OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Alias Internet
« previous next »
  • Print
Pages: [1]

Author Topic: Alias Internet  (Read 757 times)

ralus

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Alias Internet
« on: September 24, 2024, 08:41:23 am »
Hallo Community

Ich bin am evaluieren von OpnSense und bin somit "Anfänger"

Nun wollte ich mir das NAT genauer anschauen und wollte eine Test NAT herstellen

Ausgangslage: alles aus dem Internet welches an die additional IP Adresse gelangt welche am public interface gebunden ist, soll mit Portokoll HTTPS an das interne Gerät SRV07 mit der IP 192.168.88.15 genattet werden.

Gibt es Video Tutorials welche mir sowas aufzeigen?

Kann man in Internet Alias 0.0.0.0 erstellen und mach das Sinn? Wie würdet Ihr das "Internet" bei  External network (Target) bekanntgeben?
Logged

PeterEduardNis

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: Alias Internet
« Reply #1 on: September 24, 2024, 09:26:46 am »
Moinsen,

zum Alias für Internet mache ich das immer so. Alias vom Typ Netzwerke anlegen mit dem Inhalt der privaten Bereichen:
10.0.0.0/8
192.168.0.0/16
172.16.0.0/12

Und in den Regeln oder wo auch immer den Alias "umkehren" bzw. negieren.

Viel Glück  8)
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Alias Internet
« Reply #2 on: September 24, 2024, 09:38:19 am »
"Internet" ist für die meisten Anwendungen "any".
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

ralus

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: Alias Internet
« Reply #3 on: September 24, 2024, 02:12:51 pm »
Hi Patrick

Wobei Any wircklich für any gedacht ist. Das wären dann Internet, DMZ, LAN und weitere Netzwerke, Somit finde ich "any" nicht wirklich geeignet.
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Alias Internet
« Reply #4 on: September 24, 2024, 02:33:48 pm »
Wenn du von außen kommst, weißt du nicht, was die Absender-Adresse ist. Für Regeln auf WAN für eingehende, öffentlich erreichbare Dienste, ist "any" nun mal das einzig Sinnvolle.

Für "IoT Netz darf ins Internet aber nicht ins LAN" gibt es Destination Invert oder man baut zwei Regeln - erst deny in Richtung LAN gefolgt von allow nach "any".
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

bimbar

  • Sr. Member
  • ****
  • Posts: 445
  • Karma: 25
    • View Profile
Re: Alias Internet
« Reply #5 on: September 24, 2024, 03:01:01 pm »
Es wäre schön, wenn es, wie in der alten Astaro, ein echtes Alias "Internet" gäbe, oder die Möglichkeit, in einer Regel das destination interface anzugeben. Gibt es halt nicht.
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Alias Internet
« Reply #6 on: September 24, 2024, 03:07:03 pm »
Ja, "von <interface> nach <interface>" wäre schön. Konnte die Sidewinder auch. Haben wir hier aber nun mal nicht, also müssen wir mit Adressen arbeiten. Und dann ist Internet eben 0.0.0.0/0 bzw. ::/0.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

bimbar

  • Sr. Member
  • ****
  • Posts: 445
  • Karma: 25
    • View Profile
Re: Alias Internet
« Reply #7 on: September 24, 2024, 04:42:44 pm »
Normalerweise blackhole route ich die RFC1918 Netze. Damit wäre dann wirklich default das internet.
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Alias Internet
« Reply #8 on: September 24, 2024, 05:03:18 pm »
Quote from: bimbar on September 24, 2024, 04:42:44 pm
Normalerweise blackhole route ich die RFC1918 Netze. Damit wäre dann wirklich default das internet.
Der Witz ist ja, dass "intern" also "nicht Internet" nicht zwangsläufig RFC 1918 bedeuten muss. Ich sitze hier im Büro im Netz 217.29.44.0/24 - das wird aus- und eingehend komplett geNATed.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

bimbar

  • Sr. Member
  • ****
  • Posts: 445
  • Karma: 25
    • View Profile
Re: Alias Internet
« Reply #9 on: September 26, 2024, 03:32:29 pm »
Quote from: Patrick M. Hausen on September 24, 2024, 05:03:18 pm
Quote from: bimbar on September 24, 2024, 04:42:44 pm
Normalerweise blackhole route ich die RFC1918 Netze. Damit wäre dann wirklich default das internet.
Der Witz ist ja, dass "intern" also "nicht Internet" nicht zwangsläufig RFC 1918 bedeuten muss. Ich sitze hier im Büro im Netz 217.29.44.0/24 - das wird aus- und eingehend komplett geNATed.

ok ... :D
Logged

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: Alias Internet
« Reply #10 on: September 26, 2024, 03:35:49 pm »
Quote from: Patrick M. Hausen on September 24, 2024, 05:03:18 pm
Quote from: bimbar on September 24, 2024, 04:42:44 pm
Normalerweise blackhole route ich die RFC1918 Netze. Damit wäre dann wirklich default das internet.
Der Witz ist ja, dass "intern" also "nicht Internet" nicht zwangsläufig RFC 1918 bedeuten muss. Ich sitze hier im Büro im Netz 217.29.44.0/24 - das wird aus- und eingehend komplett geNATed.

Supernerd! :-p
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Alias Internet
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2