Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Brotscheibe

#1
German - Deutsch / Opnsense auf Hetzner
August 30, 2022, 07:02:40 PM
Servus liebe Gemeinde.

Kurze Ecktdaten.

Auf meinem Hetznerserver läuft Proxmox und auf diesem Opnsense. Die Sense kann sowohl mit dem Internet kommunizieren als auch mit dem Proxmox Host. Hier also alles tutti!

Interface 1 - Opnsense 10.10.10.1 - ProxMox 10.10.10.0
Interface 2 - VMNet 192.168.55.0

Erstellte VMs und LXCs erhalten auch via DHCP eine IP. Diese IP ist auch über eine Port-Weiterleitung auf meiner Public-IP erreichbar.
Starte ich jedoch meinen LXC neu, bekommt der Container KEINE Verbindung mehr nach außen.

Proxmox 10.10.10.0 kann gepingt werden
OPNSense 10.10.10.1 Nicht.
Ebenso kein Service welcher im Netz liegt. 1.1.1.1 als Beispiel.

Hier muss ich dann in der Opnsense unter
Interfaces: [VMLAN]
Einmal auf Speichern drücken, auch wenn ich NICHTS geändert habe, damit ich wieder eine Verbindung bekomme.

Settings des VMnet Interfaces


Wie kann ich dieses Problem beheben? Hätte gerne, dass es OHNE ständiges eingreifen in die FW funktioniert.
#2
German - Deutsch / VPN nur für bestimmte Clients
February 24, 2022, 09:37:46 PM
Servus ihr lieben, ich wende mich jetzt an die Profis, da ich jetzt echt verzweifle..

Ich habe auf meiner opnsense OVPN über das openVPN Plugin eingerichtet. Dieses ist so eingestellt, dass es es aktuell nichts durch den Tunnel schickt. Ich möchte, dass einige Clients den VPN nutzen und der Rest über die normale wan Schnittstelle. Die nat Regeln sind auf das vom VPN erstellte Interface bereits eingestellt. Das Gateway ipv4 von dem VPN ist ebenfalls vorhanden und weißt eine ip4 Adresse auf.

Auf dem lan Interface ist aktuell nur die allgemeine ipv4 rule. Welche alles erlaubt. Wie stelle ich nun eine Regel ein, die als Beispiel mein handy 192.168.178.217 durch den VPN ins Internet geht?
Wenn ich da eine Regel erstelle und die destination auf die iPhone ip setze, und das vpn Gateway einstelle. Komme ich weiterhin ohne den VPN ins Netz.

Was mache ich falsch o.o VPN Verbindung steht in den VPN Settings