Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - tim mt

#1
German - Deutsch / Re: DMZ IPv6
March 28, 2022, 05:19:19 PM
Ich hatte irgendwie gehofft so etwas zu vermeiden. Wenn jetzt ein neues Netz hinzukommt, und man vergisst eine passende block Regel anzulegen, hat die DMZ automatisch Zugriff auf dieses Netz. Und so eine Regel ist schnell vergessen.

Würde denn eine Regel
- pass from "DMZ net" to "WAN net"
funktionieren oder geht sowas nicht ?
Würde sie ohne Fritz!Box NAT dazwischen funktionieren?

#2
German - Deutsch / DMZ IPv6
March 28, 2022, 03:34:16 PM
Hallo,

ich würde gerne wissen, wie man eine DMZ mit OPNsense möglichst ordentlich aufsetzt. Für das DMZ gibt es aktuell ein eigenes Interface am Router und die DMZ wird mittels einer Regel realisiert, die vom DMZ Anschluss jeden Traffic erlaubt, der nicht an IPv4 192.168.0.0/16 oder 10.0.0.0/8 geht. Dies erscheint mir jedoch unsauber. Gerade bei dem Wechsel auf IPv6 gestalltet sich die Sache schwierig. Denn dann ändern sich ja die Adressen und die Präfixe in den lokalen Netzen. Der OPNsense Router hängt aktuell hinter einer Fritz!Box, mit dynamischen IP Adressen. Später soll er durchaus direkt an einem Glasfaseranschluss hängen.

Gesucht wäre daher eine Regel oder Möglichkeit um Verbindungen vom DMZ ins Internet zu erlauben, aber keine Verbindungen von der DMZ ins normale lokale LAN.

Bei IPCop konnte man die Quell- und Zielinterface in den Regeln angeben. Gibt es eine ähnliche Möglichkeit auch bei OPNsense?

Viele Grüße
Tim