Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Ricky

#1
Logs siehe Post vom 20.10.2025.

Ich probiere das mit desec.io einmal aus. Wie sind die Einstellungen für OpnSense bzw. wie schaut das script aus ?
#2
Die Sache funktioniert leider noch immer nicht. Habe mitbekommen dass mit der Umstellung des dyndns welche mir wieder die korrekte öffentliche ipv4-Adresse anzeigt auch die zyklischen Anfragen an noip aufgehört haben. Aus dem log kann ich keine weiteren Infos entnehmen.

Welche Möglichkeiten in den Einstellungen habe ich noch dem Problem auf die Spur zu kommen?
#3
Thema erledigt - die dyndns-Einstellungen waren Schuld, die korrekte IP wurde nicht durchgereicht dadurch kam keine Verbindung zu Stande.
#4
Bingo, bin einen Schritt weiter. Die Einstellungen im dyndns waren ein Problem. Habe dyndns neu eingerichtet, neuer Schlüssel - und schau da, die richtige IP wird angezeigt. Ob das IP-Update funktioniert zeigt sich morgen gegen 18.30 Uhr.
#5
Haha ! Das muss etwas damit zu tun haben... Ich hatte bis vor kurzem die gleiche öffentliche IP im dyndns angezeigt bekommen wie unter "wieistmeineip".
Das ist jetzt nicht mehr der Fall :-(
Ich gehe davon aus dass deshalb auch mein Wireguard nicht mehr funktioniert.

Hat der ISP auf CGNAT-IP umgestellt ohne ein Wort darüber zu verlieren (hatte im März 50€ bei O2 bezahlt um eine öffentliche IPV4 zu eralten)?
Oder sind vielleicht meine geänderten Einstellungen am dyndns Schuld ?
Ich teste weiter...
#6
2025-10-17T18:29:58WarningddclientAccount XXXf35cd-2098-451c-98d2-6a101851ca94 [noip - NO-IP DynDns] no global IP address detected, check config if warning persists
2025-10-17T18:27:32WarningddclientAccount XXXf35cd-2098-451c-98d2-6a101851ca94 [noip - NO-IP DynDns] no global IP address detected, check config if warning persists
2025-10-17T18:26:47WarningddclientAccount XXXf35cd-2098-451c-98d2-6a101851ca94 [noip - NO-IP DynDns] no global IP address detected, check config if warning persists
2025-10-17T18:25:51WarningddclientAccount XXXf35cd-2098-451c-98d2-6a101851ca94 [noip - NO-IP DynDns] no global IP address detected, check config if warning persists

Das sind die Fehlermeldungen nach Provider-IP-Wechsel und täglichem Cron-Neustart (Account# teilw. unkenntlich gemacht).
#7
Guten Morgen zusammen,

ich habe erneut das Problem dass mein Wireguard-VPN (installiertes opnsensese-Plugin) von außen nicht mehr auf die opnsense kommt, d.h. der Handshake funktioniert nicht. An den Einstellungen wurde nichts verändert. Freitag Abend hatte ich das letzte mal Zugriff, am Wochenende benötige ich die Verbindung nicht.
Beim letzten Mal musste ich das Backup vom Vortag zurückspielen um die Sache wieder ans Laufen zu bekommen.

Bemerkt habe ich auch, dass die angezeigte Verbindung im Dashboard nach Ausschalten des VPN vom Client aus noch als aktiv angezeigt wird. Dieses komische Verhalten läuft seit etwa 2 Wochen.

Wo kann ich suchen um dem Fehler auf die Spur zu kommen ?

Hier ein Protokollausschnitt (teilweise unkenntlich gemacht):

025-10-20 06:48:54.043440: [TUN] [Ricky_mobile] Starting WireGuard/0.5.3 (Windows 10.0.26100; amd64)
2025-10-20 06:48:54.043440: [TUN] [Ricky_mobile] Watching network interfaces
2025-10-20 06:48:54.045050: [TUN] [Ricky_mobile] Resolving DNS names
2025-10-20 06:48:54.133039: [TUN] [Ricky_mobile] Creating network adapter
2025-10-20 06:48:54.512160: [TUN] [Ricky_mobile] Using existing driver 0.10
2025-10-20 06:48:54.528182: [TUN] [Ricky_mobile] Creating adapter
2025-10-20 06:48:55.034460: [TUN] [Ricky_mobile] Using WireGuardNT/0.10
2025-10-20 06:48:55.035061: [TUN] [Ricky_mobile] Enabling firewall rules
2025-10-20 06:48:54.940141: [TUN] [Ricky_mobile] Interface created
2025-10-20 06:48:55.041244: [TUN] [Ricky_mobile] Dropping privileges
2025-10-20 06:48:55.041790: [TUN] [Ricky_mobile] Setting interface configuration
2025-10-20 06:48:55.041790: [TUN] [Ricky_mobile] Peer 1 created
2025-10-20 06:48:55.044586: [TUN] [Ricky_mobile] Interface up
2025-10-20 06:48:55.044586: [TUN] [Ricky_mobile] Monitoring MTU of default v6 routes
2025-10-20 06:48:55.051016: [TUN] [Ricky_mobile] Setting device v6 addresses
2025-10-20 06:48:55.057360: [TUN] [Ricky_mobile] Monitoring MTU of default v4 routes
2025-10-20 06:48:55.065065: [TUN] [Ricky_mobile] Setting device v4 addresses
2025-10-20 06:48:55.085502: [TUN] [Ricky_mobile] Startup complete
2025-10-20 06:48:55.118701: [TUN] [Ricky_mobile] Sending handshake initiation to peer 1 (46.114.129.XXX:5XXXX)
2025-10-20 06:49:00.143486: [TUN] [Ricky_mobile] Sending handshake initiation to peer 1 (46.114.129.XXX:5XXXX)
2025-10-20 06:49:05.283019: [TUN] [Ricky_mobile] Handshake for peer 1 (46.114.129.XXX:5XXXX) did not complete after 5 seconds, retrying (try 2)
2025-10-20 06:49:05.283019: [TUN] [Ricky_mobile] Sending handshake initiation to peer 1 (46.114.129.XXX:5XXXX)
2025-10-20 06:49:10.304154: [TUN] [Ricky_mobile] Handshake for peer 1 (46.114.129.XXX:5XXXX) did not complete after 5 seconds, retrying (try 2)
...
#8
Danke für den Hinweis, funktioniert leider nicht !
#9
Hallo zusammen,

ich bin seit Anfang des Jahres mit opnsense als Firewall unterwegs, bis auf eine Sache komme ich oberflächlich klar mit der Materie.

Auf Grund der ländlichen Gegend habe ich (im 21. Jhd. mitten in Deutschland !!!) kein DSL bekommen und bin mit einem 4G-Router an die
Außenwelt angeschlossen. Da ich VPN brauche hatte ich beim Provider eine öffentliche IP beantragt und bekommen. Der 4G-Router ist als
Modem geschaltet und reicht die öffentliche IP an meine opnsense durch.
Ich habe mich bei NOIP registriert, einen Hostnamen zugelegt und den DDNS-Schlüssel im dyndns-Plugin eingetragen. Soweit funktioniert
das, nur nach dem täglichen IP-Wechsel muss ich ein reboot fahren damit die neue IP erkannt wird, der IP-Wechsel wird
nicht automatisch erkannt.
Verschiedene Einstellungen der dyndns hatte ich schon erfolglos getestet.

Hier die jetzigen Einstellungen (nach Anleitung):
Dienst : noip
Hostnamen : mein NO-IP-Hostname, alldnskey.com
Prüfmethode : noip-ipv4
zu überwachende Schnittstelle : WAN0
IP Prüfzeitüberschreitung : 0
SSL erzwingen : nein
Intervall : 30
Backend : native

Woran könnte das liegen ? Kann mir jemand weiterhelfen ?
 
Vielen Dank vorab !