Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - heiko3001

#1
Anhänge
#2
Ich habe wieder die gleichen Probleme. Ich habe 2 VLANs und ein weiteres LAN (soll ein Fritbox-Netz emulieren) angelegt. Alle 3 Netze haben keinen Internetzugriff und verhalten sich wieder sehr merkwürdig, in den entsprechenden Netzen kann ich nichtmal das Agteway anpingen. Outbound steht auf any, die automatische Regel hat das Outbound anscheinend aber richtig konfiguriert. Hat noch jemand einen Anhaltspunkt?

Bei den VLANs handelt es sich um ein Kindernetz und ein IOT-Netz. Die Tags werden richtig zugewiesen und am Switch erhalte ich auch die richtige IP-Konfiguration, aber auch dort keinen Internetzugang.

Bei den Firewall-Regeln habe ich erstmal "alles auf".
#3
Was ich jetzt auf den ersten Blick gesehen habe funktioniert soweit. Vielen Dank @pmhausen
#4
Ok, hab die Quelle auf any gestellt, ich probiere es morgen aus und bedanke mich schonmal für die Hilfe.
#5
Hier ein Screenshot vom Outbound NAT
#6
Ich musste dort lediglich für die 3CX eine manuelle Regel anlegen, ansonsten steht es auf automatisch. Also insgesamt auf Hybrid.
#7
Ok, welche denn? Hab ich bisher nie gebraucht, lasse mich aber gerne eines besseren belehren.
#8
Du meinst für das LAN, oder was meinst du damit? Die WAN-Interfaces sind am vorgelagerten Modem (Static Vodafone & Dynamic LTE ) im Bridge Modus. NAT macht die opnsense.
#9
Ich meine damit, das sich ein WAN Interface so verhält wie es soll.
Ich habe beispielweise eine LTE-Router im Bridge-Mode an WAN2 angeschlossen, auf DHCP gestellt, die öffentliche IP wird durchgereicht und ich bzw. die opnsense hat Internetzugang.
Bei einem LAN-Netz sieht es anders aus. Das lege ich statisch an(zb.: 192.168.2.0/24) 192.168.2.1 ist die opnsense, DHCP macht auch die Opnsense. Schließe ich an dieses LAN-Interface (ob mit Switch oder ohne ist egal) einen CLient an, hat dieser kein Internetzugang trotz korrekter Firewall-Regel.
Es muss ausgehend irgendwas defekt sein bzw. nicht funktionieren. Bestehende LAN-Netze funktionieren einwandfrei.
#10
Noch jemand eine Idee?

Komischerweise betrifft die Phänomen nur LAN Netze.

Lege ich eine WAN Schnittstelle an, geht alles.
#11
...ich habe jetzt nochmal etwas herumprobiert und das Interface komplett gelöscht, neu angelegt und einem völlig anderen physikalischen Netzwerkport zugewiesen. Keine Änderung. Das Engerät erhält brav eine IP-Konfiguration der opnsense, erreicht das eigene Gateway nicht, geschweige denn das Internet.
#12
Nein, Unbound ist bei mir deaktiviert. Es ist sehr kurios.
#13
Quote from: micneu on March 22, 2023, 03:27:41 PM
also du hast kein internet, wie hast du es denn getestet?
- hast du mal ein ping auf den google dns gemacht, sollte das gehen (also geht dein internet doch) hast du nur den unbound nicht richtig konfiguriert?
Soweit war ich auch schon. Da kommt nichts an.
Das komische ist, dass ich nicht mal das GAteway 192.168.5.1 anpingen kann.
#14
Hallöchen,

ich habe ein paar Probleme mit meiner Opnsense.
Ich erstelle ein neues Interface. Es soll ein Parent-Interface für VLANs werden, also nicht von dem Namen irritieren lassen.
IP-Adresse vergeben, Firewall-Regel erstellt (Interface darf testweise erstmal alles), DHCP konfiguriert. IP-Adresse erhält der Client, kommt aber nicht ins Internet.
Hab ich was übersehen?
#15
German - Deutsch / Re: Hardwaretipps, hinweise etc.
March 19, 2023, 05:44:24 PM
Quote from: simpsonetti on March 18, 2023, 01:18:16 PM
Ah stimmt, an diese Variante, erst opnsense und dann die FB habe ich gar nicht gedacht.
Was habt ihr denn für Hardware für einen GlasfaserAnschluss mit 1Gbit im SFP?
Ich möchte nicht vierstellig ausgeben.

Könnte dieser hier:
https://www.apu-board.de/produkte/apu6b4.html

Oder hier:
https://www.landitec.com/products/open-source-appliance-solutions/scope7-open-source-appliances/scope7-1510-fiber-detail/

hier:
https://shop.opnsense.com/product/dec740-opnsense-desktop-security-appliance/


Wenn jemand noch ein paar hinweise hat, gerne her damit. 700€ wie der letzte link für das gerät wäre mir für den privateinsatz etwas zu viel.
Danke und gruß

Die Dinger kann ich empfehlen, die bzw. ähnliche im EInsatz, mehrfach. Ohne Probleme. Die schaffen 1Gbit.
https://de.aliexpress.com/item/1005005219359639.html?spm=a2g0o.productlist.main.21.7c7f2c1dxErf6U&algo_pvid=739d4a0e-43f4-483e-a874-96fe4d5630b1&algo_exp_id=739d4a0e-43f4-483e-a874-96fe4d5630b1-10&pdp_ext_f=%7B%22sku_id%22%3A%2212000032233847115%22%7D&pdp_npi=3%40dis%21EUR%21282.96%21142.32%21%21%21%21%21%40211beeec16792441781796259d06de%2112000032233847115%21sea%21DE%210&curPageLogUid=uWgalKIkAM9i