OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Richtlinienbasiertes Routing
« previous next »
  • Print
Pages: [1]

Author Topic: Richtlinienbasiertes Routing  (Read 374 times)

Zapad

  • Full Member
  • ***
  • Posts: 108
  • Karma: 3
    • View Profile
Richtlinienbasiertes Routing
« on: October 01, 2024, 02:39:16 pm »
Hallo,

Darf ich einen Wunsch äußern der in Erfüllung gehen kann?

ich habe eine Fritzbox mit bridged Anschluß und habe von meinem Provider 2 IP, von OPNSense und von der Fritzbox.
Soweit so gut.

ich wollte nun manche Vlans über die eine oder andere Wanverbindung rausgehen lassen, also
Firewall Rule>Gateway.... und Upps ich kann nur IP4 oder IP6 von einer Schnittstelle wählen und nicht Schnittstelle selbst.
Bei TCP/IP Version Feld kann ich beides angeben, aber bei Gateway nur eine Version also müsste ich jeweils die Regel Splitten und eine IP4 und eine IP6 Version stricken, was die Übersicht und Handlichkeit nicht verbessert.

Bei Gateway Gruppe kann ich nur 2 gleiche nehmen also 2 IP4 oder 2 IP6 was nicht die Lösung ist.

Kann man erwarten das bei der Firewall so wie "standard" einfach WAN 1 oder WAN 2 inclusive beider Protokolle gibt?
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Richtlinienbasiertes Routing
« Reply #1 on: October 01, 2024, 02:47:50 pm »
Na du sagst

interface: VLAN 1
proto: IPv4
from: VLAN 1 net
to: any
action: allow
gateway: IPv4 GW 1

und das noch einmal für IPv6 - das sind zwei Regeln für jedes VLAN. Finde ich jetzt nicht übertrieben.

Genau so ist das gedacht und anders geht es nicht.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Zapad

  • Full Member
  • ***
  • Posts: 108
  • Karma: 3
    • View Profile
Re: Richtlinienbasiertes Routing
« Reply #2 on: October 01, 2024, 02:57:18 pm »
nun ja, ich habe Regel:

IP4/6 UDP>ports>Gateway und IP4/6 TCP>ports>Gateway, also pro udp und tcp

Summasumarum 4 Regel pro Vlan.

Bei Gateway Setting "Standard" schätze ich sind beide ip4 und 6 Gateways Drin.
Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6934
  • Karma: 584
    • View Profile
Re: Richtlinienbasiertes Routing
« Reply #3 on: October 01, 2024, 03:04:38 pm »
Quote from: Zapad on October 01, 2024, 02:57:18 pm
nun ja, ich habe Regel:

IP4/6 UDP>ports>Gateway und IP4/6 TCP>ports>Gateway, also pro udp und tcp

Summasumarum 4 Regel pro Vlan.

Dann ist das wohl so  :)
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: Richtlinienbasiertes Routing
« Reply #4 on: October 01, 2024, 04:26:36 pm »
Quote from: Zapad on October 01, 2024, 02:57:18 pm
nun ja, ich habe Regel:

IP4/6 UDP>ports>Gateway und IP4/6 TCP>ports>Gateway, also pro udp und tcp

Summasumarum 4 Regel pro Vlan.

Bei Gateway Setting "Standard" schätze ich sind beide ip4 und 6 Gateways Drin.

Das hat aber auch den Hintergrund, weil es - auch wenn es oft so genutzt wird - nicht zwangsläufig NUR ein Gateway pro IPAF (Adressfamilie) pro Interface gibt. Es gibt bspw. keinen Grund, dass man am WAN nicht auch zwei oder drei Gateway (IPs) haben könnte. Das ist dann zwar wieder seine ganz eigene Problemstellung (Stichwort reply-to und NAT etc.) aber möglich.

Ich stimme aber zu, dass es schön wäre eine Art "Alias" zu haben, was bei "WAN" automagisch die beiden IP4/6 GWs ausliest, die auch am Interface selbst konfiguriert sind, was ein vernünftiger Default wäre. Abweichend könnte man dann ja genauer spezifizieren wie jetzt auch.

Cheers :)
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Zapad

  • Full Member
  • ***
  • Posts: 108
  • Karma: 3
    • View Profile
Re: Richtlinienbasiertes Routing
« Reply #5 on: October 01, 2024, 05:34:42 pm »
@JwGr

Danke, du hast es verstanden, mögen die Entwickler es auch lesen....
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Richtlinienbasiertes Routing
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2