1
German - Deutsch / Re: Routing Probleme
« on: July 17, 2018, 09:03:59 am »
Hi Ihrs,
@mimugmail:
So wie du das jetzt sagst; dahingehend wurde es geändert. Deswegen war ich so verwundert.
Den Hybrid Modus habe ich bis jetzt nur für aufwendigere Openvpn Verbindungen benutzen müssen. Wo z.B. von der Außenstelle kein Internet Zugang möglich ist und komplett zurück zur Niederlassung kommen muss ohne NAT an der FW der Außenstelle.
Und JA für daheim passt es
Vorher war es halt anders. Auch bei anderer FW-software.
Mir stellt sich nur die Frage wie sich das System dann mit anderen Komponenten verhält. Sprich muss man nun z.b bei anderen Plugins HA-Proxy, letscrypt auch zusätzliche Einstellungen vornehmen.
Etwas einschalten, ausschalten, erlauben oder gar verbieten? Das werde ich bei den nächsten FW’s mit diesen plugins sehen, die ersetzt werden.
Daß es nicht ganz so einfach ist zeigen die Probleme die andere User damit haben. Mit eingehendem NAT/PF. Mal sehen wohin sich das entwickelt.
Beim Einsatz in der Produktion ist es schon ein Aufwand. Vor allem wenn sich das Verhalten in dieser Art einfach aus nicht ersichtlichem Grund ändert. Deswegen ja mein Interesse daran weshalb es so gemacht worden ist.
Jedes kleine bisschen Wissen über die Software die man Einsetzt hilft eventuell später bei anderen Problemen weiter.
Verstehe mich nicht falsch.
Ist keine Kritik an Opnsense. Die Entwickler Wissen schon was sie tun. Eventuell ist es für spätere Versionen und deren Ideen auch notwendig das jetzt so umzusetzen.
Ich habe großen Respekt vor allen die Mithelfen das die Software reift und immer besser wird. Auch alle Helfer hier im Forum. Einfach Klasse.
Vielen Dank an Alle an dieser Stelle.
Gruß
ping
@mimugmail:
So wie du das jetzt sagst; dahingehend wurde es geändert. Deswegen war ich so verwundert.
Den Hybrid Modus habe ich bis jetzt nur für aufwendigere Openvpn Verbindungen benutzen müssen. Wo z.B. von der Außenstelle kein Internet Zugang möglich ist und komplett zurück zur Niederlassung kommen muss ohne NAT an der FW der Außenstelle.
Und JA für daheim passt es
Vorher war es halt anders. Auch bei anderer FW-software.
Mir stellt sich nur die Frage wie sich das System dann mit anderen Komponenten verhält. Sprich muss man nun z.b bei anderen Plugins HA-Proxy, letscrypt auch zusätzliche Einstellungen vornehmen.
Etwas einschalten, ausschalten, erlauben oder gar verbieten? Das werde ich bei den nächsten FW’s mit diesen plugins sehen, die ersetzt werden.
Daß es nicht ganz so einfach ist zeigen die Probleme die andere User damit haben. Mit eingehendem NAT/PF. Mal sehen wohin sich das entwickelt.
Beim Einsatz in der Produktion ist es schon ein Aufwand. Vor allem wenn sich das Verhalten in dieser Art einfach aus nicht ersichtlichem Grund ändert. Deswegen ja mein Interesse daran weshalb es so gemacht worden ist.
Jedes kleine bisschen Wissen über die Software die man Einsetzt hilft eventuell später bei anderen Problemen weiter.
Verstehe mich nicht falsch.
Ist keine Kritik an Opnsense. Die Entwickler Wissen schon was sie tun. Eventuell ist es für spätere Versionen und deren Ideen auch notwendig das jetzt so umzusetzen.
Ich habe großen Respekt vor allen die Mithelfen das die Software reift und immer besser wird. Auch alle Helfer hier im Forum. Einfach Klasse.
Vielen Dank an Alle an dieser Stelle.
Gruß
ping