OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of Peronia »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - Peronia

Pages: [1]
1
21.7 Legacy Series / [solved] SSL certificate for web gui used for other websites behind opnsense?
« on: October 16, 2021, 05:14:23 am »
Hi,

i have imported a valid SSL certificate for the web gui and set it under System/Settings/Administration for the web gui. Works fine, no problems.

A couple of days ago I noticed that I can't reached my websites (2) locally, but they are online and reachable from externel networks. I got a certificate error, the certificate from opnsense is being used. Logically the common name is invalid.

So I changed the certificate back to the self signed one from installation and same error, only the message changes (certificate is now selfsigned).
I also tried the option listen interfaces. E.g. when I uncheck WAN, the website isn't reachable locally (timeout). Seems strange to me, since this option is only for the web gui from opnsense.

Before the problem appeared I moved to a new apartment, in the old one I don't have this problem because in front of my opnsense was a reverseproxy from the company from which I got the Internet (the reverseproxy overwrites the certificate I think). So the way for a request was: company router->company reverseproxy->opnsense (my router)->reverseproxy (mine, nginx)->webserver.
Now I'm directly connected to the internet (as normal) and the way from a request is: opnsense->reverseproxy(nginx)->webserver and backwards. The correct certificate is set from the reverseproxy and, as I wrote, works smooth outside my network.

But the header from the reverseproxy (e.g. HSTS) are passed throught, only the certificate is modified.

Why I'm sure that the wrong certificate comes from opnsense? I updated only this certificate und can see the changes when I try to connect locally to the websites.

opnsense version: 21.7.3_3-amd64

Can you please help me find the cause for this problem?

2
German - Deutsch / Clients mit DHCP IP über WireGuard nicht erreichbar
« on: October 06, 2020, 02:30:19 pm »
Moin,

ich setzte WireGuard ein und es funktioniert. Ich kann mich problemlos verbinden und meine Server (Geräte mit fester IP) sind alle erreichbar (Pingbar und Weboberfläche funktioniert).
Wenn ich nun einen Client mit per DHCP zugewiesender IP anpingen möchte, klappt das nicht (Timeout).
Genau das möchte ich aber erreichen. In der Firewall kann ich nichts finden und bin daher nun etwas ratlos.

Könnt ihr mir weiterhelfen?

3
German - Deutsch / Manchmal Kernel Panic bei Boot
« on: May 13, 2020, 07:35:21 am »
Moin zusammen,

ich habe das komische Phänomen, dass Opnsense bei mir manchmal beim booten kernel panic bekommt.
Sobald ich reboote startet alles normal. Da ich Opnsense per Cron 1x täglich reboote ist es schon blöd wenn er die ganze Nacht 100% CPU Auslastung hat. Ich verstehe aktuell noch nicht wieso er Panik bekommt...

Ich verwende OPNsense 20.1.6-amd64 auf einem Proxmox. Diesen Fehler weist jedoch nur die Opnsense VM auf.

Ich habe ein Bild der Konsolenausgabe angehängt. Dieser Fehler trat seit ich Opnsense nutze (ca. 1 Monat) 3-4 Mal auf.

Grüße
Stefan

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2