Wireguard wg0 deny

Started by bumann, May 18, 2019, 11:22:48 AM

Previous topic - Next topic
Hi,
ich habe ein site2site vpn zwischen zwei opnsense gebaut nach dieser anleitung:
https://forum.opnsense.org/index.php?topic=11737.0
Der Tunnel steht, ich kann auch die ips gegenseitig per ping erreichen.
Ich hab einen server auf siteA den ich von siteB erreichen möchte.
Auf port 8443 ist das kein problem. Wenn ich nun allerdings den Port 8080 erreichen will,
wird dieser geblockt, im live log steht dies in Verbindung mit interface wg0.
Das interessante ist auch, das die anfragen nicht immer geblockt werden.

Hat da jemand nen Tip zu Lösungsfindung?

Quotewg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   Default deny rule   
VLAN153DMZunifi      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   let out anything from firewall host itself   
wg0      May 18 11:20:44   172.25.30.14:3043   172.25.30.10:8080   tcp   

Screenshot von dem Ruleset wäre interessant.

May 18, 2019, 12:28:18 PM #2 Last Edit: May 18, 2019, 12:29:53 PM by bumann
hi,

alles auf pass

wireguard interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
       IPv4 *   *   *   *   *   *      

VLAN153DMZunifi interface ruleset

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description    
      IPv4 *   *   *   *   *   *

Hast du noch ein Interface für Wireguard assigned? Evtl. brauchst du dann noch eine

ja danke für den tip, jetzt wird nichts mehr blockiert

Hi, I'm experiencing the same problems. Can someone please assist? How did you solve this?

I started a thread here: https://forum.opnsense.org/index.php?topic=15889.0

By translating German to English, it seems as though you deleted an interface? If so, which one?