danke Dir! Schönen Restsonntag!
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Show posts MenuQuote from: meyergru on March 15, 2026, 01:05:26 PMStimmt, Firewall states flushen nach Regeländerung.wenn ich bei nicht erfolgreichem PING die ICMP allow Regel einschalte und danach wieder aus, beginnt erst der PING und läuft dann auch nach Ausschalten weiter. Aber ist ja vielleicht keine Änderung :)
Quote from: patient0 on March 15, 2026, 12:55:46 PMHast Du die ICMP Regel erst grad deaktivert (und 'Apply' gedrückt)? Es kann einen kleinen Moment gehen bis keine offenen 'states' mehr gibt.ich habe vorsichtshalber sogar rebootet...
Quote from: patient0 on March 15, 2026, 12:55:46 PMIn der Datei /tmp/rules.debug findest Du die aktiven pf Regeln, guck mal rein ob Du was findest betreffend ICMP echoreq.habe ich mir auch gerade angesehen, entweder bin ich betriebsblind oder da ist tatsächlich nichts offensichtliches.
Quote from: meyergru on March 15, 2026, 01:05:26 PMMach mal einen Paketdump mit "tcpdump -i <WAN> -X icmp" und schau, ob die Pakete ankommen und ob geantwortet wird.gute Idee, tun sie
Quote from: meyergru on March 15, 2026, 01:05:26 PMÜbrigens: Die alte Regeln mit "Floating vor..." gilt m.W. mit den neuen Regeln nicht mehr. Hast Du schon migriert?nein. Ich glaube, das Verhalten habe ich auch schon ewig, also deutlich vor 26.1
Quote from: patient0 on March 15, 2026, 12:13:05 PMWAN gibt nicht antwort auf Ping per default, da hast Du eine Regel dafür erstellt (auf dem WAN Interface?.wenn das so offensichtlich wäre, würde ich ja nicht fragen :) - ein wenig Ahnung habe ich schon. Vielleicht kann man meine Frage umstellen: Wieso antwortet eine OPNSense auf PINGs, obwohl sie das standardmäßig nicht tut und auch keine Konfiguration in den Regeln sein sollte, die das doch erlaubt.
Quote from: patient0 on March 15, 2026, 12:13:05 PMHast Du den eine eigene öffentliche IP, also eine die nicht mit 100.64... bis 100.127... anfängt?ja
Quote from: patient0 on March 15, 2026, 12:13:05 PMUnd also Folgefrage, bist Du ganz sicher, dass Deine OPNsense antwort gibt? Gibt es eine Gerät vor der OPNsense?
Quote from: patient0 on March 15, 2026, 12:13:05 PMUnd auf welche OPNsense Version setzt Du ein?OPNsense 26.1.4-amd64
Quote from: meyergru on November 23, 2025, 09:14:20 AMDas bringt sowieso so gut wie nichts mit der Jumbo MTU.äh, nein... Kommt natürlich drauf an, aber ob man 5Gbps oder 10Gbps bekommt (auf der bis auf die SSD selben schwächlichen Hardware) würde ich durchaus nicht als "nichts" bezeichnen. Jede aktuelle Hardware kann das auch und es macht sowohl rechnerisch wie auch praktisch einen Unterschied. Es hat Fallstricke, ja, aber hier war ja schon der Beweis erbracht, dass es nichts damit zu tun haben kann.