Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Multi wan + vpn per Firewall Regeln und Gateway routen
« previous
next »
Print
Pages: [
1
]
Author
Topic: Multi wan + vpn per Firewall Regeln und Gateway routen (Read 2750 times)
yuzo121
Newbie
Posts: 4
Karma: 0
Multi wan + vpn per Firewall Regeln und Gateway routen
«
on:
February 12, 2020, 07:10:59 am »
Guten Morgen,
ich habe bisher eine PFSENSE in letzter 2.5.dev version im Einsatz und da funktioniert das mit den Firewall Regeln zum Ändern von Gateways anhand von z.B. "Lokaler User ist "Alias", dann Gateway auf VPN_GW setzen" ohne Probleme.
Habe gestern auf das gleiche System mit OPNsense eingerichtet (in einer Hyper-V)
hn0 = LAN, hn1=LTE_WAN, hn2=ADSL_WAN, opt1=VPN(openvpn_client_tun)
aber das Routen per Firewall Regel geht nicht. Habe alles probiert, auch die Regel ohne Alias mit nur einer einzelnen IP Adresse von meinem Laptop auf VPN_GW und trotzdem geht er über hn1 raus.
Gibts bei OPNsense etwas zu beachten was anders ist als bei pf?
«
Last Edit: February 12, 2020, 09:24:42 am by yuzo121
»
Logged
superwinni2
Hero Member
Posts: 546
Karma: 24
Netzwerk der Kindheit? - Draussen
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #1 on:
February 12, 2020, 07:41:43 am »
Guten Morgen
ich glaube so wie du dies meinst, sollte es auch funktionieren...
Habe ebenfalls über die FW Regeln ein entsprechendes Gateway konfiguriert wenn diese Regel dorthin muss.
Dies funktioniert soweit ich weiß aber auch nur, wenn genau diese Regel greift.
Richtig geNATtet ist alles?
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD
FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD
yuzo121
Newbie
Posts: 4
Karma: 0
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #2 on:
February 12, 2020, 08:25:00 am »
Ich habe ein frisches System installiert, NAT auf automatisch sonst nichts. Primär geht es darum, z.B. die Fernseher über den VPN nach aussen zu lassen.
Muss ich da etwas an NAT herumdoktorn?
habe das System in VM aktuell deaktiviert und es läuft wieder über PF aber würde gerne auf OPN wechseln wegen dem nicht funktionierenden Traffic shaping in pf.
Logged
superwinni2
Hero Member
Posts: 546
Karma: 24
Netzwerk der Kindheit? - Draussen
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #3 on:
February 12, 2020, 08:27:53 am »
Na das kommt ganz auf deinen VPN Anbieter an
Wenn das jemand ist wie NordVPN oder ähnliches, dann wird es glaube ich von nöten sein, all deine Fernseher zu NATten...
An sich ist bei einem frisch installierten System das NAT nur so eingestellt, dass deine Internen Netzwerke so geNATtet werden damit diese nach extern nur die FireWall IP haben.
Logged
Proxmox VE
i3-4030U | 16 GB RAM | 512 GB SSD | 500 GB HDD
i3-2350M | 16 GB RAM | 120 GB SSD | 500 GB HDD
FW VMs:
2 Cores | 1 GB RAM | 20 GB SSD
yuzo121
Newbie
Posts: 4
Karma: 0
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #4 on:
February 12, 2020, 08:41:22 am »
Bei der aktuellen Konfiguration mit PF lüppt das ganze ohne besondere NAT settings.
Nun bin ich da nicht so der Profi.
Welche NAT Einstellungen sollte ich mindestens aktivieren? VPN ist ExpressVPN
Trotzdem denke ich nicht, dass das Problem etwas mit NAT zu tun hat. Wenn ich von einem Client der per Regel über VPN_GW geroutet werden sollte ein traceroute mache sehe ich dass die Firewall Regel nicht greift.
Scheint ein BUG/Problem in aktuellster Version zu sein?
«
Last Edit: February 12, 2020, 09:12:43 am by yuzo121
»
Logged
yuzo121
Newbie
Posts: 4
Karma: 0
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #5 on:
February 12, 2020, 01:40:55 pm »
Es sieht so aus als wenn unsere Installation innerhalb der Hyper-V auf einem Server 2019 als GEN2 VM beschädigt ist. Gibt anscheinend noch mehr Probleme.
Installieren nun das ganze System als GEN1 nochmal, mal sehen ob es danach klappt.
Logged
micneu
Hero Member
Posts: 1913
Karma: 59
Re: Multi wan + vpn per Firewall Regeln und Gateway routen
«
Reply #6 on:
February 12, 2020, 03:49:10 pm »
ich habe es bei mir am laufen, anderer vpn provider aber bei mir läuft es:
- OPNsense 20.1
- echtes blech: in meinem footer System 3.
als bild meine regel
http://cloud.tapatalk.com/s/5e44102701d2b/LAN%20%20Rules%20%20Firewall%20%20rt.pdf.pdf
System 1: Lanner NCA-1010B
System 2: Eglobal von Aliexpress, Intel Core i3-7100U, Ram: 16GB, LAN: 6 x Intel
System 3: QOTOM Q575G6, Intel Core i7-7500U, Ram: 16GB, LAN: 6 x Intel
Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Multi wan + vpn per Firewall Regeln und Gateway routen