Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - hsiewert

#31
Nun ja, am Notebook klappts. Auf der FW ggf. nicht.
Darf die FW denn ins Internet ?
Geh mal via SSH auf die FW und teste, ob DNS dort aufgelöst wird bzw. ob das Routing passt.
Wohin laufen die Pakete, ist IPv6 eingeschaltet ? etc.

Ich stelle nur doofe Fragen. ;-)
#32
Android's haben DHCPv6 nicht implementiert ... Google weigert sich. Es geht nur SLAAC.
https://issuetracker.google.com/issues/36949085
#33
Ich tippe mal auf DNS oder Routing.
#34
Ja ... ich BIN paranoid ;-)
#35
Um mir selbst die Frage zu beantworten:

Auf dem Slave muss unter System -> Setting -> Administration -> Listen Interfaces das Interface "pfSYNC" mit aufgenommen werden.

Das war bisher nicht so ;-)

#36
Hallo Zusammen,

ich habe gerade meine 2 Knoten auf OPNsense 22.7.7_1-amd64.
Seit dem Update kann der Master mit dem Slave keine Verbindung mehr aufbauen.
Ein reboot hat bisher nichts geholfen. Der Master behauptet:
"The backup firewall is not accessible or not configured."

Aus der PeerIP (10.0.0.2) ein  https://[webgui-addresse]:[port]/  zu machen hilf auch nicht.

Hab' ich was im changelog überlesen ?

Grüssle

#37
German - Deutsch / Re: statische WAN IP kein Internet
October 25, 2021, 12:44:18 PM
Hallo pumuckl,

ich kenne den Router nicht, aber es klingt so, als ob die Firewall dich 'registriert'.

Reserviere doch der opnSense-MAC auf dem Router eine feste IP-Adresse. Die opnSense lässt du auf DHCP.

LG
#38
German - Deutsch / Re: statische WAN IP kein Internet
October 22, 2021, 02:36:24 PM
Hallo pumuckl,

in der Doku (https://www.manualslib.de/manual/297644/Technicolor-Tc7200-20.html) sie das Modem aber eher wie ein Router aus. Kann man das Ding denn in den Bridge-Modus schalten ?

LG
#39
German - Deutsch / Re: DNSSEC -> SERVFAIL
October 22, 2021, 02:12:24 PM
man(n) lernt doch nie aus ...
Danke abulafia ;-)
#40
German - Deutsch / Re: externe IP in VM hinter Firewall
October 22, 2021, 02:10:06 PM
ich mutmasse mal .... ne greenbone ?
#41
German - Deutsch / Re: DNSSEC -> SERVFAIL
October 14, 2021, 11:35:29 PM
Hallo michael_g,

Du musst auch noch "DNS over TLS" konfigurieren.
z.B.
   
5.9.164.112   853   dns3.digitalcourage.de   
185.95.218.42   853   dns.digitale-gesellschaft.ch   
185.150.99.255   853   dot.ffmuc.net   
89.233.43.71   853   unicast.uncensoreddns.org   
1.1.1.1   853   cloudflare-dns.com   
1.0.0.1   853   cloudflare-dns.com   
9.9.9.10   853   dns-nosec.quad9.net   

LG
#42
Hallo Stefan,

Du musst auf jedem Interfache eine Regel haben, der den Zugriff auf den DC (Port 53) erlaubt.
Alternativ legst du eine Floating-Regel an.

Zudem eine Regel, der dem DC den Zugriff ins Internet für DNS erlaubt, falls dieser sich darum kümmern soll.

Du kannst aber auch die opnSense als DNS-Server laufen lassen und dem DC sagen, dass er alle Anfragen, für die er nicht zuständig ist an die opnSense weiterleitet.
Das hat dann den Vorteil, dass du sehr bequem blacklist in den DNS einklinken kannst.
https://docs.opnsense.org/manual/unbound.html

LG


#43
German - Deutsch / Re: externe IP in VM hinter Firewall
October 07, 2021, 12:19:34 PM
Hallo hmarius1,

schau' Dir mal carp an. (Interfaces: Virtual IPs)
https://docs.opnsense.org/manual/how-tos/carp.html

Dann kannst Du immernoch entscheiden, ob Du Nattest oder Routest.

LG
#44
German - Deutsch / Re: Wie verwerfe ich Änderungen?
September 22, 2021, 12:00:45 PM
Hallo zone42,

schau' mal bitte in System -> Configuration -> History
Dann nimmst du die gemachte Änderung von Hand zurück.

LG
Heiko
#45
Hallo Emma2,

im Chagelog steht:

...
CVE-2021-3711, CVE-2021-3712, CVE-2021-23840, CVE-2021-23841

Please note that the Let's Encrypt client plugin is now called ACME client since acme.sh version 3 does support multiple providers.

Apart from the usual batch of fixes t...