Firewallregeln OPNsense: Ausgehend alles erlaubt
Grundsätzlich ist Firewall:Log Files:Live View der erste Punkt, wo man nachschaut, ob Pakete überhaupt zugelassen werden.
Mich machtQuote from: t_ahrens on February 16, 2021, 10:11:34 amFirewallregeln OPNsense: Ausgehend alles erlaubtstutzig. Was ist das für eine Regel?
Eigentlich ist das Regelkonzept so, dass man die Regeln für die Pakete auf dem Interface anlegt, wo das Paket auf die OPNsense eintrifft.Also wenn Du vom OpenVPN Netz ins LAN willst hast du eine Regel mit OpenVPN, Richtung IN, Source das OpenVPN-Client Netz (und ggf weitere Netze), Destination Dein Lan
Und auf dem LAN eine Regel, die eben die Pakete auch Richtung OpenVPN Netz zulässt.
Baut der Remote-PC die Verbindung direkt auf? Dann wäre die 196er IP ja total irrelevant. Die dürfte die OpenVPN Box ja auch gar nicht kennen oder hast Du die irgendwo eingetragen?Vom Server in der Zentrale solltest du auf die 192.168.55.2 zugreifen können, nicht aber auf 196.100.100.62.