Kannst du denn vom Client aus auf deine OPNsense zugreifen, oder passt das schon was nicht ?
Also zuerst wurde ich prüfen, wenn die nicht funktionierende aktiv ist.
1. Prüfen ob man vom Client auf die OPNsense kommt.
2. WAN Schnistelle auf Zuordnung prüfen
3. Gateway Einstellungen der opnsense prüfen, evtl. Ping auf 1.1.1.1 von der OPNsense aus.
4. Outbound NAT prüfen, manchmal werden trotz "Automatisch" keine regeln angelegt, dann manuell anlegen.
Quote from: lfirewall1243 on August 11, 2021, 06:52:41 pmAlso zuerst wurde ich prüfen, wenn die nicht funktionierende aktiv ist.Aktuell sind beide aktiv, aber auf verschiedenen Subnetzen, und der Client ist nur auf dem Subnetz der "Nicht".Quote from: lfirewall1243 on August 11, 2021, 06:52:41 pm1. Prüfen ob man vom Client auf die OPNsense kommt.Geht (s.o.)Quote from: lfirewall1243 on August 11, 2021, 06:52:41 pm2. WAN Schnistelle auf Zuordnung prüfenHat identische Einstellungen wie bei "Funkt": IPv4-DHCP.Quote from: lfirewall1243 on August 11, 2021, 06:52:41 pm3. Gateway Einstellungen der opnsense prüfen, evtl. Ping auf 1.1.1.1 von der OPNsense aus.Geht (s.o.). Geht auch mit einer anderen antwortenden Adresse.Quote from: lfirewall1243 on August 11, 2021, 06:52:41 pm4. Outbound NAT prüfen, manchmal werden trotz "Automatisch" keine regeln angelegt, dann manuell anlegen.Ist auf "Funkt" und auf "Nicht" identisch: "Manuelle Erstellung", LAN - Quelle jeglich; Quellport, Ziel, Zielport *; NAT Adresse Schnittstellenadresse; NAT Port *; Statischer Port JA. Dito für WAN.(Ich weiß nicht, ob das schon immer so war, oder - wenn nicht - warum ich das umgestellt hätte (eventuell wegen VoIP?), aber wie gesagt ist es auch auf "Funkt" genau so eingestellt und funktioniert.)Was mich wundert, und da kommt mir wieder mal eine schreckliche Idee: Auf "Funkt" sehe ich in Firewall/Protokoll/Live den Ping nach 1.1.1.1, auf "Nicht" sehe ich den gar nicht erst, so als würde der Client nicht das richtige Gateway fragen, sein IPCONFIG antwortet aber passen "Standardgateway... 192.168.12.14".
Was sagt folgendes auf dem Client tracert 1.1.1.1. ?