Permalänk

Opnsense blockerar anslutning.

Jag har precis stött på ett problem.
Jag har inte ändrat på något på flera dagar i Opnsense config.
Men nu blockerar den anslutningen till min home assistant. Men endast om jag vill nå den lokalt.
Ansluter jag mig via VPN så fungerar det fint eller att jag ansluter via Mobildata.

Hjälp önskas.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | NVME: WD SN730 512gb | SSD: Samsung 860EVO 500gb | HDD (Lagring): 3tb GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Om du försöker nå den via din externa IPv4-address från ditt interna nät så behöver Hairpin NAT (även kallad NAT Reflection) fungera för att det ska gå. Kan det vara den biten som slutat fungera?

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk

Det underliga är att nu funkar det.
Jag har inte gjort någonting utan tänkte att jag får kolla vidare på detta imorgon. Och nu funkar det. Väädigt skumt.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | NVME: WD SN730 512gb | SSD: Samsung 860EVO 500gb | HDD (Lagring): 3tb GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Den typen av problem som magiskt uppkommer och lika snabbt försvinner är alltid frustrerande.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem

split dns?

Eller hur ansluter du till din ha?

Permalänk
Skrivet av varget:

split dns?

Eller hur ansluter du till din ha?

Via DNS eller lokalt IP.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | NVME: WD SN730 512gb | SSD: Samsung 860EVO 500gb | HDD (Lagring): 3tb GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Hairpin kan mycket väl vara vad som spökar. Du kan sätta på Nat reflection och forward och kolla om det hjälper.
Annars kan du göra en Unbound override, antingen för bara HA eller som ett wildcard (föredrar jag iallafall.)

Detta är för att din HA går att komma åt från både WAN och LAN.

Visa signatur

Fujitsu M740n | Xeon E5-2699v3 | 196GB RAM
Nvidia P2000 | 2.5TB SSD | 10TB HDD | HA Skyconnect
Proxmox | Opnsense | UbuntuServer | Homeassistant
Citera gärna om du vill ha svar!

Permalänk
Medlem
Skrivet av Hasseman84:

Via DNS eller lokalt IP.

Om det är lokalt via ip och inte funkar så har ju opnsense inget med saken att göra. Kan du replikera det och fånga i wireshark?

Permalänk
Skrivet av varget:

Om det är lokalt via ip och inte funkar så har ju opnsense inget med saken att göra. Kan du replikera det och fånga i wireshark?

Ska försöka. Jag vet inte riktigt varför den gör så. Eftersom jag kan nå den utifrån.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | NVME: WD SN730 512gb | SSD: Samsung 860EVO 500gb | HDD (Lagring): 3tb GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz