1
German - Deutsch / Re: Entscheidungshilfe: Eingebauter oder dedizierter OpenVPN-Server
« on: June 15, 2021, 04:48:58 pm »
Ich habe alles gecheckt, insbesondere die Subnets und die Firewall-Regeln. Leider erfolglos. Nach langem rumprobiere gebe ich es auf und integriere den OpenVPN-Server dort, wo er netzwerktechnisch zugegebenerweise tatsächlich am meisten Sinn macht: direkt auf der OPNsense.
Damit will ich vor allem ein asymmetrisches Routing vermeiden. In den docs zur pfsense steht dazu [1]:
Das hat mich dann doch überzeugt.
Danke für eure Meinung und Hilfestellung!
[1] https://docs.netgate.com/pfsense/en/latest/routing/static.html#bypass-firewall-rules-for-traffic-on-same-interface
Damit will ich vor allem ein asymmetrisches Routing vermeiden. In den docs zur pfsense steht dazu [1]:
Quote
If filtering of traffic between statically routed subnets is required, it must be done on the router and not the firewall since the firewall is not in a position on the network where it can effectively control that traffic.
Das hat mich dann doch überzeugt.
Danke für eure Meinung und Hilfestellung!
[1] https://docs.netgate.com/pfsense/en/latest/routing/static.html#bypass-firewall-rules-for-traffic-on-same-interface