

Finally got the #DNS locked down at home. I had mis-configured #pfsense to do #DNSSEC verification itself, which disables DNS over #TLS (it would be nice if that was reflected in the UI and not just the documentation). Now the resolver that nearly everything uses works over #DoH (DNS over #HTTPS), and dig reports that my upstream resolver is doing DNSSEC verification for me (it reports ad as an answer flag).

Was finally able to confirm with #CloudFlare’s help page and by checking the firewall state for TCP connections open to port 853.


I use #pfsense to manage #dynamicdns. I was poking around after returning from #Airventure and discovered that it set koehn.com and home.koehn.com to I have no idea why, but it certainly disrupted IPv4 communications coming into the pod. Incoming IPv6 and outgoing IPv4 were unaffected. Sorry about that.


Setting up #OpenVPN on #pfSense was very easy. There’s a wizard that does most of the heavy lifting for you (PKI, firewall rules, client profiles) and unlike #ipfire it actually works.

I wish that the #wireguard configuration was as easy; I’ve never gotten it to work on any platform. Regardless, I now have good VPN connectivity to the LAN.


I switched my router from #ipfire to #pfsense. The support of IPv6 was enough, but it just seems like a better product overall. It took about an hour to convert everything (sorry for the downtime), but it’s up and running seems great.


Flash APU 1D4 / Coreboot

Heute hab' ich Blut und Wasser geschwitzt - umso süßer ist der Erfolg!

Nach einem Hardwareschaden auf der #SSD meiner #APU1D4 hatte ich neue SSDs beschafft: 'msata 16g' - 4 Stück, weil ich auch mehrere dieser Boards besitze.
Vom Hersteller verbaut und spezifiziert war 'msata 16d', aber die waren nicht mehr zu bekommen.

Naja, war ja klar - keine davon wurde von der #Hardware erkannt, egal ob unter #GNU/Linux oder #FreeBSD.

Nach viel Recherche und wochenlangem Zaudern war ich heute mutig/verzweifelt genug, das #Coreboot #BIOS zu flashen. Vielen Dank überigens an #VoyageLinux für die Starthilfe.

Natürlich habe ich mir ins Höschen gemacht, dass ich Depp das Board kaputt flashe, besonders wegen einer Meldung zu angeblich falschen Chip. Aber ein beherztes '--force' brachte den Erfolg. Zuerst das Flashen selber und dann nach dem Neustart, dass die Disk nun erkannt wird. 🚀

Nun kann ich die Hardware weiter nutzen und der Weg ist frei zu einer stressfreihen Migration meiner #Firewall zwischen den Feiertagen.

#PC-Engines #pfSense #flashrom


2 msata SSDs: 16d + 16g


OPNsense - Fehlversuch Nr. 2

Lange sah es super aus. Zurerst #OPNsense problemfrei auf der #APU1D4 via USB und per serieller Console gebootet, auf die interne Platte geschrieben und über das Web-Interface scheinbar fehlerfrei die Config von #pfSense importiert.

Alles lief super, intern waren VLANs, LACP und diverse Services aktiv und das interne Netzwerk flutschte!
Aber #PPPoE tat nicht. Bin wahrscheinlich hier rein gelaufen:
Das war's - Hhmpff!
Boot-Logo opnsense