Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - PiMas

#1
Hi
Ich habe vor Jahren einen Eintrag in Unbound DNS: Overrides gemacht. Dieser host wird nun nicht mehr angezeigt, ist aber noch wirksam. Ein DNS Lookup zeigt das dieser noch auf der Opnsense vorhanden ist.

Ist wohl mal bei einem Update was schiefgelaufen. Wie kann ich diesen Eintrag entfernen?
#2
German - Deutsch / Problem mit Alias und URLs
May 30, 2022, 02:29:52 PM
Hallo

Ich möchte einem Ubuntuserver Zugriff ins Internet geben, aber nur auf bestimmte URLs für Updates.
Dazu habe ich eine Regel erstellt, welche als Destination einen Alias enthält, welcher wiederum die URL definiert:

Alias-Typ = URL (IPs)
Content = *.ubuntu.com

Das funktioniert soweit.

Wenn ich den Alias allerdings um eine URL erweitere, funktioniert nur der erste Eintrag, alle weiteren nicht:

Content = *.ubuntu.com *.webmin.com
In diesem Fall funktioniert  nur *.ubuntu.com

Content = *.webmin.com *.ubuntu.com
In diesem Fall funktioniert nur *.webmin.com

Ist das ein Bug oder mach ich etwas falsch?


#3
Hallo

Ich habe Nextcloud via HAProxy mit LE am laufen. Jetzt ist das Zertifikat zum ersten mal abgelaufen und der automatische Renew hat nicht funktioniert. Das Log meint:
Verify error:Fetching https://nc.meine.domain:444/.well-known/acme-challenge/xyz123: Invalid port in redirect target. Only ports 80 and 443 are supported, not 444

Port 444 ist das Webinterface von OpnSense.

Als ich das letzten Dezember eingerichtet habe, konnte das Zertifikat auch problemlos erstellt werden.
Was könnte mein Problem sein?

lg
#4
German - Deutsch / OpnVPN über TCP 443
January 05, 2021, 09:49:46 PM
Hallo

Ich möchte den OpnVPN Dienst auf TCP 443 umkonfigurieren. Allerdings habe ich auf 443 bereits meine Nextcloud am laufen. Diese ist via HAProxy eingerichtet, nach dieser Anleitung: https://schulnetzkonzept.de/opnsense.

Ist es überhaupt möglich, OpnVPN auch noch über 443 zu betreiben?

lg
#5
German - Deutsch / VOIP Oneway-Audio
February 18, 2020, 10:46:18 PM
Hallo zusammen

Ich versuche mit dem Tool "PhonerLite" aus dem LAN über die Fritzbox ein Gespräch mit meinem Handy aufzubauen.
Meine Konfiguration ist so: Provider -> Fritzbox > OpnsenseWAN > OpnsenseLAN > PhonerLite
Der Verbindungs-Aufbau funktioniert, auf dem Handy kommt Audio an, in PhonerLite bleibt es allerdings still.

Ich habe schon einiges ausprobiert: Deaktivierung "Block private networks" & "Block bogon networks" auf WAN Interface und erlaube Verkehr von Fritzbox auf OpnsenseWANAdresse. Ein Mitschnitt der Pakete auf WAN zeigt, dass rtp Pakete zwischen Fritzbox und OpnsenseWAN hin und her gehen. Auf OpnsenseLAN dagegen kann ich nur rtp Traffic von Phoner > Fritzbox erkennen, zurück kommt nichts.

Der rtp Port wird nach meinen Beobachtungen im Bereich >40000 ausgehandelt.

Ich vermute dass eine entsprechende NAT Regel fehlt. Allerdings weiss ich nicht genau wo ich ansetzen soll.
Ich brauche hier eure Hilfe.

Danke



#6
German - Deutsch / NTP Server via DHCP verteilen
February 12, 2020, 10:41:01 PM
Hallo

Ich versuche den NTP Server (opnsense selber) via DHCP an meine Clients (Windows & Linux) zu verteilen. Dazu habe ich die IP der opnsense unter DHCPv4 in NTP servers eingetragen. Die Clients erhalten diese aber nicht. Wenn ich die Adresse auf den Clients manuell eintragen, funktionierts.

Woran kann das liegen? Habe im Live-Log nichts auffälliges gefunden.
#7
Hallo

Ich habe FreeRADIUS mit lokalen Usern eingerichtet, welche sich über die Unfi AC Pro ins WLAN verbinden und die VLAN ID bekommen. Das hat alles wunderbar funktioniert. Bis ich an der OPNsense ein bisschen optimiert habe: Domäne umbenennt und das Zertifikat für WebGUI neu generiert und hinterlegt.

Seither können die Clients sich nicht mehr am WLAN anmelden. Der Fehler im FreeRADIUS log ist
ERROR: (6) eap_peap: ERROR: TLS Alert read:fatal:access denied

Wenn ich allerdings bei den Clients die System-Uhrzeit vor diesen Zeitpunkt zurückstellen, funktioniert die Anmeldung am WLAN.

Leider kann ich den Fehler nicht finden: Habe schon versucht die Benutzer & Clients neu zu erstellen so wie das Plugin neu zu installieren.

Brauche eure Hilfe  :-[
#8
German - Deutsch / [Gelöst] Problem mit DNS
December 16, 2019, 05:49:25 PM
Hallo allerseits

Ich brauche eure Hilfe:

Ich verteile im VLAN10 via DHCP den DNS Server (pi-hole) welcher sich aber im VLAN20 befindet.
Zugriff auf Port UDP 53 ist als Regel definiert.
Das Problem: Eine DNS Abfrage aus VLAN10 funktioniert nicht, obwohl ich im pi-hole QueryLog die Abfrage sehen kann.
Im Firewall Live View kann ich kein Problem feststellen.

Abfragen von Clients im VLAN20 auf den pi-hole funktionieren einwandfrei.

Wo könnte es klemmen?

lg