Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - swap1983

#1
Italian - Italiano / In e OUT nel Firewall
April 30, 2020, 06:05:30 PM
Ciao, sono nuovo con questo firewall e lo sto testando a casa mia.
La cosa che non riesco  a capire è questa, ho una vpn e tutta la mia rete esce da VPN. Alcuni device non devono essere connessi alla vpn quindi ho fatto una regola sul Firewall in lan mettendo come sorgente l'ip del device e come destinazione tutte e come gw il modem stesso.
Ora mi aspettavo che la direction della regola fosse OUT LAN ---> OUT ---> Modem, invece funziona se metto IN. Perchè?
#2
Qual è la differenza.
Ora LAN NET sicuramente specifica tutta la rete LAN nel mio caso (192.168.2.0/24).
Ora LAN Address sicuramente sarò un solo indirizzo.
Però perchè per far passare tutto il traffico su VPN (nordvpn) mi ha fatto fare questa configurazione?
Protocollo: v4
Sorgente: Lan Net
Porta: *
Destination: Lan Address
Porta: *
GW: *

riga successiva:
Protocollo: v4
Sorgente: Lan Net
Porta: *
Destination: *
Porta: *
GW: NordVPN?

Io mi aspettavo di fare: solamente la seconda regola. tutta la rete lan net la passi a nordvpn
#3
Ciao Volevo chiedervi una cosa:
Ho installato nordVPN (seguendo la loro guida) che prevede che tutto il traffico della mia lan passi per la vpn. Ci sono alcuni dispositivi come la tv che non devono passare per la VPN, quindi ho fatto una regola su opnsense mettendo Firewall > Rules > LAN:
http://imgur.com/zTR8lvx
le ultime 2 regole l'ho impostate come definite nella guida NordVPN.
Nell'immagine la regola è disabilitata ma nella realtà no.
Per bypassare nordvpn ho fatto la regola che vedete sopra "modem_michele", funziona, naviga, ma... naviga solamente se imposto al device un dns che non sia il firewall (192.168.2.254), ma mettendo un dns google il device funziona.
Non ho questo tipo di problematica se il device lavora in vpn.
Ho abilitato unboundDNS, ho configurato i dns in Generale specificando che per gw nordvpn utilizza dei dns e per il gw michele utilizzane un altro.
Ho attivato su unboundDNS l'inoltro.
Non so più che fare :)
#4
Italian - Italiano / Re: OPNsense come server DNS
April 30, 2020, 05:45:22 PM
Sarebbe bello che tu ce lo dicessi.. :) Anch'io ho lo stesso problema.