OPNsense Forum

International Forums => German - Deutsch => Topic started by: Mabub on September 12, 2020, 07:44:02 AM

Title: Firewall: Regeln: OpenVPN
Post by: Mabub on September 12, 2020, 07:44:02 AM
Ich habe im Regelwerk OpenVPN beobachten müssen, das dass beschränken auf einzelne Hosts mit direkt eingegebenen IP`s (z.B. 192.168.1.10/24) nicht funktioniert und stattdessen das Ganze Netzwerk (192.168.1.0) freigegeben wird. Erst wenn ein Alias mit gleicher IP festgelegt und der Alias im Regelwerk angewählt wird funktioniert es. Ich meine das da ein Fehler in der Software ist, oder kann mir einer dieses Phänomen erklären?

VPN: OpenVPN: Server

Lokales IPv4-Netzwerk: 192.168.178.0/24, 192.168.1.0/24


Firewall: Regeln: OpenVPN







ProtokollQuellePortZielPortGatewayZeitplan
IPv4*10.0.0.0/24*****
IPv4 TCP/UDP10.1.0.0/24*192.168.1.10443 (HTTPS)**
IPv4 TCP/UDP10.1.0.0/24*192.168.1.113389 (MS RDP)**
IPv4*10.2.0.0/24*****









ProtokollQuellePortZielPortGatewayZeitplan
IPv4*10.0.0.0/24*****
IPv4 TCP/UDP10.1.0.0/24*Winserver_IPMI443 (HTTPS)**
IPv4 TCP/UDP10.1.0.0/24*Winserver_RDP3389 (MS RDP)**
IPv4*10.2.0.0/24*****
Title: Re: Firewall: Regeln: OpenVPN
Post by: chemlud on September 12, 2020, 08:09:49 AM
Hast du denn für die EinzelIPs die /32 als Subnetzmaske gewählt?
Title: Re: Firewall: Regeln: OpenVPN
Post by: Mabub on September 12, 2020, 09:15:58 AM
Nein /24 somit max. 254 Adressen. Die Netzmaske /32 kann nicht verwendet werden und würde den VPN-Dienst deaktivieren. Bei Alias kann man keine Netzmaske einstellen, anscheinend holt er sich die aus seinem Pool oder DHCP.
Title: Re: Firewall: Regeln: OpenVPN
Post by: Mabub on September 12, 2020, 09:19:48 AM
Doppelpost
Title: Re: Firewall: Regeln: OpenVPN
Post by: chemlud on September 12, 2020, 11:00:21 AM
Du solltest in der Firewallregel mit der Einzel-IP als Source hinter der IP die 32 als Subnetz wählen. Macht dein Alias automatisch...
Title: Re: Firewall: Regeln: OpenVPN
Post by: Mabub on September 12, 2020, 12:07:04 PM
@chemlud, besten Dank auch, funktioniert. 8)