Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - jonsch

#16
German - Deutsch / Re: User Based Routing
June 18, 2020, 08:51:36 AM
Hallo,

danke für euer Feedback, habe es nun mit CSO gelöst.

Das VPN Netz ist jetzt ein /16, verteile dann /24 pro Nutzergruppe und regel den Rest dann mit PBR.

Thread kann geschlossen werden.
#17
Hallo,

ich betreibe die OpnSense als VM auf einem Proxmox Host und konnte bis dato kein "komisches Verhalten" feststellen. Auch ich betreibe hier einen OpenVPN. Falls du noch Fragen zur Firewall für eine Realisierung als VM hast, schreib mir ruhig. Ich versuche dir dann zu helfen.

Mfg,
jonsch
#18
German - Deutsch / User Based Routing
June 17, 2020, 08:49:56 AM
Hallo,

ich habe betreibe einen OpenVPN Server auf der OpnSense mit denen sich verschiedene Nutzer/Nutzergruppen verbinden. Nun habe ich mehrere Netzwerksegmente und möchte nun nicht, dass jeder Nutzer aus dem OpenVPN Netz mit dem restlichen netzwerk kommunizieren darf. Am besten wäre hier eine Art User-Based-Routing, allerdings finde ich dazu keine Möglichkeit seitens der Firewall?

Ich wüsste sonst nicht, wie ich einzelne Nutzer berechtigen könnte, nur auf gewisse Netzsegmente/VLAN's zuzugreifen. Wahrscheinlich dann nur über die einzelne Client Config dann (Custom Config) die Routen pushen?

Hat sich hier schon mal jemand mit befasst?
#19
Hallo,

sorry für das späte Feedback, hatte das Problem dann doch behoben und der Fehler lag im Endeffekt an der Unwissenheit meinerseits am System...

Da das WAN Interface als Erstes definiert wurde, waren auch alle floating und system generated rules, darunter auch die lockout rules, dem WAN Interface zugewiesen. Sobald aber das LAN zugewiesen und aktiviert wurde, werden alle floating und system generated rules auf das LAN Interface systemseitig umgeschrieben.

Somit muss man bevor der Commit läuft, die lockout rules manuell für das WAN Interface anlegen, sonst sperrt man sich aus...

Thread kann damit geschlossen werden.
#20
German - Deutsch / opnsense gui auf proxmox crashed
June 03, 2020, 03:32:39 PM
Hallo,

ich betreibe meine opnsense Firewall erfolgreich als VM auf meinem Proxmox Host. Das WAN ist über opnsense vtnet0 und auf der VM dem net0 Interface zugeordnet. Dieses net0 ist dann mit dem Bridge Interface des Porxmox Hosts verbunden. Soweit so gut, alles hat funktioniert.

Allerdings habe ich dann ein zusätzliches Interface auf der VM erstellt, damit ich ein LAN Interface auf der opnsense einrichten kann. Hinter diesem Interface sollen mehrere VLAn's eingerichtet werden. Nachdem ich das erste VLAN dann auf den vtnet1 gebunden hatte, ist mir die GUI abgeschmiert. Seitdem komme ich nicht mehr auf die GUI. Auch nach mehrmaligen Neustarts und entfernen des Interfaces auf der VM ist diese nicht erreichbar.

Beim Bootvorgang wird die GUI allerdings erfolgreich gestartet.

Zugriff über Shell habe ich und könnte dann die Konfiguration mit vi überarbeiten. Nun meine Frage, ich finde die Interface Konfiguration nicht? Ich gehe davon aus, sobald ich das angelegte VLAN und zusätzlich das vtnet1 lösche, dass die GUI auch wieder funktioniert?

Kann mir da jemand helfen?

Mfg,
jonsch