gelöst OPNsense - Netze isolieren

Mitglied: Luci0815

Luci0815 (Level 1) - Jetzt verbinden

25.09.2020 um 12:37 Uhr, 436 Aufrufe, 4 Kommentare

Moin,

ich habe eine dämliche Frage:

Ich habe zwei von einander zu isolierende Netze A und B. Beide sollen über eine OPNSense-Firewall ins Internet und die Policies sind "floating" (IP-Basierend). Wegen des Internetzuganges haben sie dann natürlich auch eine http/https/ftp to any - Regel. Um aber den (http-)Zugriff auf das jeweils andere Netz zu verhindern, muss ich das Standardgateway ("WAN-Inteface" der Firewall) in der jeder Policy angeben, um den Weg vorzugeben (Routingpolicy), verstehe ich das richtig? Alternativ natürlich über eine Deny-Regel wieder mit Netzadressen.

Gruß


P.S. Warum gibt es hier keine Firewall-Kategorie?
Mitglied: BirdyB
LÖSUNG 25.09.2020 um 12:59 Uhr
Moin,

sind deine beiden Netze VLANs? Dann kannstvdu doch recht einfach die Kommunikation untereinander verbieten?
Oder betreibst du einfach zwei Subnetze in der gleichen L2-Domain, was man eigentlich nicht tun sollte?

VG
Bitte warten ..
Mitglied: Luci0815
25.09.2020, aktualisiert um 13:57 Uhr
Es sind VLANs, auf den Firewall-Ports kommen Sie aber untagged an (an zwei verschiedenen Ports). Grund: Im Notfall Stecker ziehen können, auch von einem, der keine Ahnung von Netzwerken hat.
Bitte warten ..
Mitglied: satosan
LÖSUNG 25.09.2020, aktualisiert um 13:05 Uhr
VLAN A (192.168.10.1) vs VLAN B (192.168.20.1)? Layer 2 oder Layer 3 Setup? In der Standard-Config in OPNSense/pfSense koennen die beiden sich eh nicht sehen. Das muesstest Du ihnen erst erlauben. Wenn Du einen Layer 2 Switch hast gibst Du in OPNSense nur den Standard-Gateway der OPNSense/pfSense (192.168.0.1) an. Mit "Floating" hat das wenig zu tun. Wenn Du einen Layer 3 Switch hast dann machst Du das im Switch selbst.
Bitte warten ..
Mitglied: Luci0815
25.09.2020 um 23:22 Uhr
Hi,

danke für eure Antworten. Ich bin das Ganze wohl falsch angegangen und schwenke jetzt auf Port-Regeln um. Hier kann man ganz easy entsprechende Block-Regeln für Ports erstellen. Trotzdem danke!
Bitte warten ..
Heiß diskutierte Inhalte
Multimedia
Fernseher im Empfang GEMA-pflichtig?
CaptainDuskyFrageMultimedia23 Kommentare

Guten Tag, wenn ich in einer Firma einen Fernseher im Empfang betreibe, dort aber nur Nachrichten laufen lasse, ist ...

Ubuntu
HAProxy-Wi: Installation des Pakets geht nicht - ich hätte keine enabled Repos
itnirvanaFrageUbuntu22 Kommentare

Hallo, von der Seite möchte ich gerne HAProxy-Wi installieren ich führe das hier aus Dann kommt -> There ar ...

Windows Server
PowerShell Script für MailVersand mit Anhang
gelöst klausk94FrageWindows Server20 Kommentare

Hallo Zusammen, ich bin aktuell etwas am verzweifeln an einem PS Script für den Emailversand Das Script funktioniert, jedoch ...

LAN, WAN, Wireless
RJ45 Buchsen Verbindung
gelöst DennisAdm1nFrageLAN, WAN, Wireless18 Kommentare

Ich habe als Aufgabe bekommen die LAN-Verbindung in einem Haus zu fixen, dabei ist mir aufgefallen, dass der RJ45-Stecker ...

Windows 10
Windows 7 zu Windows 10 weiterhin kostenlos möglich?
gelöst CubeHDFrageWindows 1017 Kommentare

Guten Abend, ist es möglich einen vorhandenen Windows 7 Key für Windows 10 zu verwenden? Kennt ihr vielleicht andere ...

Windows 10
Achtung: Upgrade auf Win10 20H2 löscht unter Umständen eigene Zertifikate
DerWoWussteInformationWindows 1015 Kommentare

Microsoft untersucht es derzeit, siehe Windows 10 ,Feature Update to 1909, Certificates missing after Wer ebenso untersuchen möchte was ...

Ähnliche Inhalte
Netzwerkmanagement
Verbundenes Netz-Laufwerk
gelöst Juan56FrageNetzwerkmanagement12 Kommentare

Hallo, ein Netzlaufwerk kann ich verbinden über Netzwerk - rechte Maustaste - Laufwerk verbinden - LW Buchstabe auswählen. Dieses ...

Router & Routing
Kaskadiertes Netz UPnP
Morpheus112FrageRouter & Routing4 Kommentare

Hallo Leute, ein Bekannter von mir besitzt ein kaskadiertes Netz und hat Avast installiert. An beiden Router ist UPnP ...

Netzwerke

Subnet Routing 27-Netz über VPN in 2x 28 -Netz

gelöst KufsteinFrageNetzwerke5 Kommentare

Hallo zusammen Ich stehe vor folgendes Problem: Ich bekomme auf eine Debian Maschine über eine OpenVPN Tunnel ein /27 ...

Router & Routing

Netz zu Netz VPN mit Open-VPN auf anderen Port?

gelöst zeroblue2005FrageRouter & Routing5 Kommentare

Hallo Zusammen, ich möchte gerne zwei Standorte mit einander vernetzen über VPN. Beide Standorte verfügen über eine VDSL 100 ...

Windows Server

GPO legt Netz lahm

FlinxitFrageWindows Server3 Kommentare

halloo zusammen, wir haben bei uns eine GPO mit reinen Internet Explorer Einstellungen ausgerollt. diese beinhaltete eigentlich nur eine ...

Netzwerke

Netz Topologie automatisch anfertigen

STYLUS3530FrageNetzwerke9 Kommentare

Hallo Gibt es eine freie Software womit man sein eigenes Netzwerk scannen kann und die dann davon eine Topologie ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT