Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - esbiko

#2
Hi,

ich nutze die OPNsense Business Edition in der Version 24.10.2_6 und habe ein Problem mit dem Gateway-Monitoring mittels dpinger.

Trotz korrekt gesetzter Schwellenwerte in der GUI (und auch in der config.xml) werden beim Start der dpinger-Prozesse keine Alarm-Schwellenparameter (-A für Paketverlust und -L für Latenz) an dpinger übergeben.

Schwellenwerte sind in der GUI und in der config.xml korrekt gesetzt:

<latencylow>200</latencylow>
<latencyhigh>500</latencyhigh>
<losslow>5</losslow>
<losshigh>20</losshigh>


Dennoch zeigt ps ax | grep dpinger:

/usr/local/bin/dpinger ... -s 1s -l 4s -t 60s ...

Es fehlen -A und -L

Auch bei neu angelegten Gateways tritt das Problem weiterhin auf.


Bereits getestet:

- GUI-Einstellungen mehrfach geprüft und neu gespeichert

- Reboot durchgeführt

- dpinger über die GUI neu gestartet

- Neuer Gateway-Eintrag mit denselben Parametern getestet

- Alle Schwellenwerte erscheinen korrekt in der config.xml

- Keine -A / -L Parameter im gestarteten Prozess sichtbar



Liegt hier ein Problem vor oder habe ich etwas übersehen ?

Danke und Gruß

esbiko
#3
German - Deutsch / Re: php82-8.2.27 is vulnerable:
March 17, 2025, 10:12:52 AM
ok, danke für die Info 👍
#4
German - Deutsch / php82-8.2.27 is vulnerable:
March 17, 2025, 08:57:50 AM
Hi,

das Security Audit in meiner Business Edition zeigt mir ein finding mit PHP 8.2.27 an.
Es gibt seit dem 13.03.25 dafür auch schon einen fix in der 8.2.28. Leider zieht sich die OPNsense dieses Fix nicht.

Was kann ich tun, kann ich was tun, um das zu ändern ?


***GOT REQUEST TO AUDIT SECURITY***
Currently running OPNsense 24.10.2_6 (amd64) at Mon Mar 17 08:49:15 CET 2025
Strict TLS 1.3 and CRL checking is enabled.
vulnxml file up-to-date
php82-8.2.27 is vulnerable:
  php -- Multiple vulnerabilities
  CVE: CVE-2025-1217
  CVE: CVE-2025-1734
  CVE: CVE-2025-1861
  CVE: CVE-2025-1736
  CVE: CVE-2025-1219
  CVE: CVE-2024-11235
  WWW: https://vuxml.freebsd.org/freebsd/2ac2ddc2-0051-11f0-8673-f02f7432cf97.html

1 problem(s) in 1 installed package(s) found.
***DONE***
#5
yes, thanks for the info
#6
updatet this morning to 24.10.2. Error still exists.

2025-02-05T06:46:00    Error    configd.py    [3ed608d0-2266-481d-b2f9-cef160bd8ac6] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:45:06    Error    configd.py    [9da07f1b-2606-4e50-be3b-dcffa0288428] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:44:00    Error    configd.py    [f1bd3f6a-c4b5-4020-94c1-903ce3d5f694] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:43:00    Error    configd.py    [d1f2209c-e68a-4db8-86f4-581c15a303b9] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:42:00    Error    configd.py    [8bab1e94-39c5-4d96-a4c3-85f66a0c3acd] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:41:00    Error    configd.py    [e4fe2ab7-41d0-4080-bcde-149c75a19e42] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:40:00    Error    configd.py    [22d16ebe-0932-4192-bf16-1a6d7e935513] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"
2025-02-05T06:39:00    Error    configd.py    [8fbca610-6c3c-4f64-95ad-fb879a7d938b] Script action stderr returned "b'pkg: No package(s) matching opnsense\n[: !=: unexpected operator'"



***GOT REQUEST TO CHECK FOR UPDATES***
Currently running OPNsense 24.10.2 (amd64) at Wed Feb  5 06:51:22 CET 2025
Strict TLS 1.3 and CRL checking is enabled.
Fetching subscription information, please wait... done
Fetching changelog information, please wait... done
Updating OPNsense repository catalogue...
Fetching meta.conf: . done
Fetching packagesite.pkg: .......... done
Processing entries: .......... done
OPNsense repository update completed. 874 packages processed.
Updating SunnyValley repository catalogue...
Fetching meta.conf: . done
Fetching packagesite.pkg: ... done
Processing entries: ....... done
SunnyValley repository update completed. 66 packages processed.
All repositories are up to date.
Checking integrity... done (0 conflicting)
Your packages are up to date.
Checking for upgrades (87 candidates): .......... done
Processing candidates (87 candidates): . done
Checking integrity... done (0 conflicting)
Your packages are up to date.
***DONE***
#7
Hi,

i'm new to opnsense and zenarmor and i'm facing the same issue on opnsense business edition 24.10.1

Is there anything I can do to prevent this error?