[gelöst] Verständnisfrage: Port Forward / WAN Rules

Started by kosta, July 27, 2021, 09:14:24 PM

Previous topic - Next topic
Hallo,

damit ich es bitte richtig verstehe, was kommt zuerst? Firewall oder Port Forward?
Ist mir etwas unklar, wenn ich ein Paket bei WAN sehe, und ich weiß wo der hinsoll, mach ich erstmal Port Forward oder zuerst WAN eingehend erlauben? Oder beides?

Beispiel:
Paket kommt auf Port 4567 rein. Klopft am WAN address.
Damit ich das erlaube, muss ich als Dest WAN address Port 4567 erlauben.
Ohne was am WAN zu machen, mache ich Port Forward 4567 -> Server -> 4567
Damit ändert sich die Destination im Live View, zu dem Server eben.
Jetzt müsste ich beim Rule "Server" als Destination eingeben.

Danke

Du kannst beim Port Forward angeben, ob er das dann pauschal auf "pass" stellen soll oder ob Du die Firewall-Regel separat anlegen möchtest, weil z.B. nur bestimmte Gegenstellen den Port nutzen dürfen.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)


Kann ich auch Aliase mit mehreren Ports verwenden? Eingeben kann ich sie, aber funktioniert es?

In Firewall-Regeln? Ja. In Port Forward Settings? Weiß nicht.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)


July 28, 2021, 08:35:39 AM #6 Last Edit: July 28, 2021, 08:37:51 AM by lfirewall1243
Quote from: kosta on July 27, 2021, 10:23:05 PM
Ja, in Port Forwards.
Ja du kannst dort mit Aliasen arbeiten
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

> Ja du kannst dort mit Aliasen arbeiten

Bei Source und bei Ports, ja. Bei der Destination IP bzw. der Forward IP kann man zwar Aliase nutzen sollte da aber logischerweise nicht multiple IPs drin haben.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: JeGr on July 28, 2021, 11:49:30 AM
> Ja du kannst dort mit Aliasen arbeiten

Bei Source und bei Ports, ja. Bei der Destination IP bzw. der Forward IP kann man zwar Aliase nutzen sollte da aber logischerweise nicht multiple IPs drin haben.

So ca. hätte ich mir das vorgestellt ;-)
Danke.

Hier noch eine Zusatzfrage:
Angenommen ich muss 1000 Ports weiterleiten... dann muss ich ja Alias als sowohl Source wie auch Destination nehmen.
Wie soll ich zB. sonst SIP Ports weiterleiten?

Und was ist genau die Frage? Du sagst es ja fast richtig (nur nicht source!, sondern destination und redirect) das Alias wird bei den entsprechenden Feldern eingetragen. Ob du im Alias jetzt 1000:2000 schreibst oder mehrere Einträge mit einzelnen Ports machst, ist der Regel erst einmal egal.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: kosta on July 30, 2021, 12:37:16 PM
Hier noch eine Zusatzfrage:
Angenommen ich muss 1000 Ports weiterleiten... dann muss ich ja Alias als sowohl Source wie auch Destination nehmen.
Wie soll ich zB. sonst SIP Ports weiterleiten?
Bei SIP hast du ja nicht direkt 1000 Ports zum weiterleiten


Würde ehr 5060 weiterleiten und dann einen ganzen Bereich (meist ja 10000-20000).
(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

Jetzt haben wir das Thema Ports in zwei Threads  ::)

Schließen wir mal da ab und weiter geht's im SIP Konfiguration Thread.