OPNsense Forum

International Forums => German - Deutsch => Topic started by: greeno on September 25, 2023, 10:51:20 AM

Title: Firewall Regel LAN - Source
Post by: greeno on September 25, 2023, 10:51:20 AM
hi zusammen

wohl eine ziemlich blöde Frage aber bin mir nicht sicher...
wenn ich unter Rules -> LAN eine Regel erstelle

sind die Felder bekanntlich:
Protocol   Source   Port   Destination   Port   Gateway   Schedule

wieso gibts hier wieder eine Source?

wenn ich ja in LAN bin habe ich ja "Source" mit dem LAN ausgewählt, gehts hier rein noch um die Tiefe also z.b. das setzten einer konkreten IP Adresse?

und * bedeutet hier demnach alle IPs aus "LAN"? und ist gleichbedeutet mit "LAN net"?

vielen Dank für eure Hilfe :-)
Title: Re: Firewall Regel LAN - Source
Post by: Maurice on September 25, 2023, 12:04:56 PM
Die Regel unter Firewall: Rules: LAN anzulegen bewirkt, dass sie auf Pakete angewandt wird, die das LAN-Interface passieren (wollen), unabhängig von Source- oder Destination-Adresse.

Eine Inbound-Regel kannst Du durch angabe von Source-Adressen / -Subnets gezielt auf bestimmte Hosts im LAN anwenden. * bedeutet 'any', d. h. die Source-Adresse wird ignoriert. Das ist die Standardeinstellung. 'LAN net' meint die Subnets, die auf dem Interface konfiguriert sind. Das ist nicht das gleiche wie 'any', da sich im LAN Router befinden können, hinter denen weitere Subnets existieren.

Grüße
Maurice