Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - STRUBartacus

#1
I'm integrating OPNsense with Authentik via OIDC. The connection works with the Issuer URL https://auth.example.com/application/o/opnsense/, and the .well-known/openid-configuration is now being resolved correctly (as OPNsense suffixes it automatically). Logs show a successful login for user "genericuser" (email: user@example.com), and the UserInfo endpoint returns a sub claim, but the username appears as empty in the audit log. After authentication, I'm redirected back to the OPNsense login page. The discovery configuration indicates that claims like email and preferred_username are supported, and I've tried mapping both without success, suggesting OPNsense may not be requesting or processing them correctly. This is likely due to missing or unmapped claims (e.g., preferred_username, email, or groups) required to create a session. The current scope is limited to openid, and group mappings may not be properly configured. I assumed the correct claims would be available if OPNsense requested them, but this doesn't seem to happen. Need help to ensure the correct claims are requested, passed, and mapped to resolve the redirect issue.


2025-10-18T17:47:15
Notice
audit
 Successful login for user '' from: [REDACTED]:0:1bd:a760:998a:8b69 (oidc-app: Authentik)
2025-10-18T17:47:15
Notice
audit
 OIDC requestUserInfo received --> {"sub":"b589d7f7234e68370adc299176dbc3fcd8a59a44de724dda38057494909752ba","nonce":"102fb9dfc250d65df849d71a26a0b143"}

Has anyone already successfully connected opnsense to authentik?
#2
Hello

On an APU2 I manage with OPNsense 23.1, python3.9 regularly generates high CPU load and subsequently causes the wireguard connections to die. A restart provides relief for a few days in each case.
Where could be the problem there?

#3
German - Deutsch / OSPF über OpenVPN
May 03, 2019, 10:04:56 AM
Hallo zusammen

Ich habe gestern den x-ten Versuch unternommen um endlich von pfSense auf OPNsense zu migrieren. Leider bin ich (wieder) an OSPF, welches über OpenVPN-P2P-Tunnel (TUN) laufen soll, gescheitert.

Mein Vorgehen:

Im Vergleich zu pfSense habe ich zusätzlich jeder OpenVPN-Instanz ein Interface zugewiesen, dieses aktiviert / vor Entfernen geschützt und anschliessend dem OSPF-Prozess hinzugefügt. Dies leider ohne Erfolg...
Ist hier noch etwas zu beachten? Müssen in den neuen Interface-Firewallruletabs noch Regeln erstellt werden oder ist immer noch der OpenVPN-Tab zuständig? Ist es überhaupt möglich, OSPF über TUN-Tunnel zum Laufen zu bringen? Wenn nein: Wieso kriegt das pfSense hin? Umstellen auf TAP-Interfaces ist für mich keine Option...

Vielen Dank schon mal!
Gruss

#4
German - Deutsch / ASN-Aliase erstellen
April 13, 2019, 03:35:40 PM
Hallo zusammen

Kurze Frage: Ist es irgendwie möglich - analog zu den GeoIP-Aliasen - ASN-Aliase (bei pfSense ist dies ja über den pfBlockerNG möglich) zu erstellen? Wenn nicht, wo lässt sich ein entsprechender Feature-Request einreichen?

Danke und Gruss