OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of Somebody »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - Somebody

Pages: [1]
1
German - Deutsch / Problem mit Regel (IPSec)
« on: January 16, 2019, 04:43:37 pm »
Hallo,

ich versuche gerade einen zweiten IPSec Tunnel auf meiner OPNsense zu konfigurieren.
Das hat soweit eigentlich auch ganz gut geklappt, ich habe aktuell noch erleichterte Bedingungen da die beiden FW´s nebeneinander stehen und ich erstmal die ganzen Policys usw. konfigurieren wollte bevor sie dann an die Außenstelle kommt.

Ich habe das Tutorial von OPNsense benutzt um das Szenario zu konfigurieren inklusive den zusätzlichen Gateways welche Vorgeschlagen werden wenn man zwei OPNsense nebeneinander mit einem Netzwerkkabel verbindet.

Leider bin ich hier jetzt auf ein Problem gestoßen welches ich nicht nachvollziehen kann.
Der Ping von Standort A auf Standort B läuft in beide Richtungen, mit Firewall A komme ich auch auf das Webinterface von Firewall B. Aber wenn ich RDP / HTTPS von Standort B auf Standort A starten möchte werden meine Pakete von der Firewall A immer geblockt, meiner Ansicht nach sind die Firewall Regeln aber korrekt gesetzt. Ich habe es auch schon mit einer "pass ALL ALL ALL" Regel beiden Interfaces (LAN und IPSec) getestet.

Aber ich erhalte auf Firewall A immer folgende "blocks" in der Log:

Code: [Select]
Jan 16 13:19:29 filterlog: 11,,,0,enc0,match,block,in,4,0x0,,127,24440,0,DF,6,tcp,52,192.168.1.24,192.168.0.116,51044,3389,0,S,4230192352,,64240,,mss;nop;wscale;nop;nop;sackOK
Jan 16 13:19:26 filterlog: 11,,,0,enc0,match,block,in,4,0x0,,127,24423,0,DF,6,tcp,52,192.168.1.24,192.168.0.116,51044,3389,0,S,4230192352,,64240,,mss;nop;wscale;nop;nop;sackOK
Jan 16 13:19:14 filterlog: 11,,,0,enc0,match,block,in,4,0x0,,127,24322,0,DF,6,tcp,52,192.168.1.24,192.168.0.116,51039,3389,0,S,2784949483,,64240,,mss;nop;wscale;nop;nop;sackOK
Jan 16 13:19:11 filterlog: 11,,,0,enc0,match,block,in,4,0x0,,127,24279,0,DF,6,tcp,52,192.168.1.24,192.168.0.116,51039,3389,0,S,2784949483,,64240,,mss;nop;wscale;nop;nop;sackOK
Jan 16 13:18:55 filterlog: 55,,,0,em0,match,pass,out,4,0x0,,126,24080,0,none,1,icmp,60,192.168.1.24,192.168.0.116,datalength=40
Jan 16 13:18:55 filterlog: 62,,,0,enc0,match,pass,in,4,0x0,,127,24080,0,none,1,icmp,60,192.168.1.24,192.168.0.116,datalength=40

Kann mir da vielleicht jemand helfen?

Vielen Dank und Grüße
Somebody

2
German - Deutsch / IPSec NAT Probleme
« on: December 13, 2018, 09:49:33 am »
Hallo liebe Foren Gemeinde,

ich bin frisch zu OPNsense gewechselt und konnte mir bisher ganz gut selber weiterhelfen.
Jetzt bin ich in den letzten Konfigurationsschritten um unsere alte Firewall abzulösen.

Leider bin ich kein kompletter Netzwerk Experte weshalb mir der IPSec und das dazugehörige NAT noch etwas Kummer bereitet. Ich hoffe das mir hier jemand weiterhelfen kann.

Wir haben folgendes Szenario:

Code: [Select]
+------------------------+                 +---------------------------+             +-------------------------------+
|   Standort Lieferant   |                 |    Interner Drucker       |             |    Tatsächliche Drucker IP    |
|                        |-----------------|                           |-------------|                               |
|   22.22.22.22          |                 |    10.10.10.11            |             |    199.144.231.25             |
+------------------------+                 +---------------------------+             +-------------------------------+
            |         |                                                                                               
            |         |                                                                +-----------------------------+
            |         |                                                                |    Clients via RDP auf RDS  |
            |         +----------------------------------------------------------------|                             |
            |                                                                          |    XXX.XXX.XXX.XXX          |
            |                                                                          +-----------------------------+
            |                                                                                                         
            |                                                                                                         
+--------------------------+                +----------------------------+                                           
|    Firmenstandort        |                |  Temp Netzwerk             |                                           
|                          |----------------|                            |                                           
|    WAN 44.44.44.44       |                |  192.168.55.0/24           |                                           
+--------------------------+                +----------------------------+                                           
                                                            |                                                         
                                                            |                                                         
                                                            |                                                         
                                                            |                                                         
                                                            |                                                         
                                                            |                                                         
                                             +----------------------------+                                           
                          -                  |    Remote Desktop Server   |                                           
                                             |                            |                                           
                                             |        192.168.11.55       |                                           
                                             |                            |                                           
                                             +----------------------------+   

An unserem Firmenstandort haben wir die OPNsense stehen.
Die Gegenseite hat ihr NAT schon eingerichtet nun muss ich auf meiner Seite nachziehen.

Ziel ist es das die Clients sich über RDP auf den Remote Desktop Server verbinden können.
Da das eigentliche Netzwerk des RDS Servers auf der Gegenseite schon belegt war musste ich hier ein anderes Netzwerk angeben (192.168.55.0/24) diese RDP Anfragen muss ich jetzt auf den RDS Server 192.168.11.55 NAT´en.

Andersrum muss ich die Drucks vom RDP Server wieder auf die korrekten Drucker im Netzwerk der Gegenseite umleiten.

Ich hoffe Ihr versteht die Problematik vor welcher ich stehe, ich sehe gerade den Wald vor lauter Bäumen nicht mehr :)

Hoffentlich kann mir jemand bei diesem Fall helfen.

Vielen Dank schonmal.

Br,
Somebody

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2