Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Portfreigabe OPNSense
« previous
next »
Print
Pages: [
1
]
2
3
Author
Topic: Portfreigabe OPNSense (Read 1638 times)
Xheberiotion
Newbie
Posts: 35
Karma: 0
Portfreigabe OPNSense
«
on:
August 17, 2024, 01:49:27 pm »
Hallöchen an alle,
Habe mal versucht eine Portfreigabe einzurichten anhand dieser Anleitung
https://www.howtoforge.de/anleitung/wie-man-port-forwarding-auf-opnsense-einrichtet/
Leider musste ich feststellen das die Ports weiterhin zu sind, versuche derweil Port 21 und 22 zu Öffnen für einen Heimserver.
Wäre für jede Hilfe dankbar!
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: Portfreigabe OPNSense
«
Reply #1 on:
August 17, 2024, 02:49:48 pm »
Zeig doch mal die Regel, die du unter Firewall > NAT > Port forwarding eingerichtet hast.
Weshalb benutzt du irgendwelche obskuren Anleitungen anstelle der Dokumentation?
https://docs.opnsense.org/manual/nat.html#port-forwarding
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #2 on:
August 17, 2024, 03:20:49 pm »
So hier mal die Einstellungen meiner Port Forwarding Rule, Bekomme von Außen keine Verbindung zugelassen derweil.
«
Last Edit: August 17, 2024, 03:30:38 pm by Xheberiotion
»
Logged
chemlud
Hero Member
Posts: 2485
Karma: 112
Re: Portfreigabe OPNSense
«
Reply #3 on:
August 17, 2024, 03:26:15 pm »
wo?
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #4 on:
August 17, 2024, 03:31:00 pm »
So hatte er aus Ihrgendwelchen Gründen nicht genommen im oberen nochmal bearbeitet sollte jetzt drin sein.
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: Portfreigabe OPNSense
«
Reply #5 on:
August 17, 2024, 03:46:54 pm »
Sieht ok aus. Interne Adressen sind nicht sicherheitsrelevant. Die Adresse da drin stimmt und auf dem Zielhost ist von intern auch ein FTP-Server erreichbar? Hast du das mal getestet?
Hat der Zielhost eine Default-Route zur OPNsense?
Testest du auch von außen über einen separaten Internet-Zugang?
Ist die WAN-Adresse auch tatsächlich erreichbar und nicht etwa CGNAT?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #6 on:
August 17, 2024, 04:02:15 pm »
Intern geht von Außen auf den FTP Server zuzugreifen funktioniert garnicht, es bekommt keine Verbindung zum Server.
Aufbau ist Modem -> OpnSense -> Switch -> FTP Server
Versuche mit einem Freund derweil den Zugang zu testen.
«
Last Edit: August 17, 2024, 04:04:39 pm by Xheberiotion
»
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: Portfreigabe OPNSense
«
Reply #7 on:
August 17, 2024, 04:06:00 pm »
Wie lauten die Antworten auf die anderen Fragen?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
lewald
Sr. Member
Posts: 334
Karma: 21
Re: Portfreigabe OPNSense
«
Reply #8 on:
August 17, 2024, 04:08:50 pm »
Mach mal - Log packets that are handled by this rule - an.
Damit man mal sieht ob überhaupt etwas bei OPNsense passiert.
Logged
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #9 on:
August 17, 2024, 04:24:38 pm »
So hab ich mal gemacht in der hoffnung das es funktioniert, wo finde ich jetzt die Log dafür?
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: Portfreigabe OPNSense
«
Reply #10 on:
August 17, 2024, 04:29:01 pm »
Wenn du nicht willst, dass man dir hilft ...
Hat der Zielhost eine Defaultroute zur OPNsense? Ist deine WAN-Adresse überhaupt öffentlich erreichbar? Wenn du das nicht weißt, poste mal die ersten beide Oktetts.
Wenn ich keine Antworten bekomme, bin ich raus. Was soll das?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #11 on:
August 17, 2024, 04:42:55 pm »
Ich habe ja gefragt wo ich die Sachen finde, FTP sagt einfach nur das er Keine Verbindung aufbauen kann zum Zielserver.
Zum Thema Defaultroute keine Ahnung hab mich erst neulich mit OpnSense zusammen gefasst, heißt bin noch am Lernen in der Hoffnung das es funktioniert. Die WAN Adresse ist von Außen erreichbar, hatte vor der OPNSense eine Fritzbox 7590, wo alles soweit funktionierte bis auf das die dauernd Neugestartet werden musste bei kleinigkeiten.
Anfragen laufen über DYNDNS (Domain ist anpingbar mit der Aktuellen IP die ich habe), damit die IP Änderung egal sein kann. Bei eingabe der Domain in Filezilla sagt er nur "Herstellen der Verbindung zum Server fehlgeschlagen". Lokal über die LocalIP kann eine Verbindung aufgebaut werden zum FTP Server.
Wenn ich also die Lokale Server IP Eingebe nennen wir sie mal 192.168.2.52, kann ich über Filezilla zugreifen nur sobald ich die Externe Verwende funktioniert dies nicht, da kommt dann der Fehler.
Muss die OPNSense neugestartet werden/der FTP Server oder sollte das normal direkt sein?
Hoffe habe deine Fragen soweit Beantwortet Patrick M. Hausen.
Zum Thema Logs muss ich noch herausfinden wo diese sind.
Logged
Patrick M. Hausen
Hero Member
Posts: 6812
Karma: 572
Re: Portfreigabe OPNSense
«
Reply #12 on:
August 17, 2024, 04:45:52 pm »
Auf deinem FTP-Server hast du doch IP-Adresse etc. pp. konfiguriert. Was hast du da als Defaultrouter eingetragen?
Zweitens,
welcher
Fehler? Wie lautet die genaue Fehlermeldung von Filezilla? Du schreibst was von "Port zu" - vielleicht ist das gar nicht der Fall?
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
lewald
Sr. Member
Posts: 334
Karma: 21
Re: Portfreigabe OPNSense
«
Reply #13 on:
August 17, 2024, 04:50:07 pm »
Quote from: Xheberiotion on August 17, 2024, 04:42:55 pm
Zum Thema Logs muss ich noch herausfinden wo diese sind.
Firewall->LogFiles->LiveView
Logged
Xheberiotion
Newbie
Posts: 35
Karma: 0
Re: Portfreigabe OPNSense
«
Reply #14 on:
August 17, 2024, 05:08:58 pm »
Habe keine Static IPV4 Adresse, muss wegen IP Change mit DYNDNS arbeiten, habe an dem FTP Server (Filezilla Server) nichts geändert beim Umrüsten von Fritzbox auf OPNSense. Da dies zuvor Funktioniert hat habe ich hier die Einstellungen alle gelassen wie diese waren.
Der Fehler der über Filezilla Client kommt ist dieser:
Status: Verbinde mit xx.xx.xx.xx:21...
Fehler: Zeitüberschreitung der Verbindung nach 20 Sekunden Inaktivität
Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Status: Nächsten Versuch abwarten...
Status: Auflösen der IP-Adresse für DYNDNS Domain
Status: Verbinde mit xx.xx.xx.xx:21...
Dies kommt wenn ich über die Externe IP versuche zu Verbinden, xx ist die IP jeweils die auch Richtig ist. CMD Ping gibt auch Werte aus, auch von außerhalb kommen Pings durch.
Kenne den Fehler nur wenn die Ports nicht offen sind, somit kommt er nicht durch und daher meine Vermutung das die Ports zu sind.
Würde mich wundern wenn meine IP neuerdings nicht mehr von Außen erreichbar sein würde.
Gerade erneut verbunden für Liveview Fehler meldung jetzt kommt dieser Fehler hier.
Status: Resolving address of DynDNS Domain
Status: Connecting to xx.xx.xx.xx:21...
Status: Connection attempt failed with "ECONNREFUSED - Verbindung durch Server verweigert".
Error: Could not connect to server
Status: Waiting to retry...
Status: Resolving address of DynDNS Domain
Status: Connecting to xx.xx.xx.xx:21...
Status: Connection attempt failed with "ECONNREFUSED - Verbindung durch Server verweigert".
Error: Could not connect to server
«
Last Edit: August 17, 2024, 05:45:49 pm by Xheberiotion
»
Logged
Print
Pages: [
1
]
2
3
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Portfreigabe OPNSense