Keine Verbindung zu Internet und Firewall per WLAN

Started by shuvitcrew, February 17, 2020, 09:17:02 PM

Previous topic - Next topic
February 17, 2020, 09:17:02 PM Last Edit: February 17, 2020, 09:20:16 PM by shuvitcrew
Meine Netzwerk sieht wie folgt aus:


      WAN / Internet
            :
            : Cable-Provider: Magenta
            :
      .-----+--------.
      |  Gateway  |  (CableModem: im Bridge-Modus)
      '-----+--------'
            |
        WAN | 80.109.75.142
            |
      .-----+----------.   Gastnetzwerk     .----------------.
      |  OPNsense  +-----------------------+  unbelegt  |
      '-----+----------' 192.168.101.1/24  '---------------'
            |
        LAN | 192.168.100.1/24
            |
      .-----+------.
      | LAN-Switch |   (Netgear GS116Ev2)
      '-+-+-+-+-+--'
| | | | | .---------------.
| | | | +---| AccessPoint 1 |   (Asus RT-AC66U: FreshTomato)
| | | | '---------------'
| | | | .---------------.
| | | +-----| AccessPoint 2 |   (Linksys WRT54GL: FreshTomato)
| | | '---------------'
| | | .---------------.
| | +-------|    Pi-Hole    |   (Odroid C2: DietPi, Buster)
| | '---------------'
| | .---------------.
| +---------|    Server     |   (DiskStation: DSM 6.0)
| '---------------'
| .---------------.
+-----------|  Clients, ... |   (Windows 10, Linux, etc.)
'---------------'


Bis vor kurzem hat alles perfekt funktioniert. Alle Geräte bekommen per DHCP IP-Adresse, Gateway und DNS von OPNsense. Die DNS-Auflösung kommt vom Pi-Hole. Ich habe vor einigen Tagen den alten WRT54GL gegen einen richtigen AP von Zyxel (NWA1123-AC-Pro) getauscht. Die Clients kommen zwar ins interne Netz, aber nicht ins Internet und der Zugriff auf OPNsense war auch nicht möglich. Ich habe den alten WRT54GL wieder zurück getauscht, da ich dachte der Zyxel ist defekt. Jetzt kommen beide AP's nicht mehr ins Internet und auch nicht zu OPNsense. Zum Testen habe ich den Zyxel an den Gastnetz-Anschluss angeschlossen und dort funktioniert dieser perfekt.
OPNsense läuft mit den Standard-Regeln plus der Spamhaus-Liste. Alle weiteren Funktionen, wie Squid sind deaktiviert. Installiert ist die aktuellste Version. Der Switch läuft im Standard-Modus ohne VLAN. Ich habe alle Geräte bereits einmal auf ihre Werkseinstellungen zurück gesetzt und die neueste Software installiert.
Ich bin komplett ratlos.
APU2D4, 4GB RAM, 128GB SSD, OPNsense 22.1

Sorry wegen dieses Beitrags! Der Fehler lag bei mir selbst. Beim Einstellen des neuen AP's habe ich irrtümlich beim DHCP-Server den Haken bei "Aktiviere statische ARP Einträge" gesetzt. So konnten nur mehr die Geräte per Kabel ins Internet, da diese fix zugewiesene Adressen (ARP-Tabelle) hatten, alle anderen Geräte per WLAN waren ausgesperrt.
Tja, 90% aller Computer-Probleme sitzen 80cm vor dem Bildschirm.
APU2D4, 4GB RAM, 128GB SSD, OPNsense 22.1