Newbie Frage: IPSec Antworten nur auf bestehende Verbindungen

Started by meierpeda, March 24, 2021, 04:19:39 PM

Previous topic - Next topic
Hallo zusammen, ich bin noch recht neu in der Thematik und hätte eine Frage
kann ich die Firewall so einstellen dass bei konfigurierten IPSec Verbindungen nur eine Antwort gesendet wird wenn die Verbindung aus meinem Netz initiiert wurde?
Also zum Beispiel dass ich mit meinem Notebook den entfernten Server erreichen kann, der aber keine Verbindung zu meinem Notebook initiieren kann?

Danke & Grüße :)

Ja lässt sich einfach über die Firewall Rules einrichten.

Du legst auf der Server-Netz Seite einfach eine Allow Regel mit der Quelle Notebook an
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

also im IPSec Teil der Firewall Rules zB. 192.168.10.0 allow eintragen und sonst keine Regeln?

oder muss ich das im LAN einstellen?

Danke :)

Diese Regel trägst du auf dem IPsec Interface der Firewall ein wo auch dein Server steht
Quelle: Dein LAN Netz des Notebooks
Ziel: Server
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support