OPNsense Forum

International Forums => German - Deutsch => Topic started by: brei on July 18, 2019, 06:14:00 pm

Title: [SOLVED] Internetzugriff OPNsense als Exposed Host
Post by: brei on July 18, 2019, 06:14:00 pm
Hallo zusammen,

ich arbeite seit längerem mit der OPNsense-Firewall im Beruflichen Bereich - allerdings nur als "Anwender" (VPN-Profile nach Vorgabe einrichten). Ich merke selbst, dass das nicht reicht, bei manchen Support-Fällen kann ich da nur an den langjährigen Chef-Admin verweisen.
Ich hab mich deshalb entschlossen, daheim eine OPNsense-Firewall einzurichten um eigene Erfahrungen im Firewall-Betrieb zu sammeln - im Büro bietet sich mir leider nicht die Möglichkeit, in dem Bereich eingelernt zu werden.

Ich wäre sehr dankbar, wenn mir weitergeholfen wird. Ich habe den Vormittag heute schon damit zugebracht, zu der Sache zu recherchieren, werde aus den Ergebnissen aber nicht sonderlich schlau.

Ich habe nun folgendes Setup erdacht:
Code: [Select]
      WAN / Internet
            :
            : Cable (Provider: Pyur)
            :
      .-----+------.
      |  FritzBox  |
      |  6490cable |
      '-----+------'
            |
        WAN | 10.99.0.0/29
            |
      .-----+------.
      |  OPNsense  |
      '-----+------'
            |
        LAN | 192.168.10.1/24
            |
      .-----+------.
      | LAN-Switch |
      '-----+------'
            |
    ...-----+------...
(Clients/Servers)

Die Fritzbox soll also nur einen Internetzugang bereitstellen, später kommt noch ein WLAN (über einen Unifi AP) dazu.

Folgender Zustand:

Folgendes Problem:


Ich bin mir ziemlich sicher, dass die Lösung recht einfach ist, bräuchte aber etwas Hilfe dazu.

Vielen Dank
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: theq86 on July 18, 2019, 08:02:43 pm
Bitte mehr Infos. Gern auch Screenshots von:
- der IP Konfiguration
- den Outbound NAT Regeln
- den Firewallregeln
- der Routingtabelle

Was sagt der Output des Ping Commands genau?
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: brei on July 18, 2019, 09:14:09 pm
Wenn ich die Fritzbox-IP pinge, erhalte ich den Meldung "ping: sendto: Host is down".
Ich bin mir sehr sicher, dass irgendwelche NAT-Rules und andere Firewall-Regeln fehlen, allerdings weiß ich nicht, welche ich anlegen muss.

Weiter Infos siehe Screenshots.
(https://i.imgur.com/h6NeF5U.png)

Interface Overview LAN
(https://i.imgur.com/VIA3jf1.png)

Interface Overview WAN
(https://i.imgur.com/e9XVNib.png)

(https://i.imgur.com/9AsgDFQ.png)

(https://i.imgur.com/puFvH7p.png)

(https://i.imgur.com/L0lhdYm.png)

(https://i.imgur.com/5H02c3a.png)

(https://i.imgur.com/jZZ4nOX.png)
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: theq86 on July 19, 2019, 12:43:55 pm
Sieht erstmal vernünftig aus. Zumindest von der OPNsense Seite. Wie sieht es auf der Fritz Box aus?
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: brei on July 20, 2019, 12:02:12 pm
Die Firewall ist mit ihrer WAN-IP im Transfernetz als Exposed Host eingerichtet, darf eigenständig Portfreigaben einrichten (sofern notwendig?). Es sind keine NAT-Regeln eingerichtet - liegt es daran?

Edit: Gibt es ein Buch (o.ä.) mit der man in die Thematik eingeführt wird? Das würde mir den Einstieg erleichtern.
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: theq86 on July 21, 2019, 11:23:09 am
Also wenn du von der Sense nicht mal die Fritz Box erreichen kannst, dann stimmt schon mal was nicht mit den Adresseinstellungen auf einem der Geräte. Hast du in der Fritzbox auch die korrekte Netzmaske gesetzt? Wie sehen da generell die Einstellungen aus?
Title: Re: Internetzugriff OPNsense als Exposed Host
Post by: brei on July 23, 2019, 04:16:09 pm
Ich habs gelöst.
Stellt sich heraus, dass USB-Netzwerkadapter nicht besonders gut funktionieren. Ich hab jetzt temporäre Hardware da mit mehreren Netzwerkinterfaces, die OPNsense tut wie sie soll.

Danke für die Hilfe :-)