Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - Koda

#1
Ich sehe den Wald vor lauter Bäumen nicht oder stehe komplett auf dem Schlauch.
Ich hoffe ich kann die Situation einigermassen erklären.

Vereinfachte Infrastruktur:
VLANs
9: Management
10: Client
11: IoT

Geräte
Die Firewall und ein Webserver läuft auf Proxmox als VM.
Opensense: VLAN 9
Webserver: VLAN 11
Client 1: VLAN 10 per WLAN
Client 2: VLAN 11 per WLAN

Wenn ich auf den Webserver Port 8080 Zugriff, sehe ich im Log eine Verbindung von meinem Client 1 Gerät auf den Webserver mit Port 8080 als Out Verbindung, beim Client 2 kein Eintrag aber die Verbindung klappt.

Also alles gut.
Nun habe ich den Webserver auf einem Physischen Gerät Installiert und am Switch an das VLAN gehängt.

Mit Client 1 kann ich wie bisher Zugreifen und sehe auch den Logeintrag.

Client 2 welcher sich im selben VLAN befindet macht nun ebenfalls ein Standart Deny. Mich erstaunen dabei zwei dinge:
1. Weshalb ein Deny wenn alle IP Adressen die selben sind. Fahre ich die VM hoch und schalte den Physischen aus geht alles.
2. in der Deny Rule sehe ich nun eine In Verbindung. Source ist dabei mein Webserver, und Destination ist mein Client 2.

Es ist klar das es wohl ein Konfigurationsfehler sein muss, verstehe aber nicht wo suchen da es mit der VM geht und die Netzeinstellungen gleich sind.
#2
Guten Morgen

Hat schon jemand Erfahrungen mit den IPU624S/IPU410S?
Ich hätte gerne ein dediziertes Gerät und habe mit die DEC750/850 nochmals beliebäugelt da sie SFP+ ports haben.
Ich habe schon mehrfach gelesen das die beiden aber je nach Anwendung etwas schwach sein können.

Die beiden IPU624S/IPU410S von Juli 24 finde ich grad relativ interessant, kann aber nicht abschötzen ob sie ein Mehrwert bieten. Preislich sind sie ja sehr ähnlich wie die DEC Geräte.
#3
My Current Version: OPNsense 24.1.8-amd64
The newest Version: 24.1.9

If I check fo rupdates in my GUI, I find the new packages.

But with a new inserted Cron for  Automatic Firewall Update does not install any updates
In the Backend Logs I see that the Cron was fired: Attempting automatic firmware update via cron
#4
Sorry muss das Thema nochmals neu anschauen
#5
Hallo

Ich habe testweise eine AdGuard Home VM installiert. Bewusst nicht auf die OPNsense falls ich mal das System noch wechseln möchte oder dies auf einen anderen Host nehmen möchte.
Soweit so gut.

Folgende Einstellungen habe ich vorgenommen:

AdGuard Home:
Hier habe ich OPNsense als Upstream, Bootstrap sowie Private reverse DNS servers eingetragen. Bootstrap DNS servers wird immer wieder automatisch durch AdGuard mit Quad9 ausgefüllt.

OPNsense:
- Bei DHCP habe ich AdGuard als DNS Server hinterlegt
- Unbound DNS: sind die Optionen Register ISC DHCP4 Lease, Register ISC DHCP Static Mappings und Flush DNS Cache durring reload aktiviert.
- In den allgemeinen Einstellungen habe ich Do not use the local DNS service as a nameserver for this system. Ich habe auch schon Testweise DNS Servers mit und ohne Use gateway eingetragen.

Soweit funktioniert das auch. Nur habe ich aber noch ein Rätsel bei dem ich noch keine Lösung finde.
Nun fragt ein Client bei AdGuard an, wird da nichts belockt geht er zur OPNsense welche prüft ob in Unbound was eingetragen ist und geht danach raus.
Aber wie definiere ich wie er weiter raus geht? Wenn ich unter DNS servers in den allgemeinen Einstellungen 1.1.1.1 und 8.8.8.8 als test eingebe, sehe ich im Live View immer noch andere DNS Server die meine WAN Schnittstelle oder die Firewall verwendet.

Ich bedanke mich für jede Hilfestellung

Edit: Auch wenn es eine AdGuard Frage ist weiss es ja vielleicht trotzdem jemand: https://github.com/AdguardTeam/AdGuardHome/wiki/Configuration#upstreams-for-rdns
Wenn ich gem. dieser Anleitung [/in-addr.arpa/]OPNsenseIp eingebe anstelle nur der IP, habe ich das gefühl alles ist langsamer. Hab ich da eine falsche überlegung?
#6
General Discussion / NTP Server - Unreach/Pending
June 03, 2024, 09:19:32 PM
My OPNsense is installed on a Proxmox Host and is connected to a Modem in Bridge Mode.

My NTP Staus show always Unreach/Pending for each added Server.
I have found an older solution (https://statath.github.io/blog/fix-non-working-ntp-in-pfsense/). This post describe exact my issue. Unfortunately it does not help.

Have anyone an idea for this issue?

Edit: With Chrony it works. I use chrony now :D
#7
....
Kann gelöscht werden. Muss das neu Überdenken
#8
German - Deutsch / Hardware für 10GBit
May 27, 2024, 05:04:29 PM
Hallo

Für eine 10GBit Internetleitung im privaten Umfeld suche ich passende Hardware.
Zuerst wollte ich es auf meinen Proxmox legen, möchte aber verhindern das die Verbindung gekappt ist wenn der nicht mehr läuft.
IDS / IPS lann mal ein Thema werden ist es aber aktuell nicht.

Die Hardware im opnSense Shop mit der 750 oder sogar 850 wäre interessant, schaue aber noch ob es gebrauchtes günstiger gibt.
Bisher habe ich aber nur eine Sophos XG330rev1 und rev2 gefunden die günstig zu verkaufen wären. Dort dann op Sense drauf und gut ist.
Vielleicht wäre auch eine andere Hardware mit Proxmox eine Idee um die Firewall zu installieren und Proxmpx Backup für den anderem Server bietet.

Vielleicht habt ihr ja noch andere Ideen für passende Hardware mit SFP+