Hi Gauss23dake für deine Info , Problem ist alles umzuändern auf ein andere Lan wird eine Menge Arbeit. Was ich nicht verstehe das es wenn ich das ganze lokal mache - problemlos funktioniert.Shit , trotzdem danke - sollte dir noch ein wenig einfacherer Weg einfallen wäre das super.( Bin mit GFI Firewall sattelfest aber mit opnsense - voller noob )
Es liegt an Deiner - mit Verlaub - etwas unglücklichen Doppel-GW Lösung bzw dieses merkwürdig geteilte /24er Netz. Bau es um, dann läuft es.
Hier kann ich noch was beitragen:- Man kann problemlos Floating IPs auf den Firewall legen und dann Ports per NAT auf interne Rechner weiterouten. Insofern geht das nicht nur theoretisch, sondern auch ganz praktisch.- Wenn man seinen Firewall nicht über das WAN administrieren möchte, kann man auch mit einem ssh-Tunnel die Web-Oberfläche über einen 2. Rechner, dem am Internet hängt und am "LAN" hängt umleiten:ssh -A -L 4430:<interne IP der OPNsense>:443 -N user@jumphostjumphost ist während der Installation eine VM, die sowohl eine öffentliche und eine interne IP hat.Später wird der jumphost vom WAN getrennt und ist nur über den Firewall erreichbar (NAT Regel für Port 22)Irgendwo liegt hier noch eine bebilderte Anleitung rum, ich muss nur mal zum redigieren kommen, dann stelle ich einen Link ein.Nachteile: - Man verbraucht halt Floating IPs, weil die IPs für die Rechner nur im internen Netz hängen sollen nict wiederverwendet werden können- der gesamte ausgehende Traffic läuft über den Firewall und verbraucht die 20TB, das Kontingent der internen Rechner kann nicht genutzt werden.