Hallo zusammen,
ich habe eine opnsense Box hinter einer Fritz Box, also der WAN Anschluss von opnsense geht in den switch der fritz box.
Die Firewall hat ein zweites Interface als LAN Anschluss.
Nun ist es so daß aus dem LAN Netzt hinter der opnsense bestimmte webseiten nicht aufrufbar sind:
www.tagesschau.de ist so ein Kandidat zb.
Gibt immer nur einen Timeout.
Ich habe keine Idee, wie man das debuggen kann.
Für jeden Tip dankbar!
Christian
Hallo,
Verwendest Du den Web-Proxy ggf. sogar als transparenten Proxy?
Wenn nein, dann versuche mal die Diagnosefunktionen der OPNsense mit
www.tagesschau.de und poste hier die Ergebnisse:
Interface > Diagnostics > DNS LookupPrüft, ob überhaupt die Namensauflösung klappt.Quote from: Bei mir
CNAME san.tagesschau.de.edgekey.net.
CNAME e8178.e6.akamaiedge.net.
A 23.211.151.122
Interface > Diagnostics > PingPrüft, ob das Ziel erreichbar ist.Quote from: Bei mirPING e8178.e6.akamaiedge.net (23.211.151.122): 56 data bytes
64 bytes from 23.211.151.122: icmp_seq=0 ttl=60 time=29.874 ms
64 bytes from 23.211.151.122: icmp_seq=1 ttl=60 time=29.070 ms
64 bytes from 23.211.151.122: icmp_seq=2 ttl=60 time=29.511 ms
--- e8178.e6.akamaiedge.net ping statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 29.070/29.485/29.874/0.329 ms
Interface > Diagnostics > Trace RouteZeigt die Routen an bis zum Ziel oder bis zum Problempunkt.Quote from: Bei mir
traceroute to e8178.e6.akamaiedge.net (23.211.151.122), 18 hops max, 40 byte packets
1 87.186.XXX.XX 22.993 ms 23.044 ms 22.913 ms
2 217.0.72.230 24.114 ms 24.131 ms 23.679 ms
3 62.154.15.14 35.634 ms 31.988 ms 32.283 ms
4 * * *
5 23.211.151.122 29.305 ms 29.164 ms 28.534 ms
Hallo Christian,
was du beschreibst ist leider nur "ich habe ein Problem X", sagst aber nicht, was du ansonsten getan/installiert/konfiguriert hast. So wirst du sicherlich Tipps bekommen, aber eher durch Stochern im Nebel. Beschreibe doch mal, was du auf der Sense installiert und eingerichtet hast, ob zusätzlich zu Filtern auch Proxies und Co aktiv sind und was du da sonst erstellst hast, denn per default - was bekannt sein sollte - ist vom LAN zum WAN alles offen, womit auch dein Fehler nicht auftreten sollte. Somit hast du hier ja einiges selbst konfiguriert und ohne das zu kennen, kann dir auch keiner effektiv helfen.
Gruß