Firewall: Regeln: OpenVPN

Started by Mabub, September 12, 2020, 07:44:02 AM

Previous topic - Next topic
September 12, 2020, 07:44:02 AM Last Edit: September 12, 2020, 09:49:05 AM by Mabub
Ich habe im Regelwerk OpenVPN beobachten müssen, das dass beschränken auf einzelne Hosts mit direkt eingegebenen IP`s (z.B. 192.168.1.10/24) nicht funktioniert und stattdessen das Ganze Netzwerk (192.168.1.0) freigegeben wird. Erst wenn ein Alias mit gleicher IP festgelegt und der Alias im Regelwerk angewählt wird funktioniert es. Ich meine das da ein Fehler in der Software ist, oder kann mir einer dieses Phänomen erklären?

VPN: OpenVPN: Server

Lokales IPv4-Netzwerk: 192.168.178.0/24, 192.168.1.0/24


Firewall: Regeln: OpenVPN







ProtokollQuellePortZielPortGatewayZeitplan
IPv4*10.0.0.0/24*****
IPv4 TCP/UDP10.1.0.0/24*192.168.1.10443 (HTTPS)**
IPv4 TCP/UDP10.1.0.0/24*192.168.1.113389 (MS RDP)**
IPv4*10.2.0.0/24*****









ProtokollQuellePortZielPortGatewayZeitplan
IPv4*10.0.0.0/24*****
IPv4 TCP/UDP10.1.0.0/24*Winserver_IPMI443 (HTTPS)**
IPv4 TCP/UDP10.1.0.0/24*Winserver_RDP3389 (MS RDP)**
IPv4*10.2.0.0/24*****

Hast du denn für die EinzelIPs die /32 als Subnetzmaske gewählt?
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

September 12, 2020, 09:15:58 AM #2 Last Edit: September 12, 2020, 09:19:02 AM by Mabub
Nein /24 somit max. 254 Adressen. Die Netzmaske /32 kann nicht verwendet werden und würde den VPN-Dienst deaktivieren. Bei Alias kann man keine Netzmaske einstellen, anscheinend holt er sich die aus seinem Pool oder DHCP.

September 12, 2020, 09:19:48 AM #3 Last Edit: September 12, 2020, 09:21:22 AM by Mabub
Doppelpost

Du solltest in der Firewallregel mit der Einzel-IP als Source hinter der IP die 32 als Subnetz wählen. Macht dein Alias automatisch...
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

@chemlud, besten Dank auch, funktioniert. 8)