*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Denke ja. Opnsense-revert kann sowohl das ganze System als auch einzelne Pakete auf einen früheren stand setzen: https://docs.opnsense.org/manual/opnsense_tools.htmlSicher? Ich meine mal gelesen zu haben das es u.a. das Boot Environment zurück setzt. Und das gibt's unter UFS nicht?
Oder bin ich auf dem Holzweg?
Ping (z.B. an 9.9.9.9) vom Notebook raus funktioniert.DNS Einstellungen NACH dem Update auf 23.7 kontrollieren, s.o.
Und nochmal checken dass Du keinen Denkfehler hast: entweder unbound oder AGH muss auf 53 lauschen. Bei unbound muss also auch 1x 53 als "listening port" stehen.
Kann die Opnsense DNS auflösen und können das Deine Clients?
Können die clients einen Ping machen auf extern (ich verstehe nein)?
Beitrag automatisch zusammengeführt:
Denke ja. Opnsense-revert kann sowohl das ganze System als auch einzelne Pakete auf einen früheren stand setzen: https://docs.opnsense.org/manual/opnsense_tools.html
Das ist "normales" package management. Mit ZFS Rollback / Boot environments hat das nichts zu tun.
OK - dann geht dein Internet und nur dein DNS nicht.Ping (z.B. an 9.9.9.9) vom Notebook raus funktioniert.
Adguard web interface (bei mir :3443) und dann Menü "Setup Guide" müsste es Dir zeigen.Wie/wo sehe ich denn, wie ich Adguard damals konfiguriert (Port) habe?!
Dann muss Adguard bei Dir auf Port 53 lauschen. Sonst geht nix. Dann müsstest Du aber auch den 2. Haken bei Adguard gesetzt haben.Bei Unbound steht bei Port 5335 und bei Adguard verweise ich überall auf diesen Port + IP von opnsense/unbound.
Keine Ahnung - egal was ich versuche - es hilft nicht?!OK - dann geht dein Internet und nur dein DNS nicht.
Adguard web interface (bei mir :3443) und dann Menü "Setup Guide" müsste es Dir zeigen.
Ansonsten die /usr/local/AdGuardHome/AdGuardHome.yaml anschauen.
Dann muss Adguard bei Dir auf Port 53 lauschen. Sonst geht nix. Dann müsstest Du aber auch den 2. Haken bei Adguard gesetzt haben.
Also irgendwo hast Du da einen (Denk?)Fehler drin.
Als Notlösung kannst Du auch erstmal Adguard stoppen und unbound auf 53 lauschen lassen und schauen ob es dann geht. Und vielleicht auf erstmal die firewall Regel für die DNS Umleitung ausmachen.
Wieder was gelernt, danke dirDNS Einstellungen NACH dem Update auf 23.7 kontrollieren, s.o.
Und nochmal checken dass Du keinen Denkfehler hast: entweder unbound oder AGH muss auf 53 lauschen. Bei unbound muss also auch 1x 53 als "listening port" stehen.
Kann die Opnsense DNS auflösen und können das Deine Clients?
Können die clients einen Ping machen auf extern (ich verstehe nein)?
Beitrag automatisch zusammengeführt:
Denke ja. Opnsense-revert kann sowohl das ganze System als auch einzelne Pakete auf einen früheren stand setzen: https://docs.opnsense.org/manual/opnsense_tools.html
Das ist "normales" package management. Mit ZFS Rollback / Boot environments hat das nichts zu tun.
Ja, Win-Clients mit DHCP.Sind es DHCP clients? Wenn ja, was kriegen sie als DNS zugewiesen?
Hast du einen Windows Client ?
Wenn ja, einfach mal nslookup starten. Welchen DNS zeigt er an und löst der z.B. idealo.de auf? Wenn nicht mit welcher Fehlermeldung?
Wieder was gelernt, danke dir
Ich habe jetzt mal ein wenig recherchiert und einen m920q mit i3-9100T und eine 4port i350 bestellt. Je nachdem, ob ich einen günstigen riser finde, bin ich damit zumidest nicht viel teurer als die China Box. Guter Tipp Muss nur noch eine Blende für die NIC drucken... Dafür geb ich keine 20€J4125 würde ich nicht mehr kaufen. Wenn China-Box, dann mit N100.
Früher nutze ich einen qotom q355g4 (i5 5250u). Den könntest Du abkaufen ;-)
Jetzt habe einen Lenovo m720q mit 9400T, PCIe riser und i350 NIC. Auch bestimmte HP thinclient oder Dell Wyse Extended lassen sich prima mit einer NIC erweitern.
Lt. Anzeige, ja.Läuft unbound überhaupt?
Ich hatte nach dem Update da Problem, dass der Service nicht starten konnte, wegen Fehler in ner PHP:
[Sammelthread] - pfSense & OPNsense (Firewall- und Routing-Appliance)
*Inhalt gelöscht*www.hardwareluxx.de
Wie andrer250282 schon sagt, schauen welchen DNS Server Du im DHCP zuweist. Da muss neuerdings explizit ein Server angegeben werden (war jedenfalls eine Zeitlang so).
Testen, ob Du auf einem Linux/BSD Client. mit "dig @8.8.8.8 www.heise.de" oder auf einem Windows Client mit "nslookup www.ft.com 9.9.9.9" DNS Anfragen an diese Server machen kannst.
Dein Problem ist nicht "kein Internet" sondern nur "kein DNS".
Edit: Deine Screenshots zeigen das Problem, nämlich dass Dein DHCP keine (IPv4) DNS Server mitteilt.
Da musst Du Deinen DNS Server eintragen:
Services - DHCPv4 - [LAN] - DNS server, zB so:
Anhang anzeigen 909183
Und bei unbound bitte "enabled", "listen port: 53" und "listening interfaces: all" einstellen.
Und checken, dass unbound entweder als resolver läuft oder du ihm mehrere DNS upstream Server genannt hast.
Daher auch Testen, ob die Opnsense selbst DNS Anfragen machen kann:
Interfaces - Diagnostics - DNS lookup
Guckst Du hier: https://forum.opnsense.org/index.php?topic=33704.0Habe gerade etwas im Inet gesucht - irgendwie habe ich das nirgends gefunden, dass man den DNS-Server jetzt plötzlich beim "Services/DHCPV4/Lan" eintragen muss.
Wie andrer250282 schon sagt, schauen welchen DNS Server Du im DHCP zuweist. Da muss neuerdings explizit ein Server angegeben werden (war jedenfalls eine Zeitlang so).
Testen, ob Du auf einem Linux/BSD Client. mit "dig @8.8.8.8 www.heise.de" oder auf einem Windows Client mit "nslookup www.ft.com 9.9.9.9" DNS Anfragen an diese Server machen kannst.
Dein Problem ist nicht "kein Internet" sondern nur "kein DNS".
Edit: Deine Screenshots zeigen das Problem, nämlich dass Dein DHCP keine (IPv4) DNS Server mitteilt.
Da musst Du Deinen DNS Server eintragen:
Services - DHCPv4 - [LAN] - DNS server, zB so:
Anhang anzeigen 909183
Und bei unbound bitte "enabled", "listen port: 53" und "listening interfaces: all" einstellen.
Und checken, dass unbound entweder als resolver läuft oder du ihm mehrere DNS upstream Server genannt hast.
Daher auch Testen, ob die Opnsense selbst DNS Anfragen machen kann:
Interfaces - Diagnostics - DNS lookup
Speed: Liegt normalerweise am Kabel, nicht an der firewall.
ProxMox: Angeblich kann man 1-3W sparen, wenn man ProxMox als Basis nimmt und OPNsense virtualisiert (weil Linux ggfs. aggressiver Strom spart als BSD / bessere Treiber hat). YMMV.
Da brauchst Du kein proxmox für: ZFS is your friend.Vorteil wären halt schnelle Sicherungen vor einem Backup.
Na ja es gibt Limiter und Traffic Shaper, aber das wüsstest Du vermutlich, wenn Du solche eingerichtet hattest. Wichtiger, auch Switche und überhaupt alle Geräte dazwischen mal vom Strom trennen.An irgendwelchen Regeln, oder so kann es ja nicht wirklich liegen, oder?
Dein Speed Problem liegt nicht am DNS.
Check Mal ob Dein PC 1000M oder nur 100M ausgehandelt hat, und steck anschließend die Kabel neu.
Na ja es gibt Limiter und Traffic Shaper, aber das wüsstest Du vermutlich, wenn Du solche eingerichtet hattest. Wichtiger, auch Switche und überhaupt alle Geräte dazwischen mal vom Strom trennen.
OPNsense update auf 23.7.1_3 ist da:
Lief bei mir fix und problemlos durch.
Nur crowdsec muss ich offenbar nach jedem reboot einmal manuell neu starten, da sonst der bouncer (und damit die crwodsec IP blocklist) nicht läuft. Evtl. wird der vor dem DNS-Service gestartet und findet dann den download nicht?
@hs_warez: Vielleicht mal hier mitlesen, das Forum berichtet von erhöhter CPU-Auslastung (bei mir kann ich das nicht beobachten):