OPNsense Forum

International Forums => German - Deutsch => Topic started by: Mabub on November 25, 2019, 12:53:15 pm

Title: OPNsense - Routing über 2x OPNsense
Post by: Mabub on November 25, 2019, 12:53:15 pm
Hallo zusammen  :)

Ich werde zu meinem Problem nicht fündig, daher meine Frage an euch.

Ich habe 2x OPNsense auf je einer APU4C4 und möchte 2 LAN`s über ein UPLINK-LAN kommunizieren (Routing) lassen.

OPNsense 1
Port0 LAN-Netzwerk = 172.16.1.1/16 (DHCP) > Clients
Port3 UPLINK-LAN = 30.30.30.1/24

OPNsense 2
Port0 LAN-Netzwerk = 192.168.178.1/24 (DHCP) > Clients
Port3 UPLINK-LAN = 30.30.30.2/24

Eigentlich ganz easy... aber ich bekomme das Routing nicht hin. Ich habe das Ganze auch schon mit "Filius" getestet, aber unter OPNsense will mir das einfach nicht funktionieren. Wie das "Routing" generell funktioniert weiss ich und bedarf keiner Erklärung, ich bekomme es nur bei OPNsense untereinander nicht hin.

OPNsense 1 muss das Netz 192.168.178.0/24 über GW 30.30.30.1 bekannt werden (FALSCH)
OPNsense 2 muss das Netz 172.16.1.0/16 über GW 30.30.30.1 bekannt werden
(172.16.1.0/16 = 172.16.0.0/16)

Beide sind in der Werkeinstellung und nur die Ports sind so wie oben beschrieben eingetragen. Jeweils ein Rechner ist an beiden Enden und sollen sich erreichen können. In den Firewallregeln wurde zu allen und auf beiden Ports 0 und 3 mit * alles erlaubt eingetragen.

Meine Frage daher an euch, die sich damit auskennen und es am besten schon gemacht haben:
Wie ist es bei OPNsense einzutragen???

- Gataway
- Firewall
- Route
- noch was vergessen?

Bitte eintragungsgenau beschreiben, Danke.

Title: Re: OPNsense - Routing über 2x OPNsense
Post by: Mabub on November 25, 2019, 09:26:24 pm
Bin selber drauf gekommen.

OPNsense 1 muss das Netz 192.168.178.0/24 über GW 30.30.30.2 bekannt werden (RICHTIG)

Firewall auf beiden Clients anpassen, auf das entfernte Netzwerk...
LAN-Netzwerk = 172.16.1.1/16 (DHCP) > Clients-Firewall, eingehend 192.168.178.0/24
LAN-Netzwerk = 192.168.178.1/24 (DHCP) > Clients-Firewall, eingehend 172.16.1.0/16

... dann klappts auch mit dem Nachbarn ::)
Danke fürs lesen. ;)