Confluencer
Active member
Ich habe heute beide Instanzen auf OPNsense 22.7_4 aktualisiert und seitdem kann meine Hauptinstanz die Fritzbox nicht mehr selbst erreichen. Alle anderen Host's aus dem FB-Netzwerk sind pingbar, nur die FB selbst nicht. Beide Instanzen laufen in VM's auf Proxmox-Hosts - beide Proxmox-Hosts können die Fritzbox anpingen.
Auf beiden OPNsense Instanzen läuft Unbound. Die Geräte in den Subnetzen verwenden als Gateway und Nameserver jeweils die entsprechende CARP-IP.
Das Routing der Geräte aus den Subnetzen ist nicht betroffen - diese können sowohl die Fritzbox pingen, als auch Ziele im Internet via IP erreichen.
Wenn die erste OPNsense der Master ist, funktioniert die Namensauflösung über Unbound nicht. Ich vermute mal, dass hat etwas damit zu tun, dass die diese Instanz die Fritzbox nicht erreichen kann.
Wenn die zweite OPNsense der Master ist, funktioniert die Namensauflösung über Unbound.
Beide Konfigurationen wurden backuped und dann mit VSCode vergleichen: die Konfigurationen sind bis auf instanzspezifische-Einstellungen (hostname, mac, ip, ha credentials, ha revision, advertise skew bei den CARP-IP's) identisch. Darüber hinaus gibt es in der zweiten Instanz noch Konfigurationsparameter als Leeres XML-Elemente, die in der Ersten fehlen (was vermutlich durch den HA-Sync kommt). Die erst Instanz hat zusätzlich noch einen "lldpd" block, der aber auch nicht enabled ist.
Das Problem ergibt für mich keinen Sinn... Wie kann es sein, dass die erste OPNsense alle Geräte, bis auf die Fritzbox selbst, im Fritzbox-Netz erreichen kann?
Hat jemand eine Idee wie man sich der Identifikation des Problems nähert? Oder besser gleich die VM wegwerfen, neu aufsetzen und Config importieren?
Auf beiden OPNsense Instanzen läuft Unbound. Die Geräte in den Subnetzen verwenden als Gateway und Nameserver jeweils die entsprechende CARP-IP.
Das Routing der Geräte aus den Subnetzen ist nicht betroffen - diese können sowohl die Fritzbox pingen, als auch Ziele im Internet via IP erreichen.
Wenn die erste OPNsense der Master ist, funktioniert die Namensauflösung über Unbound nicht. Ich vermute mal, dass hat etwas damit zu tun, dass die diese Instanz die Fritzbox nicht erreichen kann.
Wenn die zweite OPNsense der Master ist, funktioniert die Namensauflösung über Unbound.
Beide Konfigurationen wurden backuped und dann mit VSCode vergleichen: die Konfigurationen sind bis auf instanzspezifische-Einstellungen (hostname, mac, ip, ha credentials, ha revision, advertise skew bei den CARP-IP's) identisch. Darüber hinaus gibt es in der zweiten Instanz noch Konfigurationsparameter als Leeres XML-Elemente, die in der Ersten fehlen (was vermutlich durch den HA-Sync kommt). Die erst Instanz hat zusätzlich noch einen "lldpd" block, der aber auch nicht enabled ist.
Das Problem ergibt für mich keinen Sinn... Wie kann es sein, dass die erste OPNsense alle Geräte, bis auf die Fritzbox selbst, im Fritzbox-Netz erreichen kann?
Hat jemand eine Idee wie man sich der Identifikation des Problems nähert? Oder besser gleich die VM wegwerfen, neu aufsetzen und Config importieren?
Zuletzt bearbeitet: