Recent posts

#1
I get your point why you dont want yet make the repo public. But on the other hand, we have developers like Cedrik here communicating with the community and they can provide feedback and guideline to have it more standardized to OPN as such.

So even if your plugin has bugs, is not stable they can actually help you ;)

Regards,
S.
#2
German - Deutsch / Re: Dnsmasq DNS & DHCP, nach U...
Last post by no_Legend - Today at 09:44:33 AM
#3
26.7 Series / dnsmasq DNS network separation...
Last post by sbellon - Today at 09:38:53 AM
Hi all,

I successfully upgraded from OPNsense 26.1 to 26.7 and also got rid of all legacy components. I replaced Track Interface with Identity Association, migrated from the old NAT and Firewall rules to the new ones, and replaced my usage of ISC DHCP (v4 and v6) as well as radvd by using only dnsmasq for everything DNS and DHCP with the idea of having fewer software components running and to maintain (also no Unbound DNS, also didn't use it before).

One surprise during that migration was, that I had to configure an RA MTU of 1492 in the dnsmasq's DHCPv6 ranges, as otherwise I was not able to reach some IPv6 sites (notably Microsoft ones) from GNU/Linux and Android devices.

But apart from that and in general, everything is up and running as before.

One thing however is puzzling me and I am not sure whether it is a misconfiguration or expected if dnsmasq is doing everything DNS and DHCP:

I have a separation of networks (e.g. LAN, IoT, Guests), all with their respective configurations for IPv4, IPv6, DNS, DHCP etc.

Now, I can do e.g. `host some-iot-device` on a LAN device and get the IP address of the IoT device within the IoT network resolved. I would have expected name resolution to be restricted to the same network the querying device is in?

Is this a misconfiguration? Can I configure name resolution to be bound to the network? Or is this just the "price" I have to pay when using dnsmasq for DNS and DHCP?

TIA.
#4
German - Deutsch / Dnsmasq DNS & DHCP, nach Updat...
Last post by no_Legend - Today at 09:33:06 AM
Hallo Zusammen,

Ich hab heute morgen auf 26.7.3_2-amd64 geupdated.
Seit dem update bekommt bei kein klein mehr in den VLANs ein DHCP lease.

Wenn ich dnsmasq log nachschaue bekomme ich auch keine DHCPREQUEST in den ip Bereichen der vlans angezeigt.

Hat jemand etwas ähnliches festgestellt?
Oder auch ne Idee wonach ich schauen soll?

Danke und Grüße Robert
#5
Mùa thu Hà Nội từ lâu đã trở thành một nét đẹp rất riêng của Thủ đô. Khi những ngày hè oi bức dần qua, thành phố bắt đầu khoác lên mình vẻ dịu dàng, lãng mạn với những hàng cây xanh, nắng vàng nhẹ và bầu không khí dễ chịu. Đây cũng là thời điểm nhiều du khách lựa chọn để khám phá Hà Nội, bởi không chỉ có cảnh sắc đẹp mà nhịp sống của thành phố cũng trở nên chậm rãi và bình yên hơn.

Điều đặc biệt đầu tiên khi du lịch Hà Nội vào mùa thu chính là thời tiết. Khoảng tháng 9 đến tháng 11, nhiệt độ thường dễ chịu hơn so với mùa hè, đặc biệt vào sáng sớm và chiều tối. Tuy nhiên, thời tiết vẫn có sự thay đổi theo từng ngày. Tháng 9 có thể còn khá nóng và xuất hiện những cơn mưa bất chợt, trong khi tháng 10 và tháng 11 thường mang đến cảm giác mát mẻ, khô ráo hơn. Vì vậy, trước khi lên lịch tham quan, du khách nên cập nhật  dự báo thời tiết Hà Nội để lựa chọn trang phục cũng như sắp xếp các hoạt động ngoài trời phù hợp.

Một trong những trải nghiệm không thể bỏ qua là dạo quanh Hồ Hoàn Kiếm vào buổi sáng hoặc chiều muộn. Khi tiết trời mát mẻ, việc thong thả đi bộ qua những con phố cổ mang lại cảm giác rất thư thái. Du khách có thể ghé thăm đền Ngọc Sơn, khám phá khu phố cổ, thưởng thức một ly cà phê hoặc đơn giản là ngồi bên hồ và quan sát nhịp sống của người dân địa phương.

Mùa thu cũng khiến Hà Nội trở nên hấp dẫn hơn bởi những hương vị đặc trưng. Đây là thời điểm cốm xanh xuất hiện trên nhiều con phố, cùng với các món ăn quen thuộc như bánh cốm, chả cốm, trà sen hay những món ăn đường phố nóng hổi. Hương hoa sữa thoang thoảng trên một số tuyến phố cũng góp phần tạo nên dấu ấn rất riêng của mùa thu Hà Nội.

Không chỉ có cảnh đẹp và ẩm thực, Hà Nội mùa thu còn thích hợp cho những chuyến đi chậm. Du khách có thể dành một buổi sáng khám phá Văn Miếu – Quốc Tử Giám, ghé các bảo tàng, đi dạo quanh Hồ Tây hoặc tìm một quán cà phê có không gian yên tĩnh để tận hưởng không khí của Thủ đô. Nếu dự báo thời tiết Hà Nội cho thấy trời nhiều mây hoặc có mưa, bạn có thể linh hoạt chuyển sang những điểm tham quan trong nhà thay vì các hoạt động ngoài trời.

Để chuyến đi thuận lợi, du khách nên chuẩn bị quần áo nhẹ, một chiếc áo khoác mỏng cho buổi tối, giày thoải mái và ô nhỏ để phòng những cơn mưa bất chợt. Việc kiểm tra dự báo thời tiết Hà Nội trước mỗi ngày tham quan cũng giúp bạn chủ động hơn trong việc thay đổi lịch trình.

Với tiết trời dễ chịu, cảnh sắc lãng mạn, ẩm thực phong phú và nhịp sống bình yên, Hà Nội mùa thu mang đến một trải nghiệm rất khác so với những thời điểm khác trong năm. Đây không chỉ là dịp để tham quan các địa danh nổi tiếng mà còn là cơ hội để cảm nhận vẻ đẹp tinh tế, cổ kính và đầy chất thơ của Thủ đô. Nếu đang tìm một thời điểm lý tưởng để khám phá Hà Nội, mùa thu chắc chắn là khoảng thời gian đáng để trải nghiệm.
#6
26.7 Series / Re: [SOLVED] New favourites me...
Last post by franco - Today at 07:37:53 AM
Nice, thank you! <3
#7
26.7 Series / Re: 26.7.1: "state-insert,bloc...
Last post by fastboot - Today at 07:08:07 AM
Quick update:

I upgraded to OPNsense 26.7.3_2 and re-enabled divert-to.

NAT reflection to my internal Nextcloud server is working again and I no longer see the previous state-insert,block behavior.

So the issue appears to be fixed for my setup with 26.7.3_2.
#8
French - Français / Profil VPN pour connexions pon...
Last post by Andel - Today at 06:46:28 AM
Salut à tous, Depuis la dernière réunion trimestrielle avec un client parisien, il y a environ un mois, je me pose la question du bon setup pour nos commerciaux itinérants.

On a un pool de 4 personnes qui bougent régulièrement entre Rennes, Paris et Lyon, et pour les rendez-vous clients ils passent souvent par une salle louée ponctuellement plutôt que par une agence à nous. L'équipe passe par une plateforme de réservation de salles de réunion selon la ville, et il faut ensuite que je leur pousse rapidement un profil VPN qui tienne la route sur un réseau wifi qu'on ne maîtrise pas du tout. Dans mon cas précis, ça reste des connexions de quelques heures, une à deux fois par mois par commercial, donc pas question de leur monter un tunnel site à site complet à chaque fois. Je pars plutôt sur des profils OpenVPN ou WireGuard nomades avec un certificat dédié et une règle de pare-feu qui limite l'accès aux seules ressources dont ils ont besoin ce jour-là (CRM, partage de fichiers). Est-ce que certains d'entre vous gèrent ce genre de connexions ponctuelles avec des profils temporaires, genre expiration automatique après X heures? Bon. Ou vous laissez tourner un profil classique et vous vous fiez juste aux logs pour repérer un usage anormal? Merci d'avance pour vos retours.
#9
26.7 Series / Re: Partial update failure
Last post by DiskWizard001 - Today at 03:42:58 AM
Seems to be fixed up after third attempt.