Moin,eine Möglichkeit wäre anhand der MAC-Adressen feste IP-Leases zu vergeben und für diese IP's dann ein eigenes FW-Ruleset am Proxy vorbei einzurichten.Ist natürlich keine optimale Lösung, aber wenn es nur um wenige bekannte Geräte geht durchaus zu handhaben.So hab ich bei mir geregelt um unseren 2 Smartphones im WLAN vollen WhatsApp-Zugriff zu ermöglichen.GrußDirk
Dann nehme ich als source einen alias bei dem ich alle Clients hinterlege?
Was definiere ich als Source Port?
Und was muss in die Destination und den destination port eingetragen werden?
Quote from: opnsense_user12123 on December 17, 2017, 10:52:35 amDann nehme ich als source einen alias bei dem ich alle Clients hinterlege?Idealerweise jaQuote from: opnsense_user12123 on December 17, 2017, 10:52:35 amWas definiere ich als Source Port?any (jeglicher)Quote from: opnsense_user12123 on December 17, 2017, 10:52:35 amUnd was muss in die Destination und den destination port eingetragen werden?any und tcp/443
Was wäre den jetzt der Unterschied zur nordr Regel?Welche sollten man eher verwenden?
Quote from: opnsense_user12123 on December 17, 2017, 12:02:38 pmWas wäre den jetzt der Unterschied zur nordr Regel?Welche sollten man eher verwenden?das ist die no-rdr-Regel. Die Alternative ist bei der quelle folgendes anzugeben:quell-ip:! hostaliaswobei der die IPs von allen Hosts enthält, die nicht umgeleitet werden sollen.