Firewall Regel mit eingehendem und ausgehenden Interface

Started by Thomas_L, July 06, 2022, 03:39:04 PM

Previous topic - Next topic
Hallo zusammen,

ich kenne aus der ZyXEL Firewall Welt folgende Regel:

Eingehendes Interface: LAN
Ausgehendes Interface: WAN

Quell- und Ziel IP egal.

Ich würde das gerne bei der OPNsense nachbilden.

Hintergrund: Ich habe einige VLANs und möchte bei jedem VLAN eine Regel erstellen, damit es nur in das Internet darf aber nicht in die anderen VLANs. Ich kann aber beim Ziel nicht "das Internet" angeben.

So wie ich es bisher verstehe müsste ich bei jedem VLAN Block Regeln für jedes andere VLAN einrichten.

Was ist hier der eleganteste Weg das zu erreichen?

Vielen Dank für Eure Hilfe!

Thomas.

Hallo Thomas,

Geht nur per advanced "set local tag" und "match local tag" in 2 separaten Regeln. Direction ist dann jeweils "in" und "out".


Grüsse
Franco

Outgoing Interface Regeln habe ich auch schon vermisst. Komme von der Sidewinder.

Mein Take zu dem VLAN-Problem:
https://forum.opnsense.org/index.php?topic=28447.msg138309#msg138309

Gruß
Patrick
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Hallo Patrick,

das klingt sehr vielversprechend.

Ich werde es gleich einmal versuchen.

Vielen Dank für deine Hilfe!

Thomas

Hallo Thomas,

ich lege mir für diesen Zweck immer den Alias 'internal_networks' an - mit sämtlichen lokalen Netzwerken (RFC1918). Eine Regel mit dem Ziel "!internal_networks" (Checkbox Destination / Invert anhaken) erlaubt dann nur den Zugriff nach außen. Setze ich immer als letzte Regel.

LG Olli

@Raketenmeyer, das geht so lange gut wie

- deine internen Netze für IPv4 nur RFC1918 verwenden
- du kein IPv6 hast

Keine Kritik, das passt für viele kleinere Installationen. An IPv6 führt allerdings über kurz oder lang kein Weg vorbei.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)