Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - open

#1
German - Deutsch / Fehler Update
April 14, 2026, 03:20:53 PM
Ich bekomme einen Fehler, wenn ich ein Update machen möchte
Bei der Abfrage bekomme ich die Meldung:

base   26.1.3   26.1.6   upgrade   OPNsense
kernel   26.1.3   26.1.6   upgrade   OPNsense

Wenn ich dann das Update starte, kommt die Meldung unten:

***GOT REQUEST TO UPDATE***
Currently running OPNsense 26.1.6 (amd64) at Tue Apr 14 15:03:49 CEST 2026
Updating OPNsense repository catalogue...
OPNsense repository is up to date.
Updating SunnyValley repository catalogue...
Fetching meta.conf:
Fetching data.pkg:
SunnyValley repository is up to date.
All repositories are up to date.
Updating OPNsense repository catalogue...
OPNsense repository is up to date.
Updating SunnyValley repository catalogue...
Fetching meta.conf:
Fetching data.pkg:
SunnyValley repository is up to date.
All repositories are up to date.
Checking for upgrades (3 candidates): ... done
Processing candidates (3 candidates): . done
Checking integrity... done (0 conflicting)
Your packages are up to date.
Checking integrity... done (0 conflicting)
Nothing to do.
Checking all packages: .......... done
Nothing to do.
Nothing to do.
Flushing temporary package files...find: /usr/local/etc/wireguard/wg1.stat: No such file or directory
find: /usr/local/opnsense/changelog/index.json: No such file or directory
find: /usr/local/opnsense/changelog/24.7.b.txt: No such file or directory
find: /usr/local/opnsense/changelog/26.1.5.htm: No such file or directory
find: /usr/local/opnsense/changelog/25.1.7.htm: No such file or directory
find: /usr/local/opnsense/changelog/24.7.7.txt: No such file or directory
find: /usr/local/opnsense/changelog/20.7.7.txt: No such file or directory
find: /usr/local/opnsense/changelog/26.1.r1.txt: No such file or directory
find: /usr/local/opnsense/changelog/21.1.7.htm: No such file or directory
find: /usr/local/opnsense/changelog/21.7.r2.htm: No such file or directory
find: /usr/local/opnsense/changelog/25.1.9.htm: No such file or directory
find: /usr/local/opnsense/changelog/24.7.9.txt: No such file or directory
find: /usr/local/opnsense/changelog/changelog.txz.sig: No such file or directory
Starting web GUI...done.
Partial update failure detected: report this error log to OPNsense.
No further actions will be taken. Please restart the update now.
***DONE***

Bei einem Health-Check, bekomme ich die folgende Ausgabe:

***GOT REQUEST TO AUDIT HEALTH***
Currently running OPNsense 26.1.6 (amd64) at Tue Apr 14 15:10:29 CEST 2026
>>> Root file system: /dev/gpt/rootfs
>>> Check installed kernel version
Version 26.1.3 is incorrect, expected: 26.1.6
>>> Check for missing or altered kernel files
No problems detected.
>>> Check installed base version
Version 26.1.3 is incorrect, expected: 26.1.6
>>> Check for missing or altered base files
No problems detected.
>>> Check installed repositories
OPNsense (Priority: 11)
SunnyValley (Priority: 7)
>>> Check installed plugins
os-bind 1.34_2
os-chrony 1.5_3
os-debug 1.7
os-isc-dhcp 1.0_4
os-net-snmp 1.6_1
os-postfix 1.24.1
os-qemu-guest-agent 1.3
os-sensei 2.4.2
os-sensei-updater 2.0
os-sunnyvalley 1.5_2
os-telegraf 1.12.14
os-vnstat 1.3_1
>>> Check locked packages
No locks found.
>>> Check for missing package dependencies
Checking all packages: .......... done
>>> Check for missing or altered package files
Checking all packages: .......... done
>>> Check for core packages consistency
Core package "opnsense" at 26.1.6 has 68 dependencies to check.
Checking packages: ..................................................................... done
***DONE***

Unter Status sehe ich:
Type   opnsense   
Version   26.1.6


Was kann ich machen, um das System wieder sauber zu bekommen?
#2
German - Deutsch / (Solved) BIND und DHCP Einträge
June 24, 2025, 07:57:03 PM
Hi,

Ich suche eine Möglichkeit, den BIND Service mit ISC DHCP nutzen zu können. Sprich, die DHCP Einträge sollen auch via BIND aufgelöst werden können.
Im DHCP finde ich den DynDNS Abschnitt, der eigentlich passt. Problem ist aber, das ich die Key Einträge im BIND nicht machen kann. Da gibt es nur den RNDC Key. Laut Doku von BIND sollte das aber gehen. Problem ist dann aber, das ich die Einträge nicht per Hand machen kann und in der GUI gibt es das nicht. Trage ich das per Hand in die Config, wird das umgehend vom System wieder überschrieben. Spätestens wenn mal in der GUI mal im BIND Abschnitt was geändert hat.
Das ist also wenig Ziel führend.

In der Suche habe ich nicht wirklich was sinnvolles gefunden. Vermutlich habe ich nur die falschen Schlüsselwörter benutzt.
Ich kann mir aber nicht vorstellend as das bisher noch niemand gemacht hat. Hat jemand ein Tipp für mich?

Das RFC2136 Plugin ist prinzipiell schon gut, nur müsste ich da ja jeden Host eintragen, der sich dann aktualisiert. Das ist also nicht so ganz das richtige.


danke
#3
24.7, 24.10 Legacy Series / DHCPv6 not working anymore
December 04, 2024, 10:39:08 AM
Hello,

I had DHCPv6 running for a while. That also worked well. A few days ago I noticed that no v6 address was being distributed. I don't have the exact cause or time.

Opnsense gets an IPv6 from the provider via Fritzbox on the interface DMZ. IF1 and IF4 track the interface DMZ and distribute a prefix ID 1 and 4 respectively.

When I noticed the problem, interface 1 and interface 4 did not get a v6 address as long as DHCPv6 was active. If I deactivated DHCPv6, the assignment of the v6 address worked. I found the entry no suitable address several times in the log.
I then deactivated DHCPv6, removed the v6 assignment from interface 1 and 4 and rebooted. Then reactivated the v6 addresses, rebooted - reactivated prefix ID for v6, reactivated DHCPv6 manual adjustment - rebooted, reactivated DHCPv6 - rebooted
;D

The current status is that both interfaces 1 and 4 now have a clean Ipv6 address with the correct prefix ID. DHCPv6 is running according to the GUI, range is available, I no longer see any errors in the log.

But - no IPv6 is being distributed. It seems as if the DHCPv6 server simply does nothing.
PID exists and according to ps the DHCPv6 is running

Does anyone have any tips?

#4
German - Deutsch / DHCPv6 funktioniert nicht (mehr)
December 03, 2024, 10:46:28 PM
Hi
Bei mir lief schon eine Weile DHCPv6 mit. Das hat auch gut funktioniert. Vor einigen Tagen fiel mir auf, das keine v6 Adresse mehr verteilt wird. die genaue Ursache oder Zeitpunkt habe ich nicht.

Opnsense bekommt eine IPv6 vom Provider via Fritzbox auf dem Interface DMZ. IF1 und IF4 tracken das Interface DMZ und verteilen eine Präfix ID 1 bzw. 4.

Als ich das Problem bemerkte, bekamen das Interface 1 und Interface 4 keine v6 Adresse, solange DHCPv6 aktiv war. Habe ich DHCPv6 deaktiviert, klappte die Zuweisung der v6 Adresse. Im Log habe ich mehrfach den Eintrag no suitable Address gefunden.
Daraufhin habe ich DHCPv6 deaktiviert, die v6 Zuweisung vom Interface 1  und 4 genommen ud neu gebootet. Danach die v6 Adressen wieder aktiviert, neu gebootet - Präfix ID für v6 wieder aktiviert, DHCPv6 Manual adjustment  wieder aktiviert - neu gebootet, DHCPv6 wieder aktiviert - neu gebootet
;D

Jetzt ist der Stand der, das die beiden Interfaces 1 und 4 wieder sauber eine Ipv6 Adresse mit der richtigen Präfix Id bekommen. DHCPv6 läuft soweit laut GUI, Range ist verfügbar, im Log sehe ich keinen Fehler mehr.

Aber - es wird keine IPv6 verteilt. Es scheint, als wenn der DHCPv6 Server einfach nichts macht.
PID existiert und laut ps läuft der DHCPv6

Hat irgendjemand einen Tipp?

Grüße
#5
German - Deutsch / Live View - anzeige Pakete
March 10, 2024, 06:28:56 PM
Hallo,

Im Live View ist mir heute einiges aufgefallen:

1) Das Pakete von bereits aufgebauten Verbindungen offensichtlich nicht mehr angezeigt werden. Kann das sein?

Ich habe geprüft, ob Daten von einem Host ins Internet gehen und wohin (Port/Protokoll). Dabei habe ich den Host unter Live View nicht gefunden. Laut Live gingen keine Daten nach draußen. Auf der Gegenestelle wurde mir aber angezeigt, das Daten empfangen werden.
Unter Firewall - Diagnostic - State / Session habe ich dann den Host auch gefunden. Jeweils mit aktiven Vebindungen. Wenn ich diese jetzt gelöscht habe, erschienen die Zugriffe/Pakete plötzlich auch im Live View - Zumindest eine Weile. Dann blieben sie "stehen". Habe ich das Live View neu geladen, blieb das Fenster leer. Solange bis ich wieder die Sessions gelöscht habe. Dann ging das Spiel von neuen los.

Ich bin der Meinung das war "früher" nicht so. da habe ich immer alle Pakete gesehen. Unabhängig vom Verbindungsstatus. Kann man das irgendwo einstellen?

2) Ähnlich auch mit Antwortpaketen. Ich habe die Zugriffe gesehen, aber laut Live View kamen keine Antwortpakete. Am System habe ich aber gesehen das was zurück gekommen ist.
Ein ähnliches Verhalten kenne ich von anderen Firewalls und deren Logs / Live Views. Das finde ich aber sehr unpraktisch, da ich zum Teil genau das sehen will, ob und das Antwortpakete kommen. und wenn Ja, wie und wo etwa.pp.

3) Zum anderen habe ich dann z.T auch Pakete nur noch in eine Richtung gesehen. Wenn ich also von LAN nach DMZ zugegriffen habe, habe ich sonst die Pakete auf LAN eingehend und auf DMZ ausgehend gesehen. Wollte ich das nicht, habe ich einen Filter mit der Richtung gesetzt.
Jetzt sehe ich die Pakete z.T. nur noch ausgehend auf z.B. DMZ, aber nicht mehr eingehend auf LAN. Warum?


Die Version ist die OPNsense 24.1.3_1

Grüße
#6
German - Deutsch / Firewalllog - Loopback
March 10, 2024, 06:06:51 PM
Hallo,

Mir ist heute etwas aufgefallen, das ich bisher so noch nicht (bewusst) gesehen habe.
Im Firewall - Live View - habe ich seitenweise Einträge vom Loopbackinterface bekommen.

Das war dann sowas in der Art:

Loopback   2024-03-10T17:58:50   127.0.0.1:53   127.0.0.1:48636   udp   let out anything from firewall host itself

Wie kann ich das denn abschalten?

Die Firewall auf dem Loopbackinterface selbst ist ja schon etwas verrückt, finde ich. Zusätzlich füllt mir das aber auch das Log voll.
Die Policy ist natürlich eine automatisch generierte Regel. Die greift auf alles, daher möchte ich das Log auf der Policy nicht abschalten. Einen Weg das Log nur auf dem Interface Loopback abzuschalten habe ich nicht gefunden. Wegen mir kann auch das gesamte Interface aus der Firewall "entfernt" werden. Ich habe nicht vor eine Regel auf das Loopbackinterface zu definieren.

VG
#7
23.7 Legacy Series / RADVD Problem
September 07, 2023, 06:26:59 PM
since the update to 23.7 my RADVD does not run anymore.
I get the message "The command '/usr/local/sbin/radvd -p /var/run/radvd.pid -C /var/etc/radvd.conf -m syslog' returned exit code '1', the output was '/var/etc/radvd.conf:39 error: syntax error'"

The  Row 39 inside the radvd.conf :
RDNSS fe80::xxxx:xx:xxxx:b9b6%em1_vlan1230 {

em1_vlan1230 is the name of the interface.

Where is the source of this error?
#8
German - Deutsch / Aliase - DNS Host - mehrere IP
January 04, 2023, 09:41:31 PM
Ich vermute mal das irgendwo schon die Frage bzw. das Thema besprochen wurde. Leider kann ich nichts finden. Wenn jemand einen Link hat....

Ich habe einen Host Alias mit einem FQDN definiert. Den Alias setze ich als erlaubtes Ziel in der Firewall ein.
Fragt der interne Host xy den FQDN host.domain.de ab, soll der Zugriff erlaubt werden. So weit zu so klar.
Problem ist jetzt aber zum einen, das hinter dem FQDN mehrere IP liegen. Der Alias nimmt aber nur einen oder zwei davon auf.
Zum anderen ist das Problem, das bei der Anfrage des Host eine andere IP zurück geliefert wird, als bei der Abfrage bzw. Aktualisierung des Alias.
Zentraler DNS ist immer der Unbound im OPNsense.

Wie kann ich erreichen das alle IP Adressen des Host im Alias hinterlegt werden?
Wie kann ich erreichen das die DNS Abfrage das selbe Ergebnis liefert?

Danke

Grüße