Neue FW mit seriellem Output ohne Ausgabe nach restore

Started by bforpc, June 22, 2023, 11:49:14 AM

Previous topic - Next topic
Hallo,

ich habe auf einer neuen Hardware, welche nur einen seriellen Port besitzt, OPNsense installiert. Das klappte auch.
Inkl. Updates usw.
Nachdem ich ein Backup einer anderen OPNsense installiert habe, startet die neue FW (man hört den Start Piep und den "fertig gebootet piep"), aber die serielle Ausgabe zeigt immer nur noch einen kleinen Teil des Bootscreens (leicht zerbröselt) und es sind keine Eingaben möglich.
Das Backup stammt von einer OPNsense FW, welche einen VGA Ausgang besitzt.

Bfo

Dann fehlt dir in der Konfiguration der Part wo die serielle Schnittstelle konfiguriert wird, am besten machst du mal ein diff über beide Konfigurationen dann wirst du es sehen


Gesendet von iPhone mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Du meinst von einer Neuinstallation mit meiner Konfig?
Da wird es viele Änderungen geben ...

Ich habe eben versucht bei der Installation die Konfig zu importieren ... soweit so gut  - und nach dem Neustart - nichts mehr.
Das ist echt blöd .... ich denke, das ist eine Art BUG...

Edit:
Ein Ändern der config mit den Werten für Serial hat zwar das System "sichbar" booten lassen, allerdings dann mit dem Hinweis, dass u.a. in der /usr/local/etc/inc/system.inc:1018 ein Fehler sei. Dies liess sich durch "exit" am prompt ausheblen, kam noch 2 mal und dann stand das System wieder.

Bfo

Gibt es hier irgendwelche Möglichkeiten, die Configs zu mergen oder - wie auch immer -von einer Hardware auf eine andere zu *lauffähig* zu übernehmen (und ich rede nicht von Anpassungen, die man hinterher noch machen müsste)?

Bfo

Natürlich kannst du die relevanten Teile der XML-Konfiguration mit einem Editor mergen. Doku dazu gibt's m.W. keine, und wenn du einen Fehler einbaust, bootet die Kiste dann eben nicht.

Weshalb kannst du dich nach dem Restore nicht im Web UI anmelden und die serielle Konsole einfach wieder einschalten? Das ist doch deine gesicherte Konfiguration - du kennst doch IP-Adressen, Benutzer, Passwort, ...?
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Zu deinen Anmerkungen 2 Dinge:

1. wo schaltet man in der Web UI die Serielle Konsole wieder ein
2. Die Backup FW, auf welche die Config eingespielt wurde ist ja nicht baugleich mit der aktiven FW. Unter anderem stimmen die Ethernet Ports nicht überein.


Bfo

Quote from: bforpc on July 03, 2023, 10:02:59 AM
Zu deinen Anmerkungen 2 Dinge:

2. Die Backup FW, auf welche die Config eingespielt wurde ist ja nicht baugleich mit der aktiven FW. Unter anderem stimmen die Ethernet Ports nicht überein.


Bfo
1. warum nutz du unterschiedliche Hardware?
2. logischer Weise müsstest du in der zu importierenden config die Porta anpassen, mit ein wenig nachdenken währst du auch drauf gekommen 🫣


Gesendet von iPhone mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: bforpc on July 03, 2023, 10:02:59 AM
1. wo schaltet man in der Web UI die Serielle Konsole wieder ein
System > Settings > Administration

Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Quote from: micneu on July 03, 2023, 04:37:52 PM
Quote from: bforpc on July 03, 2023, 10:02:59 AM
Zu deinen Anmerkungen 2 Dinge:

2. Die Backup FW, auf welche die Config eingespielt wurde ist ja nicht baugleich mit der aktiven FW. Unter anderem stimmen die Ethernet Ports nicht überein.


Bfo
1. warum nutz du unterschiedliche Hardware?
2. logischer Weise müsstest du in der zu importierenden config die Porta anpassen, mit ein wenig nachdenken währst du auch drauf gekommen 🫣

1. Weil sie da ist, weil sie schnell ist, weil sie viele Ports hat und weil sie sehr teuer war. Soll sie lieber weggeschmissen werden?(Kopfschüttel)
2.  Verdammt kluger Rat -  und ganz verrückt - habe ich bereits geschrieben, dass wir das versucht haben. Funktioniert aber nicht, weil die neue FW nicht mehr sichtbar bootet (kein VGA). Anpassen hat in einem Boot Error resultiert. Mehrfach neu aufgesetzt und mehrfach versucht - XML ist kein Hexenwerk.

Bfo

Addendum: Bitte erspare solche Zusätze "mit ein wenig nachdenken währst du auch drauf gekommen 🫣" Das macht echt schlechte Laune.

Quote from: pmhausen on July 03, 2023, 11:35:10 PM
Quote from: bforpc on July 03, 2023, 10:02:59 AM
1. wo schaltet man in der Web UI die Serielle Konsole wieder ein
System > Settings > Administration


Ich hatte nach serial / seriell uisw gesucht aber nichts gefunden. DANKE

Bfo

Ich habe es bisher so hinbekommen mit dem anpassen der XML total simpel, man darf nur nicht alles blind ersetzen sonder wissen was man macht. Dir noch viel Glück


Gesendet von iPhone mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: bforpc on July 04, 2023, 06:27:48 AM

....

Addendum: Bitte erspare solche Zusätze "mit ein wenig nachdenken währst du auch drauf gekommen 🫣" Das macht echt schlechte Laune.

...und entspricht auch absolut nicht dem Umgang in diesem Forum. Sehr traurig sowas...
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

Du könntest eine Installation mit dem Serial Image vornehmen, aus der gespeicherten XML-Config einfach den ganzen Abschnitt für die Konsole sauber entfernen, dann diese Config einlesen ...
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Hallo pmhausen,

genau so hatte ich das versucht.
Erst im Ganzen, später nur Teile davon.
Entweder hatte ich keine Konsolenausgabe oder landete in einer nicht benutzbaren Konsole mit einer BOOT Error Meldung.
Und nochmal zur Info: XML Editieren ist keine große Sache, bin selbst Softwareentwickler.

Ist alles jetzt nicht so tragisch. Ich habe die FW Regeln und die Zertifikate in eine saubere Installation importiert. Der Rest per Hand hinzugefügt. Fertig ist die Möhre ;-)

Bfo