OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Full NAT wie bei der Sophos UTM
« previous next »
  • Print
Pages: [1]

Author Topic: Full NAT wie bei der Sophos UTM  (Read 166 times)

dasbo

  • Newbie
  • *
  • Posts: 3
  • Karma: 0
    • View Profile
Full NAT wie bei der Sophos UTM
« on: November 30, 2024, 07:34:19 pm »
Hallo,
ich habe seit kurzem die OPNSense im Einsatz und möchte gerne wie bei der Sophos UTM ein Full NAT machen.
Wie gestaltet sich das bei der OPNSense ?
Beispiel das mir nicht so ganz klar ist:

Kunde kommt mit 145.22.60.0/24 tcp 22 über einen IPSEC Tunnel in die OPSense 10.10.30.x/24 und soll mit ssh auf interne Adress 130.35.0.x/32 genattet werden.

Vg
Andreas

Logged

Patrick M. Hausen

  • Moderator
  • Hero Member
  • *****
  • Posts: 6925
  • Karma: 583
    • View Profile
Re: Full NAT wie bei der Sophos UTM
« Reply #1 on: November 30, 2024, 07:50:49 pm »
Kannst du das mal aufmalen? Das ist mir so nämlich auch nicht ganz klar  ;)
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

bsch

  • Newbie
  • *
  • Posts: 17
  • Karma: 0
    • View Profile
Re: Full NAT wie bei der Sophos UTM
« Reply #2 on: November 30, 2024, 10:06:02 pm »
Nabend!

Also so richtig klar wird dein Vorhaben nicht. Wenn du ein IPsec VPN aufbaust und die Gegenseite mit einem öffentlichen Adress-Bereich durch den Tunnel kommt (was ja kein Thema ist), benötigst du ja noch viel weniger ein NAT als sonst beim Aufbauen von unzähligen Tunneln.

Das NAT sollte die Gegenseite dann als Source-NAT machen und die Phase 2 entsprechend konfigurieren. Alles andere macht keinen Sinn :D

Logged

dasbo

  • Newbie
  • *
  • Posts: 3
  • Karma: 0
    • View Profile
Re: Full NAT wie bei der Sophos UTM
« Reply #3 on: December 01, 2024, 09:30:57 am »
Hallo zusammen, es geht darum das ich ein kleines Transfernetz auf meiner Seite ausgedacht habe das auf der Gegenseite als Remote LAN fungiert. Dieses Transfernetz auf meiner Seite muss ich in ein weiteres Netz umnatten.
ein Full NAT wie bei der Sophos UTM.
Logged

dasbo

  • Newbie
  • *
  • Posts: 3
  • Karma: 0
    • View Profile
Re: Full NAT wie bei der Sophos UTM
« Reply #4 on: December 01, 2024, 09:41:10 am »
Wann kommt FullNAT zum Einsatz?

FullNAT kommt dann zum Einsatz, wenn beim passieren eines IP Paket durch ein NAT Device (hier im Beispiel eine Firewall) die Source und Destination im IP Header so verändert werden soll, dass das Paket als Absender und Empfänger jeweils andere IP Adressen vorweist.
Logged

Monviech (Cedrik)

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1660
  • Karma: 178
    • View Profile
Re: Full NAT wie bei der Sophos UTM
« Reply #5 on: December 01, 2024, 09:51:14 am »
https://docs.opnsense.org/manual/how-tos/ipsec-s2s-conn-binat.html

?
Logged
Hardware:
DEC740

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Full NAT wie bei der Sophos UTM
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2