Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - mr_white

#1
Hallo zusammen

Ich habe ein Verständniss Problem und ich weiss, dass es auch eine Lösung für mein Problem gibt. Ich weiss nur nicht wie ich genau danach suchen muss :)

- Ich habe AdGuard Home auf der OPNSense installiert
- Ich habe Caddy installiert auf der OPNSense installiert

Caddy funktioniert für meine lokalen Endpoints. Allerdings klappt die Weiterleitung nicht:
- Auf AdGuard Home
- Auf Endpunkte über ein IPSec (Die Endpunkte sind natürlich erreichbar)

Ich glaube dafür braucht es noch einen spezielle Regel, nicht?
#2
Hi all,

OPNSense claims new packages to install and removes them afterwards. Do someone knew this behavior?


Kind regards,
Partick
#3
German - Deutsch / Logging/targets: Logs über VPN senden
February 03, 2022, 07:06:28 PM
Hallo zusammen,

Ich habe gerade einen Knoten und weiss nicht wie ich den lösen soll  8).
Es ist so, dass ich zwei OPNSense miteinander verbunden habe über IPsec.

Auf der einen Seite habe ich eine OPNSense (10.100.10.1) und einen pfELK Server (10.100.10.2).
Auf der anderen Seite nur eine OPNSense (10.200.10.1).

Ich kann von der 10.100.10.1 nun alle Logs an den pfELK Server (10.100.10.2) schicken. Das funktioniert soweit prima und die Dashboards sehen auch sehr cool aus.

Wie kann ich nun von der 10.200.10.1 die Logs an den pfELK Server (10.100.10.2) schicken? Vom Netz 10.200.10.x erreiche ich ja den Server (Rules etc. alles vorhanden), aber die OPNSense selber, weiss ja nicht, das der Traffic über's VPN gehen soll. Ich müsste dieser doch beibringen, alles was sie selber verschickt an die Adresse 10.100.10.2 soll nicht über das WAN gehen, sondern über das eine VPN.

Wie mache ich das? Noch einen Gateway erstellen und dann eine Route?

Vielen Dank für einen Tipp damit ich in die richtige Richtung rennen kann.
#4
Hallo zusammen

Ich habe drei Interfaces: LAN1, LAN2 und WAN.

Ist es nicht möglich, aus beiden Interfaces LAN1 und LAN2 eine Bridge zum machen und danach untagged und ein VLAN auf dem Bridge Interface laufen zu lassen?

Ich habe dies im Moment mit einer Sophos UTM und XG so Umgesetzt. Ich wollte die beiden Sophos Geräte ersetzten ohne das Netzwerk-Design zu ändern. War halt einfach praktisch so, ich konnte somit mit dem einen Port auf eine Managed Switch gehen im 2.OG und dort die Verteilung machen und das NAS neben der Firewall konnte ich einfach am zweiten Port anhängen und war dann im untagged Netzwerk.

Untagged und tagged habe ich deshlab, weil das Management von dem Ubiquiti Switch und der AP's aus History Gründen noch auf untagged ist.

Vielen Dank für Euren Input.

Gruss,
mr_white