Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Port-Forwarding aus Privatem Lan funktioniert nicht
« previous
next »
Print
Pages: [
1
]
Author
Topic: Port-Forwarding aus Privatem Lan funktioniert nicht (Read 2304 times)
x86
Newbie
Posts: 15
Karma: 1
Port-Forwarding aus Privatem Lan funktioniert nicht
«
on:
July 21, 2021, 02:24:34 pm »
Hi,
nachdem ich schier am verzweifeln bin wende ich mich mal ans Forum.
Ich wollte eine Opnsense als Abtrennung zwischen meinem LAN und einer "LAB"-Umgebung nutzen.
Opnsense also die Tage installiert mit der aktuellen Version, WAN-Anschluss auf DHCP, LAN-Adresse Standard.
Internet ist vom LAB-LAN auch ohne Probleme erreichbar auch mein LAN ist vom LAB-LAN aus erreichbar.
Wollte dann ein bisschen mit einem Test-Server rumspielen, also Port-Forwarding angelegt, Port 80 TCP, Ziel WAN-Adresse, Forwarding IP 192.168.1.155, TCP Port 80.
Eigentlich kein Problem, schon zigmal gemacht, funktioniert aber hier nicht. Laut Wireshark bzw. Paketverfolgung kommen die Pakete an der WAN-Schnittstelle der Firewall an, werden korrekt an den Server geleitet, der Server antwortet auch und laut tcpdump schickt sogar die Firewall die Pakete wieder korrekt an meinen Client zurück. Nur kommt bei dem laut Wireshark nichts an.
Dazwischen hängt nur ein Switch auf dem eigentlich nichts konfiguriert ist, der sollte ja eigentlich keine Pakete verwerfen.
Gibt es da einen Bug den ich nicht kenne? Kann das mal jemand nachspielen? Ein Kollege hats dann zuhause auch mal getestet, hat das gleiche Problem.
Die Haken bei Block Bogons und Block private Netze sind natürlich nicht gesetzt.
Beim Test auf meiner "Produktiv"-Opnsense auch zum Testen mal Port 443 aufs NAS geforwardet, das ging wie erwartet ohne Probleme (die hat auch auf WAN eine Private-IP da noch eine Fritzbox davor hängt).
Kann ich mir nicht erklären und nervt mich gerade wahnsinnig. Da will man nur kurz was testen und hängt an so einem Fehler.
mfg
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #1 on:
July 21, 2021, 02:44:01 pm »
um deinen text besser zu verstehen, bitte mal einen grafischen netzwerkplan
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
x86
Newbie
Posts: 15
Karma: 1
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #2 on:
July 21, 2021, 05:12:40 pm »
Habe ich mal an diesen Post angehängt...
Wie gesagt, auf der "LAB"-Opnsense funktioniert das Portforwarding nicht wie erwartet.
Gateways, DNS und Subnetzmasken bei den Clients sind so wie sie sein sollen.
Auf der "Produktiv"-Opnsense gibt es hingegen kein Problem mit dem Forwarding. Wobei ich es da noch nicht aus dem Fritz.Box Netzwerk 192.168.178.0/24 versucht habe sondern nur von komplett extern.
Logged
lewald
Sr. Member
Posts: 333
Karma: 21
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #3 on:
July 21, 2021, 05:41:26 pm »
Ich nehme mal an das auf deinen Clients /Servern die Produktiv OPNsense als gateway gesetzt ist.
Das heißt dort gehen alle Pakete hin di enicht in da Lan gehören. Dort musst du eine Route für dein LAB Lan setzen. In der OpnSense Lab eine Route zur OPNsense Produktiv für Pakete aus dem LAB Lan.
Wenn ich mich nicht täusche. Oder auf den Clients/Servern eine Route.
Die Firewall Regeln müssen natürlich auch angepasst werden.
«
Last Edit: July 21, 2021, 05:53:14 pm by lewald
»
Logged
x86
Newbie
Posts: 15
Karma: 1
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #4 on:
July 21, 2021, 06:52:06 pm »
Hi,
nein, ich möchte nicht routen.
Ich möchte an meinem Client die
http://192.168.198.43
aufrufen und dabei mit Port 80 auf dem Server mit der 192.168.1.155 ankommen.
Logged
lewald
Sr. Member
Posts: 333
Karma: 21
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #5 on:
July 21, 2021, 06:53:52 pm »
Und wie soll Dein Netz wissen über welches Gateway es gehn muss ?
Logged
x86
Newbie
Posts: 15
Karma: 1
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #6 on:
July 21, 2021, 07:18:40 pm »
Braucht es nicht zu wissen?
Die 192.168.198.43 ist im gleichen Netz wie mein Client.
Und ausgehend sollte die Opnsense auch in der Lage sein zu erkennen dass das 192.168.198.0/23 Netz direkt an ihrer WAN-Schnitstelle angeschlossen ist und dementsprechend die Pakete nicht zu ihrem Standardgateway schicken.
«
Last Edit: July 21, 2021, 07:20:46 pm by x86
»
Logged
lewald
Sr. Member
Posts: 333
Karma: 21
Re: Port-Forwarding aus Privatem Lan funktioniert nicht
«
Reply #7 on:
July 21, 2021, 07:23:43 pm »
Nein,
als rückadresse ist dein Client aus dem Lab drinnen (zumindest mit normalen Nat). Und das Netz kennt das primäre Gateway nicht.
«
Last Edit: July 21, 2021, 07:31:16 pm by lewald
»
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Port-Forwarding aus Privatem Lan funktioniert nicht