1 Minute
Fix für freie Firewall
Die freie Firewall OPNsense lässt sich aus Gründen der Hochverfügbarkeit als Cluster betreiben. Nach einer Aktualisierung von Version 24.7.2 auf 24.7.4 kann es jedoch zu Fehlermeldung wie "The backup firewall is not accessible or not configured" kommen. Das Problem lässt sich aber in wenigen Schritten beheben.
OPNsense 24.7 brachte einige Neuigkeiten und Verbesserungen, unter anderem mit FreeBSD-14.1-RELEASE einen neuen Kernel. Die Synchronisation eines HA-Clusters wurde ebenso überarbeitet und es bedarf einer Anpassung dieser Einstellungen, damit der Abgleich zwischen den beiden Firewalls wieder funktioniert. Im Folgenden zeigen wir Ihnen, wie Sie die Synchronisation der beiden Firewalls bei der Version 24.7 anpassen. Dabei gehen wir davon aus, dass die Backup-Firewall (im Folgenden als FW2 bezeichnet) auf dem Versionsstand 24.7.4 ist und bereits auf diese Firewall umgeschwenkt wurde. Sie ist nun die aktive Komponente und Sie müssen nun einige Einstellungen modifizieren, damit der Sync zur FW1 auch zukünftig funktioniert.
Stellen Sie bei "Sync compatibility" auf "OPNsense 24.7 or above" um und geben Sie darunter die Daten des anderen Firewall-Knotens (FW1) ein. Scrollen Sie anschließend nach unten und klicken Sie auf "Apply". Bei der aktuell temporären Backup-Firewall (FW1) können Sie nun das Update durchführen und OPNsense neu starten. Anschließend müssen Sie ebenso die Sync-Compatibility-Einstellungen abändern. Klicken Sie auf "Apply" – der Status sollte nun wieder passen. Sie können nun bei der FW1 den Persistent-Maintenance-Modus wieder verlassen. Die Konfiguration schwenkt wieder auf FW1 als aktive Firewall um. Prüfen Sie anschließend unter "System/ High Availability / Settings und System / High Availability / Status" ob die Einstellungen passen und die Konfiguration korrekt synchronisiert wird.