Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Eigene IP wird ins Internet geroutet
« previous
next »
Print
Pages: [
1
]
Author
Topic: Eigene IP wird ins Internet geroutet (Read 856 times)
matpet
Newbie
Posts: 3
Karma: 0
Eigene IP wird ins Internet geroutet
«
on:
September 01, 2023, 09:47:28 am »
Hallo an Alle,
uns ist nach längerer Laufzeit aufgefallen, dass der Zugriff auf die OPNSense aus dem internen LAN nicht möglich ist.
Die Konfiguration ist nicht sonderlich kompliziert. Konfiguriert sind 4 Interfaces LAN (192.168.1.254), LAN-LTE (192.168.3.254), LAN-Gast (192.168.2.254) und WAN (192.168.140.1). Eingerichtet ist noch OpenVPN. Es gibt ein Paar Standard Regeln damit gewünscht Ports der 3 Schnittstellen ins Internet kommen.
Ein Ping aus dem Netz 192.168.1.0/24 ist nicht möglich. Der Trace auf die IP zeigt, dass die Pakete über die WAN Schnittstelle gesendet werden. Über eine VPN Verbindung kann aber zugegriffen werden.
Wir finden die Ursache nicht. Ansonsten arbeitet die Firewall wie gewünscht.
In Hoffnung auf einen Tipp - VG
Logged
Patrick M. Hausen
Hero Member
Posts: 6853
Karma: 575
Re: Eigene IP wird ins Internet geroutet
«
Reply #1 on:
September 01, 2023, 10:12:45 am »
Ist bei der entsprechenden Allow-Regel vielleicht explizit ein Gateway gesetzt?
Ist evtl. bei dem LAN-Interface ein Gateway gesetzt? Das ist normalerweise nur auf dem WAN-Interface nötig und sinnvoll.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
matpet
Newbie
Posts: 3
Karma: 0
Re: Eigene IP wird ins Internet geroutet
«
Reply #2 on:
September 01, 2023, 10:52:37 am »
Bei dem LAN Interface ist "Automatische Erkennung" eingestellt.
Was noch konfiguriert ist, ist Multi WAN um automatisch auf das LTE umzuschalten falls DSL ausfällt. Deshalb ist auf den LAN-LTE und dem WAN das entsprechende Gateway gesetzt.
Logged
Maurice
Hero Member
Posts: 1213
Karma: 158
Re: Eigene IP wird ins Internet geroutet
«
Reply #3 on:
September 01, 2023, 02:31:49 pm »
Wenn Du in Firewall-Regeln explizit ein Gateway oder eine Gateway-Gruppe setzt (policy-based routing), dann musst Du weitere Regeln mit höherer Priorität erstellen, um lokale Netze oder auch OPNsense selbst erreichen zu können.
Grüße
Maurice
Logged
OPNsense virtual machine images
OPNsense aarch64 firmware repository
Commercial support & engineering available. PM for details (en / de).
matpet
Newbie
Posts: 3
Karma: 0
Re: Eigene IP wird ins Internet geroutet
«
Reply #4 on:
September 04, 2023, 11:02:09 am »
Das war es was wir nicht wussten.
Es wurde eine Regel ganz oben platziert - LAN-Netz darf auf Firewall-IP mit https - funktioniert. Der Zugriff ist wieder möglich.
Vielen Dank Maurice und Grüße zurück
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Eigene IP wird ins Internet geroutet