Hallo Leute!
ich habe zwei Leitungen einmal von Vodafon mit fester IP und einmal von Telekom mit fester IP.
Ich habe beide meiner Meinung nach eingebunden über eigene Gateways und als Failover in der Gruppe (siehe Bilder)
das funktioniert soweit alles gut
Screenshot 2026-07-28 095650.pngScreenshot 2026-07-28 095713.png
nun zu meinem Problem:
Ich habe immer nur Zugriff auf die jeweils aktive Leitung ( IP ) die vom Failover vorgegeben ist.
fehlt mir da noch irgendeine Regel oder hab ich sonst einen Denkfehler ?
Was wäre denn Deine Erwartung? Kein reines Failover, sondern Load-Balancing (https://docs.opnsense.org/manual/how-tos/multiwan.html#configure-load-balancing)? Der Failover wählt doch das funktionierende Gateway anhand der Priorisierung aus, oder? Selbst wenn Du Load Balancing konfigurierst, bestimmst Du ja nicht selbst, welches Gateway genommen wird.
P.S.: Multi-WAN funktioniert nur für IPv4....
Ich möchte von aussen über beide IP´s zugreifen können.
Du hast für jedes Interface eine D-NAT Regel und "reply-to" ist gesetzt?
wäre mir jetzt nicht bewusst.
wo und wie muss ich das setzen ?
Es gibt eine globale Einstellung, die "reply-to" auf allen Interfaces mit einem Upstream-Gateway einschaltet. Das sorgt dafür, dass Antwort-Pakete zu dem Interface wieder raus gehen, an dem die Anfragen rein kamen.
Wenn man die nicht aktiv hat, kann man entweder in den NAT- oder in den Firewall-Regeln (grad nicht im Kopf) das auch individuell pro Regel setzen.
Sorry ich find schon diese "reply-to" Geschichte nicht.
Weisst du wo genau die einzustellen ist?
Vielleicht liegt es auch daran das meine GUI auf Deutsch eingestellt ist.
Global: Firewall > Settings > Advanced > Disable reply-to - das sollte nicht gesetzt sein.
Pro Regel: Firewall > Rules > Interface Rules > Regel anklicken > oben links "advanced" einschalten > Source Routing
Bei letzterem kannst du auch einfach nur den Gateway setzen, der benutzt werden soll. Du brauchst wie gesagt für jeden WAN-Anschluss und jeden Dienst je eine Destination NAT Regel und eine dazugehörige Firewall Regel.
Ich versuchs einmal.
Ich denke ich habe es verstanden.