Opnsense Virtual Ip Subnet
Hallo,
ich habe hier glaub ich einen schönen Knoten im Kopf.
Vorab: Eine Umstellung der Netzwerkadressen ist aufgrund der Abhängigkeit von einer Drittfirma nicht möglich.
Die Opensense hat 3 Lan Schnittstellen:
Ich möchte hier eine möglichkeit schaffen, dass der TMS (172.20.20.31) aus dem 192.168.45.X Netz heraus erreichbar wird,
derzeit wird hier über das Internet zugegriffen, also raus aus der Bude und über ein Portforwarding wieder hinein.
Ich habe versucht auf dem LAN eine VirutalIP anzulegen, was den Effekt hatte, das es mir nicht mehr möglich war,
im 172.31.0.X Netz auf die Firewall zuzugreifen.
Ich glaube ich habe hier einfach etwas übersehen.
lg
ich habe hier glaub ich einen schönen Knoten im Kopf.
Vorab: Eine Umstellung der Netzwerkadressen ist aufgrund der Abhängigkeit von einer Drittfirma nicht möglich.
Die Opensense hat 3 Lan Schnittstellen:
- LAN 172.31.0.0/16
- OPT 192.168.45.0/16
- WAN .....
Ich möchte hier eine möglichkeit schaffen, dass der TMS (172.20.20.31) aus dem 192.168.45.X Netz heraus erreichbar wird,
derzeit wird hier über das Internet zugegriffen, also raus aus der Bude und über ein Portforwarding wieder hinein.
Ich habe versucht auf dem LAN eine VirutalIP anzulegen, was den Effekt hatte, das es mir nicht mehr möglich war,
im 172.31.0.X Netz auf die Firewall zuzugreifen.
Ich glaube ich habe hier einfach etwas übersehen.
lg
Please also mark the comments that contributed to the solution of the article
Content-Key: 1768498523
Url: https://administrator.de/contentid/1768498523
Printed on: March 23, 2023 at 09:03 o'clock
5 Comments
Latest comment
Moin,
es sollte genügen deiner opnsense auf dem Interface, auf dem das Zielsubnetz anliegt / erreichbar ist, eine entspreche virtuelle IP aus diesem Subnetz zu verpassen.
Dann läuft das eigentlich schon.
Alternativ kannst du auch eine manuelle Route eintragen worüber das Zielnetz erreichbar wäre.
VG
es sollte genügen deiner opnsense auf dem Interface, auf dem das Zielsubnetz anliegt / erreichbar ist, eine entspreche virtuelle IP aus diesem Subnetz zu verpassen.
Dann läuft das eigentlich schon.
Alternativ kannst du auch eine manuelle Route eintragen worüber das Zielnetz erreichbar wäre.
VG