Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Destination NAT (Port Forwarding) without Source NAT
« previous
next »
Print
Pages: [
1
]
Author
Topic: Destination NAT (Port Forwarding) without Source NAT (Read 1196 times)
TheRelativ
Newbie
Posts: 2
Karma: 0
Destination NAT (Port Forwarding) without Source NAT
«
on:
July 27, 2021, 06:06:33 pm »
Hallo zusammen,
Funktional funktioniert alles, ABER, nun ist mir aufgefallen dass bei den eingestellten Port Forwarding Regeln auch die Source IP umgeschrieben wird. Das ist natürlich mist, erst recht wenn man auf Ziel-Webservern oder Diensten die Quell-IP sehen möchte (bzw. aufgrund von automatischen Block-Regeln auch sperren möchte).
Nun finde ich unter Port-Forwarding keinerlei möglichkeit das source-natting zu beeinflussen.
Hab auch schon mit "NAT reflection", hat aber mit der o.g. Problematik m.e. nichts zu tun.
Ist Opnsense echt so beschränkt?
?
Logged
fabian
Hero Member
Posts: 2769
Karma: 200
OPNsense Contributor (Language, VPN, Proxy, etc.)
Re: Destination NAT (Port Forwarding) without Source NAT
«
Reply #1 on:
July 27, 2021, 06:16:13 pm »
Schau dir doch einfach mal die Outbound NAT Regeln an.
Logged
Patrick M. Hausen
Hero Member
Posts: 6604
Karma: 560
Re: Destination NAT (Port Forwarding) without Source NAT
«
Reply #2 on:
July 27, 2021, 06:42:28 pm »
Port forwarding macht kein Source NAT. Guck mal, ob Du unter Outbound NAT "Automatic outbound NAT rule generation" eingeschaltet hast. Kannst Dir die Regeln dann auch anzeigen lassen. Wahrscheinlich pfuscht Dir das rein.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
TheRelativ
Newbie
Posts: 2
Karma: 0
Re: Destination NAT (Port Forwarding) without Source NAT
«
Reply #3 on:
July 28, 2021, 11:57:27 am »
OK Problem saß 40cm vor dem Bildschirm.
Bei den Outgoing NAT Rules war tatsächlich eine Regel bei die zuviel natting betrieb und da kam auch das zusätzliche sourcenatting zustande.
Danke für den Hinweis!
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Destination NAT (Port Forwarding) without Source NAT