Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
(Moderator:
Patrick M. Hausen
) »
Full NAT wie bei der Sophos UTM
« previous
next »
Print
Pages: [
1
]
Author
Topic: Full NAT wie bei der Sophos UTM (Read 166 times)
dasbo
Newbie
Posts: 3
Karma: 0
Full NAT wie bei der Sophos UTM
«
on:
November 30, 2024, 07:34:19 pm »
Hallo,
ich habe seit kurzem die OPNSense im Einsatz und möchte gerne wie bei der Sophos UTM ein Full NAT machen.
Wie gestaltet sich das bei der OPNSense ?
Beispiel das mir nicht so ganz klar ist:
Kunde kommt mit 145.22.60.0/24 tcp 22 über einen IPSEC Tunnel in die OPSense 10.10.30.x/24 und soll mit ssh auf interne Adress 130.35.0.x/32 genattet werden.
Vg
Andreas
Logged
Patrick M. Hausen
Moderator
Hero Member
Posts: 6925
Karma: 583
Re: Full NAT wie bei der Sophos UTM
«
Reply #1 on:
November 30, 2024, 07:50:49 pm »
Kannst du das mal aufmalen? Das ist mir so nämlich auch nicht ganz klar
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
bsch
Newbie
Posts: 17
Karma: 0
Re: Full NAT wie bei der Sophos UTM
«
Reply #2 on:
November 30, 2024, 10:06:02 pm »
Nabend!
Also so richtig klar wird dein Vorhaben nicht. Wenn du ein IPsec VPN aufbaust und die Gegenseite mit einem öffentlichen Adress-Bereich durch den Tunnel kommt (was ja kein Thema ist), benötigst du ja noch viel weniger ein NAT als sonst beim Aufbauen von unzähligen Tunneln.
Das NAT sollte die Gegenseite dann als Source-NAT machen und die Phase 2 entsprechend konfigurieren. Alles andere macht keinen Sinn
Logged
dasbo
Newbie
Posts: 3
Karma: 0
Re: Full NAT wie bei der Sophos UTM
«
Reply #3 on:
December 01, 2024, 09:30:57 am »
Hallo zusammen, es geht darum das ich ein kleines Transfernetz auf meiner Seite ausgedacht habe das auf der Gegenseite als Remote LAN fungiert. Dieses Transfernetz auf meiner Seite muss ich in ein weiteres Netz umnatten.
ein Full NAT wie bei der Sophos UTM.
Logged
dasbo
Newbie
Posts: 3
Karma: 0
Re: Full NAT wie bei der Sophos UTM
«
Reply #4 on:
December 01, 2024, 09:41:10 am »
Wann kommt FullNAT zum Einsatz?
FullNAT kommt dann zum Einsatz, wenn beim passieren eines IP Paket durch ein NAT Device (hier im Beispiel eine Firewall) die Source und Destination im IP Header so verändert werden soll, dass das Paket als Absender und Empfänger jeweils andere IP Adressen vorweist.
Logged
Monviech (Cedrik)
Global Moderator
Hero Member
Posts: 1660
Karma: 178
Re: Full NAT wie bei der Sophos UTM
«
Reply #5 on:
December 01, 2024, 09:51:14 am »
https://docs.opnsense.org/manual/how-tos/ipsec-s2s-conn-binat.html
?
Logged
Hardware:
DEC740
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
(Moderator:
Patrick M. Hausen
) »
Full NAT wie bei der Sophos UTM