OPNsense: Kein Zugriff auf Webinterface über WAN Schnittstelle
Hallo,
installiere gerade hier eine OPNsense die als VPN Zugang für unser Management Netz dienen soll. Nur bekomme ich es irgendwie nicht hin vom WAN Interface (Normales Firmennetz) auf die Weboberfläche zu kommen. Aus dem LAN Netz (Management Netz) komme ich ohne Probleme drauf.
Hab ich bei den Rules was übersehen?
Gruß
Phill93
LAN:
WAN:
installiere gerade hier eine OPNsense die als VPN Zugang für unser Management Netz dienen soll. Nur bekomme ich es irgendwie nicht hin vom WAN Interface (Normales Firmennetz) auf die Weboberfläche zu kommen. Aus dem LAN Netz (Management Netz) komme ich ohne Probleme drauf.
Hab ich bei den Rules was übersehen?
Gruß
Phill93
LAN:
WAN:
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 488973
Url: https://administrator.de/contentid/488973
Ausgedruckt am: 24.11.2024 um 20:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo,
d.h. der Client, den du nutzt und mit dem du versuchst auf die pfSense zuzugreifen, hat eine öffentliche IP?
Bitte etwas mehr über dein Netz erzählen. Andernfalls können wir nur raten.
Wie bereits @Spirit-of-Eli geschrieben hat, sind die Regeln eindeutig. Wenn der Client eine private IP-Adresse nach RFC1918 hat, wird die Anfrage am WAN Interface geblockt. Das kannst du auch anhand des Logs feststellen.
Viele Grüße
d.h. der Client, den du nutzt und mit dem du versuchst auf die pfSense zuzugreifen, hat eine öffentliche IP?
Bitte etwas mehr über dein Netz erzählen. Andernfalls können wir nur raten.
Wie bereits @Spirit-of-Eli geschrieben hat, sind die Regeln eindeutig. Wenn der Client eine private IP-Adresse nach RFC1918 hat, wird die Anfrage am WAN Interface geblockt. Das kannst du auch anhand des Logs feststellen.
Viele Grüße
Hi,
Du solltest ersmal prüfen, ob übehaupt Traffic vom Admin PC auf der WAN Schnittstelle ankommt:
1. entferne Block Bogon networks and Block RFC1918 networks auf dem WAN interface.
2. enable logging auf deinen 3 Allow Regeln.
3. erstelle eine Regel: Block any von any nach any und enable logging.
Damit siehst du jeden Verbindungsversuch zur Firewall.
-
Wenn du keine Verbindungsversuche vom Admin PC in den Logs hast hast du einen von der OPNsense unabhängigen Fehler im Netzwerk/ Routing.
Wenn du die Verbindungsversuche in den Logs hast muß auf deiner Installation weiter gesucht werden.
CH
Du solltest ersmal prüfen, ob übehaupt Traffic vom Admin PC auf der WAN Schnittstelle ankommt:
1. entferne Block Bogon networks and Block RFC1918 networks auf dem WAN interface.
2. enable logging auf deinen 3 Allow Regeln.
3. erstelle eine Regel: Block any von any nach any und enable logging.
Damit siehst du jeden Verbindungsversuch zur Firewall.
-
Wenn du keine Verbindungsversuche vom Admin PC in den Logs hast hast du einen von der OPNsense unabhängigen Fehler im Netzwerk/ Routing.
Wenn du die Verbindungsversuche in den Logs hast muß auf deiner Installation weiter gesucht werden.
CH