1
German - Deutsch / Mehrere IP-Adressen auf einem WAN-Anschluss
« on: August 06, 2018, 01:33:42 am »
Hallo Forum,
ich habe alle Suchergebnisse durch, bekomme aber mein Wunschsetup nicht zum Laufen:
Was ich technisch habe:
Sophos SG-220 Apliance mit OPNSense 18.7
Externer IP-Kreis: 84.xxx.xxx.80/28, davon eingerichtet als Gateway: 84.xxx.xxx.81
OPNSense läuft auf 84.xxx.xxx.82
Dahinter laufen ein internes Netz 192.168.254.0/24 an LAN und 192.168.253.0/24 an LAN2
Über die 84.xxx.xxx.82 komme ich in das Netz 192.168.254.0 per IPSEC VPN Site to Site
Jetzt möchte ich eine VM (192.168.254.3) mit der 84.xxx.xxx.83 ansprechen.
Dazu habe ich ein 1:1 NAT unter Firewall => NAT => One-to-One eingerichtet:
Interface External IP Internal IP Destination IP
WAN 84.xxx.xxx.83 192.168.254.3
und eine Firewallregel um auf die HTTPS-Seite zu kommen
PROTO Source Port Destination Port Gateway
IPv4 TCP * 443 (HTTPS) 192.168.254.3 443 (HTTPS) *
Allerdings komme ich damit nicht auf die interne IP.
Hat jemand eine Idee was ich falsch mache?
Danke
mdiehl
ich habe alle Suchergebnisse durch, bekomme aber mein Wunschsetup nicht zum Laufen:
Was ich technisch habe:
Sophos SG-220 Apliance mit OPNSense 18.7
Externer IP-Kreis: 84.xxx.xxx.80/28, davon eingerichtet als Gateway: 84.xxx.xxx.81
OPNSense läuft auf 84.xxx.xxx.82
Dahinter laufen ein internes Netz 192.168.254.0/24 an LAN und 192.168.253.0/24 an LAN2
Über die 84.xxx.xxx.82 komme ich in das Netz 192.168.254.0 per IPSEC VPN Site to Site
Jetzt möchte ich eine VM (192.168.254.3) mit der 84.xxx.xxx.83 ansprechen.
Dazu habe ich ein 1:1 NAT unter Firewall => NAT => One-to-One eingerichtet:
Interface External IP Internal IP Destination IP
WAN 84.xxx.xxx.83 192.168.254.3
und eine Firewallregel um auf die HTTPS-Seite zu kommen
PROTO Source Port Destination Port Gateway
IPv4 TCP * 443 (HTTPS) 192.168.254.3 443 (HTTPS) *
Allerdings komme ich damit nicht auf die interne IP.
Hat jemand eine Idee was ich falsch mache?
Danke
mdiehl

