Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - dasbo

#1
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
December 12, 2024, 01:02:07 PM
Haben wir jetzt auch vor zu kaufen.
Danke
#2
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
December 11, 2024, 11:38:54 PM
Kann denn keiner helfen ? Gern auch per Teamviewer oder Teams
#3
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
December 07, 2024, 11:07:24 AM
Hier mein Beispiel der Kunde kommt über sein Transfernetz 10.214.46.0/27 zu mir ins Datacenter gekoppelt über IPSEC an mein Transfernetz und muss auf den Zielhost 10.1.7.141. Wie realiesiere ich dies. Ich habe auch schon per tcpdump auf der Firewall rechts die Verbindungsversuche vom Kunden gesehen aber es kommt keine Verbindung (telnet) zustande.

#4
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
December 01, 2024, 09:41:10 AM
Wann kommt FullNAT zum Einsatz?

FullNAT kommt dann zum Einsatz, wenn beim passieren eines IP Paket durch ein NAT Device (hier im Beispiel eine Firewall) die Source und Destination im IP Header so verändert werden soll, dass das Paket als Absender und Empfänger jeweils andere IP Adressen vorweist.
#5
German - Deutsch / Re: Full NAT wie bei der Sophos UTM
December 01, 2024, 09:30:57 AM
Hallo zusammen, es geht darum das ich ein kleines Transfernetz auf meiner Seite ausgedacht habe das auf der Gegenseite als Remote LAN fungiert. Dieses Transfernetz auf meiner Seite muss ich in ein weiteres Netz umnatten.
ein Full NAT wie bei der Sophos UTM.
#6
German - Deutsch / Full NAT wie bei der Sophos UTM
November 30, 2024, 07:34:19 PM
Hallo,
ich habe seit kurzem die OPNSense im Einsatz und möchte gerne wie bei der Sophos UTM ein Full NAT machen.
Wie gestaltet sich das bei der OPNSense ?
Beispiel das mir nicht so ganz klar ist:

Kunde kommt mit 145.22.60.0/24 tcp 22 über einen IPSEC Tunnel in die OPSense 10.10.30.x/24 und soll mit ssh auf interne Adress 130.35.0.x/32 genattet werden.

Vg
Andreas