Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Topics - spooner.arthur

#1
Hello,
I need on the Lan Interface (igb1) in VLan1 two IP Addresses.
Both IPs I need as Gateway IP for Clients and Phone.
I can not work with different VLans because there is a chaotic network.
Can I use a Virtual IP for the second IP Address?

Best regards
Arthur
#2
General Discussion / Keep Alive for 3CX SIP 5060
October 31, 2024, 12:15:30 PM
Hello,
I want to close incoming ports to the 3CX PBX to SIP 5060
Because it is not necessary, if the connections is open.
Now, I need to configure that OPNsense doesn't close the connection from the 3CX to the Provider.
How can I setup a keep alive for this?

Thanks, Regards
Arthur
#3
Hallo Zusammen,
ich hab folgende Frage:

Kann man beim OpenVPN Server auf der OPNsense unterschiedliche Zugriffregeln pro Benutzer / Gruppe einrichten?

Damit meine ich folgendes:
Es gibt einen VPN Zugriff für die Gruppe Mitarbeiter.
Diese dürfen auf alle auf das selbe zugreifen.
Komplettes Netz, Server XYZ, usw.

Dann gibt es externe Benutzer.
Benutzer A soll nur auf Server X zugreifen können
Benutzer B soll nur auf Server Y zugreifen können

Gibt es eine solche Möglichkeiten?
Wenn ja, wo / wie muss es eingerichtet werden?

Danke, Gruß Arthur
#4
Hallo Zusammen,
ich hab auf einer OPNsense MulitWAN eingerichtet.
Zuerst mit zwei PPPoE Verbindungen von der Telekom.
Leider hatten dann beide Verbindungen, das gleiche Gateway.
Das ging gar nicht.

Dann habe eine Verbindung auf dem Allnet Modem als PPPoE eingerichtet und in der OPNsense das Allnet als Gateway eingetragen.
So habe ich zwei verschiedene Internetverbindungen für die OPNsense.
Alles OK.

Dann habe ich den Load Balancer eingerichtet.
und die Firewallregeln angepasst.
Auch das ist noch OK.

Aber gefühlt ist jetzt alles etwas langsamer als vorher.
Ich hatte vorher nur eine Internetverbindung, weil es Probleme mit den Zugangsdaten der zweiten Verbindung gab.

Verbindung 1 hat 30 MBit
Verbindung 2 hat 10 MBit

Bei der 30iger habe ich Weight 3 und bei der 10ner Weight 1

Hab es alles quasi wie in folgender Anleitung eingerichtet:
https://www.heimnetz.de/anleitungen/firewall/opnsense/opnsense-multi-wan-einrichten/

Hab ihr vielleicht eine Idee oder Tipp was man bei MultiWAN beachten muss?

Danke, Gruß Arthur
#5
Hallo Zusammen,
ich habe in der OPNsense mehrere VLans für die Netzwerksegmentierung und Sicherheit erstellt.
Es gibt z.B. ein Server VLan und Client VLan.
Habt ihr eventuell Tipps für die "Must have" Firewallregeln?
zum Beispiel:
DNS UDP/TCP 53
Kerberos UDP/TCP 88
LDAP UDP/TCP 389
Netbios Dienste UDP TCP 137 138 139
usw.

Gruß spooner
#6
Hallo Zusammen,
ich hab mehrere VLans eingerichtet und demtsprechende Firewall Regeln.
Ich hab aber meines Erachtens nach ein merkwürdiges Problem.
Ich habe eine Regel erlaube alles von VLan Client zu VLan VOIP.
Und dann das Ganze auch herumgedreht, erlaube alles von VLan VOIP zu VLan Client.

Ich kann z.B. jetzt die vom Client das Telefon anpingen, aber ich komme nicht auf die WebGUI vom Telefon.

Wo ist das mein Konfigurations-Fehler?

Gruß spooner
#7
Hallo Zusammen,
ich bin absoluter Anfänger bzw. möchte nun mit OPNsense starten.
Suche eine Lösung für einen OVPN Server und einen HAProxy.

Kann mich nicht damit anfreunden, die OPNsense auf dem Proxmox Host zu installieren.

Möchte das lieber vor allen anderen Netzwerkkomponenten machen.

Im Moment soll nur ein OpenVPN Server für den Client VPN Zugriff und ein HAProxy für die 3CX eingerichtet werden.

Welche Hardware ist dafür empfehlenswert?

Gruß spooner