Dual WAN Gateway Problem

Started by stulpinger, February 09, 2025, 11:32:55 AM

Previous topic - Next topic
Hi@All,

folgende config (Dual WAN config lt. opnSense + diversen yt-Videos):

npm auf unRAID-Server (für meine diversen subdomains)

zwei WAN Interfaces konfiguriert, WAN WAN2, jeweils öffentliche IP
zwei Gateways mit Monitor IP, 8.8.8.8, 1.1.1.1
Gateway Group erstellt
DNS Servers 8.8.8.8 Use Gateway 1 - WAN_DHCP - öffentliche IP 1
DNS Server 1.1.1.1 Use Gateway 2 - WAN2_DHCP - öffentliche IP 2
allow default gateway switching aktiviert

LAN Firewall Rules

IPv4 TCP/UDP
Source: LAN net Port: any
Destination: This Firewall Port: 53

IPv4*
Source: LAN net Port: any
Destination: any Port: any
Gateway: default

Internet funktioniert
ping auf eine meiner subdomains: 64 bytes from "öffentliche IP1", ping erfolgreich weiter bis ich abbreche
nslookup auf eine meiner subdomains ergibt:

Server: 192.168.0.1 - meine Firewall
Address: 192.168.0.1#53

subdomain canonical name = mein dyndns Eintrag beim Provider
Name: mein dyndns Eintrag beim Provider
Address: öffentliche IP1

Nun zum Problem:

sobald ich in der zweiten Firewall-Regel den Gateway von default auf die Gateway-Gruppe ändere:

Internet funktioniert 😎
ping auf eine meiner subdomains: 64 bytes from "öffentliche IP1", ping endet mit timeout
nslookup auf eine meiner subdomains ergibt:

Server: 192.168.0.1 - meine Firewall
Address: 192.168.0.1#53

subdomain canonical name = mein dyndns Eintrag beim Provider
Name: mein dyndns Eintrag beim Provider
Address: öffentliche IP1

WAN2 zwei zur Fehlereingrenzung deaktiviert - keine Änderung, sobald die Gatewaygruppe eingetragen ist, timeout beim Ping auf subdomain
Änderung des gateways auf default, funktionierts wieder

interner Zugriff auf die "subdomains" per zugewiesener IP ohne Probleme
externer Zugriff auf die "subdomains" ohne Probleme

Kurzfassung: Gateway-Gruppe + Namensauflösung verursacht Probleme, dies aber nur im lokalem Netz

Bitte um wave with the fence post