OPNsense Forum

International Forums => German - Deutsch => Topic started by: TheRelativ on July 27, 2021, 06:06:33 PM

Title: Destination NAT (Port Forwarding) without Source NAT
Post by: TheRelativ on July 27, 2021, 06:06:33 PM
Hallo zusammen,

Funktional funktioniert alles, ABER, nun ist mir aufgefallen dass bei den eingestellten Port Forwarding Regeln auch die Source IP umgeschrieben wird. Das ist natürlich mist, erst recht wenn man auf Ziel-Webservern oder Diensten die Quell-IP sehen möchte (bzw. aufgrund von automatischen Block-Regeln auch sperren möchte).

Nun finde ich unter Port-Forwarding keinerlei möglichkeit das source-natting zu beeinflussen.
Hab auch schon mit "NAT reflection", hat aber mit der o.g. Problematik m.e. nichts zu tun.

Ist Opnsense echt so beschränkt?????
Title: Re: Destination NAT (Port Forwarding) without Source NAT
Post by: fabian on July 27, 2021, 06:16:13 PM
Schau dir doch einfach mal die Outbound NAT Regeln an.
Title: Re: Destination NAT (Port Forwarding) without Source NAT
Post by: Patrick M. Hausen on July 27, 2021, 06:42:28 PM
Port forwarding macht kein Source NAT. Guck mal, ob Du unter Outbound NAT "Automatic outbound NAT rule generation" eingeschaltet hast. Kannst Dir die Regeln dann auch anzeigen lassen. Wahrscheinlich pfuscht Dir das rein.
Title: Re: Destination NAT (Port Forwarding) without Source NAT
Post by: TheRelativ on July 28, 2021, 11:57:27 AM
OK Problem saß 40cm vor dem Bildschirm.
Bei den Outgoing NAT Rules war tatsächlich eine Regel bei die zuviel natting betrieb und da kam auch das zusätzliche sourcenatting zustande.
Danke für den Hinweis!