[Sammelthread] pfSense & OPNsense (Firewall- und Routing-Appliance)

  • Ersteller Gelöschtes Mitglied 63700
  • Erstellt am
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Da bekommst du die Meldung.
Viele Browser nutzen heutzutage out of the box nicht mehr das DNS des Systems (und damit der OPNsense). Musst Du mal in den Browser-Einstellungen wühlen, was da genau eingestellt ist. Wenn Du das ausschließen kannst, dann poste mal ein Bild, wie es aktuell in der Sense bei dir eingestellt ist.
 
Ja irgendwas ist gerade mit dem DNS Setup extrem im argen.
Firefox ist so gesetzt, dass der eigene Resolver verwendet werden soll.
Ich kann auch gerade luxx garnicht mehr auflösen, aber komischerweise alles andere.

Ich mach mal Screenshots von der kompletten konfig.
 

Anhänge

  • IMG_3263.jpeg
    IMG_3263.jpeg
    564,8 KB · Aufrufe: 15
Ach Mensch… ausgerechnet ich als Admin sollte es ja eigentlich besser wissen, jetzt läuft’s endlich – DNS braucht halt seine Zeit, bis es sich mal sortiert hat.
Luxx wird nun auch nach 9 Hops erreicht.

1754338992466.png


1754339203691.png
 
Zuletzt bearbeitet:
Warum tust du das?
Selbst die Jungs und Mädels von der opnSense raten, mittelfristig auf dnsmasq als DHCP umzusteigen...

Kannst Du da noch was dazu sagen? Habe so ca. 75-100 fixe Leases auf diversen VLAN. atm auf ISC DHCP. ChatGPT meinte, dazu sei ISC am besten geeignet. Wollte eigentlich auch auf KEA wechseln, da meint die KI, das sei noch die bessere Variante als dnsmasq. Ich zitiere mal:

Featurednsmasq
VLAN-UnterstützungNur rudimentär
Viele statische LeasesUmständlich
Übersicht in der GUISchwach
Logging, DebuggingMinimiert
DHCPv6-UnterstützungEingeschränkt
Zukunftssicherheit✖ Nicht das Ziel

FeatureEmpfehlung
VLANsKEA
75–100 MAC BindingsKEA
ZukunftssicherheitKEA
Einfachheit❌ (nicht so wie ISC)
dnsmasq als Ersatz❌ Nein


Das tönt nicht gerade nach dem, was ich gerne hätte.
 
Zumindest habe ich für jedes VLAN ein /24 Subnet. Auslegungssache. Zumindest die KI hat mich darauf hingewiesen, dass es in die Richtung Probleme geben könnte. Die Problematik jetzt ins Lächerliche ziehen zu wollen, ist halt bisschen meeeh...
Beitrag automatisch zusammengeführt:

Screenshot 2025-08-05 183011.jpg


Screenshot 2025-08-05 183011.jpg


Höhö ja, bist der Held des Tages. Vielleicht kann sonst wer was dazu sagen, ob KEA oder dnsmasq besser für mich wäre. Weil weisst Du, sind nicht alle so Überflieger wie die spyfly.
 
Zuletzt bearbeitet:
Höhö ja, bist der Held des Tages. Vielleicht kann sonst wer was dazu sagen, ob KEA oder dnsmasq besser für mich wäre. Weil weisst Du, sind nicht alle so Überflieger wie die spyfly.
Es gibt keinen Grund KEA zu nutzen.

Anstatt ChatGPT zu prompten hätte man auch mal für ne Minute in den dnsmasq Reiter schauen können.

Zumindest habe ich für jedes VLAN ein /24 Subnet. Auslegungssache. Zumindest die KI hat mich darauf hingewiesen, dass es in die Richtung Probleme geben könnte.
Ja weil VLANs nichts mit DHCP zu tun haben, da hat die KI recht. Für DHCP sind einzig die Interfaces relevant.
 
Ich habe erst die KI gefragt: "Du, habe 75-100 Leases in verschiedenen VLAN, und atm ISC im Einsatz", kam halt, bleib bei ISC. Da die KI aber wohl mal wieder keine Ahnung hat, meinte die ganz klar ich solle KEA verwenden. Drum habe ich hier nochmal nachgefragt. Bin echt froh, haut mir hier der erste Dummkopf an die Backe. Du bin noch nicht so lange dabei bei den Senses, habe erst vor ein paar Monaten von der Zywall umgestellt. Und dabei blöderweise den ISC Server genommen. Schon das ist ärgerlich, laut der KI soll ich ja jetzt KEA nehmen.

Vielleicht kommst Du mal von Deinem hohen Ross runter.
 
Ich habe erst die KI gefragt: "Du, habe 75-100 Leases in verschiedenen VLAN, und atm ISC im Einsatz", kam halt, bleib bei ISC.
Liegt wohl am Prompt ;)

Vielleicht mal hiermit probieren
Migrate from deprecated opnsense isc to kea or dnsmasq

Ich werde meine OPNsense wohl auf dnsmasq umstellen, das empfiehlt mir zumindest ChatGPT.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh