OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« previous next »
  • Print
Pages: [1]

Author Topic: Invert Rule um den Traffic zum Internen Netzwerk zu blocken  (Read 2584 times)

Cpt_Wonderful

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« on: April 23, 2019, 06:57:54 pm »
Hallo zusammen,

ich bin noch nicht lange im Besitz meiner OPNsense und hoffe ihr könnt weiterhelfen.

Die FW dient als 'Abschottung' eines Testnetzes und hängt per WAN an einer FritzBox. Nun habe ich folgende Regel eingerichtet, damit die Geräte im Testnetz ins Internet kommen, aber nicht auf das interne LAN:

Firewall - Rules - LAN

Proto   Source   Port   Destination   Port   Gateway   Schedule   Description
IPv4 *   LAN net   *   ! 192.168.233.0/24   *   *      Allow communication to outside

Ich verstehe nicht ganz warum diese Invert Regel nicht greift. Gibt es evtl. eine Möglichkeit dies 'hübscher' zu machen?

Ich danke euch :)
Logged

micneu

  • Hero Member
  • *****
  • Posts: 1913
  • Karma: 59
    • View Profile
Re: Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« Reply #1 on: April 23, 2019, 08:40:57 pm »
du kannst ja auch eine block/reject regel machen
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

hbc

  • Hero Member
  • *****
  • Posts: 501
  • Karma: 47
    • View Profile
Re: Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« Reply #2 on: April 23, 2019, 09:53:27 pm »
Die Frage ist: wo hängt dein Testnetz und wie ist es physikalisch vom LAN getrennt? OPT1, VLAN?

Code: [Select]
Internet --- Fritzbox --- [WAN] --- opnsense --- [LAN] 192.168.233.0/24
Logged
Intel(R) Xeon(R) Silver 4116 CPU @ 2.10GHz (24 cores)
256 GB RAM, 300GB RAID1, 3x4 10G Chelsio T540-CO-SR

Cpt_Wonderful

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« Reply #3 on: April 24, 2019, 06:37:13 am »
Quote from: micneu on April 23, 2019, 08:40:57 pm
du kannst ja auch eine block/reject regel machen

Hatte ich versucht (und auch die Block Regel vor die Allow gesetzt) -> Kein Erfolg

Quote from: hbc on April 23, 2019, 09:53:27 pm
Die Frage ist: wo hängt dein Testnetz und wie ist es physikalisch vom LAN getrennt? OPT1, VLAN?

Code: [Select]
Internet --- Fritzbox --- [WAN] --- opnsense --- [LAN] 192.168.233.0/24

Sorry, den Netzaufbau vergessen :/

Code: [Select]
Internet --- Fritzbox (LAN 192.168.233.0/24) --- [WAN] --- opnsense --- [LAN] 192.168.255.0/24
Logged

hbc

  • Hero Member
  • *****
  • Posts: 501
  • Karma: 47
    • View Profile
Re: Invert Rule um den Traffic zum Internen Netzwerk zu blocken
« Reply #4 on: April 24, 2019, 11:06:47 am »
Quote from: Cpt_Wonderful on April 24, 2019, 06:37:13 am

Sorry, den Netzaufbau vergessen :/

Code: [Select]
Internet --- Fritzbox (LAN 192.168.233.0/24) --- [WAN] --- opnsense --- [LAN] 192.168.255.0/24

Also hat Deine Fritzbox auch eine Adresse aus dem 192.168.233.0/24-Netz? Wenn ja, dann mußt Du die vermutlich noch erlauben, bevor Du den Rest des Netzes blockst.
Logged
Intel(R) Xeon(R) Silver 4116 CPU @ 2.10GHz (24 cores)
256 GB RAM, 300GB RAID1, 3x4 10G Chelsio T540-CO-SR

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Invert Rule um den Traffic zum Internen Netzwerk zu blocken
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2