Wie meinst Du das? ssh vom Server auf die OPNsense ohne Passwort funktioniert einwandfrei. Nur das Skript bricht ab. Die Logdaten sehen aber so aus, als sei auch innerhalb des Skripts eine erfolgreiche Anmeldung an der OPNsense erfolgt, um die aktuelle Konfiguration herunterzuladen.
Ich meine das so, dass Du den Befehl auf dem Server ohne Browser ausführen kannst und dann mal schauen kannst, ob er da erfolgreich durchläuft. Die Meldung von oben kam doch vom WebUI, oder??
Viele Grüße
Michael
Ja. Der OPSI-Server ist auch noch aktiv und wird (ausschließlich für Windows) genutzt. Inwiefern kann das denn mit den Subnets zusammenhängen? Und falls es einen Zusammenhang gibt: Wie könnte ich das Problem kurzfristig lösen? Da der Schulträger die IP-Bereiche für das WLAN geändert hat, muss ich das vor Ferienende unserem Server irgendwie beibringen.
Und, by the way: Soll die OPSI-Unterstützung in lmn eingestellt werden? Das wäre für uns recht fatal, da wir die Softwareverteilung auf den Lehrergeräten (Lenovo Convertibles) per OPSI realisieren, um fachspezifische Software gezielt ausspielen zu können.
Hallo.
Ich habe einfach in das Script geschaut cat /usr/sbin/linuxmuster-import-subnets, weil der Connection Timeout, den Du oben geschickt hattest, ja schon irgendwie merkwürdig war. Die Verbinung zur Firewall kann’s ja nicht gewesen sein, da das erfolgreich durchgelaufen ist.
In dem Script steht in Zeile 160: # update opsi network configuration with routes … deshalb bin ich stutzig geworden, weil OPSI meines Wissens tatsächlich rausfliegen sollte!? Genaueres kann ich dazu aber nicht sagen, da ich die Info selbst nur von hier habe:
In meiner Version des Skripts kommt kein OPSI-Zugriff vor. Daher dürfte die noch vorhandene VM kaum ein Problem darstellen. Der Timeout kommt von dem Aufruf firewallApi('post', '/routes/routes/reconfigure'). Aber was kann der Grund dafür sein?
Ok – seltsam, dass es hier (noch?) vorhanden ist. Ich habe ebenfalls eine aktuelle v7.1 laufen.
Wieder nur ins Blaue geraten: Wie heißt bei Dir das LAN-Gateway in der OPNSense? Schau mal nach unter System → Gateways → Einzeln. Hier heißt es „GW_LAN“. Ich hatte das irgendwann mal auf diesen Namen geändert. Der import-subnets-Befehl lief hier aber auch schon länger nicht mehr und ich würde ihn im Moment nur ungerne laufen lassen, wenn es möglicherweise Probleme damit gibt.
Viele Grüße,
Michael
Das Problem lag an einer ganz anderen Stelle. Durch diverse Umstellungen hat die OPNsense alle Schnittstellen neu konfiguriert. Dadurch war die API im 10.0.0.0/16 nicht mehr freigegeben. Nachdem ich das nun wieder erlaubt habe, läuft das Skript linuxmuster-import-subnets fehlerfrei.