Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - thogru

#16
Moin, moin, Shihatsu,

Wenn sich ein Thread aus meiner Sicht gelöst hat, melde ich mich an und ändere das Subject des ersten Beitrags im Thread.

Gruß
Thomas
#17
Moin, moin,

Ich habe das Thema allgemeiner in Thread schon gefragt. Leider ist der Unifi U6 Lite aktuell nicht erhältlich (Lieferzeit etwa 7 Wochen). Ich habe keinen Händler in Deutschland gefunden  :(

Daraufhin habe ich mir einen Aruba AP 22 (R4W02A) beschafft und stelle fest, dass diese Gerät nur mit der Hersteller-Cloud funktioniert. Ich werde versuchen, das Gerät zurück zu geben.

Wenn ich es richtig mitbekommen habe, scheiden Geräte von Netgear aus, weil sie sehr viel "nach Hause telefonieren".

Meine Wohnung ist 80 Quadratmeter groß, so dass ich davon ausgehe, dass ich die Abdeckung mit einem Access Point hinbekomme. Ich gehe davon aus, dass im WLAN niemals mehr als 20 Geräte betrieben werden. Der Einsatz ist klar begrenzt auf:

  • private Nutzung
  • maximal 100 Quadratmeter
  • maximal 20 WLAN-Nutzer

Meine Anforderungen/Wünsche/Ausschlusskriterien an einen Access Point sind:


  • hohe Zuverlässigkeit

  • GBit Port

  • WiFi 5

  • sehr gerne: WiFi 6

  • WPA3

  • 2,4 GHz und 5 GHz

  • Web Interface zur Konfiguration

  • Multi SSID

  • VLAN Unterstützung

  • optional: Power over Ethernet

  • OHNE Cloud-Zwang

  • OHNE Handy-Zwang

Kennt jemand Alternativen zu den oben genannten Geräten, die ich als Privatperson vor Mitte September geliefert bekommen kann?

Gruß
Thomas
#18
German - Deutsch / Re: Opnsense mit dsl Modem
July 09, 2021, 04:39:42 PM
Moin, moin

Wenn Du das DrayTek als Modem betreiben willst, musst Du es in den Bridge mode schalten.

Eine Anleitung findest Du hier.

Früher hatte ich das auch so betrieben:

  • DrayTek
    VLAN 7
    Bridge mode
  • OPNsense
    WAN Interface auf PPPoE
    Zusätzlich ein normales IPv4 Interface auf dem selben Kabel
Im Ergebnis hat OPNsense die PPPoE Einwahl durch geführt (inkl. reconnect nachts) und ich konnte auf das WebUI vom DrayTek zugreifen.

Gruß
Thomas
#19
Hi Ingvarr.tm,

Perhaps changing the language will clear the browser cache implicitly.

Clearing the browser cache is sufficient (see).

Kind Regards,
Thomas
#20
German - Deutsch / Re: Routing-Mysterium
June 22, 2021, 11:02:17 AM
Hall lfirewall1243,

Meine Fritz!Box arbeitet als Router und macht von daher automatisch ausgehendes NAT. Weil ich doppeltest NAT vermeiden will, macht mein Router gar kein NAT. Das funktioniert soweit ganz.

Ob ich die Fritz!Box auf "Modem-Betrieb" umstellen soll, weiß ich nicht, weil ich zwingend die VoIP Funktionen der Fritz!Box benötige. Wahrscheinlich werde ich das nicht ausprobieren, weil es funktioniert und es mich ziemlich genervt hat, immer wieder auf mein Festnetz Telefon zu verzichten.

Gruß
Thomas
#21
German - Deutsch / Re: Routing-Mysterium
June 22, 2021, 08:48:59 AM
Moin Paul,

Mein zukünftiges Netzwerk soll so aussehen, wie im Anhang skizziert.

Dort betreibe ich meine Fritz!Box auch als Router. Die IP Adresse des Routers (OPNsense) ist als "exposed Host" in der Fritz!Box eingetragen. Das hat am Anfang nicht funktioniert. Ich musste in der Fritz!Box noch alle Netzwerke hinter dem Router als statisch Routen eintragen: Heimnetz -> Netzwerk -> Netzwerkeinstellungen (Reiter oben) -> IPv4-Routen (ganz unten auf der Seite).

Mit den statischen Routen funktioniert der Zugriff ins Internet über meinen Router jetzt.

Gruß
Thomas
#22
German - Deutsch / Re: Netzwerkkopplung
June 22, 2021, 08:31:05 AM
Moin Riccardo,

Wieso NAT. Das wird doch meines Wissens nur benötigt, wenn Du mit dem Internet kommunizierst und die Pakete, die aus Deinem LAN kommen mit der public IP Deines Routers versehen werden müssen.

Wenn Du zwei Firewall als "Ethernet-Router" betreibst, benötigst Du nach meinem Verständnis kein NAT. Wenn Du meinst NAT nutzen zu müssen, hast Du etwas in Deinem Diagramm nicht erklärt.

Gruß
Thomas
#23
Moin, moin,

So wie ich die Interface-Gruppen verstehe dienen sie zwei Zielen:

  • Durch die Baumstruktur der Interface-Gruppen werden viele Interface (meistens in verschiedenen VLANs) zusammengefasst
  • Ich überlege auf unterster Ebene jedem physischem Interface ein eigene Gruppe zu spendieren, damit ich bei Bedarf das Interface tauschen kann, ohne die Regeln anpassen zu müssen (siehe).

Gruß
Thomas
#24
Hi opn_nwo,

TO my understanding packets having source and destination in the same net (in your case 192.168.177.0/24) do not need a router to reach the target machine.

On the other hand your router is part of 192.168.177.0/24 as well. So I assume the router take the packets and discard them based on your rules.

Base on this I would think that everything works fine before you added the "log suppressing" rule.

Kind Regards,
Thomas
#25
Hi romainp,

If you want to use the "same" configuration in your lab and your production you should consider to interface groups even for single interfaces as discussed here. In such a configuration you can change interface without touching the forward and firewall rules at all.

Kind Regards,
Thomas
#26
German - Deutsch / Re: Netzwerkkopplung
June 21, 2021, 06:13:30 PM
Hallo Riccardo,

Deine Regel sieht ein bisschen "groß" aus, sie lässt eventuell mehr durch, als Du willst.

Damit sollte der Verkehr im LAN intern ankommen.

Falls das nicht klappt, Logs betrachten.

Wann das nicht hilft, von der beteiligten Firewalls an allen betroffen Interfaces (jeweils Eingang und Ausgang) den Traffic mitschneiden und auswerten.

Gruß
Thomas
#27
Hi Franco,

Thanks for your hint.

I assume that the setting the reddit article is talking about will be done in the the System -> Firmware -> Settings pane.

I use the following settings:

  • Mirror: (default)
  • Flavour: OpenSSL
  • Type: Community

But if I enter some value to the Subscription field I get the error message "Subscription cannot be set for non-subscription firmware mirror."

Unfortunately the documentation does not mention the subscription field.

Do you know some details? Can you please advice where and how to apply the change fitch-it-is is talking about at reddit.

Kind Regards,
Thomas
#28
German - Deutsch / Re: Sinn hinter "Apply changes"
June 21, 2021, 02:32:18 PM
Hi kosta,

Dank, dass Du eine Frage gestellt hast, an der ich auch länger überlegt habe.

Meine Antwort ist: Du machst Änderungen z.B. an zwei Firewal-Regeln. Die Änderungen für sich sind gut und richtig. Wenn Du diese aber einzeln aktiv setzen würdest, sperrst Du Dich aus. Deswegen sichert Du die Regeln einzeln und aktivierst sie gemeinsam.

Gruß
Thomas
#29
Moin, moin,

@Robert: Hast Du mal den Browser-Cache gelöscht? Siehe 21.1.7: Updates tab is hanging

@kosta: Kannst Du Probleme bei Deinem ISP ausschließen?

Gruß
Thomas
#30
Hi JohnnyBeee,

From github I got that 21.1.3 was released on Math 9th.

As all Images I found have "only" 21.1 in their file names and the timestamp indicate creation on June 4th I assume that only 21.1.5 is available as image.

So I started a google search for you.

This server seems to be outdated. Perhaps you will get the image you want.

Kind Regards
Thomas