WAN / Internet : : Kabel UnityMedia BaWü (statische IP 37.x.x.17, Businesstarif) : .-----+----. | Fritzbox | (FB 6490 7.02, hat eigenen IP-Bereich 10.10.92.0/24) '-----+----' | 37.x.x.18 (an LAN2 als Port mit Public IP Address, nicht als Exposed Host definiert) WAN | | .-----:-----. | OPNsense | '-----:-----' | (V)LAN | (mehrere VLANs mit jeweils 10.10.x.0/24 Range) | .-----+------. | LAN-Switch | '-----+------' | ...-----+------... (Clients/Servers)
# pfctl -sn
Hier noch meine Netzkonfiguration als Skizze:Code: [Select] WAN / Internet : : Kabel UnityMedia BaWü (statische IP, Businesstarif) : .-----+----. | Fritzbox | (FB 6490 7.02, hat eigenen IP-Bereich 37.x.x.17/24) '-----+----' | 37.x.x.18 (an LAN2 als Port mit Public IP Address, nicht als Exposed Host definiert) WAN | | .-----:-----. | OPNsense | '-----:-----' | (V)LAN | (mehrere VLANs mit jeweils 10.10.x.0/24 Range) | .-----+------. | LAN-Switch | '-----+------' | ...-----+------... (Clients/Servers)
WAN / Internet : : Kabel UnityMedia BaWü (statische IP, Businesstarif) : .-----+----. | Fritzbox | (FB 6490 7.02, hat eigenen IP-Bereich 37.x.x.17/24) '-----+----' | 37.x.x.18 (an LAN2 als Port mit Public IP Address, nicht als Exposed Host definiert) WAN | | .-----:-----. | OPNsense | '-----:-----' | (V)LAN | (mehrere VLANs mit jeweils 10.10.x.0/24 Range) | .-----+------. | LAN-Switch | '-----+------' | ...-----+------... (Clients/Servers)
.-----+----. | Fritzbox | (FB 6490 7.02, hat eigenen IP-Bereich 37.x.x.17/24) '-----+----'
ist das WAN Gateway als default Gateway definiert?
pfctl -sn
clog /var/log/filter.log
<rule> <type>block</type> <interface>opt5</interface> <ipprotocol>inet46</ipprotocol> <statetype>keep state</statetype> <descr>Block This VLAN to Immels-VLANs</descr> <allowopts>1</allowopts> <log>1</log> <source> <network>opt5</network> </source> <destination> <address>Private_IPs</address> </destination> <updated> <username>root@10.10.50.64</username> <time>1556230187.622</time> <description>/firewall_rules_edit.php made changes</description> </updated> <created> <username>root@10.10.50.64</username> <time>1555357507.915</time> <description>/firewall_rules_edit.php made changes</description> </created> </rule>