Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Sperre Zugang zu FW aus Netzwerk
« previous
next »
Print
Pages: [
1
]
Author
Topic: Sperre Zugang zu FW aus Netzwerk (Read 2519 times)
beli3ver
Newbie
Posts: 12
Karma: 0
Sperre Zugang zu FW aus Netzwerk
«
on:
July 11, 2020, 09:04:49 am »
Hallo,
ich habe zwei Netzwerke, das WLAN und LAN.
Jetzt möchte ich, das man aus dem WLAN nicht mehr auf die Firewall zugreifen kann.
Also nur auf die Weboberfläche, der Rest wie Gateway DNS Auflösung und so sollen weiter laufen.
Was muss ich dazu einrichten?
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #1 on:
July 11, 2020, 09:08:22 am »
Einfach auf dem wlan Interface eine Firewall Regel erstellen die den Port und ip deiner Sense sperrt.
Gesendet von iPad mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
chemlud
Hero Member
Posts: 2485
Karma: 112
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #2 on:
July 11, 2020, 10:40:17 am »
System -> Settings -> Administration dort kann man die "Listen Interfaces" einstellen...
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #3 on:
July 11, 2020, 12:09:14 pm »
oder so...
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
svenskalec
Newbie
Posts: 18
Karma: 0
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #4 on:
July 11, 2020, 06:09:43 pm »
Wie macht man das in dem Falle das man einen AP hinter der Sense hat? Dieser ist ja dann kein Interface. Trotzdem die Ip sperren, da ja die WLAN Geräte den AP als Gateway nutzen? Oder muss ich die IP,s der Geräte sperren? Zwei DHCP wären ja auch keine Lösung oder kann man den DHCP der Sense so einstellen das nur Kabelgebundenen Geräte eine IP bekommen?
Gesendet von iPhone mit Tapatalk
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #5 on:
July 11, 2020, 06:52:39 pm »
mach doch mal einen richtigen netzwerkplan. wir kennen deine konfiguration nicht, wie sollen wir da konkrete empfehlungen geben. ich zeige dir mal wie ich mein Netzwerk strukturiert habe.
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #6 on:
July 13, 2020, 12:09:37 pm »
> Dieser ist ja dann kein Interface. Trotzdem die Ip sperren, da ja die WLAN Geräte den AP als Gateway nutzen?
Nein, das macht keinen Sinn. Deine Geräte haben ja ne eigene IP weil ein AP die Netze bridged, nicht einfach alle über seine IP reden. Sonst hätten ja alle WiFi Teilnehmer die gleiche IP.
Der AP hat seine. Die WiFi Clients ihre eigene.
> Zwei DHCP wären ja auch keine Lösung oder kann man den DHCP der Sense so einstellen das nur Kabelgebundenen Geräte eine IP bekommen?
In einem Netzabschnitt (Layer 2) darf es nur einen DHCP Server geben (oder Cluster etc aber keine zweiten autarken DHCP) ansonsten ist nie klar, welcher Server Antwort gibt. Könnte man theoretisch "irgendwie" basteln mit MAC Zuweisung, aber nein. Einfach nein
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
svenskalec
Newbie
Posts: 18
Karma: 0
Re: Sperre Zugang zu FW aus Netzwerk
«
Reply #7 on:
July 13, 2020, 07:36:37 pm »
Danke für die Info. Ich würd mich nach meinem Urlaub nochmal melden da ich noch das Problem habe das wlan Geräte die sich mit der FB 7590 vor der Sense verbinden komischerweise eine DHCP Adresse von der Sense bekommen. Den Netzplan habe ich als Bild vorbereitet aber leider jetzt nicht zur Hand. Kann ja eigentlich nur an einer WAN Regel liegen vermute ich da der DHCP der Sense ja nur in LAN aktiv ist. Lediglich mein IMac ist per LAN in Sense LAN netzt und Per WLAN im FB netzt. Evtl Bridged der ungewollt. Wie gesagt Netzplan folgt.
Gesendet von iPhone mit Tapatalk
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Sperre Zugang zu FW aus Netzwerk