Was für ein VLAN/PPPoE? Zudem macht dein Diagramm untendrunter keinen Sinn, da wird zwei Mal das gleiche VLAN 112 mit unterschiedlichen Netzen verwurstet? Oder schlecht gezeichnet, dass es gerade in meinem Kopf keinen Sinn macht.
Das .11.0er Netz ist doch mit Lancom bezeichnet. Was hat das denn jetzt mit dem Vigor und Zugriff aufs Modem zu tun und VON wo versuchst du das überhaupt?
VON wo NACH wo überhaupt? Ich kann das beim Besten Willen aus dem Diagramm nicht nachvollziehen was du da überhaupt machen willst
Zudem steht bei deinem Screen der Regel kein Interface, man weiß also nicht, wo das überhaupt konfiguriert ist. Und abgehender Traffic auf Port 22 hat nichts mit eingehendem zu tun. Nur weil du abgehend eine Regel hast die irgendwas erlaubt, heißt das noch nicht, dass du eingehend SSH ebenfalls erlaubst.
WAN1 WAN2 +----------------+ +---------------+ | Vigor Modem | | Zyxel Modem | | | | | +----------------+ +---------------+ ^ ^192.168.103.2 ^ | \ | | \ | | \ | | \ | v \ v +----------------+ \ +---------------+ | OPENsene | \ | Lancom | | | \ | | +----------------+ \ +---------------+ 192.168.11.2 ^ \ ^ 192.168.11.1 192.168.102.1 | \ | 192.168.105.1 | \ | 192.168.103.1 | \ | | \ | v v v +----------------------------------------------+ | | | | | Cisco 5000 | | | | |192.168.105.2 +----------------------------------------------+ ^ ^ | | v v +-------------+ +------------+ |Server | |Workstation | |192.168.102.2| |192.168.11.2| +-------------+ +------------+
Erhelle mich doch mal fix, wo du in diesen Bildern das Interface siehst? Mit nem roten Kasten drumrum, denn irgendwie bin ich anscheinend blind Und ich meine nur die Regel, bei NAT ist es ja klar.
OK also zwei WANs wobei uns nur eines interessiert, weil offenbar die OPNsense mit dem anderen WAN nichts zu tun hat?
Mehrere interne Netze? Alle auf dem gleiche LAN? Oder sind das VLANs? Oder wo kommen die 4 unterschiedlichen 192.168er Netze her?
Und jetzt soll SSH von der WAN Seite der Sense auf intern 192.168.102.2 gehen? Was hat der für eine Default Route?
> Default Route der Sense ist der Lancom 192.168.11.1Wait what? Die Sense hängt am Modem und hat direkt Internet aber ihre Default Route ist der Lancom? Was soll das für nen Sinn machen?
Wie wäre es wenn du es SO zeichnest - was ich die ganze Zeit schon gesagt hatte - wie es LOGISCH aufgesetzt funktionieren soll? Und das ist weder das was du ganz oben noch das was du anscheinend in Textform gepostet hast.
Da kann ich nur nochmal auf den angepinnten Post verweisen. Es ist doch nicht so schwer einzuzeichnen, dass bspw. intern 4 VLANs existieren (jedes als ein LAN/Switch o.ä. angedeutet) und es irgendwelche Wege ins Internet gibt?
Wie ist die OPNSense aufgesetzt? Was ist für SIE denn WAN? Oder gibts mehrere WANs (einmal Modem direkt, einmal über nen Lancom und dann Modem - warum auch immer dann der Lancom überhaupt noch was drin zu suchen hat)?
Das kann doch nicht so schwer zu definieren sein. Aber immer wenn ich denke ich habs endlich verstanden kommt wieder sowas wie "Lancom ist Default für Sense" was wieder überhaupt keinen Sinn laut Zeichnung macht.