Liebe Kollegen,
wie man sieht, kämpfe ich intensiv mit der v7 Installation …
Kurz für die, die nicht weiterlesen wollen:
linuxmuster-setup
setzt auf der OpnSense die WAN-Adresse wieder auf DHCP,
obwohl sie im Vorfeld statisch definiert wurde, weil das die Infrastrktur erfordert.
Das kann kann zu Problemen führen, wenn das SetupScript Internetzugriff benötigt.
Kann man dieses Verhalten abstellen?
VG
Wolfgang
HINTERGRUND …
Bedingt durch kleinere “verwaltungstechnische” Probleme, bin ich gezwungen die V7
in einer vorhandenen Infrastruktur parallel zum bestehenden System zu Testzwecken
hochziehen zu müssen - bitte keine Diskussion in Bezug auf die Sinnhaftigkeit oder die
Risiken dieses Balance-Aktes … kommt einer OP am laufenden Herzen gleich, aber
hey … no risk, no fun
Bedingt durch diese äußeren Zwänge muss ich …
- 172.16.0.254/16 als LAN Gateway verwenden (aktuell vorgegeben, kann ich später
auf die 172.16.1.254/16 umbiegen, was die Adresse des LAN Interface der OpnSense sein wird) - Die Clients sollen (wie aktuell) ebenfalls im 172.16.x.x/16 sein
- Der Server bekommt die 172.16.252.1/16
Bei diesem Setup bräuchte die OpnSense im WAN und LAN den gelechen IP-Bereich. Geht natürlich nicht (block bogon & private deaktiviert) … deshalb für WAN die 10.16.1.3 eingetragen und einen virtuellen Router konfiguriert, der das
10er Netz wieder in das 172er mit dem vorgegebenen Gateway routet …
(Wenn ich das “scharf” mache, dann kann ich für das WAN-Interface eine 192er Adressen verwenden,
so dass dieses Routing-Abenteuer nicht mehr nötig ist …)
… ja … von hinten durch die Brust ins Auge, klappt aber alles problemlos … bis, tja bis …
linuxmuster-setup
Hier läuft nun ein automatischer ssh-Login auf der Firewall, die ein Script startet, das
das Netz umkonfiguriert - das Script meldet auch keinen Fehler.
Viele der Änderungen passen - was aber für mich nicht passieren sollte:
Das WAN-Interface wird wieder auf DHCP gesetzt, so dass meine statisch eingetragene
Adresse weg ist. Falls das Setup-Script Zugriff aufs Internet benötigen würde, so ist das nicht mehr möglich.
Beim letzten Versuch der Installation wurden sogar alle assoziierten Netzwerke gelöscht.
Hier muss ich erst sehen, ob sich das reproduzieren lässt.
VG
Wolfgang