Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - pixelmeister

#1
Hallo,
ich bin noch sehr neu bei opnsense,
habe jahrelang mit Astaro/Sophos UTM gearbeitet und kenn mich mit IT recht gut aus, bin aber kein Netzwerk-crack, habe diverse Switches schon durch, aber jeder "Vokabel-Wechsel" bringt mich an die Grenzen  :o

und komme daher mit einigen Dingen trotz intensiver Dokunutzung noch nicht klar - ich denke einfach noch nicht opnsense passend.

Daher mein Hilferuf  :)


  • Kann ich aus Firewall Regeln die im Livelog aufschlagen eine Firewallregel machen?
    Bzw. gibt es dazu ein Plugin.
  • Gibt es hier irgendwo im Forum (oder woanders) eine Liste einfacher "Default" Regeln? (Regelset für Mailverkehr/Samba/Linux Updates/Youtube verbieten/...

Vielen Dank!
#2
21.7 Legacy Series / opnsense newbie question DMZ NAT
August 21, 2021, 01:20:41 AM
Hi,
I was using different gear since the last 10 years and wanted to switch to opensource.
So I am familiar to general network stuff, linux and servers, but I am totaly confused, by the different
vocabs/meanings  :o. So far most things I allready figured out (VLANs/LAN/DHCP/...)

So most network parts are running  :D fine - Thank you opnsense Team!

But I couldn't get my DMZ setup running, searched the Internet and the forum but couldn't find an simple example that would fit. Guess I am just not seeing it.

I have one public IP 1.2.3.4 <-> opnsense with 5 nics, WAN, LAN1,LAN2,LAN3 and DMZ
the DMZ uses 10.0.10.1 there are 2 servers hosting 3 services

10.0.10.10 hosts 2 webservers
     Port 80 a.mydomain.com
     Port 88 b.mydomain.com

10.0.10.11 hosts 1 webserver
     port 8000 c.mydomain.com

I have absolutely no clue where to start, I tried to follow lots of tutorials but had no success.

I am unsure what NAT to use and in which field where to but what values.

Tried to make ALIASES for external IP, internal IP and the subdomains but failed.

Even if I get just one service back up running I would be glad :-)
best regards
Antonio