Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - u63725

#1
High availability / OPNsense Firewalls Crashes in HA mode
September 30, 2020, 02:15:31 PM
Hi, I have two OPNsense Firewalls in HA Cluster. Both Firewalls have two ssd's in Raid 0 and runs on version 20.7.3. The Problem is, that firewall 1 hangs up after a half hour. After that firewall 2 becomes master and hangs also up after a half hour. There is no error in Logfiles or on the Screen. I removed one older SSD in firewall one. I could not find the reason for this problem.
#2
Hallo OPNsense Community,
Ich möchte über einen WireGuard VPN tunnel interne Dienste wie z.B. eine Nextcloud im internen Netzwerk und den WireGuard Server für die Mobilen Endgeräte auf der OPNsense Firewall von außen erreichbar machen. Das Problem aktuell ist, dass nur eine LTE Internet Verbindung besteht und somit ein doppeltes Nating stattfinden würde. Ich habe jetzt bei einem Hoster einen V-Server mit WireGuard angemietet und würde über diesen die internen Dienste über einen WireGuard VPN tunnel raustunneln.
Die Netzwerktopologie würde folgendermaßen aussehen:

https://imgur.com/a/6oYgUY1

Ich habe schonmal auf dem V-Server im RZ einen WireGuard Server installiert. Die Konfiguration für den WireGuard Server im RZ habe ich folgendes eingestellt:
https://imgur.com/a/XCWJNLg

Bei der OPNsense Firewall habe ich folgendes eingestellt:
https://imgur.com/a/QB9mR92
https://imgur.com/a/0I3jXRj
Interface:
https://imgur.com/a/R8gptu2
Firewall Regeln:
https://imgur.com/a/vjL2why
https://imgur.com/a/A5Vsu9q

Eine Verbindung von der OPNsense zum WireGuard Server kommt schon zustande, jedoch kommt kein Traffic vom WireGuard Server im RZ bei der OPNsense an und eine Internetverbindung kommt danach ebenfalls nicht zustande. Mit einem normalen WireGuard Client funktioniert alles soweit, das Problem hängt scheinbar einzig und allein an ein paar fehlenden Einstellungen bei der OPNsense.

Könnte das Problem vielleicht an einer fehlenden Inbound / Outbound Portfreigabe, oder fehlenden Firewall Regel im WAN Interface sein?