*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Danke! Was heißt sparsam, also auf was läuft das Ding so im Idle bzw. wenn wenig los ist? Meine Aliexpress Kiste hängt irgendwo bei 20-22W dauerhaft rum, finde das schon ganz schön viel. Was ich mir auch vorstellen könnte wär evtl. ein ZimaBoard2 zu kaufen, das hat von der Hardware her alles was ich brauche und liegt anscheinend bei 6-8W im Idle.
Ich wollte hier noch etwas hinzufügen, vlt. hilft das mal jemand der ähnliche Probleme hat. Nach dem BIOS Reset lief soweit alles wesentlich besser, keine ewigen Aussetzer mehr, DNS Fehler und im Heimnetzwerk ist jetzt eigentlich alles perfekt. Aber eine Sache hat immer noch sporadisch Probleme gemacht und das war hauptsächlich im Online Gaming und im Home Office wenn ich Google Meet genutzt habe bemerkbar und zwar hatte ich immer wieder sekundenweise Aussetzer, das verhalten war aber anders als vor dem BIOS reset. In Google Meet äußerte sich das vorallem so, dass in Calls ständig das Videobild der anderen Teilnehmer weg war und nur ein Hinweis kam, dass ich Verbindungsprobleme hätte, die Tonspur ging aber weiterhin klar. Das Internet an sich lief während der Zeit aber ganz normal einigermaßen flüssig. Dann hab ich mal in meiner Fritz Box alles durchgeklickt, und gesehen dass in der Kabel-Information Übersicht extrem viele nicht korrigierbare Fehler auftreten (war im Millionenbereich und die FB lief zum Zeitpunkt gerade mal wenige Stunden durch weil ich sie am Vormittag schon resettet hatte.Ich melde Vollzug, es läuft alles wunderbar jetzt. Auch Pihole hat keine Fehlermeldung mehr, dass seine Queue volläuft. Es waren tatsächlich diese scheiß BIOS Einstellungen
Danke an alle, die versucht haben mir zu helfen. Irgendwie bin ich jetzt aber auch froh, dass ich nicht zu blöd war ne Sense zu konfigurieren (abgesehen von der Hardware)
Tausche das Netzteil aus, die mitgelieferten sind schrott.Meine Aliexpress Kiste hängt irgendwo bei 20-22W dauerhaft rum, finde das schon ganz schön viel.
Ein neues Feature in der Plus, welche nun auf FreeBSD 16 aufsetzt, ist Endpoint-Independent (Port Restricted Cone) Mapping Network Address Translation (EIM-NAT) für UDP-Verbindungen.Netgate Releases pfSense Plus Software Version 25.11
25.11 New Features and Changes | pfSense Documentation
docs.netgate.com



***GOT REQUEST TO CHECK FOR UPDATES***
Currently running OPNsense 25.7.10 (amd64) at Sat Dec 20 16:36:42 CET 2025
Fetching changelog information, please wait... fetch: Host does not resolve
Updating OPNsense repository catalogue...
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
repository OPNsense has no meta file, using default settings
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
Unable to update repository OPNsense
Updating mimugmail repository catalogue...
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
repository mimugmail has no meta file, using default settings
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
Unable to update repository mimugmail
Error updating repositories!
Upgrading package manager from version '2.3.1_1' to ''
Updating OPNsense repository catalogue...
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
repository OPNsense has no meta file, using default settings
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
pkg: An error occurred while fetching package: No error
Unable to update repository OPNsense
Error updating repositories!
***DONE***

Einen Teil des Prefix: /57 vom /56.Bekommt die OpnSense hinter der Fritzbox das komplette Präfix oder nur eine Adresse?
Da wo Dir Konnektivität wichtig ist, würde ich auf Dual-Stack wert legen, also PCs, Phones, etc.Muss ich mein ganzes Heimnetz IPv6 fähig machen oder kann man das irgendwie Tunneln
Ja. Und bei 1u1 ändert der sich täglich. Ein Umgang damit ist weniger auf einzelne IP-Adressen zu setzen und mehr auf ganze Subnets, also das Subnet X darf das, Subnet Y aber nicht.Falls ich IPv6 in der OpnSense konfigurieren muss, ändern sich dann die IPv6 Adressen der Geräte dahinter, wenn sich das Präfix des Providers mal ändert?
Der Prefix wird ja aufgeteilt unter deinen LANs (und VLANs), da musst Du dir keine Gedanken machen. Jedes LAN bekommt einen eigenen /64. Der /57 von oben enthält 128* /64.Wie verhält sich das mit den IPv6 Adressen bei meinen VLANs da ja alle aus dem gleichen Präfix stammen?
Inzwischen nicht mehr, insbesondere wenn du ein Drillisch Angebot nutzt.Bei 1u1 selbst funktioniert das oft.
@toscdesign Hier gibt es was dazu.Es gibt aber auch Lösungen für einzelne Hosts in der OPNsense, ist mir aber gerade nicht geläufig.

Was machen die denn, dass die nen anderen Server "verdient" haben. In ihrer Landessprache schreiben?Die haben uns die längste Zeit zugespammt.
Hm, Update macht Probleme.
Habe gerade das Update von 25.7.3_7 auf 25.7.10 durchlaufen lassen und habe nun folgende Fehler.
Hat jemand einen Tipp?
Danke!
Werde vorerst via Snapshot wieder auf die alte Version gehen.
Danke, das erklärt natürlich warum ein wiederhergestellter Snapshot einer zuvor fehlerfrei funktionierenden Firewall plötzlich diesen Fehler hat.Einfach mal lernen wie DNS funktioniert, dann klappt's auch mit dem Sinkhole.
Genau, da es die einzige logische Erklärung ist. Hätte das Ganze irgendwas primär mit der OPNsense zu tun, dann hätte das Zurückgehen ja das Problem schon beseitigt.das erklärt natürlich warum ein wiederhergestellter Snapshot einer zuvor fehlerfrei funktionierenden Firewall plötzlich diesen Fehler hat.
| 192.168.90.0/24 | 10.6.210.1 | UGS | 24 | 1440 | tun_wg0 |
Ja.Hat jemand von euch Wireguard zwischen zwei Standorten am Laufen?
NAT habe ich auf dem Server mit CGNAT ausgeschaltet ; auf dem Hauptserver brauche ich es allerdings, alleine wegen einiger VPN Instanzen. Dennoch ist auch auf dem Hauptserver für das Wireguard-Interface nichts mehr in Sachen NAT konfiguriert.Ja.
Wenn das S2S ist, dann würde ich NAT vermeiden oder abschalten. MTU für WireGuard ist in der Regel 1420, ggf. kleiner.
Was sagen denn die Allowed IPs? Diese ggf. einfach durch 0.0.0.0/0 ersetzen, da die pfSense ja eh keine Routen setzt.
Aktiviere auch Keep Alive (25s) auf der Sense mit dem CGNAT.
Ich meinte auch nur den S2S-Tunnel.alleine wegen einiger VPN Instanzen. Dennoch ist auch auf dem Hauptserver für das Wireguard-Interface nichts mehr in Sachen NAT konfiguriert.
Wobei Du dort nur die IP der Gegenseite mit /32 einträgst und nicht das ganze Transitnetz. Da sich die Sensen aber wohl gegenseitig erreichen können, scheint das nicht dein Problem zu sein und mit 0.0.0.0/0 bist Du auf der ganz sicheren Seite.und den eigentlichen Wireguard-Tunnel (10.6.210.0)

Ah sehr gut.Ich meinte auch nur den S2S-Tunnel.
Wobei Du dort nur die IP der Gegenseite mit /32 einträgst und nicht das ganze Transitnetz. Da sich die Sensen aber wohl gegenseitig erreichen können, scheint das nicht dein Problem zu sein und mit 0.0.0.0/0 bist Du auf der ganz sicheren Seite.![]()
Die Windows-eigene Firewall selbst blockt so einiges aus fremden Subnets, ggf. mal zum Testen abschalten.Leider immer noch kein Ping von einem Rechner im jeweiligen Subnet möglich, Zeitüberschreitung...