Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - sonix

#1
German - Deutsch / Re: Public IP Weiterleiten
December 02, 2017, 04:44:46 PM
Hallo JeGr

War deaktiviert.

Nun zu allem Schluss hat sich das Problem erledigt. Meine config der Sense war alles i.O.
Mein Provider hat mir zwar gesagt, er hätte mein Public IP Range routet, aber da war irgendwas Fauls. Auf jedenfall konnte mein Provider das nun beheben und tadaa alles klappte wie gewünscht!

Besten Dank für deine Unterstützung und Hilfestellung.

Grüsse
sonix
#2
German - Deutsch / Re: Public IP Weiterleiten
November 30, 2017, 10:27:14 AM
Hallo JeGr

Besten Dank für deine Ausführung.
Ja es ist ein geroutetes Netz das ich bekommen habe.

Eigentlich habe ich genau das getan. Den Firewalls dahinter, also im "LAN" Segment z.b. die .250 fix gesetzt und als Gateway meine Sense (z.b. .249) hinterlegt.
Das Problem was ich im Moment noch habe, ich komme ins Internet aber die ausgehende IP-Adresse ist nicht die korrekte. Das ist dann jeweils diese die ich vom Provider bei der Einwahl erhalten habe und nicht zu meinem /29 Netz gehört.
Das müsste ja eigentlich mit den Outbound NAT-Rules zu tun haben. Sobald ich aber die Outbound-Nat deaktiviere komme ich nicht mehr ins Internet. Somit wäre es von mir aus eine Firewall konfiguration.
Dort habe ich dann wiederum alles aus meinem "LAN" Segment zum WAN freigegeben.

Was mache ich den Falsch? Gerne kann ich auch Printscreens des Config hochladen, falls das hilft.

Grüsse
sonix
#3
German - Deutsch / Public IP Weiterleiten
November 28, 2017, 04:00:50 PM
Hallo Zusammen

Ich setze meine OPNSense bereits über ein Jahr ein und bin sehr zufrieden. Ich habe mir seit kurzem einen IP-Range /29 vom Provider organisiert und möchte nun meine OPNSense dementsprechend konfigurieren.
Kurze Erläuterung was ich gerne möchte:

Internet -> OPNSense -> FW1 mit PublicIP -> LAN1
Internet -> OPNSense -> FW2 mit PublicIP -> LAN2
usw...

Ich möchte also meine Public IP's mit allen Ports direkt an eine Firewall hinter der OPNSense weitergeben.
Das sollte doch eigentlich mit einem reinem Routing + Firewalleintrag funktionieren?
Ich habe diverse Foreneinträge gelesen die es mit one-2-one Nating weitergeben, doch das hat bei mir so auf Anhieb nicht geklappt.

Hat hier jemand bereits Erfahrung mit einer solchen Konfiguration oder auf was müsste ich mich achten?

Vielen Dank für Tipps und Ratschläge

Grüsse
sonix