OPNsense Forum

International Forums => German - Deutsch => Topic started by: Oxima69 on June 08, 2019, 04:56:25 pm

Title: Firewall - Default Deny Rule
Post by: Oxima69 on June 08, 2019, 04:56:25 pm
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?
Title: Firewall - Default Deny Rule
Post by: Domi741 on June 08, 2019, 05:28:46 pm
Für mich sieht das nach einer fehlenden Rule von OPT1 -> LAN aus.

Hast du so eine regel angelegt?


Ansonsten hast du vllt mehr infos für uns?
z.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?
Title: Re: Firewall - Default Deny Rule
Post by: JeGr on June 13, 2019, 04:02:23 pm
Das ist nicht LAN -> OPT, sondern OPT->LAN. Ist eindeutig zu erkennnen, weil das IF nicht LAN, sondern OPT sagt. Geloggt wird, wo das Paket zuerst ankommt, ergo ist es Traffic von OPT und nicht LAN. Ansonsten mal mehr Infos posten. IPs, Konfiguration, Regeln, IFs. Ansonsten bleibts beim Küstennebel und purer Raterei, aber mit einem Satz und einem relativ wenig aussagekräftigen Bild kann niemand helfen.
Title: Re: Firewall - Default Deny Rule
Post by: mimugmail on September 12, 2019, 11:56:19 am
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?

Kannst du einen Screenshot von outbound nat posten?
Sieht etwas nach asymmetrischen Routing aus. Gibt es noch ein anderes Gateway in einem der beiden Netze?
Title: Re: Firewall - Default Deny Rule
Post by: Oxima69 on October 23, 2019, 10:32:21 am
Hallo,

Vielen Dank, anbei der Screenshot.
Title: Re: Firewall - Default Deny Rule
Post by: chemlud on October 23, 2019, 10:44:43 am
Quote
z.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?

Quote
mehr Infos posten. IPs, Konfiguration, Regeln, IFs
Title: Re: Firewall - Default Deny Rule
Post by: Oxima69 on October 23, 2019, 01:48:47 pm
Hallo zusammen,

LAN : 172.31.69.0/24
WLAN: 172.31.70.0/24
OPT1: 10.69.1.1/24
Title: Re: Firewall - Default Deny Rule
Post by: Oxima69 on October 23, 2019, 01:52:20 pm
Hallo zusammen,

auch kein Ping möglich auf die 10.69.1.1 ..... (von LAN --> OPT1)
von der opnsense selbst ja.. siehe Anhang

Vielen Dank
Title: Re: Firewall - Default Deny Rule
Post by: mimugmail on October 23, 2019, 09:29:10 pm
Mach doch mal ne manuelle outbound nat regel, interface OPT, source LAN Network, nat auf interface address.
Title: Re: Firewall - Default Deny Rule
Post by: Oxima69 on October 24, 2019, 09:18:24 pm
Vielen Dank für eure Hilfe...

es ist mir extrem peinlich....... siehe screenshot
gerade gemerkt als ich mich mit einem Laptop in das 10.69.1.0/24 eingeklinkt habe.

SORRY  :'(