1
German - Deutsch / Re: OPNsense 22.7 auf ESXi 7.0-Host an Glasfaseranschluss der Deutschen Glasfaser
« on: March 31, 2023, 12:47:34 pm »
Hallo micneu,
vielen Dank für Deinen Hinweis!
Der von mir eingesetzte NUC (NUC8i5BEK) war damals vom Preis-Leistungsverhältnis am besten (siehe https://www.virten.net/2020/08/which-intel-nuc-should-i-buy-for-vmware-esxi-august-2020/). Weiterhin wird der USB-Ethernet-Adapter durch diesen Treiber https://flings.vmware.com/usb-network-native-driver-for-esxi/ ohne Probleme unterstützt. Ich kann gerne einmal die WAN-Leitung auf die interne NIC stecken, vermute aber das gleiche Ergebnis.
Gibt es denn hier ein paar Leute, die die OPNsense ebenfalls auf VMware-Basis und an einem DG-Anschluss betreiben und mir einmal Ihre Konfiguration (besonders den Netzwerk-Teil) mitteilen würden? Das wäre nett. Damit kann ich dann hoffentlich Fehler im Unterbau eleminieren.
Selbst ein Deaktivieren der Firewall-Funktion hat dabei nichts gebracht:
Noch mal nachgehakt:
Gruß & Danke,
Detti0815
vielen Dank für Deinen Hinweis!
Der von mir eingesetzte NUC (NUC8i5BEK) war damals vom Preis-Leistungsverhältnis am besten (siehe https://www.virten.net/2020/08/which-intel-nuc-should-i-buy-for-vmware-esxi-august-2020/). Weiterhin wird der USB-Ethernet-Adapter durch diesen Treiber https://flings.vmware.com/usb-network-native-driver-for-esxi/ ohne Probleme unterstützt. Ich kann gerne einmal die WAN-Leitung auf die interne NIC stecken, vermute aber das gleiche Ergebnis.
Gibt es denn hier ein paar Leute, die die OPNsense ebenfalls auf VMware-Basis und an einem DG-Anschluss betreiben und mir einmal Ihre Konfiguration (besonders den Netzwerk-Teil) mitteilen würden? Das wäre nett. Damit kann ich dann hoffentlich Fehler im Unterbau eleminieren.
Selbst ein Deaktivieren der Firewall-Funktion hat dabei nichts gebracht:
Im Anhang findet Ihr einen Auszug aus dem Firewall-Log der OPNsense. Man erkennt, dass es Anfragen aus dem DG-Netz gibt (100.115.0.0/16), nur werden die geblockt. Wenn ich die Einstellung "Block private networks" auf der WAN_DG-Schnittstelle entferne, wird nichts mehr geblockt, aber ich erhalte auch keine IP. Das Komische ist eben, dass die Konfiguration der OPNsense ja im Prinzip funktioniert.
Noch mal nachgehakt:
Besteht denn unabhängig von diesem Problem die Möglichkeit, z. B. eine Fritzbox im Bridge-Modus vor die OPNsense zu setzen, damit es zu keinen sich ändernden MAC-Adressen kommt? Im Prinzip soll die Fritzbox den WAN-Verkehr ungefiltert zur OPNsense weiterleiten.
Gruß & Danke,
Detti0815