Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - thogru

#31
German - Deutsch / Re: Netzwerkkopplung
June 18, 2021, 08:04:06 PM
Hallo Riccardo

Danke für das Bild, jetzt habe ich erst einmal die Übersicht.

Ich gebe den Firewalls in Deinem Bild Namen:
FW1 : links, IP 10.20.30.105
FW2 : rechts, IP 10.20.30.110

Damit Pakete vom Partner LAN zum LAN intern kommen können, müssen folgende Bedingungen erfüllt sein:

  • Die Rechner im Partner LAN müssen wissen zu welcher IP-Adresse Sie Pakete für 192.168.100.0/24 schicken müssen:

    • Default Route auf FW1
    • alle PCs bekommen statische Routen
  • FW1 muss wissen zu welcher IP-Adresse Sie Pakete für 192.168.100.0/24 schicken muss, wahrscheinlich eine statische Route.
  • FW1 muss den Verkehr erlauben: von Interface für Partner LAN zum Transfernetz
  • Da FW2 weiß wo Dein LAN intern ist, werden keine Routen in FW2 benötigt.
  • FW2 muss den Verkehr erlauben: vom Transfernetz zum LAN intern

Falls Du nach der Prüfung obiger Liste meinst, alles richtig eingestellt zu haben und es nicht funktioniert ist ein Blick in die Live-Logs Deiner Firewalls sinnvoll. Anbei die Einstellungen, die ich für Ping-Analysen nutze. Filter auf "protoname is ICMP", 100 Einträge, automatisch update an.

Ping ausführen, automatisch Update aus (die 100 Einträge sollten reichen, wenn nicht mehr sammeln damit nicht verloren geht bis Du Auto-Update aus gemacht hast), auswerten.

Gruß
Thomas
#32
Hi,

I use Firefox 89.0

I did my OPNsense upgrade 21.1.6 to 21.1.7 without any issue. The upgrade 21.1.7 to 21.1.7_1 hung until cleared the cache.

Regards
Thomas
#33
German - Deutsch / Re: Netzwerkkopplung
June 18, 2021, 12:32:40 PM
Moin Riccardo,

Ich habe mir Deine IP-Adressen gelesen und dachte:

  • Hä?
  • Mal doch mal ein Bild...

Das zweite Verständnisproblem habe ich mit Deinen Begriffen:

  • Geht es Dir um Erreichbarkeit:
    Hier spielen eigentlich nur IP-Adressen und Datenverkehr eine Rolle. Geht ping von PC-A im Netz A zu PC-B in Netz B. ping geht, aber HTTP nicht.

  • Dann fragst Du nach unbound.
    Hier ist das Thema, wie ein Rechner zu einem Namen eine IP-Adresse findet. Es können mehrere unbound Instanzen (auf jeder Firewall) im Spiel sein.

Mir scheint, Dir ist Dein eigentliches Problem nicht ganz klar.

Um Dir besser helfen zu können, wäre ein Bild (siehe) schon hilfreich.

Dann solltest Du exemplarisch verschiedene Testfälle benennen/aufschreiben, die funktionieren sollen/müssen.
Zum Beispiel:

  • Alle Rechner aus Netz A soll alle Rechner in Netz B erreichen können (alle Ports, nur bestimmte)
  • Alle Rechner in Netz C dürfen keine Rechner in Netz A erreichen
  • Alle konfigurierten Namen aus Netz A müssen/dürfen nicht in Netz B bekannt sein

Wie auch immer Du Deine Netze haben willst.

Zusätzlich wäre es erwähnenswert, falls Du OPNvpn oder ähnliches zwischen den Firewalls nutzt. Ich gehe davon aus, dass beide Firewalls OPNsense sind, auch dies ist nur eine Vermutung.

Gruß
Thomas
#34
Hallo bfo,

Cool, dass Du den Fehler gefunden hast.

Das [Gelöst] bitte auch im Topic des ersten Beitrags vom Thread eintragen, dann taucht es auch in den Übersichtslisten auf.

Gruß
Thomas
#35
Moin inkasso,

Mir ging es nur darum festzuhalten, dass die erste Frage nach einem Umbau immer noch offen wäre. Es nutzt ja wenig, wenn Du Dein System in ein schönes kühles Gehäuse baust (wo die CPU besser gekühlt wird), Du aber bezügliche der gemessenen Sensordaten unsicher bist, weil Du vielleicht einfach vergessen hast die Temperatur zu messen.

Aus Deiner Antwort entnehme ich, dass Du mit einem Thermometer misst und die von den Sensoren gelieferten Temperaturen zu Deiner Messung passen. Falls Du Lust hast, kannst Du noch messen, wie sich die Sensordaten und Deine Messwerte vom Thermometer unter Last verhalten. Dann bekommst Du ein Gefühl dafür, wie sehr Du Dich auf die Sensordaten verlassen kannst.

Gruß
Thomas
#36
Moin bfo,

Du hast in Deinem Netzwerk, mehrere Server, die auf einem Port einen Dienst anbieten: PC01, PC02, PC03

Diese Server sind je nach Quelle der Anfrage beziehungsweise Zugriffs auf das LAN (z.B. mit VPN) über unterschiedliche/gleiche Namen erreichbar.

Da je nach Zugriffsweg andere DNS-Server befragt werden können, kann ich mir schon vorstellen, dass unterschiedliche bzw. falsche Eintragungen im "DNS" (bei Dir lokal, sonst wo) die Ursache für Dein Problem sein können.

Besorge Dir ein Programm, mit dem Du DNS-Anfragen an bestimme DNS-Server über die Angaben derer IP-Adressen stellen kannst (z.B. host).

Bei host geht das so:
host <name> [DNS-Server]
Ohne die Angabe der IP-Adresse des DNS-Servers wird der Standard-DNS-Server genutzt.
Damit kannst Du prüfen, ob die Antworten eines (dessen IP-Adresse Du nutzt) DNS-Servers konstant bleiben.

Vielleicht wird ja nach Aktivierung des VPN-Zugriffs ein anderer DNS-Server befragt.

Ansonsten kann ich Dir nur raten, Dir ein Bild zu malen und dieses hier vorzustellen, damit die Antworten hier konkreter werden können, als meine Tipps.

Gruß
Thomas
#37
Hi Mks,

But for booting into single user mode you need access directly to the machine? Through a serial console or attached keyboard and display if running in VGA mode? Don't you?

Edit/Addition: Is there a command to start FreeBSD in single user mode entered at the prompt (e.g. ssh)?

Kind Regards
Thomas
#38
Moin, moin,

Neues Thema, neuer Thread?

Gruß
Thomas
#39
Hi inkasso,

Dich sollten zwei Fragen beschäftigen:

  • Stimmt gemessene Temperatur der Sensoren mit der Realität überein?
  • Falls es der CPU zu warm/heiß wird, was kann ich tun?

Jetzt wo das Gehäuse offen ist, solltest Du die erste Frage beantworten können, wenn Du ein Thermometer hast (evtl. geht auch ein Messfühler an einem Multimeter).

Zur zweiten Frage: Ich würde den montierten Kühlkörper nicht tauschen wollen. Also hilft nur ein großes Gehäuse, in dem die Luft durch weht, am besten unten rein und oben raus (warme Luft steigt auf) oder eine andere Richtung durch das Gehäuse.

Gruß
Thomas
#40
Moin Layer8,

Ich nutze auch eine APU (Details siehe).

Für die OPNsense Installation habe das selbe Image genutzt wie Du. Mir ist noch nicht untergekommen, dass die serielle Schnittstelle von OPNsense deaktiviert wurde. Dementsprechend würde ich annehmen, dass die bei Dir auch nicht sein sollte. Bei mir sieht das so aus (siehe dritter Anhang)

Ich habe schon mehrere Installationen durchgeführt (hat leider nicht alles auf Anhieb funktioniert) aber mit der seriellen Verbindung (11520 8N1, XON/XOFF) hatte ich bisher noch nie Probleme. Meine Einstellungen in PuTTY sind beigefügt.

Ein Hardware-Defekt schließe ich aus, sonst würdest Du die Firmware/BIOS-Meldungen nicht sehen. Den Start von OPNsense kannst Du im zweiten Anhang sehen (alles von der seriellen Schnittstelle).

Du müsstest jetzt die Start-Meldungen von OPNsense prüfen, ob OPNsense/FreeBSD Deine Schnittstellen erkennt: System -> Log Files -> General.

Gruß
Thomas
#41
German - Deutsch / Re: Probleme mit NTP
June 14, 2021, 12:57:46 PM
Hi psychofaktory,

Ich habe auf die Schnelle nicht gefunden, ob man in unRAID die Zeitsynchronisation vom Host zu einem Gast abstellen kann. Ich nutze bisher den VMware Player und VirtualBox. In VMware kann man pro Gast einstellen, ob die Zeit mit dem Host übernommen werden soll.

Ich habe "nur" das gefunden: https://wiki.unraid.net/Manual/Additional_Settings#Date_.26_Time
Ich kann nicht beurteilen, ob sich das auf den Host oder einen Gast bezieht.

In meinen Augen ist das lokale NTP in OPNsense der Synchronisation mit dem Host vor zu ziehen. Das läuft.

Wenn die Synchronisation mit dem Host nicht abschaltbar sein sollte, würde ich den Host an NTP anbinden, und mich auf die Synchronisation mit dem Host verlassen. Ich denke, dass ist besser, als zwei Steller auf die Uhr in OPNsense los zu lassen, die die Uhr immer mal wieder vor- oder zurück stellen.

Gruß
Thomas
#42
German - Deutsch / Re: Probleme mit NTP
June 13, 2021, 02:24:28 AM
Hallo psychofaktory,

Deine VM hat nur eine "Hardware-Uhr". Du lässt auf diese Uhr zwei verschiedene "Steller" einwirken:

  • den NTP in Deiner OPNsense
  • Deinen VM Host

Wie Du siehst funktioniert das auf lange Sicht nicht. Schalte eine Zeitquelle ab (entweder NTP oder Deine VM Synchronisation).

Im Grundsatz versucht NTP Deine Uhr mal zu beschleunigen oder zu verlangsamen. Das hat den Effekt, dass die Sekunden meinetwegen über einen Zeitraum hinweg 1001 Millisekunden habe oder evtl. nur 999 Millisekunden. Das Vorgehen hat den Vorteil, dass Deine OPNsense keine Probleme damit hat und das Schwanken Deiner "Hardware-Uhr" keine Auswirkungen hat: Die Uhrzeit geht immer voran (der Mathematiker sagt, die Uhrzeit verhält sich streng monoton). Als Nachteil kann der lange Zeitraum genannt werden, der gebraucht wird um eine Differenz von nur einer Zehntelsekunde auszugleichen.

Ich weiß nicht wie Deine Virtualisierungslösung die Uhr Deiner VM verstellt. Falls die VM-Lösung die Uhrzeit mal ein bisschen vorstellt und mal ein bisschen zurück, ist das sehr schlecht. Dann geht Deine "Hardware-Uhr" in der VM nicht mehr immer nach "vorne", die strenge Monotonie der Uhrzeit geht verloren. Für die Synchronisation solch großer Sprünge ist NTP nicht ausgelegt.

In meinen Augen musst Du Dich entscheiden:

  • NTP in OPNsense an und VM-Synchronisation aus
  • NTP aus und die VM-Uhr über die VM-Software synchronisieren lassen.

Selbst die Synchronisation Deines VM-Hosts mittels NTP muss/kann das Problem nicht lösen.

Gruß
Thomas
#43
Hi JohnnyBeee,

You should start at OPNsense download page.

Scroll down to "Full OPNsense Mirror listing" and select a mirror server of your choice.

You will see:

Index of /opnsense/releases/mirror/

../
OPNsense-21.1-OpenSSL-checksums-amd64.sha256       26-Jan-2021 13:20                 468
OPNsense-21.1-OpenSSL-dvd-amd64.iso.bz2            26-Jan-2021 13:13           441931103
OPNsense-21.1-OpenSSL-dvd-amd64.iso.bz2.sig        26-Jan-2021 13:20                 695
OPNsense-21.1-OpenSSL-nano-amd64.img.bz2           26-Jan-2021 13:14           439940437
OPNsense-21.1-OpenSSL-nano-amd64.img.bz2.sig       26-Jan-2021 13:20                 695
OPNsense-21.1-OpenSSL-serial-amd64.img.bz2         26-Jan-2021 13:16           442032655
OPNsense-21.1-OpenSSL-serial-amd64.img.bz2.sig     26-Jan-2021 13:20                 695
OPNsense-21.1-OpenSSL-vga-amd64.img.bz2            26-Jan-2021 13:17           442033021
OPNsense-21.1-OpenSSL-vga-amd64.img.bz2.sig        26-Jan-2021 13:20                 695
OPNsense-21.1.pub                                  26-Jan-2021 13:20                 800
README                                             08-Feb-2021 10:18                3502

or something similar.

Use see link in the first line which only consists of "../"

Index of /opnsense/releases/

../
19.7/                                              30-Jan-2020 15:08                   -
20.1/                                              12-Jan-2021 15:03                   -
20.7/                                              12-Jan-2021 15:18                   -
21.1/                                              04-Jun-2021 07:53                   -
mirror/                                            04-Jun-2021 07:53                   -


Hope this helps. Not all versions are available.

Kind Regards,
Thomas
#44
General Discussion / Re: Issue with PPPoE WAN setup
June 12, 2021, 09:56:09 PM
Hi Praelia7or,

Please check your Modem. Attached you can see my DSL status when it is synchronized with my ISP.

If your modem WebUI looks similar I would assume the modem is working fine. Since you are already on a phone call with your ISP, this is very likely.

If the modem gets synchronized it is very unlikely that the modems hinders to establish the connection.

My OPNsense is installed on an embedded system (for details see https://pcengines.ch/apu4d2.htm). I did some tries to get OPNsense running in a way it is configurable and working.

All my failures ends after I executed the installation wizard during each installation process.

Kind Regards
Thomas
#45
21.1 Legacy Series / Re: chrony stopped WebUI
June 12, 2021, 09:39:32 PM
Hi gpb,

Thanks for testing again.

I installed the chrome browser in a virtual machine running windows 10. I was able to reproduce the issue. Furthermore I was not able to connect to my OPNsense from an other pc.

BUT after a long time (I would guess more than 10 minutes, I did not measure because some shopping took my focus) I can connect to the WebUI again. Based on this discovery I did further tests.

I established three connections to the WebUI of my OPNsense:

  • from chrome browser in my VM
  • from Firefox browser in my VM
  • from Firefox browser on my real PC

I used the following procedure to do some measurements:

  • Navigate to some pane for within each browser
  • in chrome click though the chrony plugin, test if dashboard is reachable
  • if dashboard is answering, continue with step 2
  • take the time until browsers display correct WebUI pane

Please find attached the logs. Here are the timestamps which are relevant for the tests:

  • at 19:00 I restarted OPNsense to get a working test environment
  • around 20:40 all three browser hung for 30 up to 60 seconds
  • at 20:47 all browser hung for about 4.5 up to 5 minutes
  • from 20:56 the 3rd connection hung for about 60 seconds, the 2nd connection hung for 90 seconds and the 1st connection hung for 140 seconds
  • after  these tests I rebooted OPNsense to get rid of the delays during navigation.

Please find attached the logs from system.

Kind Regards
Thomas