OPNsense Forum

International Forums => German - Deutsch => Topic started by: krischeu on June 28, 2021, 04:44:11 PM

Title: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 28, 2021, 04:44:11 PM
Hi,
ich habe jetzt das GästeNetzwerk nach der Doku von opnsense installiert, bis auf die Bandbreitenbeschränkung.

Das hat soweit ganz gut funtkioniert, Der Client bekommt seine IP-Adresse. Aber er kommt nicht auf das Vouchereingabefeld.

Hat da jemand mal die Möglichkeit mir zu helfen, gerne auch direkt?

Grüße
Heinz
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: lfirewall1243 on June 28, 2021, 08:36:43 PM
Kannst du die Voucher Seite direkt aufrufen?

Und einmal Screenshots der FW regeln und config vom voucher Frontend
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 29, 2021, 08:40:20 AM
Wie rufe ich die Vouchersite direkt auf?
wlan ist mein Gästenetz.
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: lfirewall1243 on June 29, 2021, 08:42:01 AM
Quote from: krischeu on June 29, 2021, 08:40:20 AM
Wie rufe ich die Vouchersite direkt auf?
Glaube einfach nur
http://opnsenseip:8000
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 29, 2021, 08:47:10 AM
Ich glaube IN und OUT sind schon mal für das WLAN falsch.
Drehe ich gleich mal um
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 29, 2021, 09:18:11 AM
So,
ich hab das mal getauscht.
Ich kann das grad nicht testen, oder es schein nicht über vpn zu funktionieren.
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: JeGr on June 29, 2021, 11:15:31 PM
Das Portal läuft natürlich nur auf dem Interface auf dem dus angeschaltet hast. Für VPN also potentiell eher nicht oder?

Cheers
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 30, 2021, 07:52:03 AM
Nope,
das läuft auf den GästeInterface ...

Da hast du natürlich wie immer Recht. VPN kann da nicht gehen.
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: lfirewall1243 on June 30, 2021, 07:57:53 AM
Quote from: krischeu on June 30, 2021, 07:52:03 AM
Nope,
das läuft auf den GästeInterface ...

Da hast du natürlich wie immer Recht. VPN kann da nicht gehen.
Während du testest muss sich dein Gerät also im richtigen Netzwerk befinden (diesem Fall anscheinend das Gäste WLAN).
Wichtig: dabei darf das Gerät in keinem anderen Netzwerk sein, da sonst eine Internetverbindung besteht und der redirect nicht klappt.
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 30, 2021, 08:01:10 AM
Yep,
Ich bin heute Mittag beim Kunden vor Ort.
Dann kann ich das mal wieder Testen.

Aber die eingetragenen Rules stimmen so? Ich frag mal explizit nach, weil ich in der Doku kein In und Out gesehen habe.
Grüße
Heinz
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: JeGr on June 30, 2021, 10:07:55 AM
Das liegt daran, dass man normalerweise ohne guten Grund keine OUT Rules erstellt, sondern alles IN Rules sind. Du betrachtest Paketfluß aus Sicht der Firewall und alle Interfaces sind dabei "Tore in die Welten". Deine Daten Pakete sind dabei die Personen/Händler die durch die Tore rein und raus fahren. Eigentlich wird alles was in der Stadt ist (Firewall) und raus möchte auch raus gelassen, daher sind erlaubende Out Rules (also aus der Stadt ausfahrend) selten nötig. Was der Standard Fall ist, sind Händler die vorm Tor stehen und auf Durchreise rein wollen. Die muss man reinlassen abhängig davon, wo sie hin wollen. Daher sind die allermeisten Regeln die du brauchen wirst eher INbound Regeln als OUTbound. :)
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on June 30, 2021, 10:57:33 AM
Siehst du mal, wieder was gelernt.
Schönes Beispiel mit den Händlern.
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on July 02, 2021, 03:35:24 PM
Heute mal wieder beim Kunden ....
Notebook dran,
IP-Adresse bekommen.
Browser geöffnet
Kein Redirect - Mist -
Aufruf der Site 192.168.168.254:8000 funktioniert.

Jemand eine IDEE, warum der Redirect funktioniert?
Title: Re: GuestNet nach Dokumentation - Kein Redirect auf VoucherSite-
Post by: krischeu on July 02, 2021, 03:55:04 PM
So,
Der Redirect auf das Voucherportal geht nicht.
Der direkte Aufruf auf 192.168.168.254:8000 geht.

Voucher erstellt und eingetragen - GEHT -

Internet - GEHT -

Redirekt - geht nicht -