OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of Bob.Dig »
  • Show Posts »
  • Messages
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Messages - Bob.Dig

Pages: 1 ... 12 13 [14] 15 16 ... 18
196
German - Deutsch / Re: DNS-Auflösung klappt nicht + Wireguard-VPN keine Verbindung hinter doppeltem NAT
« on: July 10, 2023, 08:59:14 am »
Quote from: maze-m on July 09, 2023, 11:03:20 pm
WAN (OPNSense):                             192.168.0.2
MGMT-Netz (OPNSense):                   192.168.0.3
Was soll das denn sein?
Quote from: maze-m on July 09, 2023, 11:03:20 pm
Das draw.io Diagramm packe ich hier in den Anhang.
Ein Bildchen wäre besser gewesen.

197
German - Deutsch / Re: Teamspeak 3 Port Forwarding 172.17.0.1
« on: July 10, 2023, 08:53:34 am »
Quote from: Sabo on July 09, 2023, 08:25:01 pm
Reflektion für Portweiterleitungen und Automatisches ausgehendes NAT für Reflektion ist eingeschaltet.
Nutze beides nicht aber zeig doch mal deine kompletten Outbound NAT-Regeln.

198
German - Deutsch / Re: Wireguard site to site tunnel routing Problem ?
« on: July 07, 2023, 11:33:01 am »
Quote from: boris-fx on July 07, 2023, 10:27:40 am
Dann habe ich nur noch die Frage ob ich dies so wie in #4 beschrieben korrekt eingerichtet habe ?
Sehe nirgends, dass Du explizit erwähnt hättest, welcher Standort welche Range nutzt. Aber wenn es nur damit funktioniert, dann hast Du es doch nachweislich richtig gemacht.

199
German - Deutsch / Re: Wireguard site to site tunnel routing Problem ?
« on: July 07, 2023, 09:40:44 am »
Quote from: boris-fx on July 07, 2023, 07:20:16 am
Wenn das GW und Static Routes an der pfsense Standort B gesetzt ist läuft es in beide Richtungen - Static Routes : deaktiviert läuft nicht......
Und wo ist jetzt die Frage?
Bei pfSense musst Du die Routen selber setzen.

200
23.1 Legacy Series / Re: Excluding specific LAN IP's from using NordVPN (OpenVPN) as their WAN IP.
« on: July 06, 2023, 10:18:09 pm »
Quote from: vpx23 on July 06, 2023, 09:46:00 pm
The last rule is obsolete because LAN-to-LAN traffic is handled by your switch and not by the router (OPNsense in this case).
At least in my mind, the firewalls interface is included here so it would serve some purpose.

201
23.1 Legacy Series / Re: Excluding specific LAN IP's from using NordVPN (OpenVPN) as their WAN IP.
« on: July 06, 2023, 08:55:38 pm »
I guess I would put the last rule first and how do you manged to have this many gateways?

202
23.1 Legacy Series / Re: Excluding specific LAN IP's from using NordVPN (OpenVPN) as their WAN IP.
« on: July 06, 2023, 07:55:48 pm »
Maybe show the alias and your LAN rules? And check with whatsmyip or similar.

203
German - Deutsch / Re: Wireguard site to site tunnel routing Problem ?
« on: July 06, 2023, 12:42:11 pm »
Du musst noch Routen hinterlegen bei pfSense und bei OPNsense mal prüfen, ob noch erforderlich.

204
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 10:05:38 pm »
Quote from: Sabo on July 04, 2023, 09:38:55 pm
und bei WAN 2 das Häkchen für Upstream Gateway eingeschaltet.
Das könnte es gewesen sein.  ;)

205
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 08:49:18 pm »
Also daran sollte es dann nicht liegen.
Soweit sieht es jetzt korrekt aus, ausgehend von dem, was ich sehen konnte.
Du musst natürlich die Regel auch aktivieren. Wenn ich raten soll, dann funktioniert dein zweites WAN nicht korrekt? Das kann man aber einfach mit Ping ausgehend vom jeweiligen Interface auf der Sense testen.

206
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 07:28:18 pm »
Das sollte null damit zu tun haben.

Warum hast Du hybrid outbound NAT, mach auf automatisch und sorge dafür, dass dein zweites Gateway dort ebenfalls auftaucht, sehe dort nämlich nur eines.


207
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 05:06:58 pm »
Also die eine Regel ist schon mal deaktiviert.

208
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 04:43:02 pm »
Hast Du denn das Outbound NAT auch zurückgesetzt? Zeige mal einen Screenshot deiner Regeln. Was gibt es noch für Variablen, irgendwas mit HA und eventuell mehr...
Was soll die DNS-Anfrage belegen?

209
German - Deutsch / Re: Clients über WAN2
« on: July 04, 2023, 03:09:56 pm »
Quote from: Sabo on July 04, 2023, 12:43:53 pm

OK Aliase klar aber sowas wie RFC1918 gibt es nicht zur Auswahl und was genau muss dann im Alias drin stehen?
Hier https://docs.netgate.com/pfsense/en/latest/recipes/rfc1918-egress.html#steps-to-block-rfc-1918-traffic-from-leaving-the-wan-interface wird so ein Alias z.B. erwähnt, der Rest dort ist nicht von Interesse. Nachdem Du den Alias erstellt hast, musst Du diesen in der besagten Regel verwenden und invertieren.

210
Tutorials and FAQs / Re: VLAN to VLAN SNAT
« on: July 04, 2023, 12:20:01 pm »
Quote from: rdy on July 03, 2023, 09:20:09 pm
PC (192.168.10.8.) to VM (192.168.70.20) but changing my source IP to 192.168.70.20 so
You wouldn't change it to the destination PC but to the OPNSense interface I think. You can create such a mapping where you configure outbound NAT.

Pages: 1 ... 12 13 [14] 15 16 ... 18
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2