Firewall blockt LAN to LAN

Started by neo72, November 27, 2021, 08:24:26 PM

Previous topic - Next topic
Hallo zusammen,
ich habe ein sonderbares Problem zu welchem ich keine Lösung finden kann. Ich habe in der Firewall unter LAN eine Regel, die LAN zu LAN (innerhalb des gleichen LANs) erlaubt. Nun sind zwei Hosts, die ständig mit "Default deny rule" gesperrt sind, obwohl alle Lan-Kommunikation erlaubt ist. Was kann da falsch an meiner Konfig sein?
Attached ein Screenshot aus dem Liveview.
Bin für Vorschläge bereits im Voraus dankbar!
Grüße
Rudolf

Quote from: neo72 on November 27, 2021, 08:24:26 PM
Hallo zusammen,
ich habe ein sonderbares Problem zu welchem ich keine Lösung finden kann. Ich habe in der Firewall unter LAN eine Regel, die LAN zu LAN (innerhalb des gleichen LANs) erlaubt. Nun sind zwei Hosts, die ständig mit "Default deny rule" gesperrt sind, obwohl alle Lan-Kommunikation erlaubt ist. Was kann da falsch an meiner Konfig sein?
Attached ein Screenshot aus dem Liveview.
Bin für Vorschläge bereits im Voraus dankbar!
Grüße
Rudolf
Da brauchst du nichts zu erlaube oder eine Regel zu erstellen.
Traffic im gleichen Subnetz bleibt unter den Geräten selbst.

Gesendet von meinem M2012K11AG mit Tapatalk

(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support

Benutzt Du deine OPNsense als Switch, indem Du eine Bridge mit mehreren Interfaces konfiguriert hast?
Wenn nicht, ist es nämlich eigentlich völlig ausgeschlossen, dass diese Pakete überhaupt durch die OPNsense laufen.

Eine mögliche Ursache dafür, dass sie es doch tun, könnte eine falsche Netzmaske auf einem oder beiden beteiligten Systemen sein.

Mal uns doch mal Dein Netzwerk auf ... so aus dem Handgelenk ist da leider keine Diagnose möglich. Wie gesagt: eigentlich gibt es das gar nicht, was Du da im Log hast.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Vielen Dank für die Infos, ich habe die Opnsense neu gestartet und seither sind die Blocks weg. Warum dgenau diese Lan-Adressen vorher geblockt waren und jetzt nicht mehr weiß ich nicht.
Nochmals Danke!