Tag opnsense
Wie bereits im Dezember 2024 angekündigt testen wir seit Ende Januar 2025 myDashboard von Ext-Com. Die Vision zu diesem Produkt ist die, das man auf einen Blick erkennen kann ob alles OK ist oder irgendwo etwas hakt. Es geht nicht darum Tools oder Portale der Hersteller zu ersetzen, sondern darum das Wichtigste in einer Übersicht […]... mehr auf andysblog.de
Aktuell haben wir im Lab eine Test-Installation bestehend aus einer OPNsense als Firewall-Router und dahinter diverse Systeme. Hierbei fiel auf, das offenbar der DNS-Server der an der WAN-Schnittstelle per DHCP übermittelt wird in Version 24.1.5_3 ignoriert wird. Die OPNsense-Installation ist gerade mal gut 48 Stunden alt und zudem nur rudimentär e... mehr auf andysblog.de
Möchte man OpenVPN-Verbindungen zwischen verschiedenen Routern bauen, ist es meist sehr hilfreich die Konfigurationsdateien zu vergleichen. So lässt sich mitunter schneller als mit den jweiligen GUIs ermitteln, was genau für Einstellungen verwendet werden, denn manchmal werden je nach Anbieter unterschiedliche Begriffe für ein und die selbe Funktio... mehr auf andysblog.de
Aktualisiert man eine OPNsense-Installation auf die Version 24.7 oder neuer und verwendet noch “OpenVPN Server [Legacy]” steht das Interface zunächst nicht zur Verfügung. Im OpenVPN-Log finden sich Einträge wie diese: 2024-07-25T13:09:21 Error openvpn_server1 FreeBSD ifconfig failed: external program exited with error status: 1 2024-0... mehr auf andysblog.de
Sind auf einer OPNsense die Log Files z.B. der Firewall und vom VPN veraltet (z.B. der letzte Eintrag ist mehrere Tage her), leer oder erfassen keine aktuellen Ereignisse so sollte man zunächst prüfen, ob der Daemon noch läuft. Unter „System – Log Files – General“ finden sich evtl. Einträge, die auf einen Absturz von „... mehr auf andysblog.de
Reine VDSL-Modems gibt es leider recht wenige, zwei Vertreter dieser Gattung sind die Modelle VMG1312-B30A & VMG3006-D70A von Zyxel. Bei professionellen Routern aus dem Business-Bereich sind in der Regel keine VDSL-Modems integriert, dies macht Sinn, kommen im geschäftlichen Bereich eine Vielzahl von unterschiedlichen Zugangsmedien wie VDSL, Gl... mehr auf andysblog.de
Die Frage taucht häufiger auf als man zunächst meinen sollte: Kann man eine FRITZ!Box hinter einem anderen Router bzw. hinter einer Firewall betreiben? Antwort: Ja. Je nachdem für was Sie (weiterhin) genutzt werden soll oder welche Funktionen die FRITZ!Box in einem solchem Szenario übernimmt gibt es das Eine oder Andere zu beachten. War die FRITZ!B... mehr auf andysblog.de
Es dürfte schon ein paar wenige Jahre her sein, da saßen Sebastian (Grüße) und ich zusammen und er fragte mich, wie meine Meinung zu Open Source-Firewalls denn sei. Meine damalige wie auch aktuelle Antwort ist die Folgende: "Nix, closed source und security by obscurity ist das einzig Wahre!" Spaß bei Seite. Meine Meinung bzw. Antwort […]... mehr auf andysblog.de
Als Pendant zum Beitrag pfSense als OpenVPN-Server verwenden folgt nun die Variante für OPNsense. Im Grunde ist die Handhabung die Gleiche, selbst die Umgebungen ähneln sich. Diesmal geht es allerdings um eine virtualisierte OPNsense-Installation auf einem Hyper-V Server auf Basis von Windows Server 2019 Standard. Apropos Hyper-V: Als Generation 2 ... mehr auf andysblog.de
Wir machen ja viel, also sehr viel, über VPN, das schließt die Neuinstallation von Kunden-Systemen (PC und Notebooks, ggf. auch Server) mit ein. Daher kommt sehr oft S2S (Site-to-Site VPN) zum Einsatz. Früher wurde dazu eine pfSense (CE) auf einem PC Engines-Board verwendet. In der Regel wurde einmal ein entsprechendes VPN eingerichtet, dann eine D... mehr auf andysblog.de
In unserem Lab läuft ein Windows Server 2022 mit installierter Hyper-V Rolle. Unter anderem haben wir dort eine OPNsense (24.7.10_2) virtualisiert am. Bei verschiedenen Gelegenheiten fiel uns dabei über längere Zeit und Releases auf, das beispielsweise bei größeren Downloads nach kurzer Zeit die Netzwerk-Performance einbricht. Als Beispiel dient hi... mehr auf andysblog.de
Es ist sonst nicht meine Art einen kommenden Test oder Beitrag zu Teasern, aber in diesem Fall mache ich gerne eine Ausnahme: Ab Januar 2025 testen wir die aktuelle Version von myDashboard, der zentralen Verwaltungslösung für Securepoint UTMs, OPNsense Firewalls, Synology NAS und vieles mehr. Nach dem kürzlichen Meeting mit Micha und Patrick von E... mehr auf andysblog.de
Wenn man sein Netz mit einer OPNsense Firewall absichert und Unifi Accesspoints von Ubiquiti betreibt, möchte man den Unifi Controller eventuelle gerne auf der selben Hardware betreiben. Deshalb möchte man den Ubiquiti Unifi Controller auf einer OPNsense installieren. Dies spart Strom und verringert die Komplexität. Theoretisch ist dies auch kei... mehr auf purrucker.de
Kurz notiert: das freie Routerbetriebssystem OPNsense ist am 28. Juli 2022 in Version 22.7 mit dem Codenamen „Powerful Panther“ erschienen. Ähnlich wie bei Ubuntu erscheinen hier zwei Major-Releases pro Kalenderjahr – Version 22.1 wurde dementsp... mehr auf blog.v-gar.de
Im Gegensatz zu einer Einrichtung mittels Assistent bei pfSense ist bei OPNsense eine kleine zuästzliche Änderung notwendig, damit über die „Client Specific Overrides“ immer die gleiche IP-Adresse an den gleichen VPN-Benutzer vergeben wird. Unter VPN - OpenVPN - Servers die gewünschte Instanz bearbeiten. Im Abschnitt „Client setti... mehr auf andysblog.de
Kurz notiert, nachdem ich gerade damit herumschlagen durfte: Nach dem Upgrade unserer einzigen OPNsense (CE) auf Version 23.7 funktionierte die Verbindung mit OpenVPN-Clients nicht mehr. Es wurde in Endlosschleife eine (nicht vorhandene) Passphrase für den privaten Schlüssel des Roadwarriors abgefragt. Neu ist das Thema offenbar nicht, es liegt wo... mehr auf andysblog.de
Kurz notiert, da gerade benötigt: Bei der Nutzung von OpenVPN kann man vom Server aus dem Client einen DNS-Server mitteilen. Grundsätzlich ist das eine feine Sache. Allerdings kann dies auch unerwünscht sein, wie in meinem Fall wenn ich eine OpenVPN-/SSL-VPN-Verbindung zum Kunden aufbaue. Damit der übermittelte DNS-Server ignoriert bzw. auf dem Cli... mehr auf andysblog.de
Das OPNsense-Projekt beobachte ich seit seiner Gründung. Für viele Anwender ist es eine Alternative zu pfSense oder der Nachfolger der m0n0wall. Im Gegensatz zu den beiden genannten ist es bei OPNsense weniger einfach, einen Zugriff auf das Web-Interface über die … ... mehr auf andysblog.de
Im Zuge der Vernetzung zweier Firmen soll ein Site-to-Site VPN auf Basis von WireGuard aufgesetzt werden. Auf der eine Seite wird eine Securepoint UTM RC100 verwendet, auf der anderen Seite eine OPNsense. Folgende Standort-Daten werden in diesem Beitrag verwendet: Standort A Securepoint UTM RC100, Firmwareversion: 12.7.4 IP-Netz: 192.168.0.0/24 Sta... mehr auf andysblog.de