Hallo Forengemeinde,
ich bin im Mai von Sophos zu OPNsense umgestiegen. Ich habe ein kleines Netzwerk.
siehe Anhang
Ich bekomme keine vernüftige Portweiterleitung auf den internen Mailserver mehr hin. Mails können empfangen werden, aber der Mailserver kann auf port 25 keine Verbindung mehr zur OPNsense herstellen.
siehe Anhang
Die Port-Weiterleitung sieht so aus:
siehe Anhang
Im Live-Log erscheint folgendes:
siehe Anhang
Was übersehe ich? Ich würde mich sehr über fachkundige Hilfe freuen.
Vielen Dank im Vorraus
RR
Warum willst du für ausgehende Mails eine Portweiterleitung? Einfach "allow" auf LAN und fertig.
Hallo Patrick,
wenn ich das richtig verstehe, müsste das doch über die "Default allow LAN to any rule" abgedeckt sein. Grübel ...
Willst Du mit deinem Wissensstand wirklich einen Web- und einen Mail-Server ins Internet stellen?
Quote from: RR on Today at 03:50:37 PMwenn ich das richtig verstehe, müsste das doch über die "Default allow LAN to any rule" abgedeckt sein. Grübel ...
Ja, ist es. Wenn kein Port-Forward/Destination-NAT auf LAN aktiv ist, weil das Port-Forward Priorität vor Firewall-Regeln hat.
Nur kurz gelesen, klingt nach Standardproblemen:
1. Ist das Kabel-Modem wirklich ein Modem oder ein Router mit 192.168.0.x als Transfernetz dahinter? Hint: Reply-To und "Wann ist ein WAN ein WAN"?
2. Erfolgt der Zugriff auf den Port von hinter der OpnSense aus und auf die externe IP via DNS? Ist das die vermeintliche oder die richtige WAN-IP? Ist NAT Reflection an?
Je nach Antwort auf diese Fragen ist Bobs Frage eventuell sehr naheliegend. Ich empfehle ggf: https://forum.opnsense.org/index.php?topic=42985.0