Firewall Alias - falscher Inhalt

Started by Aergernis, February 07, 2026, 06:05:12 PM

Previous topic - Next topic
Hi,

ich habe ien Problem mit den Firewall Ailiasen. Ich habe einen Alis anglegt vom Typ MAC angelegt für eine Portweiterleitung.
Dieser enthält allerdings je 2 IPv4 und IPv6 Adressen, abwohl in Dnsmasq nur eine Adresse vergeben ist. Deswegen funktionieret die Weiterleitung nicht richtig.
Ich habe schon versucht die den Alias zu löschen und neu anzulegen, einen neuen Alias zu erstellen, die Sense neuzustarten, habe 24h (Standard Leastime) zu warten, habe den Zielrechner neu installiert um eine installiert um eine flasche Konfiguration auschließen zu können (hatte allerdings immer nur eine IPv4 Adresse), habe die PiHole Clienttabelle gelöscht (obwohl ARP Anfragen der OPNsense nicht an das PiHole weitergeleitet werden) und die Alias Tabelle unter Diagnose zu leeren. Hat aber alles nichts gebracht, es werden immer die 4 IP Adressen automatisch neu hinzugefügt (also 2 zusätzliche falsche).

Die Frage ist nun, wo bekommen die falschen Einträge her und wo kann ich ggf. noch suchen um das Problem zu beheben.

OPNsense 26.1.1-amd64
Netzwerkaufbau (dazu kommen eigentlich noch ein Gast Netzwerk und ein IoT Netzwerk vit jeweils eigenem VLAN über die LAN Schnittstelle)

                WAN                      WAN
                 :                        :
                 : CableProvider          : DSL-Provider
                 :                        :
             .---+---.                 .--+--.
         WAN | Cable |     Modems      | DSL | WAN2
             '---+---'                 '--+--'
                 |                        |
        Ethernet |                        | PPPoE
                 |                        |
                 |                        |
        .--------+------------------------+----------------.
        |        |                        |                | Proxmox
        |        |                        |                |
        |        |      .----------.      |                |
        |        +------| OPNsense |------+                |
        |          DHCP '----+-----' DHCP                  |
        |                    |                             |
        |                LAN | 192.168.199.0/24            |
        |                    | OPNsense als DHCP und       |
        |                    | Dnsmasq auf Port 53 mit     |
        |                    | Upstream DNS PiHole         |
        |                    |                             |
        |         .----------+---------.                   |
        |         | virtual LAN-Switch |                   |
        |         '-+--------+---------'                   |
        |           |        |                             |
        |           |...-----+----------------.            |
        |           |(VM Clients/VM Servers)  |            |
        |           |                   .-----+------.     |
        |           |                   |   PiHole   |     |
        |           |                   '------------'     |
        |           |                                      |
        '-----------+--------------------------------------'
                    |
                    |
                ...-+---------------.
                        Clients
Wenn du keine Ahnung hast.....
           ..... stifte Verwirrung!