OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of zitlo »
  • Show Posts »
  • Messages
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Messages - zitlo

Pages: [1] 2 3 4
1
22.1 Legacy Series / Re: Bug in wireguard ? Cant start more than 3 wireguard-servers.
« on: February 14, 2022, 01:40:21 pm »
Thank you for your help!

2
22.1 Legacy Series / Re: Bug in wireguard ? Cant start more than 3 wireguard-servers.
« on: February 14, 2022, 10:59:03 am »
Hello pmhausen,

I dont know what kmod is, but now I discovered (after I uninstalled the wireguard plugin) that I have an unassigned interface (wg0). How can I delete it? from the gui it is not possible

3
22.1 Legacy Series / Re: Bug in wireguard ? Cant start more than 3 wireguard-servers.
« on: February 14, 2022, 09:59:07 am »
Quote from: mimugmail on February 14, 2022, 06:22:56 am
/usr/local/etc/rc.d/wireguard restart

Thank you!

Wireguard restarts just fine, /usr/local/etc/rc.d/wireguard status is showing also an correct output... My wireguard service status inside the gui is red...

Edit:
- I deleted all configurations inside /usr/local/etc/rc.d/wireguard and inside the gui
- I uninstalled the wireguard plugin
- Then I restarted opnsense.
- I innstalled the plugin again
- I created a new configuration

Same problem, gui status showing red and service is starting on cli

4
22.1 Legacy Series / Re: Bug in wireguard ? Cant start more than 3 wireguard-servers.
« on: February 13, 2022, 11:05:02 pm »
Hey Layer8,

thank you for this solution, but it didnt solved my problem. I cant start wireguard service.

I moved all configurations /usr/local/etc/wireguard/wg*.conf and wireguard is still not starting anymore.

How I can debug this? Where to look for logs?

5
22.1 Legacy Series / Re: Bug in wireguard ? Cant start more than 3 wireguard-servers.
« on: February 11, 2022, 07:37:30 pm »
Hello @all

I just updated two boxes to OPNsense 22.1-amd64 and I cant start my wireguard services anymore.

I reinstalled wireguard packages and I rebooted OPNsense twice, no success.
Its difficult right now to get logs, because I do not have SSH access right now...

6
Tutorials and FAQs / Re: DDNS with ddclient if you are Double NAT'd guide
« on: June 25, 2021, 12:40:10 am »
thanks

7
21.1 Legacy Series / Re: Wireguard tunnel ping works only every second time!
« on: April 26, 2021, 03:46:42 pm »
do you use "PersistentKeepalive = 60" option?

8
German - Deutsch / SIP Aware OPNsense Dynamische Ports Netcologne
« on: January 19, 2021, 11:52:35 am »
Hallo zusammen,

folgende Hardware ist im Einsatz:

- Netcologne VDSL -> Draytek Vigor Modem -> PPPOE Einwahl macht die OPNsense (OPNsense 20.7.7_1-amd64
- Client ist eine Auerswald TK Anlage

Fehler: Gespräche (ein und ausgehend) brechen fast immer nach 15 Minuten ab (es gibt Ausnahmen)

Auf der OPNsense habe ich laut Netcologne keine Ports weiterleiten müssen. Keine speziellen Firewallregeln eingestellt.

Folgendes Dokument hat uns Netcologne zugestellt (siehe Bild)

Hat jemand einen Tipp?

-- EDIT --

Auf der TK Anlage "Sip Support Update" ausschalten und auf der Firewall "Firewall Optimization" auf "conservative" stellen hat geholfen.

Es sind keine Portweiterleitungen oder Outbound NAT / SipProxy Plugins erforderlich in unserem Fall

9
Tutorials and FAQs / Re: Check_MK Agent setup
« on: December 12, 2020, 02:44:16 pm »
Quote from: iMx on February 27, 2019, 04:27:39 pm
2. Download the agent:

Code: [Select]
curl "http://git.mathias-kettner.de/git/?p=check_mk.git;a=blob_plain;f=agents/check_mk_agent.freebsd;hb=HEAD" -o /opt/bin/check_mk_agent

Link is down. I just downloaded the agent from checkmk monitoring agent site:
i.e.: http://yourcheckmkserver/yoursite/check_mk/agents/check_mk_agent.freebsd

Thank you for this post, everything is working

10
20.7 Legacy Series / Re: Where disable remote syslog?
« on: October 19, 2020, 01:45:33 pm »
same issue here.

I edited /usr/local/etc/syslog-ng.conf.d/legacy-remote.conf and now no more errors:

Code: [Select]
destination d_legacy_remote {

#network("192.168.14.241" transport("udp") port(514) ip-protocol(4) );

};

### ALL ####
log {
  source(s_all);
  destination(d_legacy_remote);
};


11
20.1 Legacy Series / Re: OPNsense 20.1 - problems with DNS
« on: May 20, 2020, 10:35:48 am »
Hello,

thank you for that solution, your DNS Servers are working fine.
Why mine stopped working after the upgrade, I don't know...

12
20.1 Legacy Series / Re: OPNsense 20.1 - problems with DNS
« on: May 19, 2020, 09:39:23 pm »
Hi, I just upgraded two routers to 20.1.6 and my DNS stopped working too.

My DNS Config:

Code: [Select]
ssl-upstream: yes
forward-zone:
name: "."
forward-addr: 46.182.19.48@853
forward-addr: 146.185.167.43@853

If I delete this entries it is working again. See configuration screenshot.

This issue occurred after the upgrade on two OPNsenses with different ISPs and different hardware.

13
German - Deutsch / Re: Wireguard Ipv6 road warrior iphone
« on: November 20, 2019, 09:52:59 pm »
Hallo Daniel,

super, vielen Dank. Das wird schon vermutlich die Lösung sein!

Ich habe dem Client und im Server Endpoint einfach ein ipv6 /128 aus einem /64 gegeben, und es funktioniert!
ALso ohne NPTv6

14
German - Deutsch / Wireguard Ipv6 road warrior iphone
« on: November 17, 2019, 06:38:21 pm »
Hallo,

ich habe Wireguard auf der OPNsense konfiguriert und kann auch normal mit ipv4 über mein iPhone + Wireguard ins Internet.

Ping6 funktioniert nur intern (iphone -> OPNsense)
Ich bekomme aber kein ping6 von meinem iPhone ins WAN.

Hat da jemand schon Erfahrungen gemacht?
Die Firewall blockiert nicht.

Outbound NAT macht ja für v6 keinen Sinn oder?

(Ich habe dem iPhone eine ipv6 Adresse aus meinem ipv6 Subnetz gegeben)
Ich vermute da fehlt eine Route oder?

15
German - Deutsch / Re: Nur private Netze erlauben...
« on: November 15, 2019, 05:53:33 pm »
Oder du packst deine "Ohne Internet Geräte" in einen Alias und erlaubst dann nur das lokale Netz + verbietest Verbindungen ins WAN. Du kannst auch mal mit der Funktion "Destination / Invert" spielen.

Oder du nimmst den Geräten manuell das Gateway weg.

Pages: [1] 2 3 4
OPNsense is an OSS project © Deciso B.V. 2015 - 2022 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2