Hat sich evtl eine Outbound NAT Regel geändert? Da es ja nur auf dem WAN Interface so ist
Quote from: lfirewall1243 on February 20, 2021, 07:35:50 amHat sich evtl eine Outbound NAT Regel geändert? Da es ja nur auf dem WAN Interface so istSorry, das war meine etwas ungeschickte Benennung: WAN ist nicht wirklich WAN. Meine OPNsense nutzt das Zyxel als DSL-Modem für den Netzzugang. WAN ist lediglich die physische Schnittstelle, über die ich mit dem Zyxel selbst kommuiziere.Staus jetzt ist, dass ich die geklonte OPNsense im produktiven Einsatz habe, denn bis auf den Zugriff aufs Zyxel läuft alles auf Anhieb. Und das Zyxel kann ich zur Not durch dirktes Anstöpseln konfigurieren.Ich habe jetzt mal "das Buch" gekauft und lese mich ein, um dann meine Frage fundiert angehen zu können. Ich lasse den Thread daher geöffnet. Danke bis hier!
Meine Empfehlung:
Dennoch sind Default ja Outbound regeln auf dem WAN interface.Sonst müsste dein zyxel ja alle Netze hinter der OPNsense kennen und eine Route hinterlegt haben.
Ja deine OPNsense wird wahrscheinlich kein Outbound NAT machen Firewall->NAT->AusgehendDaher weiß dein Zyxel nicht wohin mit den Antwortpaketen, da diese aus einem Netz kommen das er nicht kenntErstell dort einfach eine manuelle Regel, danach sollte es dann laufen