Hallo alle zusammen,ich habe folgende Konfiguration:1x WAN, 2x LAN (10.0.10.x und 10.0.20.x).Internet routing funktioniert bestens. NAT von aussen nach innen in beide Netze auch.Ich wollte aber jetzt in OPNSense die Firewall für RDP traffic von 10.0.10.x auf 10.0.2.21 öffnen.Aber leider bekomme ich das nicht hin.Kann aber sein, dass meine Überlegung falsch ist Hier meine Regel für das LAN2 IN: Protocol Source Port Destination Port Gateway Schedule Description IPv4 * LAN1 net * * * * * LAN1 to any Die Regel für LAN1 OUT: Protocol Source Port Destination Port Gateway Schedule Description IPv4 TCP/UDP * * * 3389(RDP) * * Vielen Dank für eure Hilfe
Du hast, denke ich, das Prinzip von OPNsense Firewallregeln noch nicht verstanden/verinnerlicht.Die Regeln werden auf dem Interface angelegt auf dem die Pakete an der OPNsense ankommen.Welches LAN ist nun welches Interface?Ich nehme an die Regel ist auf dem falschen Interface.Source ist dann das Netzwerk von dem LAN was an diesem Interface angebunden ist und destination ist der rdp Host.
Ich tippe jetzt auf die Windows Firewall vom Ziel Host. Die lassen per default nur Clients aus dem eigenen Subnet zu. Entweder mal testweise ganz deaktivieren oder das andere Subnet in der Firewall hinzufügen unter Windows.Du kannst auf unter Firewall: Log Files: Live View siehst du was gerade so passiert. Wenn du der Rdp Regel noch sagst, dass sie loggen soll, solltest du die Verbindungsversuche nun in grün sehen.
Wie sehen denn nun aktuell deine Regeln aus? Damit man auf dem aktuellen Stand ist
Also du müsstest die Pakete sehen, wenn Logging aktiviert ist. Und wenn die Regel nicht greifen würde, würdest Du die Pakete als abgelehnt sehen.Mach doch mal nen Netzwerkplan: https://forum.opnsense.org/index.php?topic=7216.0Sonst stochern wir hier weiter in der Gegend rum.
WAN / Internet : : : .-----+-----. | Gateway | MikroTik Router vom Provider DMZ '-----+-----' | WAN | IP or Protocol 192.168.210.247 / 21 | .-----+------. | OPNsense '-----+------' | ------------------------+-------------------- | | LAN1 | 10.0.10.1/24 LAN2 | 10.0.20.1/24 | | | Port 1-12 | Port 13-24 .---------------------+---------------------. | Managed LAN-Switch | '---------------------+---------------------' | | ...-----+------... (Clients/Servers) ...-----+------... (Clients/Servers)
Wenn du die Pakete im Logging weder abgelehnt noch zugelassen siehst, laufen sie offenbar nicht durch die OPNsense. Ist die OPNsense denn der default gateway für die Netzwerke?Zeig doch mal screenshots von den Firewall Regeln: alle in Floating und alle auf LAN1. Die RDP Regel mal ganz nach oben schieben. Und dann auch mal den Inspect Knopf oben drücken und schauen, ob die Regel evaluiert wird.