Regression #14454
closedIm Captive-Portal funktionieren erlaubte IP-Adressen und erlaubte Hostnamen seit Update von CE auf PFSense+ nicht mehr
0%
Description
ich habe PFSense seit Jahren im Einsatz. Es läuft auf Netgate APU. Updates etc. stellten bisher keine Probleme dar. Ich habe nun mein PFSense CE (die letzte offiziell verfügbare Version - vermutlich 2.6.0) auf PFSense+ 23.05 geupdatet. Alle Einstellungen wurden übernommen.
Leider greifen aber die jahrelang eingestellten Regeln im Captive-Portal für die erlaubten IP-Adressen und die erlaubten Hostnamen nicht mehr.
Die erlaubten IP-Adress-Einträge sind alle noch vorhanden aber die Doppelpfeile links vor jeder Zeile sind verschwunden. Ein Anklicken eines der Einträge zeigt das "beide" Richtungen erlaubt sind. Beim Abspeichern wird aber anscheinend dies nicht in der PFSense berücksichtigt. Sprich alle Clients der "erlaubten IP-Adressen" bekommen seit dem Update die Anmeldemaske zu sehen.
Bei den erlaubten Hostnamen ist es ähnlich. Allerdings sind die "alten Einträge" vor dem Update noch intakt und gehen. Sobald ich aber einen neuen Host hinzufüge besitzt auch dieser die Doppelpfeile nicht mehr nach dem Speichern und funktioniert auch nicht.
Screenshots und andere Angaben habe ich bereits im Forum https://forum.netgate.com/topic/180480/ip-or-mac-passthrough-didn-t-work/15 gemacht.
Ich habe auch bereits von "Auto Configuration Backup" einen Restore von einer Sicherung vor dem Update durchgeführt - leider hat auch dies keine Auswirkungen.
Ebenso habe ich ein neue "leeres" Captive-portal "Test" angelegt - und hierdrin lediglich eine erlaubte IP-Adresse eingetragen - leider ist hier der gleiche Effekt zu sehen. Der Eintrag hat keine Doppelpfeile links vor der Zeile und wird demnach auch nicht verwendet.
Mein gewünschtes Ziel ist einfach nur das die vorher funktionierenden und auch neu hinzuzufügenden "erlaubten IP-Adressen und Hostnamen" wieder greifen und das System wieder funktioniert. Danke
Updated by Jim Pingle almost 2 years ago
- Status changed from New to Rejected
This site is not for support or diagnostic discussion, and submissions must also be in English.
Looking at a translation of the text, it appears you have a problem with your setup but there isn't anything in the thread that suggests it's a new bug and not a configuration issue yet. Please continue to discuss it on the forum.
Updated by Volker Lohs almost 2 years ago
Jim Pingle wrote in #note-1:
This site is not for support or diagnostic discussion, and submissions must also be in English.
Looking at a translation of the text, it appears you have a problem with your setup but there isn't anything in the thread that suggests it's a new bug and not a configuration issue yet. Please continue to discuss it on the forum.
Thank you for your assessment. May I say that I do think it's a bug? The same constellation ran in the PFSense CE version for years without any problems.
If nothing has changed in the config and an error occurs due to the update to a newer program version, according to your assessment, this is a regression.
Why would this regression suddenly be a config issue? I create a new empty captive portal for testing and create an allowed IP address. After saving, the double arrows are missing in the overview and the entry is not used. Isn't that a bug due to a firmware update?
Updated by Volker Lohs almost 2 years ago
I've been using PFSense for years. It runs on Netgate APU. Updates etc. have not been a problem so far. I have now updated my PFSense CE (the last officially available version - probably 2.6.0) to PFSense+ 23.05. All settings have been adopted.
Unfortunately, the rules in the captive portal for permitted IP addresses and permitted host names that have been set for years no longer apply.
The permitted IP address entries are all still there, but the double arrows to the left of each line have disappeared. Clicking on one of the entries shows that "both" directions are allowed. When saving, however, this is apparently not taken into account in the PFSense. In other words, all clients of the "allowed IP addresses" have been able to see the login mask since the update.
It is similar with the allowed host names. However, the "old entries" before the update are still intact and go. But as soon as I add a new host, it no longer has the double arrows after saving and doesn't work either.
I have already provided screenshots and other information in the forum https://forum.netgate.com/topic/180480/ip-or-mac-passthrough-didn-t-work/15.
I have also already restored from "Auto Configuration Backup" from a backup before the update - unfortunately this has no effect either.
I also created a new "empty" captive portal "Test" - and only entered a permitted IP address in it - unfortunately the same effect can be seen here. The entry has no double arrows to the left of the line and is therefore not used.
My desired goal is simply that the previously working and also newly added "allowed IP addresses and host names" take effect again and the system works again. Thanks