Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - jbenuv

#1
General Discussion / Source IP Adress is always 0.0.0.0
December 20, 2022, 05:16:44 PM
Hello dear OPNsense Community,

I have the following problem since a few days:

Any packets sent by the OPNsense itself, the OPNsense sends with the source IP 0.0.0.0 instead of the lan interface IP. Any other packet flow works. The error probably occurred during the upgrade from version 22.4.3 to 22.10. I'm not 100% sure, because as far as I know it's not possible to downgrade from 22.10 to 22.4 (if this is somehow possible, please explain how).

You can detect the problem by sending a ping from the OPNsense to the LAN and watching it in the live view.
The source IP is always 0.0.0.0.
If you ping something in the WAN the correct WAN IP is used as source IP.

The reason why the whole behavior is so problematic in the first place is that for authentication of the users of the OpenVPN, LDAP is used. Due to the 0.0.0.0 the domain controller cannot send a response to an LDAP request and thus Home Office becomes impossible.
#2
Hallo liebe OPNsense Community,

ich habe seit einigen Tagen folgendes Problem:

Jegliche Pakete die von der OPNsense selbst versendet werden, versendet die OPNsense mit der Source IP 0.0.0.0 anstatt mit der IP des Lan Interfaces. Jeglicher anderer Paketfluss funktioniert. Der Fehler ist vermutlich beim Upgrade von der Version 22.4.3 auf 22.10 entstanden. Zu 100% bin ich mir aber nicht sicher, da es meines Wissens nach nicht möglich ist von 22.10 auf 22.4 zu downgraden (Sollte dies doch irgendwie möglich sein bitte einmal erklären wie).

Erkennen kann man das Problem indem man beispielsweise einen Ping von der OPNsense in das LAN schickt und diesen in der Live Ansicht beobachtet.
Die Source IP ist immer 0.0.0.0

Der Grund warum das ganze Verhalten überhaupt so problematisch ist ist, dass ein zur Authentifikation der Benutzer der OpenVPN LDAP genutzt wird. Aufgrund der 0.0.0.0 kann der Domänencontroller bei einer LDAP Anfrage keine Antwort senden und somit wird Home Office unmöglich.

Wir nutzen aktuell folgendes:
OPNsense DEC750EU 22.10-amd64
FreeBSD 13.1-RELEASE-p5
OpenSSL 1.1.1q 5 Jul 2022
AMD Ryzen Embedded V1500B (4 cores, 8 threads)