+----------------+ | Vodafone Kabel | | Bussines Modem | | 192.168.0.1/24 | +--------|-------+ | | | | |Link mit Fester IP zum Modem |192.168.0.210 | | +----------+--------+ | OPNSense | | Firewall | +---------^---------+ | | | |192.168.1.254 |Firewall IP im LAN |Gateway / WebGui | | | | +------------|------------------------------------+ | v | | Lan Netzwerk | | DHCP per Firewall | | 192.168.1.0/24 | | Bereich 100 bis 200 | | | | | | | +-------------------------------------------------+
hm.. doppel nat is das dann ja.Da versuch ich immer drum herum zu kommen.
Das ist NICHT deine Destination, dein Ziel, sondern dein Ziel ist die IP bei Google, die auch im Paket steht. Ergo wird die Regel auch korrekt wie du schreibst nicht matchen. Dein Ziel für Dienste im Internet muss Any sein, nicht WAN Netzwerk. Die Überlegung ist immer, WER sendet, WER soll empfangen -> Das sind Source / Destination im Paket. Dann gilt es nur noch zu überlegen WO das Paket auf dem Interface zuerst ankommt (auf dem LAN, das ist korrekt) und dort wird es dann auch gefiltert.
Quote from: JeGr on February 20, 2020, 04:20:48 pmDas ist NICHT deine Destination, dein Ziel, sondern dein Ziel ist die IP bei Google, die auch im Paket steht. Ergo wird die Regel auch korrekt wie du schreibst nicht matchen. Dein Ziel für Dienste im Internet muss Any sein, nicht WAN Netzwerk. Die Überlegung ist immer, WER sendet, WER soll empfangen -> Das sind Source / Destination im Paket. Dann gilt es nur noch zu überlegen WO das Paket auf dem Interface zuerst ankommt (auf dem LAN, das ist korrekt) und dort wird es dann auch gefiltert. Danke JeGr für die Antwort genau das hat meinen Konten im Kopf verursacht das man mit WAN an Internet denkt ob wohl das WAN hier auch sogesehen nur ein lokal lan ist. Nun zurück zum Thema, das Any beim Ziel führt dann aber auch dazu das z.b ein http request in ein anders lokales Netzwerk an der Firewall genau so dürfte. Sprich wenn ich http und https richtung internet erlaube und es aber richtung dem anderen netz nicht will muss ich es verbieten. Um das Any etwas einzuschenken? Hab ich das richtig verstanden ?