OPNsense Forum

International Forums => German - Deutsch => Topic started by: guest25630 on September 29, 2020, 11:16:26 PM

Title: Net Alias - Adressbereiche ausschließen
Post by: guest25630 on September 29, 2020, 11:16:26 PM
Hallo zusammen,

mich würde interessieren, ob und wenn ja, wie folgendes machbar ist:

Ich würde gerne einen Net Alias definieren, z.B. 0.0.0.0/0, von dem ich bestimmte Bereiche (Segmente) dann wieder ausnehme, z.B. 10.0.0.0/8 (diese Adressen sind nur als Beispiel gedacht).

Unter Firewall:Aliases => Edit Aliases wird 0.0.0.0/0 problemlos angenommen, ein darauf folgendes !10.0.0.0/8 aber nicht.

Wie bekomme ich in OPNsense also eine Alias-Net-Definition mit Ausschlüssen hin? Hab schon in der Doku geschaut, aber nichts gefunden.

Vielen Dank schon mal und viele Grüße

moose   
Title: Re: Net Alias - Adressbereiche ausschließen
Post by: lenny on September 30, 2020, 09:18:28 AM
Hi,
da würde ich ja eher im Alias definieren, was alles ausgeschlossen werden soll und in der Regel dann diesen Alias negieren...
Anders macht es wahrscheinlich wenig Sinn.
Title: Re: Net Alias - Adressbereiche ausschließen
Post by: micneu on September 30, 2020, 09:43:18 AM
das war auch mein gedanke, einen alias erstellen und in der firewall regel dann negieren.
Title: Re: Net Alias - Adressbereiche ausschließen
Post by: guest25630 on September 30, 2020, 10:30:21 AM
O.k. - danke für eure Antworten!

D.h. ich brauche dann 2 Net-Aliases und 2 Fw-Regeln:


Habe ich euch so richtig verstanden?