Firewall - Default Deny Rule

Started by Oxima69, June 08, 2019, 04:56:25 PM

Previous topic - Next topic
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?

June 08, 2019, 05:28:46 PM #1 Last Edit: June 08, 2019, 05:33:02 PM by Domi741
Für mich sieht das nach einer fehlenden Rule von OPT1 -> LAN aus.

Hast du so eine regel angelegt?


Ansonsten hast du vllt mehr infos für uns?
z.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?

Das ist nicht LAN -> OPT, sondern OPT->LAN. Ist eindeutig zu erkennnen, weil das IF nicht LAN, sondern OPT sagt. Geloggt wird, wo das Paket zuerst ankommt, ergo ist es Traffic von OPT und nicht LAN. Ansonsten mal mehr Infos posten. IPs, Konfiguration, Regeln, IFs. Ansonsten bleibts beim Küstennebel und purer Raterei, aber mit einem Satz und einem relativ wenig aussagekräftigen Bild kann niemand helfen.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: Oxima69 on June 08, 2019, 04:56:25 PM
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?

Kannst du einen Screenshot von outbound nat posten?
Sieht etwas nach asymmetrischen Routing aus. Gibt es noch ein anderes Gateway in einem der beiden Netze?

Hallo,

Vielen Dank, anbei der Screenshot.

Quotez.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?

Quotemehr Infos posten. IPs, Konfiguration, Regeln, IFs
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

Hallo zusammen,

LAN : 172.31.69.0/24
WLAN: 172.31.70.0/24
OPT1: 10.69.1.1/24

Hallo zusammen,

auch kein Ping möglich auf die 10.69.1.1 ..... (von LAN --> OPT1)
von der opnsense selbst ja.. siehe Anhang

Vielen Dank

Mach doch mal ne manuelle outbound nat regel, interface OPT, source LAN Network, nat auf interface address.

Vielen Dank für eure Hilfe...

es ist mir extrem peinlich....... siehe screenshot
gerade gemerkt als ich mich mit einem Laptop in das 10.69.1.0/24 eingeklinkt habe.

SORRY  :'(