1
German - Deutsch / Re: OPNsense über die WAN Schnittstelle nicht erreichbar
« on: August 19, 2021, 12:35:56 pm »
kann als SOLVED markiert werden.
Ich habe mich jetzt nochmal da rein gefuchst und bin tatsächlich auf die Lösung gekommen.
Im nachhinein war die Lösung recht einfach. Aber als OPNsense Neuling verliert man hier und da auch mal den Überblick.
Folgende Schritte führten zur Lösung des Problems:
- über LAN Schnittstelle auf das WebUI
- LAN befindet sich im 192.168.137.x Netz
- WAN ebenfalls eine IP im 192.168.137.x Netz vergeben
- bei LAN UND WAN in den Interfaces
block private networks und block bogon networks
checkmark entfernen
- Firewall/WAN in Regel reply to Disable ! und pass any any
- Firewall/WAN out Regel pass any any erstmal zu testzwecken
- Firewall/LAN out Regel pass any any
- LAN Interface in der Shell die IP 192.168.5.1 für das virtuelle Netzwerk vergeben
- Bridges gewechselt/ vmbr0 für WAN, vmbr1 für LAN
Ergebnis: WebUI über WAN erreichbar
Client 192.168.5.5 - ping 192.168.5.1 ok, ping 192.168.137.55 (OPNs WAN) ok
trotzdem danke, dass Ihr euch die Zeit genommen habt.
Ich habe mich jetzt nochmal da rein gefuchst und bin tatsächlich auf die Lösung gekommen.
Im nachhinein war die Lösung recht einfach. Aber als OPNsense Neuling verliert man hier und da auch mal den Überblick.
Folgende Schritte führten zur Lösung des Problems:
- über LAN Schnittstelle auf das WebUI
- LAN befindet sich im 192.168.137.x Netz
- WAN ebenfalls eine IP im 192.168.137.x Netz vergeben
- bei LAN UND WAN in den Interfaces
block private networks und block bogon networks
checkmark entfernen
- Firewall/WAN in Regel reply to Disable ! und pass any any
- Firewall/WAN out Regel pass any any erstmal zu testzwecken
- Firewall/LAN out Regel pass any any
- LAN Interface in der Shell die IP 192.168.5.1 für das virtuelle Netzwerk vergeben
- Bridges gewechselt/ vmbr0 für WAN, vmbr1 für LAN
Ergebnis: WebUI über WAN erreichbar
Client 192.168.5.5 - ping 192.168.5.1 ok, ping 192.168.137.55 (OPNs WAN) ok
trotzdem danke, dass Ihr euch die Zeit genommen habt.