Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - shuvitcrew

#16
Virtual private networks / Re: wireguard dynamic WAN IP
February 27, 2021, 09:17:26 PM
Wireguard will work with host names as well, but will hang after a reboot of the system. You have to start the service after a reboot manually.
#17
Ich verwende auch Pihole aber leite die DNS-Anfragen wieder zurück an OPNsense zu Unbound und von dort zu DNSCrypt. Ich hab das nach dieser Anleitung gemacht: https://homenetworkguy.com/how-to/configure-dns-opnsense-pihole/  per DHCP Pihole als DNS verteilen, Pihole Upstream DNS -> OPNsense Unbound (Use Conditional Forwarding: OPNsense IP und Domain eintrage): so bekommst Du die richtigen Namen der Geräte im Netzwerk angezeigt. Ich mach dann noch nach dieser Anleitung: https://homenetworkguy.com/how-to/configure-dns-over-https-dnscrypt-proxy-opnsense/ die Weiterleitung von Unbound zum DNSCrypt (gibt es als Plugin). Wichtig ist bei diesen Anleitungen, dass man die Ports richtig einstellt.
#18
German - Deutsch / Re: Problem mit Netgear-Switch GS116v2
February 27, 2021, 07:15:32 PM
Du hast ja schon eine Lösung gefunden. Bin vor dem selben Problem gestanden. Diese Anleitung hat mir sehr geholfen die Eigenheiten von Netgear besser zu verstehen: https://administrator.de/tutorial/vlan-installation-routing-pfsense-mikrotik-dd-wrt-cisco-rv-routern-110259.html
Ich finde auch die allgemeine Einleitung zum Erstellen und Planen einer VLAN-Infrastruktur sehr hilfreich.
#19
German - Deutsch / Re: Zertifikate im (internen) Netz
February 21, 2021, 11:25:45 PM

Mmm, cool. Wusste nicht dass das geht. Wie funktioniert das? Meine IP ändert sich äußerst selten, also so solten dass ich mir gut überlegen muss ob Aufwand wert, aber immerhin interessant.
[/quote]
Mit dem Plugin "Dynamisches DNS" (os-dyndns) wird das Updaten von Cloudflare direkt unterstützt. Bei mir ändert sich die IP-Adresse auch sehr selten, aber so muss man sich um nichts mehr kümmern. Das einizige was etwas mehr Aufwand war, ist das Einrichten von Cloudflare. Ich finde es lohnt sich, wenn man dadurch zu einem Wildcard-Zertifikat kommt. Die Aktualisierung alle 60 Tage läuft nach der Einrichtung des "Let's Encrypt"-Plugin (os-acme-client) automatisch ab.
#20
German - Deutsch / Re: Zertifikate im (internen) Netz
February 21, 2021, 10:21:05 PM
Ich hab meine Domains über Cloudflare verwaltet. So komme ich zu gültigen Wildcard-Zertifikaten von LetsEncrypt direkt über Opnsense (alles über WebGUI eingerichtet). Vorteil ist, dass man die IP-Adresse dynamisch direkt aus Opnsense bei Cloudflare aktualisieren kann. Die automatische Verteilung hab ich noch nicht ganz im Griff. Das mach ich zur Zeit noch händisch, bzw. per Script.
#21
I found this solution: https://labzilla.io/blog/force-dns-pihole
Works perfect and includes DoH and DoT as well. With little adoptions works now for two piholes and with several VLAN's too. If of interest, I can post my settings and rules.
#22
German - Deutsch / Problem beim Update
July 08, 2020, 08:36:32 PM
Liebe Community,

ich habe seit Kurzem ein Problem mit dem Aktualisieren. Ich habe folgende Fehlermeldung im WebGUI vorgefunden:
PHP Warning:  copy(/usr/local/etc/pkg/repos/OPNsense.conf.sample): failed to open stream: No such file or directory in /usr/local/etc/inc/system.inc on line 764

Bei der Überprüfung per SSH musste ich feststellen, dass der Ordner /usr/local/etc/pkg/ nicht existiert. Auf der Aktualisierungsseite sehe ich, dass alle Plugins "verwaist" sind und beim Akualisieren folgende Fehlermeldung erscheint:
No address record found for the selected mirror

Eigenartiger Weise funktioniert der ntpd auch nicht. Er gibt folgende Fehlermeldung aus:
Keine aktiven Peers verfügbar

Meine Clients kommen ohne Probleme ins Internet und ich kann innerhalb meines Netzwerks keinen Fehler finden.

Für einen Rat zur Lösung des Problems wäre ich sehr dankbar.

LG,
Christian
#23
Sorry wegen dieses Beitrags! Der Fehler lag bei mir selbst. Beim Einstellen des neuen AP's habe ich irrtümlich beim DHCP-Server den Haken bei "Aktiviere statische ARP Einträge" gesetzt. So konnten nur mehr die Geräte per Kabel ins Internet, da diese fix zugewiesene Adressen (ARP-Tabelle) hatten, alle anderen Geräte per WLAN waren ausgesperrt.
Tja, 90% aller Computer-Probleme sitzen 80cm vor dem Bildschirm.
#24
Meine Netzwerk sieht wie folgt aus:


      WAN / Internet
            :
            : Cable-Provider: Magenta
            :
      .-----+--------.
      |  Gateway  |  (CableModem: im Bridge-Modus)
      '-----+--------'
            |
        WAN | 80.109.75.142
            |
      .-----+----------.   Gastnetzwerk     .----------------.
      |  OPNsense  +-----------------------+  unbelegt  |
      '-----+----------' 192.168.101.1/24  '---------------'
            |
        LAN | 192.168.100.1/24
            |
      .-----+------.
      | LAN-Switch |   (Netgear GS116Ev2)
      '-+-+-+-+-+--'
| | | | | .---------------.
| | | | +---| AccessPoint 1 |   (Asus RT-AC66U: FreshTomato)
| | | | '---------------'
| | | | .---------------.
| | | +-----| AccessPoint 2 |   (Linksys WRT54GL: FreshTomato)
| | | '---------------'
| | | .---------------.
| | +-------|    Pi-Hole    |   (Odroid C2: DietPi, Buster)
| | '---------------'
| | .---------------.
| +---------|    Server     |   (DiskStation: DSM 6.0)
| '---------------'
| .---------------.
+-----------|  Clients, ... |   (Windows 10, Linux, etc.)
'---------------'


Bis vor kurzem hat alles perfekt funktioniert. Alle Geräte bekommen per DHCP IP-Adresse, Gateway und DNS von OPNsense. Die DNS-Auflösung kommt vom Pi-Hole. Ich habe vor einigen Tagen den alten WRT54GL gegen einen richtigen AP von Zyxel (NWA1123-AC-Pro) getauscht. Die Clients kommen zwar ins interne Netz, aber nicht ins Internet und der Zugriff auf OPNsense war auch nicht möglich. Ich habe den alten WRT54GL wieder zurück getauscht, da ich dachte der Zyxel ist defekt. Jetzt kommen beide AP's nicht mehr ins Internet und auch nicht zu OPNsense. Zum Testen habe ich den Zyxel an den Gastnetz-Anschluss angeschlossen und dort funktioniert dieser perfekt.
OPNsense läuft mit den Standard-Regeln plus der Spamhaus-Liste. Alle weiteren Funktionen, wie Squid sind deaktiviert. Installiert ist die aktuellste Version. Der Switch läuft im Standard-Modus ohne VLAN. Ich habe alle Geräte bereits einmal auf ihre Werkseinstellungen zurück gesetzt und die neueste Software installiert.
Ich bin komplett ratlos.
#25
Hallo Thomas!

Hast Du schon eine Lösung gefunden? Ich mach das mit letsencrypt DNS-01 über einen Account bei Cloudflare (kostenlos). Kann Dir die Infos schicken, oder posten falls Du noch nichts geschafft hast.

LG,
Christian