Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
"let out anything from firewall host itself (force gw)" - Regel
« previous
next »
Print
Pages: [
1
]
Author
Topic: "let out anything from firewall host itself (force gw)" - Regel (Read 1665 times)
superuser
Newbie
Posts: 5
Karma: 0
"let out anything from firewall host itself (force gw)" - Regel
«
on:
February 20, 2022, 01:01:25 pm »
Hallo
Mehrere dieser Regeln wurden bei mir automatisch erstellt. Was ist die Absicht dahinter? Ich verstehe die Beschreibung so, dass Pakete der Firewall selbst auf allen Interfaces erlaubt sind.
Die Regel scheint jedoch bei allen Paketen Anwendung zu finden, also auch bei Paketen, welche über andere Interfaces empfangen wurden`und nicht von der FW kommen. Ist dies demnach eine Regel, um alle Pakte weiterzuleiten, solange keine Regel besteht, welche dies untersagt ("default: accept")?
Logged
superuser
Newbie
Posts: 5
Karma: 0
Re: "let out anything from firewall host itself (force gw)" - Regel
«
Reply #1 on:
February 24, 2022, 05:18:44 pm »
Weiss dies wirklich niemand? Dies ist doch eine sehr grundlegende Regel?
Logged
superuser
Newbie
Posts: 5
Karma: 0
Re: "let out anything from firewall host itself (force gw)" - Regel
«
Reply #2 on:
March 07, 2022, 06:25:10 pm »
Das kann doch nicht sein, dass niemand weiss, was so eine grundlegende Regel, welche automatisch bei allen Opnsense-Installationen generiert wird, macht?
Logged
tiermutter
Hero Member
Posts: 1097
Karma: 61
Re: "let out anything from firewall host itself (force gw)" - Regel
«
Reply #3 on:
March 08, 2022, 12:39:27 pm »
Ich weiß zwar nicht ob ich Dir helfen kann, will Dich aber nicht allein hier rumkrepeln lassen
Also... Ich habe "force gateway" deaktiviert und folgende Regel unter den Floating Rules:
Out, last match IPv4+6 * * * * * * * let out anything from firewall host itself
Bei mir gibt es entsprechend nur eine, weil ja kein GW angegeben ist, mit "force gateway" würde ich jetzt mindestens zwei erwarten (eine für v4 und eine für v6).
Die große Frage ist denke ich erstmal wie genau das bei dir aussieht... also sämtliche Regeln (Screenshot?).
Was für Interfaces gibt es?
Dass die Regel stets angewendet wird klingt für mich nicht richtig, da sollte eigentlich eine andere Regel vorher greifen.
Logged
i am not an expert... just trying to help...
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
"let out anything from firewall host itself (force gw)" - Regel