Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Rules
« previous
next »
Print
Pages: [
1
]
Author
Topic: Firewall Rules (Read 1021 times)
feofan69
Newbie
Posts: 21
Karma: 0
Firewall Rules
«
on:
October 21, 2023, 08:46:42 pm »
Hallo zusammen,
irgendwie habe ich ein Problem mit Rules. Wie die funktionieren. Ich habe mehrere VLANs folgendes möchte ich erreichen:
VLAN5 darf nur mit VLAN2 kommunizieren
VLAN2 darf mit VLAN5 und WAN (internet kommunzieren)
Bei WatchGuard Firewall habe ich folgende Regel gemacht
VLAN2 out all ports WAN (Inteface WAN)
VLAN2 in und out all ports VLAN5
VLAN3 in und out all ports VLAN5
So geht leider bei leider bei OPNSense nicht. Nur das geht (see Attachement)
Aber so kommuniziere ich mit alle VLANs.
Wie kann man es anders gestalten?
Logged
Monviech (Cedrik)
Global Moderator
Hero Member
Posts: 1601
Karma: 176
Re: Firewall Rules
«
Reply #1 on:
October 21, 2023, 10:22:20 pm »
Hallo,
das passiert weil eine Destination "Any" Regel den Verkehr "überallhin" erlaubt.
Entweder setzt du eine Block Regel darüber die den Zugang zu deinen Internen Netzen blockiert.
Oder du veränderst die Internetregel so, dass sie Destination Invertiert und einen RFC1918 Alias benutzt.
Logged
Hardware:
DEC740
feofan69
Newbie
Posts: 21
Karma: 0
Re: Firewall Rules
«
Reply #2 on:
October 21, 2023, 10:34:31 pm »
Kann man any löschen und nur erlauben Regeln zu mache VLANs nach und nach einfügen? Und wie lautet Regel die erlaubt VLAN nur ins internet zugehen?
Logged
kruemelmonster
Full Member
Posts: 106
Karma: 1
Re: Firewall Rules
«
Reply #3 on:
October 22, 2023, 11:49:57 am »
Quote from: feofan69 on October 21, 2023, 08:46:42 pm
Hallo zusammen,
irgendwie habe ich ein Problem mit Rules....
Wie kann man es anders gestalten?
Wenn Du vlans anlegst sollten die im Grundzustand sowohl in's Internet als auch in jedes andere vlan Verbindungen aufbauen können. Das Routing macht OpnSense.
Es kommt drauf an, wie weit du den Datenverkehr einschränken willst.
Ich habe ebenfalls einige vlans. Die dürfen bei mir alle ins Internet, also dafür keine extra Regel.
Du kannst bei jedem vlan den
ausgehenden
Verkehr sperren. Ein-/Ausgehend immer aus Sicht der OpnSense gesehen.
Danach machst du entsprechende Regeln, die gezielt den erwünschten Datenverkehr erlauben. Musst nur auf die Sortierung der Regeln achten. Erlauben muss vor verbieten stehen. Die Regeln werden nacheinander geprüft, bei Treffer wird die betreffende Regel angewendet, restliche Regeln werden nicht mehr betrachtet.
Logged
Mini-PC; Celeron N5105; 16GB RAM; 4 x i226
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Rules