Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Patrick M. Hausen

#10636
But Donenfeld et al. did fix the code which will probably be in FreeBSD 13.1. So what's the problem? Due diligence and regular open source mechanics at work.

Or did I miss yet another new twist to that story?  ;)
#10637
Nimm mal E1000 statt vmxnet.
#10639
German - Deutsch / Re: blutiger Routing-Anfänger
March 15, 2021, 06:31:03 PM
Routen tut die OPNsense zwischen allen angeschlossenen Netzen sowieso. In Deinem neuen Netz musst Du halt den DHCP-Server so konfigurieren, dass er Adressen aus 10.35.0.0/16 verteilt und die Adresse der OPNsense in diesem Netz als Default-Gateway und Nameserver angibt.

Wenn Du dann auf dem LAN und auf dem OPT1 (so heißt das neue Interface wahrscheinlich) eine permit Regel für den Traffic hast, dann flutscht da alles hin und her.
#10640
General Discussion / Re: VLAN on Bridge
March 15, 2021, 11:45:10 AM
Physical --> Lagg --> VLAN --> Bridge

The FreeBSD network stack works only this way.
#10641
Aber rätst zu HAproxy für NTP ... :P
#10642
German - Deutsch / Re: Einrichtung Postfix Plugin
March 14, 2021, 08:32:42 PM
Dovecot serviert Emails per IMAP an die Clients. Damit der Dovecot-Server die Mails vom Postfix auf der OPNsense bekommt, muss dort ebenfalls ein SMTP-Server laufen.

Mail läuft

... Internet ... --> Server --> Server --> Server --> ... --> Server --> lokale Mailbox.

Alle Transaktionen dabei sind SMTP. Dovecot deckt nur das Abholen durch den MUA ab.
#10643
Ich dachte, HAproxy macht kein UDP?
#10644
Hallo zusammen,

die monatlichen Treffen des ehemals reinen Karlsruher Stammtischs im Pizzahaus in der Oststadt finden wie so viele andere zur Zeit natürlich nur online statt. Auf der Haben-Seite hat uns das ein deutlich erweitertes Publikum beschert, und da es ja durchaus Überschneidungen mit den Inhalten dieses Forums gibt, lade ich auch an dieser Stelle ganz herzlich zum Stammtisch ein.

Üblicherweise starten wir um 19:00 mit etwas lockerem Gequatsche, um dann um 19:30 mit einem Vortrag zu beginnen, so sich denn ein Freiwilliger gefunden hat. Pünktlichkeit ist nicht vonnöten, aber wer nach 19:30 mitten in den Vortrag reinplatzt, qualifiziert sich traditionsgemäß für den Vortrag im Folgemonat.  ;)

Kommenden Dienstag Abend habe ich das Vergnügen und werde einfach mein Heim-Netz/Lab vorstellen, die Open-Source-Produkte, die dabei zum Einsatz kommen, und natürlich auch, wie ich dabei mit IPv6 umgehe. Alles nicht irgendwie autoritativ oder abschließend, ganz im Gegenteil bin ich neugierig auf andere "best practices" in der anschließenden Diskussion.

Wir sehen uns dann per Browser unter dieser Adresse:

https://class.yellowant.de/b/adm-6ag-2ta

Liebe Grüße
Patrick

#10645
Quote from: Jack V on March 13, 2021, 10:50:15 AM
A system that is stable and reliable enough that you can count on not to break every month due to updates/upgrades?
Who said monthly updates break things? I have not had a single function of my OPNsense appliances broken by updates since my initial install. Ony minor glitch that could easily be worked around and was fixed with the next update. You are just spreading FUD. Open Source projects receive regular updates all the time. I patch around a thousand customer systems based on FreeBSD every single f... month. 2nd Tuesday in the month - all systems marked as test/staging. 4th Tuesday - all systems marked as production. Automated.

Microsoft rolls out monthly Windows updates on patch day. Unstable, immature, not suited for production according to your logic.
#10646
Quote from: JeGr on March 12, 2021, 04:00:50 PM
sich fragt: "WTF"? Warum fährst du das System runter um es zu sichern und dann wieder zu starten!? Welchen Sinn macht das? Für was und warum?
Naja, wenn man nur einen Hammer hat, sieht alles wie ein Nagel aus. Wenn man partout die VM in einem konsistenten Status sichern will, ist das nicht falsch. Die Wiederanlaufzeit ist je nach Infrastruktur dann auch kürzer als mit neu Installieren und Config einspielen ...
#10647
German - Deutsch / Re: Einrichtung Postfix Plugin
March 12, 2021, 01:44:57 PM
Quote from: lfirewall1243 on March 12, 2021, 08:04:45 AM
Und da konnte man dann z.B. Thunderbird direkt anbinden?
Man würde ein Dovecot-Plugin brauchen, um Mails lokal zu speichern und an z.B. Thunderbird per IMAP auszuliefern. Das ist gewissermaßen der Standard-IMAP-Server im Open-Source-Bereich.

Nun ist das Speichern und bearbeiten von Mails auf einer Firewall aber nur bedingt sinnvoll. Die meisten Applicances werden nicht über genug Speicherplatz verfügen, und mit einer großen Menge an Bewegungsdaten schreddert man sich schnell seinen Flash-Speicher ...

Daher klemmt man eine Firewall üblicherweise zwischen das böse Internet und den eigenen Inhouse-Mailserver. Die kann dann auf Spam und auf Viren prüfen etc. pp. Genau dazu ist das Postfix-Plugin da.
#10648
German - Deutsch / Re: VLAN - 2x DHCP und Probleme
March 11, 2021, 11:10:18 AM
1 VLAN - 2 Netze - das passt nicht. Mach doch bitte mal einen grafischen Plan, wie Dein Netz aufgebaut ist.

Wenn Du meinst 2 VLANs - 2 Netze, dann benötigt Deine OPNsense in jedem der Netze ein Interface mit einer zu diesem Netz passenden IP-Adresse. Die beiden Netze benötigen zwingend unterschiedliche Adressbereiche wie z.B. 192.168.1.0/24 und 192.168.2.0/24 ...
Zwei verschiedene Netze mit überlappenden IP-Adressen wie z.B. 192.168.178.0/24 zu verbinden, ist unmöglich. Man kann eine Bridge einrichten, aber dann sind es nicht mehr zwei Netze sondern eines. Und dann darf es auch nur einen DHCP-Server geben und nicht zwei.

Also generelle Hinweise: beide Netze brauchen zwingend unterschiedliche IP-Adress-Bereiche.

Für weitere Diskussion bitte ein Netzplan.
#10649
Quote from: Maurice on March 10, 2021, 01:51:48 PM
When connecting via ssh, I'm now directly presented with the command prompt. No more menu which shows interface information, allows a config restore etc.
See screenshot ;)
#10650
Anwerfen und gucken, ob da auf Deinem Port 3074 was ankommt, wenn jemand von außen sich mit Deinem PC verbinden will ...