*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Erstes update 21.7.1 ist da: https://forum.opnsense.org/index.php?topic=24233.0(Vermutlich sollte man abwarten bis das erste maintenance Release kommt und dann erst wechseln von der 21.1 ...)
Manchmal bin ich einfach extrem DUMM. So dumm das es wehtun würde, wäre ich nicht vom Tisch auf die Tischplatte dotzen zu abgelenkt.Wer ist dein DNS?
Das habe ich bei meine anderen Sachen auch gemacht. War erstmal nur damit der Server läuft.Du kannst übrigens die einzelnen Ports von Ark in einen (Port-)Alias packen, dann brauchst Du nur noch eine Regel.
Hol dir nen vServer von Contabo, die haben auch nach Hörensagen ne brauchbare Gametraffic Protection. DDoS Protection ist nicht immer für alle Anwendungen gleich gut. Cloudflare mag für HTTP Traffic guten DDoS Schutz bieten, für UDP Gametraffic evtl jedoch nicht.Ah, ok das war mir nicht bekannt. Dann kann das nicht funktionierten.
Gibt es eine andere Möglichkeit seine IP zu "schützen"?
Du meinst um dort meine Traffic drüber laufen zu lassen? Also sprich meine IP hinter den vServer zu verbergen?Hol dir nen vServer von Contabo, die haben auch nach Hörensagen ne brauchbare Gametraffic Protection. DDoS Protection ist nicht immer für alle Anwendungen gleich gut. Cloudflare mag für HTTP Traffic guten DDoS Schutz bieten, für UDP Gametraffic evtl jedoch nicht.
Denen fehlt schlicht die Leistung. Es gibt bestimmt Gameserver die darauf laufen, aber das sind keine Game die wir/ich zockenWarum kann man das nicht? Bin da ahnungslos.
@i-B4se Du könntest halt auf einem VPS auch pfSense installieren und dann den Traffic da durch NATen auf deinen Heimanschluss. ...
Ich möchte das gerne in Angriff nehmen, aber im Moment einfach keine Zeit und durch den Kauf eines Hauses wird noch einiges geändertGenau sowas hab ich bei hetzner unter Hilfe von @Opticum gemacht. Läuft auch ganz gut für meine Games. Bisschen Valheim und Factorio. Da braucht es keinen rasanten Ping. Wir liegen da bei VDSL so bei 80ms.
Hätte gerne schneller, aber hier in der Stichstraße liegt nur Kupfer. *grr.
Standardserver: OPNsense.local
Address: 192.168.0.1
> xxx.xxx.xxx
Server: OPNsense.local
Address: 192.168.0.1
*** Keine internal type for both IPv4 and IPv6 Addresses (A+AAAA)-Einträge für xxx.xxx.xxx verfügbar.
> server 1.1.1.1
Standardserver: one.one.one.one
Address: 1.1.1.1
> xxx.xxx.xxx
Server: one.one.one.one
Address: 1.1.1.1
Nicht autorisierende Antwort:
Name: xxx.xxx.xxx
Address: (korrekte IP Adresse)
>
ping: cannot resolve xxx.xxx.xxx: No Address associated with name
Ob's Dein Problem löst, weiss ich nicht, aber: Die 127.0.0.1 hat dort nichts zu suchen! Bitte löschen. Das sind die server, die opnsense als resolver verwendet. Sie soll aber nicht sich selbst fragen, sondern einen upstream resolver.Folgendes: unter System - Settings - General sind die DNS Server 127.0.0.1 sowie 1.1.1.1 und 8.8.8.8 eingetragen.
Warum das - den Haken würde ich im Zweifel rausnehmen.Der Haken "Do not use the local DNS service as a nameserver for this system" ist aktiv.
Aber trotzdem: keine Auflösung vom Client aus.
...
Welchen DNS resolver/forwarder hast Du denn auf der Opnsense laufen (riecht nach Fehler dort)? Welchen DNS Server lieferst Du per DHCP aus?EDIT: Wenn ich am Client die DNS Adresse ändere (also weg von OPNSense, direkt die 1.1.1.1) geht es natürlich ...
aber dann muss ich jeden Client der nicht DHCP ist anfassen, da hab ich ja keine Lust drauf 🙃
Was passiert, wenn du die drei Namen als Overrides mit der zugehörigen IP in Unbound einträgst?Ein Traceroute funktioniert auch... nur die OPNSense scheitert an der DNS Auflösung
Ich nutze unbound, statisch und DHCP ist der DNS Server die OPNSense