Recent posts

#1
26.7 Series / Re: Firmware upgrade from 26.1...
Last post by tangofan - Today at 09:02:10 PM
Quote from: turipriv on Today at 11:15:04 AMMy unit works like a charm; all services loaded and no issues whatsoever; hardware and running features as per signature.

For the sake of completeness, the microcode plugin is currently running in late load mode.

If you ever want to run the microcode plugin in early load mode, my understanding is that you need to upgrade the bootloader first, which essentially involves copying some files from one OPNsense directory to another. While I also run the microcode plugin with default settings (late mode IIRC), I did go through those steps, since I figured that it doesn't hurt to get my bootloader current.

My upgrade was similarly smooth (perhaps due to uninstalling the microcode plugin first) and I applaud the team for their ability to manage the ever shifting sands of their foundations (FreeBSD, etc.) and still provide a smooth experience with minimal manual steps (provided one reads the release notes, of course).
#2
German - Deutsch / Re: OPNsense 26.7.3_11 unter P...
Last post by viragomann - Today at 08:56:13 PM
Hast du dich an die Installationsanweisungen in den Docs gehalten?
Virtual & Cloud-Based Installation
Speziell Hardeare Offloading könnte solche Probleme verursachen.

Auch ich nutze für auf KVM virtualisierten Instanzen ausschließlich virtIO Geräte, wo verfügbar.
Einige habe ich in der Cloud. Da hab ich gar keine andere Option. Das hat vielleicht einen guten Grund.
#3
German - Deutsch / Re: OPNsense 26.7.3_11 unter P...
Last post by meyergru - Today at 05:32:19 PM
Ich kann dazu nur sagen, dass ich grundsätzlich nicht mit "Emulationen" wie ATA oder E1000 arbeite, da bei dieser Übersetzungsschicht immer Probleme auftreten können - insbesondere, wenn sich wie hier mit dem Update auch der FreeBSD-Kernelstand ändert, obwohl FreeBSD 15.1 bereits mit 26.7.2 aktiv war. Virtio ist da meist die bessere Wahl, da dies eine für Virtualisierung optimierte Schicht ist.

Bitte entferne erst einmal die Legacy-Emulation aus dem Versuchsaufbau. Der ATA-Fehler ist vermutlich nur Dein emuliertes CD-ROM.

Das vorausgeschickt funktionieren meine so eingerichteten OpnSensen unter PVE jeweils in der aktuellsten Variante einwandfrei.

Siehe dazu insbesondere: https://forum.opnsense.org/index.php?topic=44159.0
#4
German - Deutsch / Re: Log File -> Live View
Last post by feofan69 - Today at 03:36:46 PM
Quote from: meyergru on Today at 12:10:30 PMNein. Zwei Geräte im selben IP-Subnetz/VLAN kommunizieren normalerweise direkt auf Layer 2 miteinander. Bei IPv4 wird die MAC-Adresse des Zielsystems per ARP ermittelt, bei IPv6 übernimmt das NDP. Das konfigurierte Default-Gateway spielt dabei keine Rolle.

Der Traffic geht deshalb vollständig an der Firewall vorbei. Sie kann ihn weder filtern noch überhaupt sehen.

Wenn Du den Verkehr zwischen Geräten filtern willst, musst Du sie in unterschiedliche Layer-3-Netze/VLANs legen, so dass der Verkehr tatsächlich geroutet werden muss. Alternativ braucht es entsprechende Layer-2-Mechanismen auf dem Switch.

Das ist Netzwerk-Basiswissen, das Du Dir aneignen solltest, bevor Du mit einem Werkzeug wie OPNsense arbeitest. Das klingt vielleicht herablassend, ist aber bierernst gemeint: Anders als bei Consumer-Produkten wie einer Fritzbox ist es sehr schwierig, sein Netzwerk mit einem komplexen Werkzeug wie OPNsense tatsächlich "irgendwie sicherer" zu machen, wenn die zugrunde liegenden Netzwerkmechanismen nicht verstanden sind.
Darauf weise ich auch hier in Punkt 1 hin.

Das Risiko, dabei etwas grundsätzlich falsch zu konfigurieren und sich nur in Sicherheit zu wiegen, ist ziemlich hoch – wie diese Diskussion ganz gut illustriert.

Danke. Werde ich tun.
#5
26.1, 26,4 Series / Re: samplicate pegging cpu
Last post by franco - Today at 01:40:35 PM
Ok, that's the why but not the how...

# pluginctl -g OPNsense.Netflow

If you delete that file and it keeps reverting to "YES" you have not reset it properly in the settings.


Cheers,
Franco
#6
26.7 Series / Re: Firmware upgrade from 26.1...
Last post by franco - Today at 01:37:08 PM
Thanks for the feedback.  Happy to hear!  :)


Cheers,
Franco
#7
General Discussion / How is AI leveraged in the dev...
Last post by Lucid1010 - Today at 01:29:04 PM
https://freebsdfoundation.org/blog/freebsd-ai-assisted-vulnerability-discovery-project-launch/

https://www.reddit.com/r/technology/comments/1vkjpxh/linus_torvalds_says_ai_has_made_huge_linux_kernel/


Even if not for vibe coding, it would still be useful for security vulnerability scanning of OPNsense core and plugins, performance tuning, and WebUI development.
#8
General Discussion / Re: Rclone backup support
Last post by Patrick M. Hausen - Today at 01:27:47 PM
What exactly are you intending to backup? There isn't much besides the config.xml, really.
#9
General Discussion / Re: Rclone backup support
Last post by Lucid1010 - Today at 01:23:00 PM
https://rclone.org/downloads/

Since rclone uses a FreeBSD binary, you can run backups directly using a shell script.
I currently back up to Dropbox and S3 via rclone.
#10
German - Deutsch / Re: Log File -> Live View
Last post by Patrick M. Hausen - Today at 01:18:32 PM
@feofan69 Kurzfassung:

Zwei Geräte im selben Netzwerk brauchen keinen Gateway, um miteinander zu kommunizieren. Und selbst wenn sie einen konfiguriert haben, benutzen sie ihn nicht. Niemals. Das ist so. Der Gateway wird nur benutzt für Verbindungen in andere Netze. Das ist die Aufgabe eines Gateways.

Es gibt Switche, die Filter-Funktionen haben und so etwas können, was du wahrscheinlich willst. Außerdem kann man bei vielen Access-Points "Client Isolation" aktivieren, so dass Geräte im selben Netz nur mit dem Gateway aber nicht untereinander kommunizieren dürfen.

Alles andere findest du dann aber wirklich in Netzwerk-Grundlagen-Literatur, da hat @meyergru nicht Unrecht.