1
German - Deutsch / Re: pf scheint nichts mehr zu tun
« on: October 21, 2022, 05:38:56 pm »
Hallo und Danke für die Antwort.
Das neue VLAN hat den Tag 5. Als Quelladresse stelle ich das VLAN 5 ein. Und bei Host kommt die IP von einem Gerät im Admin-VLAN (1) rein. Der Ping geht durch, was nicht sein darf. Damit hätte jeder im VLAN 5 Zugriff aufs Admin-LAN. Das ist auch bei allen anderen VLANs so, die Firewall blockt anscheinend nichts, auch wenn es explizit eingestellt ist.
Auf einer parallel installierten neuen OpnSense funktioniert es so, wie es soll. Aber die bestehende hat eine seit zwei Jahren gewachsene Konfiguration mir RADIUS und diversen VLANs, die will ich wenns geht nicht komplett neu aufsetzen.
Das neue VLAN hat den Tag 5. Als Quelladresse stelle ich das VLAN 5 ein. Und bei Host kommt die IP von einem Gerät im Admin-VLAN (1) rein. Der Ping geht durch, was nicht sein darf. Damit hätte jeder im VLAN 5 Zugriff aufs Admin-LAN. Das ist auch bei allen anderen VLANs so, die Firewall blockt anscheinend nichts, auch wenn es explizit eingestellt ist.
Auf einer parallel installierten neuen OpnSense funktioniert es so, wie es soll. Aber die bestehende hat eine seit zwei Jahren gewachsene Konfiguration mir RADIUS und diversen VLANs, die will ich wenns geht nicht komplett neu aufsetzen.