Probleme bei neuer OpnSense Installation

Hallo, werte Kolleginnen und Kollegen,
ich versuche grad linuxmuster neu zu installieren, habe mich für proxmox entschieden und bin dank der feinen Installationsanleitung schon recht weit gekommen. Jetzt hänge ich aber grad böse an der Installation von opnsense 22.7
Ich habe brav nach Anleitung alle Schritte vollzogen und schaffe es einfach nicht, das root passwort dauerhaft zu ändern. (Auch im Single User Konsole gelingt mir das nicht.)
Sobald ich auf der Eingangskonsole Punkt 3 wähle kann ich zwar das Passwort auf Muster! ändern, bei reboot werden aber alle Änderungen rückgängig gemacht, (auch die LAN und WAN Einstellungen)
anmelden kann ich mich nach wie vor nur mit root und als Passwort Opnsense.
Vielleicht hatte jemand das gleiche Problem, liegt es an der Version, wenn man Opnsense neu installiert?
Beste Grüße
Andreas

Anbei noch ein Screenshot mit Fehleranzeige!

Hallo Knoedi,

ist zwar schon eine Weile her, aber ich meine mich zu erinnern, dass es im Verlauf der Installation einen Punkt gab, an dem es unbedingt erforderlich war, dass Firewall und Server das einheitliche Passwort Muster! hatten.

Viele Grüße

Wilfried

Servus Wilfred, merci für deine Antwort!
Genau! Darum wollte ich ja auch das Passwort auf OPNSense ändern, auf Muster!
Geht nur leider nicht. Hab irgendwie das Gefühl, dass ich nicht ausreichend Rechte habe. Jedesmal, wenn ich mich mit Root und als Passwort opnsense anmelde, Änderungen vornehme sind nach reboot wieder dahin? :man_shrugging:
Beste Grüße
Andreas

Hallo Knoedi,
das Passwort habe ich später über das Web Frontend geändert. Die Änderung ist stabil.
Viele Grüße
Wilfried

Hallo, Wilfried,
Dann installiere ich einfach mal ohne erbot weiter und hoffe, dass ich wie du beschrieben das ganze später ändern kann. Ich berichte, wenn ich soweit bin.
Danke für deine Hilfe!
Beste Grüße
Andreas

Hi Andreas,

sorry, dass ich den ganzen Thread ausgelagert habe.
Hoffe, du kriegst das Problem gelöst und markierst es hier dann als solches.
Wenn es weiterhin Probleme gibt, sag Bescheid.
VG, Tobias

Hallo, Tobias,
alles gut! Ich hab nicht ganz verstanden gehabt, dass man, bei Installation mit zuvor abgespeicherter ISO Datei die Bootreihenfolge wieder ändern muss. Dann war im im Live CD Mode, …

Hallo,
mache gerade eine Test-installation von V71 auf einem kleinen Rechner.
Installation mit Promox.
Bin dabei auf Probleme gestossen.

  1. Bei der Installation von Opnsense muss man ja als Boot-Medium eine CD/Iso angeben.
    Nach der Installation muss man das wieder umstellen auf SCSi. Hab mehrere Anläufe gebraucht
    um das zu merken. Er verliert dann immer alle Einstellungen, Programm gibt aber keinen Hinweis, dass es sich um eine erneute installation handelt.
  2. Bei der Konfiguration nimmt ja einen (Konfigurations-)Rechner im Bereich 10.0.0.xx.
    Funktioniert auch soweit, auch das update der Firmware klappt. Opnsense hat also Internetzugang.
    Müsste dann der (Konfigurations-)Rechner nicht auch Zugang haben, und man z.Bsp. eine Website aufrufen können? Ich kann es nicht.
  3. Die Einstellungen der Ip ist mir auch nicht klar. Sollte man nicht eine statische IP-nehmen, wenn man z.Bsp. nextcloud noch laufen lässt?
  4. Die 2 Blockierungs-Regeln verstehe ich nicht. Habe ich eine private IP (192.168.178.x) ?
    Was muss ich da einstellen?

Schöne Weihnachten
MFG JH

Hallo jojocw,

das mit dem Konfigurationsrechner ist normal. Du musst ihm eine zunächt eine bestimmte IP Adresse vergeben. Die findest du bei der Weboberfläche von Opensense => Firewall => Aliase => NoProxy. Dort kannst du auch weitere IP Adressen eintragen.
Alle anderen Adressen laufen über den Proxy. Dazu muss der Host aufgenommen werden, ein Nutzer angelegt werden und der muss sich dann anmelden.

Viele Grüße

Steffen

Hi JH,

mit den anderen kann ich dir grade nicht gut helfen.

hier hat Steffen schon geantwortet. Kann nur vermutlich präzisieren: 10.0.0.1-10 sind standardmäßig als „noProxy“ Hosts eingetragen. Zumindest war das früher mal der sTandard, evtl. eben heute noch. Damit müsstest du dann ins Internet ohne Proxy + co kommen. Checke danach auch mal, welcher DNS verwendet wird (unter aktuellen linuxen: resolvectl dns)
VG, Tobias

Hallo JH,
nein. Wenn Du auf Proxmox installierst, kannst Du doch schon fertige Appliances herunterladen und importieren, oder? Da musst Du nicht von CD installieren. Da ist dann auch schon einiges eingestellt (z.B. der no-Proxy-Bereich).
Generell haben Rechner hinter Firewalls /Gateways nur Internetzugriff, wenn
a) das Gateway auch als solches im Rechner eingetragen ist
b) die Firewall dich rauslässt (muss man dort eintragen).

zu Frage 3) Du meinst, eine Statische IP für die Firewall nach draußen, oder? Das hängt von Deiner Internetverbindung ab, diese IP muss man normalerweise beim Provider bestellen und bezahlen. Weil man meist nur eine solche IP bekommt, muss man dann für eine Nextcloud-Installation mit Reverse-Proxy arbeiten (z.B. HA_Proxy-Plugin auf der OPNSense). Falls Du auch mehrere IPs bekommst, kannst Du die NC auch direkt ins Netz stellen, hinter der FW ist es aber sicherer.
4. bitte genauer erläutern.
LG
Max