OPNsense Forum

International Forums => German - Deutsch => Topic started by: galu on December 08, 2021, 11:15:52 PM

Title: Verkehr zwischen den Interfaces
Post by: galu on December 08, 2021, 11:15:52 PM
Hallo zusammen,
ich habe folgende Konstellation.






Link zu den Bildern
https://postimg.cc/gallery/bJy8MZd
Title: Re: Verkehr zwischen den Interfaces
Post by: mace on December 09, 2021, 10:21:36 AM
Hallo,

Floating Regeln greifen vor den Interface Regel

https://docs.opnsense.org/manual/firewall.html#processing-order (https://docs.opnsense.org/manual/firewall.html#processing-order)

manuelle Floating Regel 'Zulassen von WAN nach Interfaces' ?
 
QuoteWenn ich den Live-View der Firewall betrachte habe ich immer folgende Meldungen:
BUERO Dec 8 22:03:13 192.168.1.30   192.168.2.30 icmp let out anything from firewall host itself

Die Regel ist eine Floating Regel aber ich verstehe nicht warum diese zu tragen kommt an dieser Stelle.

Für deine manuelle Floating Regel ist auch kein logging aktiviert deshalb taucht 'Zulassen von WAN nach Interface' im Live-View auch nicht auf die wird vermutlich aber dein Problem sein, 'let out anything from firewall host itself ' ausgehende Pakete treffen halt zu.
Title: Re: Verkehr zwischen den Interfaces
Post by: galu on December 09, 2021, 01:27:33 PM
Hallo und vielen Dank für deine Antwort.

Ich hatte diese Regel schon deaktiviert aber ohne Erfolg.

Nun habe ich die Regel nochmals deaktiviert und die States zurückgesetzt. Nun ist das verhalten wie geplant.

Ich danke für die schnelle Hilfe.
MfG