Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - MikeH

#1
Hallo zusammen

Ich bin gerade etwas verloren...
Hab eine OPNsense auf einem N100 mit zwei physischen Netzwerkanschlüssen (2x i226-v).
Die ganze Installation/Konfiguration ist schon älter und ich habe das Gefühl dass da nicht alles sauber läuft, daher Neuinstallation mit frischer Konfiguration.
Neu installiert, alles schön neu konfiguriert, OPNsense an ihren Verwendungstandort gebracht, letzte Konfigurationen gemacht und es funktioniert nur das LAN, die weiteren Netze gehen nicht. Viel rumprobiert, alles wieder abgebaut und auf Werkseinstellungen zurückgesetzt und mit einer einfachen Konfig versucht. Geht auch nicht.

Die Einfach-Konfig sieht wie folgt aus:

      WAN / Internet
            |
        WAN | DHCP -> beim Test nicht angeschlossen
            |
            | igc1
      .-----+------.
      |  OPNsense  +
      '-----+------'
            | igc0
            |
        LAN | 192.168.1.0/24 (untagged)
      Voice | 192.168.4.0/24 (VLAN 4 tagged)
            |
      .-----+------.
      |   Smart    |
      | LAN-Switch |
      '-----+------'
            |
            |
            |Port 1 (VLAN 1 untagged, VLAN 4 tagged)
    ...-----+------... (Clients/Servers, alle untagged)

Was hab ich gemacht:
  • Werkseinstellungen -> Wizzard durchlaufen lassen
  • VLAN 4 mit Parent Interface igc0 angelegt, Name vlan004
  • Neues Interface auf igc0.vlan004 zugewiesen. Name: igc0_VLAN4_Voice
  • IP Adresse des Interfaces auf 192.168.4.1 konfiguriert
  • Die beiden Firewall Regeln "Default allow LAN to any rule" für IPv4 und IPv6 aufs neue Interface kopiert/angepasst
  • Neue DHCP Range unter Dnsmasq DNS & DHC -> DHCP ranges für das Interface igc0_VLAN4_Voice konfiguriert: 192.168.4.41 - 245 (einfach die vom LAN kopiert und die IP angepasst)
  • Dnsmasq auf dem Interface aktiviert

Es ist eine Testinstallation, daher auch Tagged/Untagged gemischt, sollte dann am Schluss alles auf tagged gewechselt werden.
OPNsense ist auf aktuellem Stand (OPNsense 25.7.3_7-amd64)


Und jetzt stehe ich an. Auf dem LAN funktioniert alles schön, die Geräte bekommen eine IP Adresse. Wechsle ich aber das Netz auf das Voice Netz, erhalte ich keine IP Adresse. Gleichzeitig steht unter Dnsmasq DNS & DHCP --> Log File folgende Warnung: no address range available for DHCP request via vlan004. Die fehlermeldung ist 5x hintereinander im Log.
Also wie es keine Range im Voice VLAN geben würde. Das GUI und auch /usr/local/etc/dnsmasq.conf sagen aber etwas anderes.

Was ist hier los? Ich hab leider gerade keine andere Hardware da zum testen, kann daher nicht sagen obs an den VLAN liegt und ob es mit dezidierten Interfaces funktionieren würde.
Bei der bestehenden alten Installation und auch bei meiner OPNsense funktioniert es bei mehr oder weniger ähnlicher Konfiguration.
#2
Hallo zusammen

Hab meine Sense auf neue Hardware umgezogen. Dabei alles neu konfiguriert, kein Import von einem Backup.
HWProbe Plugin installiert und ausprobiert, ich erhalte folgenden Fehler:

Probe for hardware ... Ok
Reading logs ... Ok

ERROR: failed to upload probe


Was ist da los? Auf der alten HW (China PC mit i5 10210U, 6x Intel 211) hats problemlos funktioniert, kann jedoch nicht mehr sagen wann ich es zum letzten Mal ausprobiert habe.
Neue Hardware: ebenfalls China PC, Pentium n6005, 16GB Ram, 500GB SSD, 4x Intel 225(-V).
Internetverbindung via igc3, DSL/G.fast mit PPPoE, kein VLAN. LAN über igc0, ebenfalls keine VLAN. Die weiteren Interfaces laufen mit VLAN über igc1, das parent Interface ist zugewiesen und aktiviert.

Ping ab der Sense funktioniert, Update Check auch, an den Clients funktioniert ebenfalls alles. Geo Blocker oder sonstiges ist nicht aktiviert, Unbound Blocklist sind zwar konfiguriert aber wieder deaktiviert. Neuinstallation des Plugins hat nichts gebracht.
Habe leider kein Vergleichssystem da, den i5 müsste ich neu installieren und das Backup einspielen.

Hat jemand eine Ahnung was es sein könnte?

Vielen Dank
Gruss