Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - thogru

#121
German - Deutsch / [Gelöst] DNS für VoIP bei O2
May 20, 2021, 06:37:45 PM
Moin, moin,

Ich betreibe OPNsense in folgenden Versionen:
OPNsense 21.1.5-amd64
FreeBSD 12.1-RELEASE-p16-HBSD
OpenSSL 1.1.1k 25 Mar 2021
Als DNS-Server auf dem Router habe ich unbound aktiviert.

Ich bin Kunde bei O2  und will über meine Fritz!Box meine Telefonnummern nutzen.

Dafür muss der DNS-Server für den Namen sip.alice-voip.de die gültige IP-Adresse liefern. Unter diesem Namen müssen alle VoIP-Geräte von O2 registriert werden. Damit der Namen aufgelöst werden kann, müssen folgende zwei (interne) DNS-Server von O2 befragt werden: 213.191.74.18 und 213.191.74.19

Beide DNS-Server habe ich unter System -> Settings -> General eintragen. Wenn ich im WebUI eine DNS-Anfrage durchführe, erhalte ich die IP-Adresse 62.53.238.131 (siehe beigelegter Screenshot)

Auf den ssh-Console des Routers erhalte ich folgende Ergebnisse:

$ host sip.alice-voip.de
$ host sip.alice-voip.de 213.191.74.19
Using domain server:
Name: 213.191.74.19
Address: 213.191.74.19#53
Aliases:

sip.alice-voip.de has address 195.71.31.12
$


In meinen Augen heißt das,

  • host ohne DNS-Server liefert keine IP-Adresse
  • host mit O2-DNS-Server liefert 195.71.31.12

Wieso liefert die Diagnose ein falsche IP-Adresse, obwohl beide DNS-Server von O2 konfiguriert sind?
Wieso liefert der host Befehl keine Ergebnisse, falls der DNS-Server nicht direkt angegeben ist?

Gruß
Thomas
#122
German - Deutsch / [Gelöst] Port Listen
May 19, 2021, 07:24:07 PM
Moin, moin,

Ich suche nach der Möglichkeit Port Listen als Alias zu konfigurieren. Ich möchte damit die Ports 53 und 123 gemeinsam in einer Regel nutzen.

In der Dokumentation steht, dass Aliases für Ports nur Bereiche unterstützen (siehe https://docs.opnsense.org/manual/aliases.html#ports), Dementsprechend sehen meine Regeln aktuell so aus wie im Anhang ersichtlich.

Geht das irgendwie, z.B. weil es in der Dokumentation vergessen wurde?

Gruß
Thomas
#123
Moin, moin,

Ich habe ein Lösung für mein Problem gefunden:
https://forum.opnsense.org/index.php?topic=20583.msg95759#msg95759

Gruß
Thomas
#124
Hi René,

I personally prefer a brighter variant of an UI. I am fine with the default UI theme.

Kind Regards,
Thomas
#125
Hi,

Today I had a phone call with landitec and now they can supply me a scope7-6907.

Regards
Thomas
#126
Moin, moin,

I was recommended the use of a scope7-6907 as a replacement for my APU. Now I am looking for a distributor that also supplies private customers. Landitec, the company behind scope7.de, is not allowed to supply me according to my email inquiry.

Does anyone know suppliers located in Germany or Europe who are allowed to supply scope7 hardware to private customers as well.

Greetings
Thomas
#127
Moin Wurmloch,

Ich habe überall die Netzmaske /24 eingetragen.

Gruß
Thomas
#128
Hi chemlud,

Leider hat das Löschen der ARP Tabelle keinen positiven Einfluss. Nach Löschen des DNS-Cache auf meinem PC liefert nslookup das selbe Ergebnis.  :(

Gruß
Thomas
#129
Hi,

I did some tests from my LAN. DNS seems to work:

$ host saml.det.nsw.edu.au
saml.det.nsw.edu.au is an alias for ssoam.wip.det.nsw.edu.au.
ssoam.wip.det.nsw.edu.au has address 153.107.133.75
$ host -a saml.det.nsw.edu.au
Trying "saml.det.nsw.edu.au"
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23483
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;saml.det.nsw.edu.au.           IN      ANY

;; ANSWER SECTION:
saml.det.nsw.edu.au.    973     IN      CNAME   ssoam.wip.det.nsw.edu.au.

Received 61 bytes from 127.0.0.1#53 in 0 ms
$


I am not sure about the content that should be delivered:
$ ping saml.det.nsw.edu.au
PING ssoam.wip.det.nsw.edu.au (153.107.133.75): 56 data bytes
^C
--- ssoam.wip.det.nsw.edu.au ping statistics ---
8 packets transmitted, 0 packets received, 100.0% packet loss
$ curl http://saml.det.nsw.edu.au
$ curl https://saml.det.nsw.edu.au

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
      "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>pl0992access01.nsw.education </title>
</head>
<body>
<h1>pl0992access01.nsw.education</h1>

<p>request.getServerName() returns: saml.det.nsw.edu.au</p>

<p><a href="https://saml.det.nsw.edu.au/sso/">SSO Login</a></p>
<p><a href="https://saml.det.nsw.edu.au/sso/console">SSO Admin Console</a></p>
</body>
</html>
$


I hope this helps a little  :)

Kind Regards,
Thomas
#130
Moin, moin,

Ich betreibe OPNsense mit unbound und den Optionen DHCP Adressen (dynamische vergebene als auch statische) zu registrieren.

Für einen Rechner habe ich die statische IP-Adresse 192.168.147.106 im DHCP eingetragen.

Im LAN erhalte ich folgendes Ergebnis:

C:\>nslookup pc06
Server:  OPNsense.localdomain
Address:  192.168.148.222

Name:    pc06.localdomain
Addresses:  192.168.147.10
          192.168.147.106


Die Adresse 192.168.147.10 ist aus dem DHCP-Pool und war eventuell dem PC06 zugeordnet worden, bevor ich die statische IP-Adresse konfiguriert habe.

Was muss ich machen, damit der DHCP-Server die dynamisch vergebenen Adressen "vergisst"? Wie lösche ich die leases?

Gruß
Thomas
#131
Moin, moin,

Ich habe jetzt meine erste OPNsense Installation fast am Laufen... Meine Zielkonfiguration habe ich in der Anlage skizziert.

Wenn ich im LAN die Namensauflösung für den Router durchführe erhalte ich folgendes Ergebnis:

C:\>nslookup OPNsense.localdomain
Server:  OPNsense.localdomain
Address:  192.168.148.222

Name:    OPNsense.localdomain
Addresses:  192.168.148.222
          95.116.238.24

Eigentlich habe ich nur die lokale IP-Adresse erwartet.

Dieses Verhalten führt beim ssh zugriff mittels PuTTY zu zeitlichen Verzögerungen:

PuTTY-Log:
2021-05-16 14:35:01 Looking up host "OPNsense.localdomain" for SSH connection
2021-05-16 14:35:01 Connecting to 95.112.17.125 port 22222
2021-05-16 14:35:01 We claim version: SSH-2.0-PuTTY_Release_0.71
2021-05-16 14:35:22 Failed to connect to 95.112.17.125: Network error: Connection timed out
2021-05-16 14:35:22 Connecting to 192.168.148.222 port 22222
2021-05-16 14:35:22 Remote version: SSH-2.0-OpenSSH_8.4 FreeBSD-openssh-portable-8.4.p1_4,1
2021-05-16 14:35:22 Using SSH protocol version 2
2021-05-16 14:35:22 No GSSAPI security context available
2021-05-16 14:35:22 Doing ECDH key exchange with curve Curve25519 and hash SHA-256 (unaccelerated)
2021-05-16 14:35:22 Server also has ecdsa-sha2-nistp256/ssh-rsa host keys, but we don't know any of them
2021-05-16 14:35:22 Host key fingerprint is:
2021-05-16 14:35:22 ssh-ed25519 255 7b:38:59:c6:49:5d:57:31:70:da:8f:eb:9e:34:53:24
2021-05-16 14:35:22 Initialised AES-256 SDCTR (AES-NI accelerated) outbound encryption
2021-05-16 14:35:22 Initialised HMAC-SHA-256 (unaccelerated) outbound MAC algorithm
2021-05-16 14:35:22 Initialised AES-256 SDCTR (AES-NI accelerated) inbound encryption
2021-05-16 14:35:22 Initialised HMAC-SHA-256 (unaccelerated) inbound MAC algorithm
2021-05-16 14:35:22 Pageant is running. Requesting keys.
2021-05-16 14:35:22 Pageant has 4 SSH-2 keys


Muss ich für jedes Interface am Router eine eigene Sub-Domäne einrichten, damit ich nur jeweils eine IP-Adresse als DNS-ANtwort erhalte? Gibt eine bessere/elegantere Lösung?

Gruß
Thomas
#132
General Discussion / Forum registration failed
May 15, 2021, 01:24:41 PM
Hi,

When trying to register to this forum using my gmx email address i never got the activation email. I checked the spam folder of my email account, i disabled the spam filter for my gmx account. But the activation email was not delivered to my gmx account.

Finally I decided to use an email account ...@discard.email. For this account I got the activation email without any problem.

Regards
Thomas