OPNsense Forum

International Forums => German - Deutsch => Topic started by: bumann on May 18, 2019, 11:22:48 am

Title: Wireguard wg0 deny
Post by: bumann on May 18, 2019, 11:22:48 am
Hi,
ich habe ein site2site vpn zwischen zwei opnsense gebaut nach dieser anleitung:
https://forum.opnsense.org/index.php?topic=11737.0
Der Tunnel steht, ich kann auch die ips gegenseitig per ping erreichen.
Ich hab einen server auf siteA den ich von siteB erreichen möchte.
Auf port 8443 ist das kein problem. Wenn ich nun allerdings den Port 8080 erreichen will,
wird dieser geblockt, im live log steht dies in Verbindung mit interface wg0.
Das interessante ist auch, das die anfragen nicht immer geblockt werden.

Hat da jemand nen Tip zu Lösungsfindung?

Quote
wg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   Default deny rule   
VLAN153DMZunifi      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   let out anything from firewall host itself   
wg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   
Title: Re: Wireguard wg0 deny
Post by: mimugmail on May 18, 2019, 12:24:19 pm
Screenshot von dem Ruleset wäre interessant.
Title: Re: Wireguard wg0 deny
Post by: bumann on May 18, 2019, 12:28:18 pm
hi,

alles auf pass

wireguard interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
       IPv4 *   *   *   *   *   *      

VLAN153DMZunifi interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
      IPv4 *   *   *   *   *   *
Title: Re: Wireguard wg0 deny
Post by: mimugmail on May 18, 2019, 02:54:00 pm
Hast du noch ein Interface für Wireguard assigned? Evtl. brauchst du dann noch eine
Title: Re: Wireguard wg0 deny
Post by: bumann on May 18, 2019, 08:26:19 pm
ja danke für den tip, jetzt wird nichts mehr blockiert
Title: Re: Wireguard wg0 deny
Post by: opn00b on February 26, 2020, 12:52:55 am
Hi, I'm experiencing the same problems. Can someone please assist? How did you solve this?

I started a thread here: https://forum.opnsense.org/index.php?topic=15889.0

By translating German to English, it seems as though you deleted an interface? If so, which one?