Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - bastler1220

#1
German - Deutsch / Re: NAT deaktivieren, nur routen
February 18, 2021, 06:55:49 PM
Alles klar.

Danke für Eure Hilfe und Gedanken dazu! :D
#2
German - Deutsch / Re: NAT deaktivieren, nur routen
February 18, 2021, 02:16:34 PM
Danke für die ausführliche Erklärung, deiner Variante. So hatte ich mir das so ungefähr vorgestellt. Mir ist ein nur ein punkt unklar.

Warum 192.168.40.x/32  und nicht /24? Um den Zugriff auf den einen host zu begrenzen?
#3
German - Deutsch / Re: NAT deaktivieren, nur routen
February 18, 2021, 01:36:03 PM
                              ^Internet
                           +--+--+
              Fritzbox     |     |
                           |     |
                           +--^--+
                              |
                              |
                              |
                              |
                              |192.168.50.0
                              |
                              |
                           +------+
             OPNsense      |      |     192.168.40.0
                           |      |----------->
                           +------+
                              |
                              |
                              |
                              |192.168.30.0
                              |
                              v


Sorry, hatte die FB vergessen.

Das Problem ist, aus dem 50er Netz möchte ich auf einen Samba share im 40er Netz zugreifen ohne eine Portweiterleitung einzurichten.

Mein Ziel ist den Zugriff einfach per Regel für mehere Hosts freizugeben. Also 50er Netz ins 40er Netz.

Wie würdet Ihr das Umsetzen?
#4
German - Deutsch / Re: NAT deaktivieren, nur routen
February 17, 2021, 08:17:02 PM




                             ^
                             |
                             |
                             |
                             |
                             |"WAN" 192.168.50.0
                             |
                       +-----+------+
                       |                  |
                       | opnsense |   OPT1 192.168.40.0
                       |                 +------------------>
                       |                 |
                       |                 |
                       |                 |
                       +-----+------+
                             |
                             | "LAN" 192.168.30.0
                             |
                             |
                             |
                             v


Ist einwenig verschoben, aber das wesentliche kommt rüber.
#5
German - Deutsch / NAT deaktivieren, nur routen
February 17, 2021, 06:48:23 PM
Hi,

ich bin mit meinem Latein am Ende. Ich versuch zwischen 3 privaten Subnetzen zu routen. Bei der Konfiguration "WAN" Schnittstelle nach "LAN" Schnittstelle komme ich NAT nicht vorbei.

Ich bin nach einigem Lesen auf Transparent Briding gestoßen. Aber irgendwie scheint das nicht richtige für mich zu sein. Da es anscheinend nur um ein Subnetz geht.

Sehe ich das richtig? Wißt Ihr einen Weg für mich?

#6
Ich komme von WAN.

Die Möglichkeit mit pf -d war zwar sehr radikal aber kurz und schmerzlos ;D

Aber ja, das hatte wohl zu viel gebastelt. Dank Eurer Hilfe wieder ganz gebastelt.  :)

Vielen Dank!
#7
Hallo an alle!


Ich habe mich bei einer remote firewall ausgesperrt. Ich habe wohl zuviele Regel deaktiviert. Allerdings Zugriff habe ich noch per SSH.

Gibt es einen Weg die Regeln des WAN interfaces wieder per SSH zu aktivieren?

VG
Bastler1220