Из-за чего opnsense не обновляет alias по url?

Ссылка скопирована
1 ответ

По вводным: у меня есть роутер на opnsense, в нем есть алиас, в котором я храню ip адреса, которые должны обновляться раз в час. (адреса у меня храняться по адресуVPN-gw.lan/alias.txtПо вводным: (списком, каждый адрес с новой строки, см скриншот)
69b08ac28a092582235123.png
69b08ae1bf29e950150262.png
69b08aea1e5c3167696801.png

Нужно решить такую задачу?

Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

Заказать помощь
Лучший ответ
1
Редакция по БД Ответ

В OPNsense alias по URL не обновляется чаще всего из-за недоступности URL с самого роутера, неправильного формата файла, DNS-проблемы, HTTPS/сертификата, кеша или того, что cron-задача обновления alias не отрабатывает. Начинать нужно не с firewall rules, а с проверки, может ли сам OPNsense скачать файл.

Зайдите по SSH/console на OPNsense и проверьте URL:

fetch -o - http://VPN-gw.lan/alias.txt

fetch -o - http://VPN-gw.lan/alias.txt

Если используется HTTPS:

fetch -o - https://VPN-gw.lan/alias.txt

fetch -o - https://VPN-gw.lan/alias.txt

Файл должен отдаваться простым текстом: один IP/CIDR на строку, без HTML, авторизации и лишних символов:

192.168.10.10
192.168.10.11
10.20.0.0/24

192.168.10.10 192.168.10.11 10.20.0.0/24

Если VPN-gw.lan не резолвится на самом OPNsense, alias не обновится. Проверьте DNS:

drill VPN-gw.lan
ping VPN-gw.lan

drill VPN-gw.lan ping VPN-gw.lan

Для диагностики временно укажите IP вместо имени. Если с IP работает, проблема в DNS/Unbound/Domain Overrides.

Дальше проверьте логи firewall/alias. В OPNsense обычно есть раздел диагностики alias и системные логи. Также можно вручную запустить обновление aliases из GUI или через configd, в зависимости от версии:

configctl filter refresh_aliases

configctl filter refresh_aliases

Проверьте, что alias имеет тип URL Table (IPs), а не обычный URL или host alias. Для больших списков OPNsense использует таблицы pf, и важно выбрать правильный тип.

Если файл доступен, но таблица не меняется, проверьте формат строк: Windows BOM, пробелы, пустые строки, комментарии, домены вместо IP. Для URL Table (IPs) нужны именно IP/сети, доменные имена могут не приниматься.

Итог: сначала с самого OPNsense скачайте alias.txt, проверьте DNS и формат. Потом вручную обновите alias и смотрите логи. В большинстве случаев проблема находится на одном из этих трёх уровней: URL недоступен, файл не того формата, cron/refresh не срабатывает.

Другие ответы (0)

Пока нет других ответов. Будьте первым, кто поможет автору.

Ответить на вопрос

комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Вам также может быть интересно