Recent posts

#1
German - Deutsch / Re: IPU662 defekt - Hilfe benö...
Last post by meyergru - Today at 12:24:45 PM
Ohne RAM kommen diese Systeme nicht hoch, deswegen ist der Test mit "nur SSD" sinnlos. Ich tippe auf das RAM.
#2
German - Deutsch / Re: vpn tunnel zwischen 2 sens...
Last post by meyergru - Today at 12:19:21 PM
Das eigentliche VPN ist wohl weniger ein Problem. Nur müssen sich die Endpunkte finden.

Im konkreten Fall wird es da eventuell zwei Probleme geben:

1. Mindestens eine Seite der Verbindung (zu Hause) hat vermutlich eine dynamische IP. Die Gegenseite kann den Endpunkt also nur per DynDNS finden.
2. Beide Endpunkte liegen selbst hinter NAT-Routern, sind also von der Internet-Seite aus nicht so einfach zugänglich. Übrigens schließt das m.W. IPsec weitgehend aus. Heutzutage ist allerdings gerade zwischen zwei OpnSensen Wireguard ohnehin der De-Facto-Standard.

Um Problem Nummer 2 zu lösen, muss ein Port-Forwarding auf einem der Front-Router eingerichtet werden, dass den Zugriff auf den VPN-Port der OpnSense ermöglicht.

Es geht also um die Frage, welche Seite die VPN-Verbindung aufbaut - das Ziel muss die Verbindung per Port-Forward durchleiten und möglichst per statischer IP oder per DynDNS-Name erreichbar sein. Das setzt auf der Ziel-Seite voraus, dass man:

a. Den Front-Router entsprechend konfigurieren darf (z.B. bei der Firma)
b. Den Front-Router überhaupt entsprechend konfigurieren kann (also: hat er Möglichkeiten, DynDNS zu pflegen? Kann man eine Portweiterleitung einrichten?)
c. Der Front-Router nicht selbst wieder geNATed ist (also z.B. an einem CG-NAT-Anschluss hängt). Falls ja, müsste man per IPv6 arbeiten, was z.B. für DynDNS meist schwieriger ist.

Die Quell-Seite der VPN-Verbindung ist unkritischer, dort muss nur eine ausgehende Verbindung zugelassen sein.
#3
German - Deutsch / Re: IPU662 defekt - Hilfe benö...
Last post by Snoopy - Today at 12:07:29 PM
Danke @meyergru, @Monviech (Cedrik) für euer Feedback.

Ich habe jetzt noch folgende Tests gemacht.
- An dem gleichen Monitor das HDMI-Kabel am Laptop angeschlossen. Bild vom Laptop wird am Monitor angezeigt.
- Die SSD abgezogen und gestartet: Power-LED leuchtet, HDD-LED bleibt tot. Keine Ausgabe auf dem Monitor.
- SSD wieder verbaut und RAM ausgebaut. Gleiches Bild: Power-LED leuchtet aber kein Bild am Monitor

Ebenso habe ich einen Live USB-Stick mit Debian 13 angeschlossen in der Hoffnung, dass von diesem in das Live System gebootet wird. Der Monitor bleicht auch in diesem Fall schwarz.

Was mich halt echt stutzig macht, dass keinerlei Ausgaben auf dem Monitor angezeigt werden.

Ach ja noch was: Die Kühlplatte oben wird leicht warm. Falls das wichtig ist.
#4
Hdmi kabel kaputt lol
#5
German - Deutsch / Re: IPU662 defekt - Hilfe benö...
Last post by meyergru - Today at 11:47:48 AM
Du kannst zumindest prüfen, ob die SSD einen Kurzschluss verursacht, wenn Du die abziehst. Ins BIOS kommst Du dann ja auch ohne. Und wenn die es nicht ist, kann ja eigentlich nur das RAM fehlerhaft sein.

Es sind ja insgesamt nur 4 Komponenten:

1. Netzteil
2. CPU/Mainboard
3. SSD
4. RAM

Wenn 1 & 2 schon getauscht sind und wir davon ausgehen, dass Du keinen Kernschrott geliefert bekommen hast, dann können es nur 3 oder 4 sein.
#6
German - Deutsch / Re: vpn tunnel zwischen 2 sens...
Last post by viragomann - Today at 10:44:49 AM
Hallo,

Quote from: rabo on August 28, 2026, 11:25:33 AMWie bewerkstellige ich das Ganze am besten?
Steht eigentlich alles hier beschrieben: Virtual Private Networking

OPNsense unterstützt nativ IPSec, Wireguard und OpenVPN. Möglich ist das mit jeder davon.

Quote from: rabo on August 28, 2026, 11:25:33 AMNun moechte ich per vpn-Tunnel von der Wohnung auf das Netzwerk im Buero zugreifen koennen. (Datensicherung, Arbeitsserver).
Dafür ist eine Site-to-site VPN ideal. Geht auch mit jeder. In jedem Fall muss zumindest eine Seite von außen erreichbar sein.
Ich setzte dafür gerne IPSec ein, weil stabil und schnell, habe aber auch OpenVPN in derartiger Verwendung. Und seit Data Channel Offloading ist der Geschwindigkeitsnachteil auch nicht mehr relevant.

OpenVPN erfordert zertifikatsbasierte Authentifizierung. Es muss also auf einer Seite eine CA eingerichtet werden und mit dieser Server- und Client-Zertifikat ausgestellt werden.
IPSec und Wireguard gehen auch mit Pre-shared Key. Wireguard verwende ich allerdings nicht, kann also nicht viel dazu sagen.

Quote from: rabo on August 28, 2026, 11:25:33 AMOder wuerde ein Remote-Access VPN auf die Buero-Opnsende reichen?
Remote Access ist für den Zugriff eines Clients auf das Remote-Netzwerk gedacht. Also in eine Richtung. Site-to-site ist für beiden Richtungen. Je nach VPN lassen sich auch beide Varianten mit einem Server lösen. Du kannst aber auch mehrere VPNs einrichten, um die Funktionen zu trennen.

Grüße
#7
German - Deutsch / Re: IPU662 defekt - Hilfe benö...
Last post by Snoopy - Today at 10:26:55 AM
Hallo Profis,

ich bin es mal wieder der Hilfe von euch benötigt.

Habe mir eine IPU672 (https://www.ipu-system.de/produkte/ipu672.html) als Nachfolger bestellt. Diese ist heute gekommen.
Der Plan war, den alten RAM und die alte SSD einzubauen und diese zu verwenden.

Gesagt getan, die beiden Teile aus der alten 662 in die neue 672 eingebaut. Den Monitor per HDMI angeschlossen, Netzteil ran und eingeschalten.
Was soll ich sagen.... Leider das gleiche Fehlerbild. Es kommt keine Ausgabe auf dem Bildschirm. Die LED für den Strom leuchte grün, die für die SSD bleibt tot (siehe angehängtes Bild). Bedeutet das, dass die SSD defekt ist? Aber müsste dann nicht irgendeine Ausgabe auf dem Monitor erscheinen, zumindest vom BIOS irgendwelche Meldungen?

Wäre wirklich super, wenn ihr da unterstützen könnten.

Liebe Grüße

Link zu dem Bild: https://img.adminforge.de/53vCfint/W7GvQph3.png
(Lies sich aus irgendwelchen Gründen hier nicht einfügen.)





#8
Ich habe festgestellt, dass die angezeigten Provider von der Einstellung "Backend" unter "General Settings" abhängt.
Auch ich habe lange auf die Freischaltung der neuen Hetzner-API gewartet und dann von "ddclient" auf "native" umgestellt und dann waren die gewünschten API sichtbar.
#9
26.7 Series / Re: 26.7.3 boot loop on Hyper-...
Last post by iorx - Today at 08:46:58 AM
Some more info.

Tried 26.7.3_8, showed the same problem.

Updated another system which went well:
Intel i7-8559U, 3 vCPU, I219-LM, Windows Server 2025

Claudes take on the information provided on the troublesome upgrade:
Both are Hyper-V Gen 2, Windows Server 2025, synthetic NICs (vmbus/hn), static RAM.

Worth noting: the AMD guest ran 26.7.2 (FreeBSD 15.1-p2) stably for weeks with the same 8-vCPU and RSS configuration. The boot loop only appeared with 26.7.3 (p3), which suggests a regression introduced in p2 → p3 rather than a pre-existing Hyper-V SMP issue. This also makes the Issue #297 link less likely to be the root cause, since that was reported against RC1 (p1) and should have manifested earlier.

Next planned test: disable RSS (net.inet.rss.enabled=0) before retrying the upgrade, to isolate whether RSS or vCPU count is the deciding factor.


Can't test this right now, but can give it a shoot on Sunday. That and the vCPU=1, but that should have shown for 26.7 already as I understand it.
#10
26.7 Series / [os-net-snmp plugin] SNMP Engi...
Last post by 9axqe - Today at 08:36:31 AM
I have a strange issue whereby the SNMP ID (visible in /var/net-snmp/snmpd.conf, "oldEngineID") is regenerated every time opnsense boots.
It sounds similar to https://github.com/net-snmp/net-snmp/issues/821, but the dev indicated it's fixed in an earlier release of net-snmp.

Anyone else seeing this?