Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - greenhornxxl

#1
Hallo meyergru

Besten Dank für die Info.

Die Clients benutzen einen Windows DNS Server vom AD Controller.

Das NAT Reflection habe ich unter Firewall -> EInstellungen -> Erweitert aktiviert, allerdings zeigt dies keine Veränderung im Verhalten.
Muss ich hier noch etwas an anderer Stelle konfigurieren ?

Besten Dank



#2
Hallo zusammen

Ich habe folgendes Sezenario/Setup:

Proxmox Server auf einem dedizierten Hetzner Server mit einer öffentlichen IPv4 und DNS-Namen.
Port 22 + 8006 terminieren auf dem Proxmox. Alle anderen Ports werden weitergereicht zur OPNsense.

Zwischen ProxMox und WAN Opnsense existiert das Netz 172.17.110.0/31 [172.17.110.1 ist das OPNsense WAN-Interface]
Im LAN der OPNsense 10.20.30.0/24

Auf der Opensense ist der HAProxy konfiguriert für Vaultwarden inkl. Lets Encrypt Zertifikat.

Von Extern (Internet) funktioniert der Aufruf von Vaultwarden per DNS-Name ohne Probleme.

Aus dem internen Netz [LAN-Interface] 10.20.30.0/24 wird die Seite per DNS Name nicht angezeigt bzw. ist nicht zu öffnen.

Wenn ich das richtige verstehe ich dies ein Hairpin Problem und ich muss eine SNAT Regel setzen, allerdings habe ich hier einen Knoten im Kopf und verstehe nicht welche Übersetzung ich hier auswählen muss ? Oder bin ich hier auf dem falschen Weg ?

Besten Dank für eure Unterstützung vorab.