnettet ist?
#12
danke Dir! Schönen Restsonntag!
#13
Quote from: meyergru on March 15, 2026, 01:05:26 PMStimmt, Firewall states flushen nach Regeländerung.
wenn ich bei nicht erfolgreichem PING die ICMP allow Regel einschalte und danach wieder aus, beginnt erst der PING und läuft dann auch nach Ausschalten weiter. Aber ist ja vielleicht keine Änderung :)

In der Doku habe ich irgendwas über Firewall/Rules/States gelesen - aber gibt es auch einen Terminalbefehl zum Flushen der Rules? pfctl -F all?

Hm, gerade noch einmal ausprobiert. Verhalten bleibt gleich. Flushen der Rules hilft nicht. Die beiden Optionen unter Firewall/Diagnostics/States/Action bringen auch nichts. pfctl -F all bringt nichts. Nur die Option 11 (Reload all services) von der Shell hilft. Was ist das denn für ein Feature?
#14
Ich danke Euch für die Hilfe. Ich habe den Fehler gefunden: Beim Blick aufs general firewall log fiel mir ein Fehler bei einer Rule auf, danach hat er wohl nicht mehr erfolgreich importieren können (was wohl auch heißt, dass schon seit einiger Zeit die Änderungen gut für gar nichts waren).
Die Rule war benannt, ich habe sie gelöscht und in dem Augenblick klappte sowohl das Logging im Live-View, als auch das Blocking.
#15
ich habe alle Floating-Rules und alle WAN-Rules auf Logging enabled gesetzt und im Logfiles/Live-View nach meiner source gesucht. Taucht nicht auf.

Ich bin ratlos.