Из-за чего opnsense не обновляет alias по url?
Ссылка скопирована
По вводным: у меня есть роутер на opnsense, в нем есть алиас, в котором я храню ip адреса, которые должны обновляться раз в час. (адреса у меня храняться по адресуVPN-gw.lan/alias.txtПо вводным: (списком, каждый адрес с новой строки, см скриншот)
Нужно решить такую задачу?
Заказать помощь
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Лучший ответ
1
Другие ответы (0)
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопроскомментарий
Вам также может быть интересно
VPN
Как правильно настроить vless для Android TV?
1 ответ
Pyrogram
Как правильно зарегистрировать юзер бота в Telegram?
1 ответ
печатные-платы
Как заставить запускаться программу M3.exe от компании Hanxing AOI в инспекционной машине на Windows 7 Pro?
1 ответ
1С-Битрикс
Можно ли быстро сделать зеркало сайта на связке Битрикс+Аспро с другими настройками?
1 ответ




В OPNsense alias по URL не обновляется чаще всего из-за недоступности URL с самого роутера, неправильного формата файла, DNS-проблемы, HTTPS/сертификата, кеша или того, что cron-задача обновления alias не отрабатывает. Начинать нужно не с firewall rules, а с проверки, может ли сам OPNsense скачать файл.
Зайдите по SSH/console на OPNsense и проверьте URL:
fetch -o - http://VPN-gw.lan/alias.txt
Если используется HTTPS:
fetch -o - https://VPN-gw.lan/alias.txt
Файл должен отдаваться простым текстом: один IP/CIDR на строку, без HTML, авторизации и лишних символов:
192.168.10.10 192.168.10.11 10.20.0.0/24
Если
VPN-gw.lanне резолвится на самом OPNsense, alias не обновится. Проверьте DNS:drill VPN-gw.lan ping VPN-gw.landrill VPN-gw.lan ping VPN-gw.lan
Для диагностики временно укажите IP вместо имени. Если с IP работает, проблема в DNS/Unbound/Domain Overrides.
Дальше проверьте логи firewall/alias. В OPNsense обычно есть раздел диагностики alias и системные логи. Также можно вручную запустить обновление aliases из GUI или через configd, в зависимости от версии:
configctl filter refresh_aliases
Проверьте, что alias имеет тип
URL Table (IPs), а не обычный URL или host alias. Для больших списков OPNsense использует таблицы pf, и важно выбрать правильный тип.Если файл доступен, но таблица не меняется, проверьте формат строк: Windows BOM, пробелы, пустые строки, комментарии, домены вместо IP. Для URL Table (IPs) нужны именно IP/сети, доменные имена могут не приниматься.
Итог: сначала с самого OPNsense скачайте
alias.txt, проверьте DNS и формат. Потом вручную обновите alias и смотрите логи. В большинстве случаев проблема находится на одном из этих трёх уровней: URL недоступен, файл не того формата, cron/refresh не срабатывает.