carol.gounou
Goto Top

System nicht aufrufbar nach Opnsense-Update

Hallo an alle,

ich habe ein Problem mit dem Opnsense-Update. Ich führe Opnsense 21.7.8 auf einem LES network 6L aus und die aktuelle Konfiguration ist wie folgt:

igb0 ---> Wan
igb1 ---> vlan1 (igb1_vlan1), vlan28 (igb1_vlan28)

Das Parent Interface ist auf igb1 nicht aktiv, nur die vlan.

Das System funktioniert, aber sobald ich ein Update auf 22.1 durchführe, habe ich für ein paar Sekunden Zugriff auf GUI und dann keinen Zugriff mehr. Jetzt habe ich 21.7 mit dem Backup neu installiert und es funktioniert wieder.

Ich brauche bitte Hilfe und wünsche euch auch einen guten Start in die Woche face-smile.

Content-Key: 6055232066

Url: https://administrator.de/contentid/6055232066

Printed on: May 5, 2024 at 04:05 o'clock

Member: Looser27
Looser27 Feb 20, 2023 at 08:09:44 (UTC)
Goto Top
Moin,

schonmal versucht mit ner Neuinstallation und dann die Config einspielen?

Gruß Looser
Member: carol.gounou
carol.gounou Feb 20, 2023 at 08:19:23 (UTC)
Goto Top
Hallo, Ja! Ich habe es bereits getan.
Die GUI ist danach immer noch nicht zugänglich.
Mitglied: 6017814589
6017814589 Feb 20, 2023 updated at 08:21:05 (UTC)
Goto Top
Ab auf die Konsole und Firewall temp. abschalten, dann nochmal probieren.
Member: carol.gounou
carol.gounou Feb 20, 2023 at 08:36:32 (UTC)
Goto Top
Hallo @6017814589:

Ab auf die Konsole und Firewall temp. abschalten, dann nochmal probieren.

Würdest du mir bitte angeben, wo/wie ich es abschalten kann ?
Mitglied: 6017814589
6017814589 Feb 20, 2023 updated at 08:57:31 (UTC)
Goto Top
Auf der Konsole (8) Shell wählen und dann
pfctl -d
zum Deaktivieren der Firewall.

Ein
pfctl -e
oder Dienstneustart aktiviert die FW wieder.

Dabei kannst du gleich auch die vergebenen IPs der Interfaces kontrollieren ob da evt. was durcheinander gekommen ist ein ifconfig auf der Konsole sollte dir die die Infos liefern.

Das sind absolute Basics, die jeder OPNSense User beherrschen sollte ...
Member: NordicMike
NordicMike Feb 20, 2023 updated at 08:43:21 (UTC)
Goto Top
Ist nur die GUI nicht mehr erreichbar oder auch nicht pingbar? (Wird ping erlaubt?) Zeigt die Konsole noch vor dem Login die richtigen IP Adressen an?
Member: lcer00
Solution lcer00 Feb 20, 2023 at 08:46:36 (UTC)
Goto Top
Hallo,

ich würde ein dediziertes Managementinterface erstellen, also einen Port ohne Vlan etc. Für diesen Port kann man dann separate Firewallregeln erstellen, die alles erlauben. Über den Port würde ich dann das Webinterface aufrufen und das Update starten.

Und auf der Konsole würde ich das kontrollieren.

Ach ja, versuch mal, falls Du das nicht gemacht hast, "ungeroutet" auf die OPNSense zu gehen. Bei einer OPNSense hatte ich beim Letzten Update das Problem, dass eine ausgehende NAT-Regel erforderlich wurde, weil die ausgehenden Pakete eine falsche Absender-IP hatten. Das betraf aber das Abrufen der Updates durch die OPNsense. Im OPNSense-Forum werden auch Problem mit augehendem NAT berichtet:

z.B. https://forum.opnsense.org/index.php?topic=32467.0


Grüße

lcer
Member: Visucius
Visucius Feb 20, 2023 at 08:52:43 (UTC)
Goto Top
ich würde ein dediziertes Managementinterface erstellen, also einen Port ohne Vlan etc.
Das kann man mMn. nicht hoch genug hängen! Habe ich schmerzvoll mit Mikrotik lernen dürfen, habs aber bei der OPNsense auch so umgesetzt.
Bedingt natürlich, dass die HW mehr als zwei Ports hat face-wink
Member: aqui
aqui Feb 20, 2023 updated at 08:55:30 (UTC)
Goto Top
ein Update auf 22.1 durchführe
Was auf einem dedizierten Blech (APU3) als auch in einer ESXi VM generell fehlerlos rennt. Es muss also etwas mit deinem dedizierten Setup zu tun haben!
Wenn die FW in einer VM rennt kann ggf. die Zuordnung der Interfaces zum vSwitch nicht mehr stimmen?!
Member: Crusher79
Crusher79 Feb 20, 2023 at 10:01:54 (UTC)
Goto Top
Sag mal +1 für @aqui

Hab eine Sophos Firewall als Unterbau zu Hause - Update problemlos.

Bei meinen alten AG hat sich der Admin gemeldet. Die hatten von 20.x auf 23.x letzte Woche umgestellt face-big-smile Ja erst nach 3 Jahren. So lange bin ich da weg face-big-smile

Selbst das ging problemlos. Tippe auch auf das dedizierte Setup.
Member: carol.gounou
carol.gounou Feb 23, 2023 at 08:52:14 (UTC)
Goto Top
Guten Morgen zusammen,
sorry, dass ich mich erst heute zurückmelde.

Ab auf die Konsole und Firewall temp. abschalten, dann nochmal probieren.
Diese Angabe hat das Problem leider nicht gelöst. aber da konnte ich trotzdem was lernen face-smile.

ich würde ein dediziertes Managementinterface erstellen, also einen Port ohne Vlan etc. Für diesen Port kann man dann separate Firewallregeln erstellen, die alles erlauben. Über den Port würde ich dann das Webinterface aufrufen und das Update starten.

Ich habe ein dediziertes Managementinterface auf igb2 erstellt und auf 22. aktualisiert. Danach habe ich die Aktualisierung auf die neueste Version 23.1 über die GUI fortgesetzt und alles scheint wieder zugänglich zu sein.


@Looser27 @6017814589 @NordicMike @lcer00 @Visucius @Crusher79 @aqui
Danke an alle für eure Beiträge face-smile