Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst OPNSense routing

Mitglied: Finnis

Finnis (Level 1) - Jetzt verbinden

08.04.2019 um 00:12 Uhr, 1667 Aufrufe, 12 Kommentare

Hallo liebe Mitglieder,

Ich habe ein Problem mit meiner OPNSense Installation:
Alle meine Virtuelle Maschinen können mit NAT 1:1 erreicht werden von außen aber wenn ich nun von einer VM meiner Instanz auf sich selbst mit externer IP zugreifen möchte landet dies im nichts das gleiche passiert auch wenn ich mit dieser VM eine andere VM auf der gleichen Server Instanz erreichen möchte.
Traceroute:

root@Finnis:/home# traceroute ###.##.###.##
traceroute to ###.##.###.## (###.##.###.##), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *

IP Adressen sind unkendlich gemacht.

zur Config diese sieht nun so aus:
Virtuelle IPs
https://administrator.de/images/c/1/5/761aeaa77a61cae478af3336ba38eb05.j ...

DHCP
https://administrator.de/images/c/1/5/3ce562ed945669c12739b107f7085d94.j ...

NAT 1:1
https://administrator.de/images/c/1/5/44beb768f4b66102f8b2ade2489a2573.j ...

Alles ist vom Netz(extern) so erreichbar wie es sein soll nur leider intern nicht.
Zusätzlich funktioniert (127.0.0.1).

Falls ihr noch weitere Infos bracht schreibt dies bitte.

Danke für die hilfe!
Finnis
download - Klicke auf das Bild, um es zu vergrößern
rtqckv4sr36b-syfjbztlw - Klicke auf das Bild, um es zu vergrößern
download (1) - Klicke auf das Bild, um es zu vergrößern
Mitglied: certifiedit.net
08.04.2019 um 00:30 Uhr
Hallo,

sind das denn externe oder interne IP Adressen? Durch die unkenntlich(!) machung kann man dazu nur so kaum etwas sagen und der Tracert bringt uns so auch kaum was

VG
Bitte warten ..
Mitglied: Finnis
08.04.2019 um 00:39 Uhr
das sind externe IP Adressen
Bitte warten ..
Mitglied: certifiedit.net
08.04.2019, aktualisiert um 00:44 Uhr
warum dann ein nat?

Denk das nochmals durch und prüf die gesamte Konfiguration. Außerdem, nebenbei, korrigiere bitte mal die Tippfehler.
Bitte warten ..
Mitglied: Spirit-of-Eli
LÖSUNG 08.04.2019, aktualisiert um 07:46 Uhr
Moin,

ohne die Adressen zu können klingt das Konzept schon konfus.

Über das WAN interface sind interne Ressourcen (von intern!) erstmal nicht erreichbar. Das funktioniert über split DNS, Port Forwarding oder Hairpin NAT. Letzteres würde ich bevorzugen da es meine ich auch bei der OpenSense nur ein Schalter ist.

Wie Kollege @certifiedit.net schon sagte, solltest du das Konstrukt über denken. Oder handelt es sich hier schlicht um ein Doppel NAT und die Büchse hängt nicht im Internet?

Gruß
Spirit
Bitte warten ..
Mitglied: aqui
08.04.2019, aktualisiert um 10:31 Uhr
auf sich selbst mit externer IP zugreifen möchte landet dies im nichts
Das ist wie oben schon gesagt NAT Hairpinning !
https://wiki.mikrotik.com/wiki/Hairpin_NAT
Das musst du erst im Setup der FW aktivieren sonst geht das nicht aus den im Mikrotik Tutorial erklärten Gründen !
Geht im Advance Setup (Beispiel pfSense):

natref - Klicke auf das Bild, um es zu vergrößern

Es gilt aber was oben schon mehrfach zu Recht gesagt wurde. Das Design ist ziemlich krank und solltest du in der Tat dringenst überdenken !
Bitte warten ..
Mitglied: Lochkartenstanzer
08.04.2019, aktualisiert um 10:47 Uhr
Zitat von aqui:

Es gilt aber was oben schon mehrfach zu Recht gesagt wurde. Das Design ist ziemlich krank und solltest du in der Tat dringenst überdenken !


Naja, das kann schon notwendig sein, wenn der Provider das /28-30 statt über ein Transfernetz direkt am Providerrouter rausfallen läßt. Dann muß man an der Firewall proxy-arp und 1:1 NAT konfigurieren, um die die IP-Adressen "hinter" die Firewall zu bekommen. Unitymedia (Früher KabelBW) ist z.B. so ein Spezialist, der einem 4 einzelne Adressen gibt statt ein /29 über ein Transfernetz. Da hilft auch kein strampeln, treten und beißen. Die "machen das halt so". Manche Kunden zählen halt die Arbeitszeit und Produktivität der Mitarbeiter, die dann solchen Mist umgehen müssen nicht mit in der Kalkulation beim Vergleich zwischen "ordentlichem" Provider und Billigprovider.

lks
Bitte warten ..
Mitglied: aqui
08.04.2019 um 10:55 Uhr
der einem 4 einzelne Adressen gibt
Die dann aber in einem Netz ?!
Auf der FW arbeitet man dann mit Aliases (pfSense) das wäre ja dann nicht das Problem. Jedenfalls nicht solange die FW WAN IP ind die restlichen vom Provider vergebenen IPs in einem gemeinsamen Subnetz liegen.
Wenn nicht, wäre das in der Tat dann natürlich schon recht krank vom Provider.
Bitte warten ..
Mitglied: certifiedit.net
08.04.2019 um 10:57 Uhr
Sorry, so wie sich mir das darstellt ist das komplett falsch (und unnötig) geplant. Wenn er von extern diese festen IPs hat, dann soll er die eben auf die internen IPs natten und nicht intern (so siehts aus) diesselben externen ips nutzen.

Vielleicht wäre ein Profi hier angebracht. (mal schauen, ob das durch die Zensur geht).
Bitte warten ..
Mitglied: aqui
08.04.2019 um 11:09 Uhr
Sollte, denn wir sind ja alle Profis hier in einem Administrator Forum, oder ???
Bitte warten ..
Mitglied: certifiedit.net
08.04.2019 um 11:12 Uhr
Aber das Problem sitzt vor der Konzeption und nicht im Admin-Forum.
Bitte warten ..
Mitglied: aqui
08.04.2019 um 11:14 Uhr
Da hast du natürlich absolut Recht....!
Bitte warten ..
Mitglied: Lochkartenstanzer
08.04.2019, aktualisiert um 11:19 Uhr
Zitat von aqui:

der einem 4 einzelne Adressen gibt
Die dann aber in einem Netz ?!

Weiß ich nicht genau, ich habe'meinen Kunden immer davon abgeraten. Die meisten haben dann einen "ordentlicheren" Provider genommen (sofern man Telekom mit Businessvertrag als das bezeichnen kann),.

Auf der FW arbeitet man dann mit Aliases (pfSense) das wäre ja dann nicht das Problem. Jedenfalls nicht solange die FW WAN IP ind die restlichen vom Provider vergebenen IPs in einem gemeinsamen Subnetz liegen.
Wenn nicht, wäre das in der Tat dann natürlich schon recht krank vom Provider.

Von Unitymedia habe ich schon diverse Sachen gehört, die "krank" sind.

lks
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Asynchrones Routing
gelöst Frage von ottokarlRouter & Routing2 Kommentare

Hallo, ich habe mittels der Anleitung von Thomas Krenn zwei default Gateways eingerichtet: Es funktioniert auch wunderbar. In der ...

Router & Routing
OpenVPN Routing
gelöst Frage von sebastian2608Router & Routing2 Kommentare

Seid gegrüßt, würde gerne mal euren Input zu einem OpenVPN Routing "Problem" hören. Zur Situation: Privates Netzwerk; 10.0.0.0/24 Firmennetzwerk ...

Router & Routing
Windows routing
Frage von AdMarkusRouter & Routing3 Kommentare

Hallo, ich habe eine Frage an die Spezialisten. Drei Windows Rechner solle miteinander sprechen können. Rechner A mit IP ...

Router & Routing
Standortübergreifendes Routing
Frage von flabsRouter & Routing2 Kommentare

Hallo zusammen, ich habe Frage zum Thema Standort übergreifendes Routing. An Standort A habe ich eine Pool an externen ...

Neue Wissensbeiträge
Viren und Trojaner
Emotet: IT-Totalschaden beim Kammergericht Berlin
Information von StefanKittel vor 10 StundenViren und Trojaner4 Kommentare

Interne Daten wurden geklaut und "ein kompletter Neuaufbau der IT-Infrastruktur wird angeraten", heißt es im forensischen Bericht zum ...

Viren und Trojaner
Avast verkauft anscheinend browserdaten
Tipp von magicteddy vor 14 StundenViren und Trojaner14 Kommentare

Moin, da es immer wieder Anfragen zu Virenscannern gibt denke ich das der Artikel von Heise Avast verkauft Bowserdaten ...

Router & Routing

Statische Route dauerhaft einrichten unter Ubuntu 18.04 LTS

Erfahrungsbericht von the-buccaneer vor 3 TagenRouter & Routing2 Kommentare

"Kann ja nicht so schwer sein, unter Ubuntu 18.04 LTS ne statische Route einzurichten", denkt der Windows-Admin und gelegentliche ...

Microsoft

Effect on customer websites and Microsoft services and products in Chrome version 80 or later

Information von Dani vor 3 TagenMicrosoft

Guten Abend zusammen, The Stable release of the Google Chrome web browser (build 80, scheduled for release on February ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Installation USG
Frage von jo23487LAN, WAN, Wireless45 Kommentare

Hallo zusammen, nach den beiden anderen Fragen habe ich mir den Cloud Key und auch ein USG gekauft - ...

Ausbildung
In den Beruf IT-Systemadministrator gerutscht
Frage von TorwolfAusbildung25 Kommentare

Hallo zusammen, kurz zu meiner Person, ich bin 25 Jahre alt, habe die Fachhochschulreife und eine abgeschlossene Ausbildung als ...

Outlook & Mail
Mehrere Domänen User, selber PC, großer IMAP Account, Vorgehen?
Frage von heifumaOutlook & Mail21 Kommentare

Moin, Szenario: - Windows Server 2019 AD - Ein und derselbe PC im Netzwerk soll im Laufe der Arbeitswoche ...

Microsoft
All-Cloud für KMU (Management, Backup, etc.)
Frage von NRGNRGMicrosoft20 Kommentare

Hallo zusammen, kurze Interessensfrage an Euch in die Runde, da ich hierzu gerade interessante Diskussionen mit Kollegen habe: Szenario: ...