Recent posts

#1
26.1 Series / Re: After 26.1 upgrade the Web...
Last post by jj162 - Today at 10:30:59 PM
I did clean the cache & cookies, used an incognito tab (which uses (an almost) clean environment, afaik there is no other way to get it even more clean), disabled the few plugins I use (adblock & dark theme) but still the same result. Since it works on Linux (all browsers) and on FireFox on MacOS it seems to only affect Chrome on (old) Intel MacBook Pro with MacOS 15.7.4 (The old 25.7 OpnSense works fine)

For anyone interested you can see a short screen recording of how the browser is killed here: https://drive.google.com/file/d/1O06O69hZzvEV5cdpssSjTAT3h0wwd1nF/view?usp=sharing

I'm running on an Intel MacBook Pro, MacOS 15.7.4 (24G517), Chrome Version 145.0.7632.117 (Official Build) (x86_64).

But, since there are workarounds and it seems to only affect the dwindling Intel MacBook Pro population (It works on an Intel Mac Pro with Chrome) I don't feel this is a high priority, so, lets just call it a feature!
#2
German - Deutsch / Re: kea wie zum laufen bringen
Last post by viragomann - Today at 09:18:22 PM
Quote from: Patrick M. Hausen on Today at 09:13:15 PMService: Kea DHCP: Kea DHCPv4: "advanced mode" aktivieren: Manual config
Ah ja.
Danke.

Aber wie gesagt, wenn nötig, werde ich wohl eher schlechten Gewissens und von Unverständnis geplagt zu DNSmasq DNS & DHCP migrieren. Da geht das dann doch komfortabler.
#3
German - Deutsch / Re: kea wie zum laufen bringen
Last post by Patrick M. Hausen - Today at 09:13:15 PM
Quote from: viragomann on Today at 09:03:49 PMIch meine, die Option dafür in OPNsense mal entdeckt zu haben, finde es aber nicht mehr.

Service: Kea DHCP: Kea DHCPv4: "advanced mode" aktivieren: Manual config

Nein, ich denke auch nicht, dass das eine Lösung ist.

Quote from: viragomann on Today at 09:03:49 PMUnd es ist dann eben in diesem Fall KEA, das die ersehnte Funktion nicht unterstützt.

Es ist einzig und allein OPNsense, die den Funktionsumfang nicht unterstützt.
#4
German - Deutsch / Re: kea wie zum laufen bringen
Last post by viragomann - Today at 09:03:49 PM
Quote from: Patrick M. Hausen on Today at 08:39:29 PMZum Beispiel, indem du deine Kea-Konfiguration komplett von Hand schreibst.
Ich meine, die Option dafür in OPNsense mal entdeckt zu haben, finde es aber nicht mehr.

Jedoch die gesamte Konfiguration von Hand zu schreiben, halte ich eh für wenig erstrebenswert. Es müsste das eine Möglichkeit geben, die Konfiguration zu editieren, um eben Funktionen hinzufügen zu können, die OPNsense nicht unterstützt.

Quote from: Patrick M. Hausen on Today at 08:39:29 PMAber zu verbreiten, "Kea kann dies nicht, Kea kann das nicht" ist m.E. unredlich und gefährlich
Wir diskutieren hier in einem OPNsense Forum. Es geht hier um ein System, das dafür gedacht ist, über das grafische User-Interface konfiguriert zu werden. Und wenn die GUI Funktionen nicht unterstützt, dann soll das auch gesagt werden dürfen. Und es ist dann eben in diesem Fall KEA, das die ersehnte Funktion nicht unterstützt.
Keiner hier hat etwas von dem noch so tollen tatsächlichen Funktionsumfang von KEA, wenn er ihn nicht nutzen kann.
#5
26.1 Series / Re: VoIP outbound calls not wo...
Last post by keeka - Today at 08:46:34 PM
So the Gigaset is creating a SIP INVITE packet, then refusing to send it because it exceeds 1300B and aborts the call?
Looking at the packet captures I made, when experiencing VoIP problems (long story also involving a Gigaset VoIP DECT phone), the biggest SIP packet size I saw was 1269B. That too was the SIP INVITE with authorization header.
@lmoore's suggestion to disable, say, some codecs to reduce the SIP payload may be enough. Other than an outgoing permit rule, I doubt firewall/NAT comes in to play this early in the call. Good luck!

Quote from: RoleTue on Today at 06:49:45 PMyes, looking at the txt files it makes sense. First call ist 401, 2nd gives the 200 ok.
I'm confused now. Does this not suggest a SIP INVITE was successfully sent?
EDIT ah as @lmoore pointed out, they are responses to SIP REGISTER.
#6
German - Deutsch / Re: kea wie zum laufen bringen
Last post by Patrick M. Hausen - Today at 08:39:29 PM
Quote from: viragomann on Today at 08:34:45 PMOkay, und wie komme ich nun in den Genuss, wenn mein KEA auf OPNsense läuft?

Zum Beispiel, indem du deine Kea-Konfiguration komplett von Hand schreibst. Wie gesagt, ich weiß auch nicht, was da die Intention von Deciso ist.

Aber zu verbreiten, "Kea kann dies nicht, Kea kann das nicht" ist m.E. unredlich und gefährlich, zumal wir hier von einem der wichtigsten Bausteine des gesamten Internet von einer der respektabelsten Quellen sprechen. Das ist einfach Rufschädigung.

Kea kann *alles* und mehr, was ISC-DHCPd kann. Er ist das Nachfolgeprodukt von denselben Leuten. Ausgereift, supported, Thema durch. Ich würde mir wünschen, OPNsense würde das einfach gescheit implementieren.
#7
German - Deutsch / Re: kea wie zum laufen bringen
Last post by viragomann - Today at 08:34:45 PM
Okay, und wie komme ich nun in den Genuss, wenn mein KEA auf OPNsense läuft?
#8
German - Deutsch / Re: kea wie zum laufen bringen
Last post by Patrick M. Hausen - Today at 08:32:37 PM
Auch Kea unterstützt beliebige Optionen, Herrgott! Das OPNsense UI tut es nicht.

Kea hat ein ganzes Framework für den Kram:
https://www.isc.org/docs/2023kea_custom_options.pdf
#9
German - Deutsch / Re: kea wie zum laufen bringen
Last post by viragomann - Today at 08:29:29 PM
Quote from: Patrick M. Hausen on Today at 08:12:16 PMHat er nicht. Kea ist *das* Enterprise Nachfolge-Produkt von denselben Leuten, die uns ISC-DHCPd
BTW: ISC unterstützt DHCP Optionen völlig flexibel. Man kann jede Option selbst konfigurieren.
KEA hingegen bietet gerade mal eine handvoll, so jedenfalls in der OPNsense GUI. Warum macht der legitime Nachfolger da eine Rückschritt?
#10
German - Deutsch / Re: kea wie zum laufen bringen
Last post by viragomann - Today at 08:19:13 PM
Und wie bringe ich KEA die bereits erfragte Option 114 bei?

Ja, ich weiß, KEA an sich unterstützt das bereits, aber auch noch nicht allzu lange. Daher die Anmerkung, dass es wohl noch in Entwicklung sei.

Mir hilft das Prädikat "Enterprise" gar nix, wenn es die für Enterprise benötigten Funktionen nicht untersetzt. Brauch ich das, muss ich eben ein anderes Produkt verwenden.