OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Webgui WAN
« previous next »
  • Print
Pages: [1]

Author Topic: Webgui WAN  (Read 6074 times)

morlies

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Webgui WAN
« on: July 27, 2019, 12:17:09 pm »
Hallo,

ich teste gerade opnsense und bekomme keinen Zugriff auf die Webgui über WAN. Ich weiß, dass es hierzu mehrere Posts gibt. Die Empfehlung "disable reply-to" ist schon gesetzt (Flag gesetzt).

Ich habe aktuell pfsense im Einsatz (natürlich mit anderen IP's). Identische Firewall rule habe ich in opnsense gesetzt. Jedoch komme ich nicht auf die Webgui.

Ist diese Funktion überhaupt noch  möglich? Ich teste mit 19.7, jedoch selbes Verhalten mit der Vorgängerversion.

Wenn es geht und jemand das Setup nutzt ... es wäre super wenn die Rule per Screenshot oder Text weitergegeben wird damit ich das nachbauen kann. Ich möchte damit in VMWare Clients absichern, opnsense selbst ist auch eine VM ... WAN ist mein "normales" Netzwerk, kein Internet somit ist "Webgui aus WAN ist unsicher ..." erstmal nicht die Lösung. Es ist ein Test-Setup.

Danke!

Firewall rules die ich eingetragen habe:

Protocol   Source   Port   Destination   Port                           Gateway   Schedule   Description    
IPv4 TCP   *          *   192.168.0.222/24   80 (HTTP)      *           *   WebGui HTTP WAN      
IPv4 TCP   *          *   192.168.0.222/24   443 (HTTPS)   *           *   WebGui HTTPs WAN


Code: [Select]
      .-----+-----.
      |  Gateway  |  192.168.0.1
      '-----+-----'
            |
        WAN | 192.168.0.222
            |
      .-----+------.   
      |  OPNsense|
      '-----+------'
            |
        LAN | 192.168.1.1/24 (DHCP Server für Clients)
            |
      .-----+------.
      | LAN-Switch |
      '-----+------'
            |
    ...-----+------... (Clients/Servers)


Logged

superwinni2

  • Hero Member
  • *****
  • Posts: 546
  • Karma: 24
  • Netzwerk der Kindheit? - Draussen
    • View Profile
Re: Webgui WAN
« Reply #1 on: July 29, 2019, 08:44:52 am »
Firewallregen auch im WAN Bereich erstellt?

Zudem in den Einstellungen das Web GUI so eingestellt damit dieses auch auf dan WAN Interface reagiert?
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

morlies

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: Webgui WAN
« Reply #2 on: July 29, 2019, 09:44:53 pm »
Firewallregen auch im WAN Bereich erstellt?  --  Ja


Zudem in den Einstellungen das Web GUI so eingestellt damit dieses auch auf dan WAN Interface reagiert?

System -> Setting -> Administration -> Listen Interfaces:      All (recommended)   
... Hilfetext "Only accept connections from the selected interfaces. Leave empty to listen globally. Use with care."

Das ist auf der Seite, auf der oben zwischen HTTP - HTTPS umgeschaltet werden kann. Sonst sehe ich keine Einstellung die eine Unterscheidung machen lässt.

Ich habe mir eine parallel geschaltete VM gebaut mit der ich den Traffic auf das Lan bekomme, damit kann ich konfigurieren. Dennoch würde ich es aus Interesse gerne schaffen :)
Logged

superwinni2

  • Hero Member
  • *****
  • Posts: 546
  • Karma: 24
  • Netzwerk der Kindheit? - Draussen
    • View Profile
Re: Webgui WAN
« Reply #3 on: July 29, 2019, 09:54:31 pm »
Nächste Idee:
Hast du in den Interface Einstellungen den Haken "Block private networks" entfernt?


Irgendwelche Plugins installiert welche auf den HTTPS Port hören? (HAProxy, Nginx etc..?)

Du könntest auch mal schauen ob in den FW Logs deine Pakete ankommen.
Firewall -> Log Files -> Live Log
Wenn diese Rot hinerlegt sind, wurden diese blockiert.
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD

FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD

morlies

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: Webgui WAN
« Reply #4 on: August 03, 2019, 05:42:58 pm »
hi superwinni2,

ich habe "block private networks" nicht gesetzt. Im log sind die anfragen zu sehen, jedoch grün also wird auch ncihts geblockt.

ich danke dir für den versuch zu helfen, post ist als kurzes feedback gedacht.

ich habe weiterhin interesse mir das nochmal genauer anzusehen, habe aktuell aber keine zeit. komme ggf. später nochmal auf das forum zurück.

viele grüße
Logged

banym

  • Sr. Member
  • ****
  • Posts: 468
  • Karma: 31
  • Free Human Being, FreeBSD, Linux and Mac nerd
    • View Profile
    • Banym
Re: Webgui WAN
« Reply #5 on: August 07, 2019, 10:16:47 am »
Ist evtl. noch eine NAT Regel für 443 oder 80 eingerichtet?
Das könnte sich beißen wenn du auch 443 für das Firewall-Management verwendest.
Logged
Twitter: banym
Mastodon: banym@bsd.network
Blog: https://www.banym.de

morlies

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: Webgui WAN
« Reply #6 on: January 10, 2023, 10:10:19 pm »
Ich weiß, dass mein ursprünglicher Post schon lange her ist. Ich habe aus Zeitmangel damals nicht weitergemacht. In meinem Weihnachtsurlaub habe ich nun mit aktueller Version das selbe Setup gemacht.

Hat auf Anhieb geklappt, keine zusätzliche Workarounds. Nur eine Rule auf WAN die den Port zulässt und es geht. Es gibt eine kurze Anleitung die ich vor kurzem gefunden habe. Ich hoffe ich darf hier auf einen Blog verlinken.

https://think.unblog.ch/zugriff-auf-opnsense-web-gui-via-wan-nach-installation/

Mache das hier jetzt zu.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Webgui WAN
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2