Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - dirkschwarz

#1
Guten Abend!

folgende Frage: ist es grundsätzlich möglich folgendes Projekt zu realisieren?

1. mehrere EXTERNE IPs vorhanden
2. Opnsense Router mit 2x Netzwerkkarte (WAN/LAN)
3. 2 Server mit unterschiedlichem internen Netzwerk (x.x.3.10 / x.x.5.10)

folgendes möchte ich erreichen:

1. mehrere externe IPs auf dem WAN Interface (virtuelle IP ?)
2. Weiterleitung über das LAN Interface in das jeweils zugehörige Netzwerk (VLAN ?)

kann man dies so realisieren und falls ja, wäre ich für jeden Tipp dankbar!

Herzlichen Dank
Dirk
#2
German - Deutsch / Web Proxy und iOS Apple Geräte
April 02, 2020, 07:50:37 PM
Guten Abend,

mache gerade meine ersten Gehversuche mit opnsense. Habe nunmehr den Web Proxy (Transparenten HTTP-Proxy) nach Anleitung eingerichtet. Dies hat soweit auch prima geklappt (incl. erstellter Zertifikate etc.).

PCs im Netzwerk laufen - gefilterte Seiten (Blacklist) werden nicht mehr angezeigt - alles wie geplant.

ABER: alle Iphones, Ipads, der Familie können nicht mehr ins Interne (Seite kann nicht aufgebaut werden)t?! Die Begeisterung ist entsprechend groß  ::)

Vermute, dass dies an den Zertifikaten liegt, die ich in den Browsern problemlos installieren konnte)? Ich habe aber keine Möglichkeit dieses selbst erstellte Zertifikat in den mobilen Geräten zu hinterlegen...

oder habe ich etwas falsch gemacht?

Herzlichen Dank!
Dirk
#3
Guten Tag,

mache meine ersten Versuche mit Opnsense und habe folgendes Problem:

Ich möchte mit VERSCHIEDENEN Klienten im lokalen Netzwerk eine Verbindung zu einem PPTP Server aufbauen. Dies klappt jedoch leider nicht.

Da sich nichts an den PPTP-Einstellungen geändert hat und der Verbindungsaufbau mit meinem vorherigen OpenWRT-Router problemlos geklappt hat, liegt es wohl an der Opnsense.

Ich vermute mal die Firewall? Welche Port kann/muß ich wie freigeben , dass diese im gesamten lokalen Netzwerk verfügbar sind? (Portweiterleitung geht nicht, da mehrere Klienten im lokalen NW sich einwählen)

Stichwort wäre wohl "Passthrough" - habe da nicht wirklich etwas gefunden.

Herzlichen Dank!

PS: kann die Opnsense auch  direkt als PPTP-KLIENT konfiguriert werden? Server ist klar - aber ich brauche einen Klienten.