Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt.
« previous
next »
Print
Pages: [
1
]
Author
Topic: Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt. (Read 1348 times)
ArminF
Full Member
Posts: 205
Karma: 11
Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt.
«
on:
February 21, 2020, 02:42:40 pm »
Salü, ich hab einen Hirnkrampf und brauche Eure Hilfe.
Hintergrund: Hab die OPNsense bei uns im LAB in Betrieb genommen.
Geht auch soweit fast alles... Fast eben..
Szenario:
Linux Appliance bekommt von einem SCEP Server via Port 443 ein Client Cert ausgestellt.
Aber bei der Anfrage welche von DMZ über LAN geht tauscht die Firewall die Source IP (linux appliance) gegen die Gateway IP aus.
Beispiel:
DMZ Source: 192.168.1.10
Destination (SCEP): 192.168.5.50
LAN: 192.168.3.3
Die Anfrage endet nun auf der Source mit der Endung 192.168.3.3.
Also Gateways hab ich WAN und LAN. DMZ GW hab ich keines gesetzt.
Die NIC in der DMZ hat die IP mit der Subnetmaske des Netzes.
Da muss ich wohl kein GW setzen das is ja die Firewall selbst nahm ich an.
Wie kann ich nun der OPNSense beibringen NICHT die IP zu ersetzen?
Danke für jede Erleuchtung im voraus!
anbei noch ein Bild
Armin
«
Last Edit: February 21, 2020, 03:01:44 pm by ArminF
»
Logged
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!
ArminF
Full Member
Posts: 205
Karma: 11
Re: Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt.
«
Reply #1 on:
February 21, 2020, 03:04:50 pm »
Würde die Option "force Gateway GW" die Source IP ersetzen?
Dann wäre das schon mal ne Erklärung.
Logged
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!
ArminF
Full Member
Posts: 205
Karma: 11
Re: Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt.
«
Reply #2 on:
February 21, 2020, 03:35:10 pm »
Hab ein OUTBOUND NAT erstellt.
Wo auf der LAN Seite die DMZ Source Ip wieder setzt.
Jetzt gehts...
Aber is das normal so?
Danke
armin
Logged
English: Never try, never know!
Deutsch: Unversucht ist Unerfahren!
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall - DMZ auf LAN - Source IP durch Gateway IP ersetzt.