Recent posts

#81
25.7, 25.10 Series / Re: Any dates as to when 26.1 ...
Last post by OPNenthu - January 14, 2026, 10:45:49 PM
That's dangerously close to upstaging the release, lol.  Dialing the guess back to Worldly Whippet (all in good fun)...
#82
25.7, 25.10 Series / Re: Any dates as to when 26.1 ...
Last post by julsssark - January 14, 2026, 10:16:01 PM
Watchful Wolf :)
#83
25.7, 25.10 Series / Re: Any dates as to when 26.1 ...
Last post by OPNenthu - January 14, 2026, 09:53:51 PM
Let's go 26.1... Wise Walrus! ;)
#84
25.7, 25.10 Series / Re: Dnsmasq stops occasionaly
Last post by ligand - January 14, 2026, 09:44:33 PM
Sounds good.  I'll start today and will post my results incrementally.  :-)
#85
General Discussion / Re: Ignoring redirect-gateway
Last post by tbone56 - January 14, 2026, 09:41:03 PM
Thanks for the help.

My hardware failed, and I'm going to rebuild it.
I have to put this on the back burner until I get going again.
#86
German - Deutsch / Re: OpnSense 25.10_2 HA Cluste...
Last post by carepack - January 14, 2026, 08:44:10 PM
Hallo,

noch ein etwas eher unfachmännischer Kommentar, der aus Sicht einer Person kommt, die mit IT eher auf der Prozess- und Organisationsebene zu tun hat....

Bin gestolpert über den Hinweis, sinngemäß... Standort, an dem bald keine Leute mehr sind....

Passt den die Organisation / Aufbau noch im Sinne, benötigt man das ,,komplexe" Konstrukt denn zukünftig noch, in dieser Art? Würde sich mit einer gewissen Reorganisation vielleicht auf die kommerziellen Produkte verzichten lassen?

Nur so ein Gedanke...

Beste Grüße
#87
German - Deutsch / Re: Eigener DNS bei einer IPv6...
Last post by Maurice - January 14, 2026, 08:38:06 PM
Quote from: meyergru on January 14, 2026, 03:35:20 PMDas hast Du aber einen ganz hübschen Stapel von Mechanismen beisammen, um "modern" zu sein.
"Modern zu sein" ist nicht die Motivation. Es geht darum, frühzeitig Erfahrungen mit Technologien zu sammeln, die mittelfristig unser aller Alltag sein werden. Und es hilft dabei, ein kleiner Teil der Lösung zu sein und nicht des Problems. Das Problem ist, dass zu viele warten, bis andere vorangehen und die Steine aus dem Weg räumen. So kommen wir aber nicht voran. Und gerade das Heimnetz / Home Lab ist prädestiniert für Bleeding Edge, denn kritische Infrastruktur ist das eher selten.

Quote from: meyergru on January 14, 2026, 03:35:20 PMBin gespannt auf das HOWTO dazu.
Das How-to zu DNS64 / NAT64 mit Tayga und Unbound habe ich vor Jahren geschrieben, das ist Teil der OPNsense-Doku.
Die Geschichte mit BIND als authoritativem DNS-Server für die internen Zonen und Unbound als rekursivem Resolver mit DNS64 und Forwarding zu BIND ist fast trivial, aber vielleicht ist das nur die Innenperspektive. ;)
Der Weg war tatsächlich steinig, so manches OPNsense-Feature musste erst implementiert und der eine oder andere Bug gefixt werden. Im jetzigen Zustand ist es aber relativ einfach zu konfigurieren. Vielleicht schreibe ich mal ein How-to für das Gesamtpaket.

Quote from: n3 on January 14, 2026, 04:33:50 PMSchlimm wenn es nicht die eine Lösung gibt
Die Qual der Wahl. Es gibt mehrere passable Lösungen und viele schlechte. ;)

Quote from: n3 on January 14, 2026, 04:33:50 PMVerstehe ich es grob richtig, dass aktuelle zwei Ansätze diskutiert werden. Der eine zielt möglichst auf IPv6 only ab und bindet IPv4 dort ein, wo nötig.
Richtig.

Quote from: n3 on January 14, 2026, 04:33:50 PMFührt aber zu einer komplexeren Konfiguration.
Einerseits komplexer durch DNS64 / NAT64 und ggfs. etwas mehr DNS-Konfiguration, andererseits einfacher dadurch, dass es in jedem Netz nur einen Stack gibt - entweder IPv6 oder IPv4. D. h. jeweils nur ein Satz Firewall-Regeln, entweder RAs + ggfs. DHCPv6 oder DHCPv4 etc. Was man unterm Strich präferiert ist eine individuelle Entscheidung.

Quote from: n3 on January 14, 2026, 04:33:50 PMDer andere Ansatz ist Dual-Stack, was vielleicht nicht optimal ist, jedoch einfacher zu konfigurieren/betreiben.
Es ist die konservativere, etablierte Lösung.

Quote from: n3 on January 14, 2026, 04:33:50 PMWelche Vorteile hat Ansatz 1 und welche Nachteile Ansatz 2?
Möchtest Du zwei Schritte vorausgehen und nimmst dafür den etwas holprigeren Weg auf dich? Dann Ansatz 1.
Gehst Du lieber zwei Schritte hinterher und hast dafür eine gut dokumentierte, ausgereifte Konfiguration? Dann Ansatz 2.
Beide Wege sind legitim.

Quote from: n3 on January 14, 2026, 04:33:50 PMDie feste IP kostet 10€  und ab dem 7. Monat dann 23€/mtl.
Wäre mir persönlich auch zu teuer, ist aber wieder eine individuelle Entscheidung. Privat habe ich momentan auch nur ein dynamisches Präfix, einzig aus Kostengründen. Das erfordert schon einige Klimmzüge mit ULAs, DynDNS etc. Bei meinem vorherigen ISP hatte ich ein quasi statisches Präfix und das war wirklich wesentlich einfacher zu handhaben.

Quote from: meyergru on January 14, 2026, 05:55:34 PMnutze nur DynDNS für IPv4 und IPv6
Von außen ist mein Heimnetz ausschließlich über IPv6 erreichbar (zur Zeit ebenfalls per DynDNS). Macht es auch wieder einfacher und reicht für meine Anforderungen völlig, spätestens seit es IPv6 hierzulande in allen Mobilfunknetzen gibt. Und falls mein ISP morgen auf DS-Lite umstellt bzw. €€€ für "Premium Dual Stack" möchte, dann bin ich tiefenentspannt und sage: Mach doch, kannst IPv4 gerne abschalten.
#88
German - Deutsch / Re: Hardware Suche N150 mit In...
Last post by carepack - January 14, 2026, 08:30:46 PM
Quote from: meyergru on January 14, 2026, 06:40:05 PMDu bekommst bei Amazon solche Mini-Firewalls als Barebones zwar für < 200€. Leider sind inzwischen die Preise für RAM stark gestiegen, weshalb Modelle mit RAM und SSD meist bei > 300€ landen. Der billigste 8 GByte SODIMM DDR5 kostet schon ca. 100€, eine 256 GByte SSD ca. 50€ - unter 300€ wirst Du wohl nur noch gebraucht landen.

Es gibt aber manche Modelle mit N100 (kaum langsamer), die noch DDR4 einsetzen, dann wird es etwas billiger:

https://www.amazon.de/dp/B0F5GJ2JHP
https://www.amazon.de/dp/B09F4CT8LV
https://www.amazon.de/dp/B07BL2WXB9

Ich habe auch einen mit N150 gefunden: https://www.amazon.de/dp/B0FCY3CFW7, allerdings sieht die Kühlung da schlechter aus.

Ich würde immer die Selbstaufrüstung vorziehen, weil Du dann keine No-Name-Bauteile bekommst.


Ach stimmt, die Barebones. Besten Dank @meyergru! Schau ich bei denen nochmal. Da steht glücklicherweise der Netzwerkchipsatz dabei.

Danke auch @Patrick.

😃👍🙏

Das hilft mir sehr und komme weiter!!!
P.s. auch dir besten Dank @newbe
#89
General Discussion / QEMU NAT with Opnsense
Last post by August8828 - January 14, 2026, 07:33:07 PM
Hello,

unfortunately I have problems get the NAT option with QEMU on my Linux host running. I use Linux as my main OS and it seems like I can not establish a connection over my VMs which use the NAT option.

For NAT, I got assigned the 192.168.122.0/24 network. I can ping it from my Linux host. Unfortunately, when creating either a Linux or Windows VM, the network can not get established and I do not get why. Regarding the routing table, it should use the 192.168.100.1/24 as gateway.

I also use VLANs in my network. X.X100.0/24 is my management VLAN.

Do you have an idea why this is not working?
#90
General Discussion / Re: Mysterious "sendto: Permis...
Last post by Patrick M. Hausen - January 14, 2026, 07:14:01 PM
Next time try to clear the firewall states instead of rebooting.