Gerne, bin echt verzweifelt, das ist nicht die erste OPNsense, die ich konfiguriere ... Habe derweil einfach mal auf dem LAN Interface alle Schotten aufgemacht für UDP, TCP und ICMP.ping von LAN net => OPNsense address: Funktioniertping von LAN net => !RFC1917 auf mehrere IPs versucht: Funktioniert nichtnslookup XYZ.de von LAN net => OPNsense address: FunktioniertDie Anfragen kommen im Firewall Log an und werden durchgelassen (grün). Zunächst meine Regel vom LAN Interface (ALLOW HTTPS) und direkt danach die "let out anything from the firewall host itself" Regel.Komisch wie gesagt, dass die OPNsense selbst Verbindung hat, kann also nach Updates suchen etc. Wie beschrieben funktioniert ein Ping über die OPNsense GUI mit dem WAN Interface zu bspw. 8.8.8.8, wenn ich im Dropdown dann das LAN Interface auswähle funktioniert es wiederum nicht. Auf allen anderen Interfaces (außer WAN) ist das Verhalten genauso. Liegt also definitiv an der OPNsense und entsprechend sehr sicher auch nicht an den Firewall-Regeln.Kann ich in irgendeinem Config-File in der Konsole die Gateways auslesen? Kann im FreeBSD noch irgendwas sein, was in der OPNsense GUI nicht angezeigt wird?Übrigens: Neustart hat auch nicht geholfen ...
Ja, das funktioniert, danke. Kannst du mir erklären warum und was dahinter steckt? Ich habe mich bisher auch bei identischen Setups nie mit NAT beschäftigt. Hat es da eine Änderung hinsichtlich dessen in den letzten Updates gegeben, dass man das nun manuell einstellen muss?
Kann hier jemand etwas dazu sagen, warum es manchmal funktioniert und manchmal nicht? Hat sich in den letzten Updates irgendein Verhalten verändert?