Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - torcolato

#1
German - Deutsch / DNAT Frage
May 18, 2018, 11:31:22 PM
Hi!

Eine kurze vmtl. doofe Frage: :)
Wie richte ich eine einfache DNAT Regel ein?

Hintergrund:
Ich habe heute einen neuen Media Receiver von der DTAG gekriegt; dieser versucht sein Image von einem TFTP Server zu laden, doch die Antwort kommt von einem anderen Port so dass sie geblockt wird.
Hinweis auf DNAT fand ich hier:
https://telekomhilft.telekom.de/t5/Fernsehen/MR-400-Laden-des-Firmware-Images-ueber-tftp/td-p/2604949/page/2

("Eine DNat Regel hat mir hier den Erfolg gebracht.

Alles was von 62.155.251.136 kommt sende zu IP Reciver.")

Wie richte ich das in der sense ein?

Danke!
Christian
#2
German - Deutsch / Ipsec User Berechtigungen
April 04, 2018, 03:24:25 PM
Hi.

Ich folge der Anleitung unter https://wiki.opnsense.org/manual/how-tos/ipsec-road.html um einen IPSec Tunnel einzurichten. Allerdings scheitere ich an den Berechtigungen:


Step 4 - Add IPsec Users
For this example we will create a new user who may access the mobile IPsec vpn.

Go to System->Access->Users and press the + sign in the lower right corner to add a new user.

Enter the following into the form:

User Name expert
Password &test!9T
Save this user and reopen in edit mode to add privileges.

Add privilege User - VPN - IPsec xauth Dialin by pressing the + under Effective Privileges.

Save to apply.


Ich kann das ("Ipsec xauth Dialin") bei mir aber nicht auswählen (OPNsense 18.1.5-amd64), hat sich da was geändert?

Danke und Grüße,
Christian
#3
Hallo zusammen,

ich habe eine opnsense Box hinter einer Fritz Box, also der WAN Anschluss von opnsense geht in den switch der fritz box.
Die Firewall hat ein zweites Interface als LAN Anschluss.
Nun ist es so daß aus dem LAN Netzt hinter der opnsense  bestimmte webseiten nicht aufrufbar sind:
www.tagesschau.de ist so ein Kandidat zb.
Gibt immer nur einen Timeout.
Ich habe keine Idee, wie man das debuggen kann.

Für jeden Tip dankbar!
Christian
#4
German - Deutsch / VLAN Frage
January 11, 2018, 10:41:41 PM
Hallo zusammen,

beiße mir grade an einem eigentlich leichten Setup die Zähne aus.

Ich habe eine (neue) Opnsense Box mit (noch) 2 Interfaces.
em0 ist das WAN Interface, verbunden mit der Fritzbox.
em1 ist das LAN Interface.

Nun muss ich die LAN Seite so konfigurieren wie es bei anderen Herstellern "trunk" genannt wird, Sprich em1 geht in einen trunk Switchport; am gleichen Switch hängt ein Access Point welcher pro VLAN eine SSID broadcastet.

Was auch immer ich ausprobiert habe, hat leider nicht funktioniert. :(
Für jeden Tip dankbar,
Christian