Das 10.0.0.X Netz ist wo? Bzw. wessen IP ist die 10.0.0.2?Sieht für mich nach ausgehenden Verbindungen auf dem WAN aus, heißt von der Firewall raus Richtung Internet.
Die IP der LAN Seite sollte dort eigentlich nicht auftauchen. Hast du OutboundNAT aktiv?Der Zielport ist doch immer der gleiche. Es geht von deiner OPNsense zu der IP 217...:443
Die IP der LAN Seite sollte dort eigentlich nicht auftauchen. Hast du OutboundNAT aktiv?
Quote from: lfirewall1243 on December 15, 2021, 09:06:43 amDie IP der LAN Seite sollte dort eigentlich nicht auftauchen. Hast du OutboundNAT aktiv?Nein, es ist immer noch der Netzwerkplan, wie in dem Thread. Wo du ja auch versucht hast, mir zu helfen,. https://forum.opnsense.org/index.php?topic=25571.0
die 217.x ist die ziel IP - da gehen die Pakete wohl hin. Die gehört einem Hosting Unternehmen.Sorry Franco. Ich versuche die Sense zu verstehen - du als Admin weißt sicher schon, was los ist
Quote from: fellpower on December 15, 2021, 09:21:14 amdie 217.x ist die ziel IP - da gehen die Pakete wohl hin. Die gehört einem Hosting Unternehmen.Sorry Franco. Ich versuche die Sense zu verstehen - du als Admin weißt sicher schon, was los ist Dann ist ja alles normalEs sind einfach ausgehende https Pakete.Gesendet von meinem M2012K11AG mit Tapatalk
Quote from: lfirewall1243 on December 15, 2021, 09:22:59 amQuote from: fellpower on December 15, 2021, 09:21:14 amdie 217.x ist die ziel IP - da gehen die Pakete wohl hin. Die gehört einem Hosting Unternehmen.Sorry Franco. Ich versuche die Sense zu verstehen - du als Admin weißt sicher schon, was los ist Dann ist ja alles normalEs sind einfach ausgehende https Pakete.Gesendet von meinem M2012K11AG mit TapatalkAber warum schickt die Sense Pakete da hin? Macht sie doch sonst zu keinem anderen Host. Und warum macht die Sense das zu verschiedenen Hosts? Das war ja nur EIN Beispiel - ich habe einige Hosts - zu denen die Sense das schickt. Und es ist nicht meine eigene öffentliche IP. Die sense ist nur ausm LAN erreichbar. (VPN aufs LAN von meinem PC aus)
Quote from: fellpower on December 15, 2021, 09:21:14 amdie 217.x ist die ziel IP - da gehen die Pakete wohl hin. Die gehört einem Hosting Unternehmen.Sorry Franco. Ich versuche die Sense zu verstehen - du als Admin weißt sicher schon, was los ist In den Details zu den Logs kannst du z.b. den Namen auflösen. Sagt dir der Hostname/Hoster was?Die Frage ist letztlich welche Services aktiviert sind... daraus leitet sich dann ab ob einer dafür konfiguriert ist Daten von der IP zu holen zum Zwecke einer Konfiguration wie Blocklist in Unbound oder Regeln für die Einbruchssicherung.Ich denke wir kommen nicht weiter wenn wir da nicht mehr von dir hören. Die Situation die du aktuell beschreibst ist letztlich "normal" und das wurde auch schon gesagt. GrüsseFranco