opnsense

在能够 ping google.com 之前,请手动添加 hetzner 默认网关
opnsense

在能够 ping google.com 之前,请手动添加 hetzner 默认网关

我使用 opnsense 作为我的私有网络的 natgateway。一切工作正常,只是我必须手动声明我的默认网关,然后才能从私有网络中的虚拟机 ping 系统。 /etc/网络/接口 auto ens10 iface ens10 inet dhcp post-up ip ro add default via 10.1.0.1 dns-nameservers 1.1.1.1 8.8.8.8 但我必须手动输入 ip ro add default via 10.1.0.1 在命令行上能够 ping google.com 有没有办法让它永久生效,这样...

Admin

通过 opnsense 路由器在 hetzner 上的私有网络中从云服务器 ping 网站不起作用
opnsense

通过 opnsense 路由器在 hetzner 上的私有网络中从云服务器 ping 网站不起作用

我是 nategateway 和网络方面的新手 我想让私有网络中的云服务器通过 opnsense 访问互联网。我正在使用 hetzner 云提供商 我尝试 ping google ip (142.250.105.139),但出现错误 network not reachable 我尝试 pingwww.google.com但我收到了这个错误 www.google.com temporary error in name resolution 但我可以从云服务器 ping opnsense Network Configuration opnsense serv...

Admin

新的 OPNsense 设置,几乎全部默认,1111 和 8888 DNS 设置但只能访问少数站点?
opnsense

新的 OPNsense 设置,几乎全部默认,1111 和 8888 DNS 设置但只能访问少数站点?

因此,我有一个安装了 opnsense 23.7.5 的 protectli 盒子,目前我在 opnsense 盒子前面有 ISP 路由器/调制解调器和一台笔记本电脑(我一直在 win/lin 之间进行双启动)以尝试设置。我可以通过我连接的 linux 笔记本电脑访问 google.com、cloudflare 等网站,还有 bing、facebook,显然还有 opnsense.org,但仅此而已 - 其他网站如 wikipedia.org 或 reddit.com(差不多)任何其他网站)只给我一个“无法连接到服务器”的错误。在 Win 中,我甚至无法访问...

Admin

将我的 LAN IPv4 更改为 DHCP 导致 opnsense 在 hetzner 上无法访问
opnsense

将我的 LAN IPv4 更改为 DHCP 导致 opnsense 在 hetzner 上无法访问

我正在关注一个关于 opensense 的博客教程。 我有一个客户端服务器和 opnsense 服务器。我希望客户端服务器在其网络中使用 opnsense,并通过 opnsense 访问公共网络。 我在赫茨纳。我使用 vtnet0 作为 wan,但安装后,我将 vtnet1 添加到接口作为 LAN,然后将 IPv4 更改为 DHCP 并应用更改,opnsense 变得无法访问。 我正在关注这个教程 https://community.hetzner.com/tutorials/how-to-route-cloudserver-over-private-net...

Admin

Hetzner 1 IP + Proxmox + OPNSense 和 NAT
opnsense

Hetzner 1 IP + Proxmox + OPNSense 和 NAT

我在 Hetzner 有一台服务器,有 1 个公共 IP... 我在里面安装了 Proxmox,将所有流量引导到带有 OPNSense 的虚拟机。 这是我的 /etc/network/interfaces source /etc/network/interfaces.d/* car it iface lo inet loopback iface lo inet6 loopback car enp4s0 iface enp4s0 inet static address 78.46.XX.76/27 gateway 78...

Admin

AdguardHome DNS 不适用于 OpnSense 上的 Wireguard VPN 客户端
opnsense

AdguardHome DNS 不适用于 OpnSense 上的 Wireguard VPN 客户端

对于我的家庭网络,我有一个运行 OpnSense 的 x86 系统。我使用 Wireguard 将外部设备连接到我的网络(根据官方文档进行设置)。在我安装 OpnSense 上的 AdGuard Home 插件之前,此设置运行良好。现在 VPN 设备无法再解析主机名。虽然我确实在 AdGuard Home 日志中看到了来自此设备的请求(响应代码为 NOERROR 和正确的 IP 地址),但响应似乎没有到达目的地。不过,使用在不同于 OpnSense 的系统上运行的专用 AdGuard Home 服务器确实有效。 ...

Admin

为什么流量无法通过 Hyper V 中的 OPNsense 防火墙?
opnsense

为什么流量无法通过 Hyper V 中的 OPNsense 防火墙?

我正在 Hyper-V 中配置 OPNsense。它在一个接口上连接到 DMZ,在另一个接口上连接到内部网络,并为虚拟机配备内部交换机。已设置 VLAN 并正常运行。 OPNsense 防火墙适用于此 Hyper-V 主机上的虚拟机。问题是我可以从虚拟机访问互联网。我还可以通过 OPNsense 实例连接不同虚拟交换机上的多个虚拟机,但我无法应用该配置,以便它们可以访问内部网络上的设备(例如 NAS)。我可以从 OPNsense 防火墙按预期 ping NAS。 我知道 Hyper-V 具有一些阻止虚假或错误路由器的功能,但这应该是一个选择功能。 主机操作...

Admin

设置具有多个上游路由器的网络的正确方法是什么?
opnsense

设置具有多个上游路由器的网络的正确方法是什么?

我有一个物理网络拓扑,它从 调制解调器, OPNSense 路由器(子网 192.168.0.0/24), L2 管理型网络交换机, 各种 LAN 客户端,包括 TP-Link 路由器(子网 192.168.1.0/24) 我将引用此拓扑图中所示的端口号: 我拥有辅助路由器(TP-Link 路由器)的原因是为了拥有专用的 VPN 客户端上游并绕过我服务的 5 个客户端限制。这是凭证的预期用途;该服务是 ExpressVPN,他们直接在其网站上宣传在路由器上设置 OpenVPN 实现的能力(实际上是操作指南),以允许 5 个以上的设备同...

Admin

站点 A(服务器):
opnsense

站点 A(服务器):

我一直在绞尽脑汁使用 OPNSense 设置站点到站点 VPN。我遵循了官方指南,但有一个例外,我使用了证书。我在视频中看到必须启用服务器和客户端创建的接口,我照做了。VPN 连接已建立,但我无法从服务器或客户端 ping 任何内容。我刚刚开始使用防火墙规则,如果这是我还不明白的非常简单的事情,我深表歉意。我想提前感谢您的帮助。 https://docs.opnsense.org/manual/how-tos/sslvpn_s2s.html 有关设置的更多详细信息: 站点 A(服务器): OpenVPN 服务器配置(旧版) 服务器模式:点对点(SSL/TL...

Admin

OPNsense 不会将端口从 WAN 转发到 LAN
opnsense

OPNsense 不会将端口从 WAN 转发到 LAN

我无法将我的 xmpp 客户端的端口从我的 FW 的 WAN 端转发到 LAN 端聊天服务器。 我的配置是: Aliases: xmpp_port=5222 xmpp_server=chat Firewall-->Port Forward Interface: WAN TCP/IP Version: IPV4 Protocol: TCP Source: any Source port range: any Destination: xmpp_server Destination port range: xmpp_port Redirect ta...

Admin

如何解决 VPN 连接导致的 IP 地址冲突?
opnsense

如何解决 VPN 连接导致的 IP 地址冲突?

我有自己的家庭局域网,并运行 OPNsense(pfSense 的一个分支)路由器来控制它。我使用 10.0.0.0/24 子网。 我的一台计算机(实际上是在 Proxmox 内运行的虚拟机)连接到我无法控制的 VPN 服务器。该服务器会随意分配 IP,通常位于 10.0.0.0 子网中。此 IP 经常与我的 LAN 上的现有机器发生冲突。 不幸的是,我在高级网络主题方面遇到了困难。 我相信我应该能够使用 opnSense 执行实际的 VPN 连接,并以某种方式将 VPN 交给我的 IP“重新映射”到更可接受的 IP,例如 192.168.0.0 子网上的 ...

Admin

重启后保留 OPNsense 日志
opnsense

重启后保留 OPNsense 日志

OPNsense 刚刚卡住了(或者可能是被 DOS 了,但由于缺少日志我无法判断),我不得不从串行控制台重新启动才能快速恢复功能。 系统恢复无故障后,我想检查日志,发现最早的条目来自重启。重启之前的所有内容似乎已被丢弃,或者从未保存到磁盘。 我找不到任何设置来在重启后保留日志系统:设置:日志记录,我期望它会出现。有一个名为保留日志(天),它是空白的,因此应该默认为 31 天,但这显然没有效果。 (如果有人告诉我,我应该修复故障而不是完全重启——这很好也很公平,但是除了可能需要更长的时间才能找出崩溃的原因而不是重启机器之外,如果我失去了对系统的所有访问权限,包...

Admin

Windows 服务器 IP 地址
opnsense

Windows 服务器 IP 地址

目前,我使用的是 Oracle Virtual Box 7.0.12。我的 Windows 10 Server 有一个静态 IP 地址 192.168.10.10/24。我添加的角色是 Active Directory、DHCP、DNS 和 IIS 服务。然而,由于某种未知原因,它随后被替换为网络地址为 169.254.xxx.xxx 的 IP 地址。它像服务器一样正常运行,但是当我一天晚上打开它时,IP 地址就乱了。混杂模式设置为否定适用于所有虚拟机。 以下是我在它运行时所做的配置: 仅主机以太网适配器 #2 IPv4 地址:192.168.10.1/2...

Admin

无法从连接到 Opnsense 的 DDWRT 无线接入点获取 IP 地址
opnsense

无法从连接到 Opnsense 的 DDWRT 无线接入点获取 IP 地址

我一直在 HP T620、TP Link 管理型交换机和运行 DDWRT 作为 WAP 的旧 TP Link Archer 上使用 Opnsense 设置我的家庭实验室。 我可以连接到 WIFI,但所有 IP 地址都分配在 LAN 范围内,即 192.168.1。* 我已经在 Opnsense 上设置了 VLAN,当设备连接到交换机时,它会分配正确的静态 IP。 通过 WAP、任何 IP 地址或任何互联网连接进行连接时,我似乎无法获取正确的静态 IP 地址。但我可以连接到我创建的虚拟 AP。 我在 WLAN0 上创建了一个虚拟接口,即 wlan0.1。 在 ...

Admin

TP Link TL-SG108E OPNSENSE VLAN 设置不确定什么
opnsense

TP Link TL-SG108E OPNSENSE VLAN 设置不确定什么

我一直遵循这个指南: https://homenetworkguy.com/how-to/set-up-a-fully-functioning-home-network-using-opnsense/ 一切都很好,直到我对 VLAN 的交换机配置感到困惑,无法分辨标记端口和未标记端口。 我的潜在 VLAN 配置如下: 虚拟局域网 知识产权 NIC 端口 交换机端口 标签 未标记 笔记 局域网 192.168.1.1 0 1 否 是 专用 LAN 管理端口 用户 192.168.10.1 1 2 是 否 可以访问所有其他 VLAN 客人...

Admin