Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - mik_schreiber

#1
German - Deutsch / Re: RDNNS Problem
March 15, 2026, 10:34:33 PM
Quote from: meyergru on March 14, 2026, 10:25:15 PMWie gesagt, ich hatte definitiv eine ULA (fd00::1) verwendet und das ging.

Hier ging es ja darum, dort explizit etwas hinzuschreiben, was dann so in der /var/etc/radvd.conf auftaucht - und das tut es bei mir. Man sollte das Feld dann leer lassen oder - wenn man keine ULA verwenden möchte, den fe80::1 Trick verwenden (den nutze ich auch für die Default-Route, wenn ich statisch konfigurieren will).

Hat sich inzwischen geklärt - wenn Track Interface eingestellt ist, dann wird anscheinend eine Eingabe bei RDNSS ignoriert.
Aber mal ehrlich, wenn man seit ein paar Tagen bei OPNsense ist - wie soll man das wissen? Logisch ist es auch nicht, wenn die Eingabe erlaub aber dann nicht ausgeführt wird. So wie es aussieht wussten das selbst die Profis nicht auf Anhieb.

Da gibt es noch mehr Stellen - z.B MSS Eingabe die dann einen Wert berechnet der anders als die Eingabe ist.
#2
German - Deutsch / Re: RDNNS Problem
March 15, 2026, 11:51:34 AM
Quote from: Monviech (Cedrik) on March 15, 2026, 06:33:43 AM@mik_schreiber

Es fühlt sich so an als ob hier zuviel in der shell rumgespielt wurde, und die genauen Schritte zur reproduzierung fehlen immer noch. Ich halte mich hier jetzt raus bis es wirklich actionable info gibt.

EDIT: Okay gibt eine issue, danke. https://github.com/opnsense/core/issues/9967


In der shell wir nur der RDNSS Eintrag auf die ULA geändert. Da die radvd.conf dynamisch erstellt wird, geht es nicht mit einer einmaligen Änderung. Aber wenn man das script umbenennt, ist man wieder auf original Zustand (Github neue Meldung ist original Zustand)

In Github das ganze mit deaktivierten hook. ULA in der UI eingetragen --> ULA steht richtig in der XML --> in der radvd.conf steht aber GUA --> Fehlerlog zeigte (meiner Meinung nach) "OPNsense denkt ... alles richtig gemacht"

/edit Danke für die Hilfe in Github. Aber wie soll man da drauf kommen, dass Eingaben im RDNSS Feld im Modus  Track Interface ignoriert werden?
Wenn man Quellcode kennt, dann sieht man es - aber für einen Anwender ist das schwierig. Aber es war nicht "rumspielen" :-)
#3
German - Deutsch / Re: RDNNS Problem
March 14, 2026, 10:59:56 PM
Quote from: Monviech (Cedrik) on March 14, 2026, 09:35:55 PMDie docs beschreiben dass die RDNSS option automatisch von der primary IP addresse des sendenden interfaces generiert wird. Das ist völlig dynamisch. Es ist also egal wenn der Provider die manchmal ändert, weil es dynamisch generiert wird.

Klar Github

in der doc steht:
The default is to use this interface IP address with an enabled DNS service or the configured global DNS servers. You may specify up to three explicit servers here instead.

ich will eigenen expliziten DNS Server angeben. Die ULA adr weil der AdGuard nur beim Start die IP liest. Wenn sich die im laufenden Betrieb ändert, würde das AdGuard das nicht mitbekommen. Aber genau die angegebene ULA steht im UI (einer der drei explicite servers) wird aber in der radvd.conf nicht generiert. Da bei unbound ähnliches Problem auftritt - also auch Weiterleitung auf ULA die nicht in der config landet, sehe ich da Analogie.
Ich merkte es weil AdGuard schlecht filterte und habe dann die configs angeschaut. Sonst wäre das nicht aufgefallen.

jetzt habe ich es mit dem hook gelöst - und wenn ich es mit nohup start funktioniert es auch

sed -i '' 's/RDNSS [^{]*/RDNSS fd5b:xxxx:xxxx:0:xxxx:xxxx:xxxx:xxxx /' /var/etc/radvd.conf" >> /usr/local/etc/rc.syshook.d/50-radvd-ula.sh
killall radvd 2>/dev/null; sleep 1; rm -f /var/run/radvd.pid' >> /usr/local/etc/rc.syshook.d/50-radvd-ula.sh
nohup radvd -n -d1 -p /var/run/radvd.pid -C /var/etc/radvd.conf > /var/log/radvd.log 2>&1 &' >> /usr/local/etc/rc.syshook.d/50-radvd-ula.sh



@Meyergru den hook hatte "versehentlich weggelassen" weil MacBook in Standby ging und die terminal session und somit der hook beendet wurde weil es als daemin nicht läuft. Funktionierte kurz darauf wieder nicht. Hätte es direkt in der Konsole machen können oder eben mit nohup. Health bei "Berichterstattung" habe ich mir angesehen oder was meintest du mit health überprüfen?

/Edit - habe gerade von 26.1.3 auf 26.1.4 upgedated. und das Problem das unbound Weiterleitungen nicht schreibt ist weg. Beim update wurde meine manuelle include indie dot.cfg übernommen. Habe gleich getestet und jetzt werden die unbound Weiterleitungen ganz sauber übernommen. Das Problem iunbound ist nach dem Update weg
#4
German - Deutsch / Re: RDNNS Problem
March 14, 2026, 08:53:56 PM
Quote from: patient0 on March 14, 2026, 08:32:33 PMVielleicht ist RADVD gar nicht aktiviert auf dem Interface, oder er schaut auf dem falschen Interface, oder oder oder.

Ist doch eigentlich von meiner Beschreibung klar. Ich möchte AdGuard Server als IPv6 DNS verteilen. Also muss es LAN sein.
Da ich geschrieben hatte, dass die Verteilung funktioniert wenn ich die ULA manuell in die config schreibe, funktioniert es prinzipiell.
Es gäbe rein theoretisch zwei mögliche Fehler
1.) man drückt speichern und dann kein Anwenden (habe ich natürlich gemacht)
2.) das checkmark aktiv ist nicht gesetzt (ist aber gesetzt)

habe es gerade mit Safari, Chrome und Apple OS und Edge mit Windows versucht (Browser habe keine besonderen Extensions - Browser fällt somit auch flach.)

Es wird nicht wie in der UI angegeben die ULA reingeschrieben sondern es steht die GUA drinnen.
#5
German - Deutsch / Re: RDNSS Problem
March 14, 2026, 08:34:10 PM
Quote from: meyergru on March 14, 2026, 07:58:12 PMDas ist doch so lange irrelevant, wie die UI Einstellungen für RADVD nicht in /var/etc/radvd.conf ankommen,

Ich verstehe schon nicht, was Du mit "hook" meinst.

Genau das ist irrelevant, wenn es nicht in der conf steht. Die radvd.conf wird allerdings dynamisch konfiguriert - also jede Änderung überschreibt sie, jeder Neustart überschreibt sie.


was ich mit Hook meine? Es gibt /usr/local/etc/rc.syshook.d/
Dort habe ich ein script welches die radvd ändern soll. Leider funktioniert das auch nicht zuverlässig, weil ich nicht weiss unter welchen Bedingungen  das script dort aufgerufen wird.

du bist sicher, dass bei dir die ULA und nicht die GUA als RDNSS steht? Das Problem der GUA ist ja, dass sich das Präfix vom Provider ändert. Das ist der Grund wieso ich die ULA möchte, die ja auch basis der Mac adr erzeugt wird und unique bleibt.
#6
German - Deutsch / Re: RDNSS Problem
March 14, 2026, 07:51:07 PM
Quote from: patient0 on March 14, 2026, 07:16:43 PMIn welchem Mode benutzt Du RA, unmanaged, assisted, ...?

Habe unmanged und assisted versucht. Das Problem ist, dass die Änderung vom UI nicht in die radvd geschrieben wird.
schreibt man es manuell in die config, dann funktioniert es. Die radvd wird aber dynamisch erzeugt und kann deshalb nur über book manuell geändert werden. Dann kommt noch dazu, dass ich es dann nur im Vordergrund und nicht als daemon starten kann.

Aber wenn ich patche, dann bekommt z.B iPhone oder MacBook brav die IPv6 DNS

Versionen
OPNsense 26.1.3-amd64
FreeBSD 14.3-RELEASE-p9
OpenSSL 3.0.19

#7
German - Deutsch / Re: RDNSS Problem
March 14, 2026, 07:21:30 PM
Quote from: Maurice on March 14, 2026, 06:36:17 PMDas ist bei mir genau so konfiguriert.

eher ein individuelles und übergreifendes Problem zu sein


Der Hinweis "übergreifend" hat mich auf anderen Gedanken gebracht. Euere OPNsense laufen schon länger, haben updates bekommen.

Evtl tritt es nur bei neu installierten Systemen auf? Der Fehler ist ja, dass Änderungen aus dem UI nicht übernommen werden.
Wenn man es auf andere Weise konfiguriert (mit mehr oder weniger Aufwand), dann funktioniert es technisch.

Nur wo könnte ich suchen?
#8
German - Deutsch / Re: RDNNS Problem
March 14, 2026, 05:48:53 PM
Quote from: Patrick M. Hausen on March 14, 2026, 01:53:19 PMWas ist RDNNS?

RDNSS ist DNS Server über IPv6 verteilen.
Wenn bei IPv6 Router Advertisements geschickt werden, dann soll der IPv6 DNS vom AdGuard mitgeschickt werden damit auch bei IPv6 gefiltert wird.

Technisch habe ich es zum laufen bekommen, aber die config nach jeder UI Änderung oder Neustart per hook zu ändern ist nicht schön.
Bug in der UI übernahme?
#9
German - Deutsch / Re: RDNNS Problem
March 14, 2026, 05:31:52 PM
Ja es geht um radvd

habe gerade noch so ein ähnliches Problem - wollte bei unbound dns an einen adgurd Rechner weiterschicken. Im UI eingetragen aber der forwarder wurde nicht in die config geschrieben. Da in der config ein include drinnen steht, habe ich eine include Datei erstellt und es funktioniert. Aber wieso wird die Einstellung aus der UI nicht übernommen? -- PS: ich habe anwenden gedrückt und service neu gestartet
#10
German - Deutsch / RDNNS Problem
March 14, 2026, 01:15:00 PM
Wieso übernimmt OPNsense den RDNSS nicht aus der GUI?

Wenn ich als RDNNS eine ULA eintrage, dann steht die zwar in der config, würd aber nicht in das automatisch konfigurierte file übernommen.

Habe dann über hook den RDNNS manuell reingeschrieben und das funktioniert auch solange man den Service manuell startet. Starte ich das als daemon, ist RDNNS wieder weg

Irgendeine Idee wie man das lösen kann? Ist das ein BUG weil die GUI übernimmt es aber schreibt es nicht in config?
#11
German - Deutsch / Re: KEA Probleme
March 07, 2026, 01:02:25 PM
Ok IP V6 läuft jetzt auch, habe den Punkt in der Fritz Box gefunden. Somit geht auch mein ganzes Matter Zeugs wieder.


QuoteBrauchst du aber auch nicht unbedingt, ausser für overrides.

Kea/unbound
Na ja - Komfort. Mir fehlt halt, dass alle devices erkannt werden und ich evtl. den Namen ändern kann.
Auch die gesamt Übersicht aller Geräte im Netz.



QuoteNatürlich. Siehe weiter unten.

Was meinst du mit natürlich weiter unten?



Quotevielleicht reserviert und darum in den leases weg, oder einfach nur ein bug?
ja ich hatte eine IP davon reserviert aber log sagt - geht nicht weil bereits belegt (belegt ohne Mac adr, das ist eben dieser Eintrag von dem ich sprach). Ach ja - damit ich alle IoT Geräte zum DHCP Request zwinge, habe ich sogar FI ausgeschaltet. (OPNSense hängt an anderem Stromnetz - und OPN. Sense neu gestartet)


#12
German - Deutsch / KEA Probleme
March 07, 2026, 09:44:19 AM
Hallo,
da demnächst ein Umstieg von DSL auf Glasfaser bevorsteht, wollte ich das vorbereiten und auch intern aufräumen.
IP V4 läuft eigentlich alles auch mit ADGuard auf all laufendem System.  IP V& muss ich wohl warten, weil OPNsense hinter FritzBox nicht alles macht (denke die FritzBox gibt kein IPv6 Prefix per DHCPv6-PD an OPNsense weiter.)

Als "Fritzbox Umsteiger" habe ich so meine Probleme mit KEA. OK statische IPs bei unbound eintragen geht ist aber mühsam.
Die Lease Liste zeigt den Rest an aber host name ändern geht nur wenn ich reserviere. Jetzt wollte ich bei KEA für gewisse Geräte eine IP reservieren, um so verschieden Geräte in IP Bereiche zu ordnen.
Wieso sind in der Lease DHCPV4 zwei Einträge ohne Mac Adr. und Lease time 86400? Wieso kann man aus Lease List nichts rauslöschen oder sehe ich das nur nicht?