Recent posts

#1
German - Deutsch / Re: [Hardware] Temperaturen
Last post by JamesFrisch - Today at 07:51:18 AM
Der Unterschied ist, dass mit höherer Temperatur [i]alle[/i] (sub)molekularen Prozesse schneller ablaufen, also auch alle Alterungsprozesse in Materialien, Oxidation, Elektromigration usw.Theoretisch, ja. Wie sieht es mit praktischen und echten Effekten aus? Ausfall nach 11 Jahren und einem Monat anstelle von 11 Jahren?

Außerdem sinkt mit höherer Temperatur bei Halbleitern aus Silizium der Widerstand, wodurch ggfs. der fließende Strom steigt, und erhöhter Strom ist auch wieder eine höhere Belastung für die Komponenten.Auch hier wieder, ja theoretisch. Dieser Effekt ist selbst bei 400W GPUs beim Vergleich 40° vs 80° äusserst klein.
Ganz zu schweigen von einer 10W SSD/HDD.

Idealerweise wäre das komplette System überall auf der exakt gleichen Temperatur, die sich auch niemals ändern sollte. Diese Forderung ist natürlich vollkommen absurd. Einverstanden. Mein Argument beim damaligen RTX GPU Mining war immer, eine mining GPU würde ich mit Kusshand kaufen. Während die normale Gaming GPU hunderte Zyklen von 80° auf 21° hinter sich hat, lief die mining GPU konstant auf der gleichen Temperatur. Absurd ist es gerade bei einem Server/Firewall aber keineswegs. Die laufen ja 24/7.

Allerdings habe ich mich auch selten mit der Kühlung von HDDs abgegeben und trotzdem haben es viele ewig überlebt, allerdings kamen die meist nur auf 43°C, keinesfalls und schon gar nicht dauerhaft auf 60°. Also mich würde es stören, ganz besonders bei Hardware, die auf Jahrzehnte hin zuverlässig laufen soll, eine Firewall z.B. .Nun gut, das ist halt deine gefühlte Wahrheit, dass eine HDD auf 43° jahrelang zuverlässig läuft, nicht aber auf 60°.
Rein wissenschaftlich gesehen ist es hingegen irrelevant. Die Hersteller sind ja nicht doof. Die geben aus gutem Grund 5y Garantie und eine Temperaturbereich von 10-60°. Gäbe es auch nur eine 1% Chance eines höhren Ausfalles, wäre der Range 10-55°

wenn man schon nichts weiter unternimmt, sollte man zumindest die natürliche Konvektion / Kamineffekt unterstützenKamineffekt ist bei Computern ein Ammenmärchen. Der wird brutal überschätzt. Das zieht vielleicht bei einem passiven Gehäuse, wenn da aber nur ein einzelner 80mm Lüfter dreht, ist Feierabend. Du könntest eine Case mit einem 120mm Lüfter am Heck auf den Rücken stellen (so dass er voll gegen den Kamineffekt arbeiten müsste) und könntest vermutlich keinen Temperaturunterschied messen.


Sorry für den Rant, aber ich kann solche "gefühlten Wahrheiten" nicht unkommentiert im Raum stehen lassen. Es ist bewusst provokant geschrieben und ich habe nicht für jede meiner Behauptungen selbst einen wissenschaftlichen Beweis. Den muss ich IMHO aber auch nicht erbringen, da ich die Behauptungen nicht in den Raum gestellt habe. Dies soll lediglich als kritischer Denkanstoss gelesen werden.

@HBerger mach dich nicht verrückt. Deine Temperaturen sind völlig im grünen Bereich.
#2
Among other enhancements, the Notify plugin now has a regular summary reporting function. A channel can be set up to generate a daily, weekly or monthly summary of the firewall's status, its events, firewall blocks, traffic and system health (as selected by the user): by email as a formatted report with graphs, elsewhere as a short text linking to the full report on the firewall, which also keeps an archive of them.
#3
General Discussion / Re: Regular Summary Report via...
Last post by Greelan - Today at 06:27:47 AM
This reporting functionality has now been added to my Notify plugin.
#4
General Discussion / HA CARP setup
Last post by Pachynsis - Today at 04:34:29 AM
I have working setup of opnsense in HA CARP mode. All works well with exception of gif based tunnel. Tunnel's local address is set to WAN CARP VIP (but not "depends on carp" like it's possible in WG).

And once failover takes place, tunnel is not reinstated in new master node. I can see there is active state with old master's wan ip address; but killing those states, gif interface down/up don't help. And after failback, main master node is able to re-use (not reinstate as never been lost there) tunnel.

Is there any way to configure failover correctly in /usr/local/etc/rc.syshook.d/carp/ script?
#5
26.1, 26,4 Series / Dynamic DNS ddclient config fi...
Last post by Styx13 - Today at 04:06:14 AM
Hello,

I did open a topic a while back because ddclient config file is being generated with backslashes and commas at the end of most lines except the last two.

While this apparently work for a certain number of config for ddclient, it does not work for all.

Especially, if using a cmd to retrieve the IP (from freedns, or noip, ...), it will fail with the following warnings:

WARNING: Could not determine an IP for my.domain.com
WARNING: my.domain.com: unable to determine IP address with strategy use=cmd
WARNING: found neither IPv4 nor IPv6 address

If I remove all the backslashes and commas on the lines that have them in the config, then it all works:

UPDATE: updating my.domain.com
INFO: setting ipv4 address to 1.2.3.4 for my.domain.com
[...]
SUCCESS: updating ipv4: good: my.domain.com  address set to 1.2.3.4.

The configuration backslashes and comma seem to be a known problem in some cases: https://github.com/ddclient/ddclient/issues/738

Would it be possible to add an option/checkbox on the plugin which when it is not selected it does not add the blackslashes and commas, and when it is selected it adds them?

Thank you
#6
German - Deutsch / Re: [Hardware] Temperaturen
Last post by drosophila - Today at 03:04:41 AM
Quote from: JamesFrisch on September 11, 2026, 04:24:06 PMWas soll es deine SSD jucken, ob sie mit 40° oder 80° läuft? Wo soll da ein Unterschied sein?
Der Unterschied ist, dass mit höherer Temperatur alle (sub)molekularen Prozesse schneller ablaufen, also auch alle Alterungsprozesse in Materialien, Oxidation, Elektromigration usw. . Außerdem sinkt mit höherer Temperatur bei Halbleitern aus Silizium der Widerstand, wodurch ggfs. der fließende Strom steigt, und erhöhter Strom ist auch wieder eine höhere Belastung für die Komponenten. Korrekt ausgelegte Hardware kommt damit natürlich klar, aber die Lebensdauer wird trotzdem leiden (nur ggfs. nicht merklich, weil sie auch so noch hoch genug ist). Temperaturunterschiede und die damit verbundenen Materialbewegungen führen außerdem immer zu mechanischem Stress. Idealerweise wäre das komplette System überall auf der exakt gleichen Temperatur, die sich auch niemals ändern sollte. Diese Forderung ist natürlich vollkommen absurd. Außerdem weiss niemand, ob irgendeine Hardware korrekt ausgelegt ist, wie man z.B. am Intel LPC-Bug gesehen hat, mit dem ich mich derzeit herumärgere (im Prozessor ist da ein Transistor, der die Clockleitung auf einen definirten Pegel zieht, zu schwach ausgelegt, wird somit dauerhaft überlastet und verreckt dadurch innerhalb weniger Jahre, es gibt außer dem Tausch des Prozessors keinen dauerhaften Fix dafür).

Glücklicherweise werden auf MoBos inzwischen ja keine "nassen" Elkos mehr verbaut, damit ist das Austrocknungsproblem hoffentlich endgültig Geschichte... außer, dass manchmal gemischt bestückt wird, wo die Belastung nicht groß ist (im Audiomodul z.B.). Netzteile sind auch fast immer mit nassen Elkos bestückt, obwohl es auch da mehr als sinnvoll wäre, Festkörperelektrolyte zu nutzen.

Allerdings haben SSDs immer das Problem der eigentlichen Speicherung: es werden Ladungen gespeichert wie in einem Kondensator, isoliert durch eine hauchdünne Oxydschicht, die durch gezieltes Anlegen von Überspannung zum Schreiben durchbrochen wird (und dadurch geschädigt wird, woher die begrenzten Schreibzyklen resultieren). Umso schlimmer bei mehrstufigen Speichern, die nicht nur einen Zustand je Zelle, sondern 3 oder gar 4 speichern, indem mehrere Ladezustände ausgewertet werden. Na jedenfalls führt jede Belastung (also auch thermische) der Oxydschicht zu einer Schädigung und damit verliert die Zelle ihre Ladung immer schneller. Darum "funktioniert" eine SSD auch scheinbar zuverlässig, wenn man direkt nach dem Beschreiben verifiziert, aber nach ein paar Tagen tauchen die Fehler dann auf, weil die ersten Ladungen sich verändert haben. Obwohl Elektronen ja nicht einfrieren können, könnte ich mir außerdem vorstellen, dass durch die schnellere Molekularbewegung im Kristall die Elektronen indirekt schneller abtransportiert werden. Das ist allerdings reine Spekulation meinerseits.

Allerdings habe ich mich auch selten mit der Kühlung von HDDs abgegeben und trotzdem haben es viele ewig überlebt, allerdings kamen die meist nur auf 43°C, keinesfalls und schon gar nicht dauerhaft auf 60°. Also mich würde es stören, ganz besonders bei Hardware, die auf Jahrzehnte hin zuverlässig laufen soll, eine Firewall z.B. .

BTW, wenn man schon nichts weiter unternimmt, sollte man zumindest die natürliche Konvektion / Kamineffekt unterstützen, indem man die Kiste mit den Lüftungsschlitzen nach oben so aufstellt, dass die Luft möglichst vertikal an allen Komponenten vorbeikommt, und die wärmsten Teile oben sind, damit nicht die aufsteigende heiße Luft den Rest zusätzlich beheizt. Falls die Kiste überhaupt keine Lüftungsschlitze hat, dann wenigstens die hoffentlich vorhandenen Kühlrippen am Gehäuse passend ausrichten... und es nicht in die Sonne stellen.
#7
26.7 Series / Re: System unusable after star...
Last post by (MARLOO) - Today at 02:36:25 AM
Hi all,

I had a similar issue on a N5105 box with 4x I226-V (igc) and Zenarmor enabled.

On 27–28 Sep the firewall froze completely (no SSH, no web UI, no ping) and required a hard reboot.
System logs showed repeated netmap TX stalls on LAN:

<13>1 2026-09-27T21:30:39+02:00 OPNsense kernel - netmap_transmit igcx full hwcur 515 hwtail 515 qlen 1023 
<13>1 2026-09-28T01:21:37+02:00 OPNsense kernel - netmap_transmit igcx full hwcur 515 hwtail 515 qlen 1023 

Note: "mekano" hasn't posted any logs.

From their description, their issue looks more like memory exhaustion (Elasticsearch + Zenarmor) than an igc/netmap driver stall like in my case.

HW/SW: N5105, 4x I226-V, OPNsense 26.7.4_1, Zenarmor enabled on multiple VLANs, Suricata disabled.

What fixed it:

- Tunables:
net.inet.tcp.tso = 0 
dev.igc.x.lro = 0 
dev.igc.x.lro = 0 
dev.igc.x.lro = 0 
dev.igc.x.lro = 0 
dev.igc.x.eee_control = 0 
dev.igc.x.eee_control = 0 
dev.igc.x.eee_control = 0 
dev.igc.x.eee_control = 0 
hw.pci.enable_aspm = 0 
vfs.zfs.arc_max = 3221225472 

After reboot: no more "netmap_transmit igcx full" messages, igcx shows 1000baseT full-duplex, system and Zenarmor are stable.

I'm still monitoring to confirm long-term stability..

I've opened a Zenarmor ticket with logs and tunables, but for me the problem is already fixed.

If anyone else is hitting netmap TX stalls on I226-V with Zenarmor, these tunables plus forcing 1G full-duplex have worked for me so far.
#8
26.7 Series / Re: IPv6 RA for Android workin...
Last post by pckay09 - Today at 12:52:41 AM
Oh, and for completeness: I have Xfinity service through their Gateway in bridge mode, which provides DHCPv6. I have tried setting the MTU in dnsmasq, to no avail.
#9
26.7 Series / IPv6 RA for Android working wi...
Last post by pckay09 - Today at 12:46:53 AM
Hey all,
I was working on a remote IPv6 host when I realized that my Android devices appear to not be setting IPv6 up properly. All my other devices get v6 addresses fine, but Android hosts specifically will get DNS, v6 prefix addresses, and then apparently no v6 gateway.
I tested using radvd instead in Assisted mode, and the issue went away, but I'd prefer to stick to dnsmasq for RA.
dnsmasq is configured to advertise on the LAN bridge, with a start address of ::1 and no end address, constructor also set to LAN.
For RA mode, I've tried ra-advrouter alone, ra-only, and slaac+ra-names+ra-stateless, with no luck on Android for any of them.
Interval is 10s, router lifetime is 30s, lease time 86400.
Router advertisements is enabled in dnsmasq's "General" tab.
Is there something else I should be checking, or any obvious issues this might be, or is it a bug somewhere in dnsmasq/android?
#10
26.1, 26,4 Series / Re: [SOLVED] 26.1.3 and Intel ...
Last post by luckman212 - September 27, 2026, 11:05:33 PM
I think I might have been affected by this (pfSense not OPN) using a Protectli VP6670 (coreboot 0.9.2 + Intel X710-BM2 firmware 9.57).

I was getting those I40E_ERR_ADMIN_QUEUE_FULL errs on my console after the ixl interfaces went dead and I had to CTRL-ALT-DEL from the local console. Thanks @felipe0123 for the script, I adapted it and am using it on my pfSense - it's only been 24h but "so far so good". Will keep posted.