Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Regel mit eingehendem und ausgehenden Interface
« previous
next »
Print
Pages: [
1
]
Author
Topic: Firewall Regel mit eingehendem und ausgehenden Interface (Read 1448 times)
Thomas_L
Newbie
Posts: 30
Karma: 1
Firewall Regel mit eingehendem und ausgehenden Interface
«
on:
July 06, 2022, 03:39:04 pm »
Hallo zusammen,
ich kenne aus der ZyXEL Firewall Welt folgende Regel:
Eingehendes Interface: LAN
Ausgehendes Interface: WAN
Quell- und Ziel IP egal.
Ich würde das gerne bei der OPNsense nachbilden.
Hintergrund: Ich habe einige VLANs und möchte bei jedem VLAN
eine
Regel erstellen, damit es nur in das Internet darf aber nicht in die anderen VLANs. Ich kann aber beim Ziel nicht "das Internet" angeben.
So wie ich es bisher verstehe müsste ich bei jedem VLAN Block Regeln für jedes andere VLAN einrichten.
Was ist hier der eleganteste Weg das zu erreichen?
Vielen Dank für Eure Hilfe!
Thomas.
Logged
franco
Administrator
Hero Member
Posts: 17668
Karma: 1611
Re: Firewall Regel mit eingehendem und ausgehenden Interface
«
Reply #1 on:
July 06, 2022, 04:14:48 pm »
Hallo Thomas,
Geht nur per advanced "set local tag" und "match local tag" in 2 separaten Regeln. Direction ist dann jeweils "in" und "out".
Grüsse
Franco
Logged
Patrick M. Hausen
Hero Member
Posts: 6843
Karma: 574
Re: Firewall Regel mit eingehendem und ausgehenden Interface
«
Reply #2 on:
July 06, 2022, 05:23:22 pm »
Outgoing Interface Regeln habe ich auch schon vermisst. Komme von der Sidewinder.
Mein Take zu dem VLAN-Problem:
https://forum.opnsense.org/index.php?topic=28447.msg138309#msg138309
Gruß
Patrick
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Thomas_L
Newbie
Posts: 30
Karma: 1
Re: Firewall Regel mit eingehendem und ausgehenden Interface
«
Reply #3 on:
July 07, 2022, 12:32:03 pm »
Hallo Patrick,
das klingt sehr vielversprechend.
Ich werde es gleich einmal versuchen.
Vielen Dank für deine Hilfe!
Thomas
Logged
Raketenmeyer
Jr. Member
Posts: 55
Karma: 7
Re: Firewall Regel mit eingehendem und ausgehenden Interface
«
Reply #4 on:
July 07, 2022, 02:03:38 pm »
Hallo Thomas,
ich lege mir für diesen Zweck immer den Alias 'internal_networks' an - mit sämtlichen lokalen Netzwerken (RFC1918). Eine Regel mit dem Ziel "!internal_networks" (Checkbox Destination / Invert anhaken) erlaubt dann nur den Zugriff nach außen. Setze ich immer als letzte Regel.
LG Olli
Logged
Patrick M. Hausen
Hero Member
Posts: 6843
Karma: 574
Re: Firewall Regel mit eingehendem und ausgehenden Interface
«
Reply #5 on:
July 07, 2022, 06:07:22 pm »
@Raketenmeyer, das geht so lange gut wie
- deine internen Netze für IPv4 nur RFC1918 verwenden
- du kein IPv6 hast
Keine Kritik, das passt für viele kleinere Installationen. An IPv6 führt allerdings über kurz oder lang kein Weg vorbei.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Firewall Regel mit eingehendem und ausgehenden Interface