Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - bumann

#1
General Discussion / notice error loading rules
May 18, 2019, 08:31:16 PM
hi,

i got some error message:

There were error(s) loading the rules: /tmp/rules.debug:41: not translation address with matching address family found. the line in question reads[41]:nat on pppoe0 inet proto tcp from (ppoe0:network) to $unifi_server port {8080} -> pppoe0 port 1024:65535

can someone explain me the error.
#2
German - Deutsch / Re: Wireguard wg0 deny
May 18, 2019, 08:26:19 PM
ja danke für den tip, jetzt wird nichts mehr blockiert
#3
German - Deutsch / Re: Wireguard wg0 deny
May 18, 2019, 12:28:18 PM
hi,

alles auf pass

wireguard interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
       IPv4 *   *   *   *   *   *      

VLAN153DMZunifi interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
      IPv4 *   *   *   *   *   *
#4
German - Deutsch / Wireguard wg0 deny
May 18, 2019, 11:22:48 AM
Hi,
ich habe ein site2site vpn zwischen zwei opnsense gebaut nach dieser anleitung:
https://forum.opnsense.org/index.php?topic=11737.0
Der Tunnel steht, ich kann auch die ips gegenseitig per ping erreichen.
Ich hab einen server auf siteA den ich von siteB erreichen möchte.
Auf port 8443 ist das kein problem. Wenn ich nun allerdings den Port 8080 erreichen will,
wird dieser geblockt, im live log steht dies in Verbindung mit interface wg0.
Das interessante ist auch, das die anfragen nicht immer geblockt werden.

Hat da jemand nen Tip zu Lösungsfindung?

Quotewg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   Default deny rule   
VLAN153DMZunifi      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   let out anything from firewall host itself   
wg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   
#5
General Discussion / Port Forward over VPN
May 12, 2019, 09:04:53 AM
Hi,
i use site2site opnsense setup with wireguard. It works fine, the ips from the two subnets can talk to each other over thte wireguard vpn. Now i want to forward for excample port 8443 on wan from site A to a ip on site B.
I use NAT port forward from site A wan to site A LAN with success. I test to use the same rule to forward to site B LAN Adress but it did not work. How to do that? Thanks