Pfsense Firewall-Freigabe für PC in verschiedenen VLANs

Mitglied: m.detambel

m.detambel (Level 1) - Jetzt verbinden

18.02.2016 um 16:26 Uhr, 1385 Aufrufe, 1 Kommentar

Hallo liebe Gemeinde,

nach durchstöbern von unzähligen Beiträgen komme ich leider nicht weiter...

Ich habe eine pfsense mit mehreren VLANs:
f02452701d0dff17747bf1802b24bc73 - Klicke auf das Bild, um es zu vergrößern

- Im VL001 (10.10.10.0 /24) liegt die pfsense, die VLAN-fähigen Switche, ein WLAN-Controller (10.10.10.10) und die AccessPoints.
- VL900 (192.168.10.0 /24) sind die internen PCs

Da auf dem WLAN-Controller Vouchers fürs Gäste-WLAN erstellt werden wäre es natürlich praktisch aus dem VL900 auf den webbasierten WLAN-Controller im VL001 zuzugreifen.


Hier sind die bereits erstellten Firewall-Regeln:
f258162d6109691a7b9caf9287d41556 - Klicke auf das Bild, um es zu vergrößern
8b9321fea362e22fab398a5da97a6613 - Klicke auf das Bild, um es zu vergrößern


So wie ich das verstanden habe muss ich folgende Regel erstellen:
VL001: pass Source=VL009 Destination:10.10.10.10

2853596ab5acb2fb52f58144b6f61d5e - Klicke auf das Bild, um es zu vergrößern

Ist das so vom Verständnis richtig?
Es funktioniert auf jeden Fall mal nicht :( face-sad


PS: Das Ding hat jemand installiert, der leider nicht mehr erreichbar ist und ich versuche das jetzt irgendwie hin zu bekommen und habe keinerlei Erfahrungen mit der pfsense

Vielen Dank für eure Hilfe
Mitglied: ChriBo
18.02.2016 um 19:45 Uhr
Hallo,
die erstellte Regel ist an das verkehrte Interface gebunden, macht aber nichts da die Regel für VL900 ein allow all erlaubt, also auch ein Zugriff auf VL001.
Wahrscheinlich liegt der Fehler ab der generellen Einrichtung von Interface 0 (re0): untagged und tagged LANs auf einem Interface.
Ich kann (und will) es bei mir nicht ausprobieren, wie und ob die pfsense ein Routing bei dieser Konstellation macht.

Gruß
CH
Bitte warten ..
Heiß diskutierte Inhalte
Off Topic
Ein Weg weg von Microsoft. Wie würde man es angehen? Lasst uns doch etwas spinnen
it-fraggleVor 1 TagAllgemeinOff Topic51 Kommentare

Guten Morgen Kollegen, es treibt mich schon seit einigen Jahren um, dass es sinnvoll wäre langsam einen Weg weg von Microsoftprodukten zu finden. Mir ...

Hardware
Versorgungsengpass Chips
NebellichtVor 1 TagAllgemeinHardware19 Kommentare

Allg. frage ich mich ja warum Apple auf ARM frühzeitig gesetzt hat. Die Automobilindustrie gerade Absatzprobleme hat, weil keine Chips mehr geliefert werden können. ...

Server-Hardware
HPE ProLiant MicroServer Gen10 Plus - Wo wird das OS installiert?
mayho33Vor 1 TagFrageServer-Hardware13 Kommentare

Hallo @ All, Ich liebäugle mit einem neuem Server (siehe Überschrift). Mein alter Gen8 ist zwar immer noch am laufen, aber es gibt einiges ...

Windows Server
Server 2019 RDS-CALs für Domänen-Admins? Ernsthaft?
gelöst anteNopeVor 1 TagFrageWindows Server7 Kommentare

Nabend zusammen, ich habe hier heute einen RDS auf Basis eines Server 2019 STD installiert und mit User-CALs lizenziert. Soweit funktioniert auch alles. Nur ...

Festplatten, SSD, Raid
Wie würdet ihr eine Datenrettung machen?
pd.edvVor 19 StundenFrageFestplatten, SSD, Raid11 Kommentare

Hallo, ich arbeite gerade an einem Blog-Artikel zum Thema Datenrettung und würde mich brennend interessieren wie Ihr eine Datenrettung angehen würdet. Sagen wir mal ...

Exchange Server
Transparente Mail-Archivierung Exch. 2016 m. direktem Outlook-Zugriff
departure69Vor 1 TagFrageExchange Server17 Kommentare

Hallo. - Windows 2016 AD-Domäne, 2 DCs unter W2K16 Std. (1 x physisch, 1 x virtuell unter Hyper-V), Funktionsebene 2016 - Exchange 2016 unter ...

Multimedia
PDF Dokumente KOSTENLOS ausfüllen, wie?
Mrhallo19981Vor 1 TagFrageMultimedia12 Kommentare

Hallo, ich möchte PDF Dokumente kostenlos ausfüllen. Anschließend sollen diese Signiert werden. Signieren tu ich mit einem Zertifikat von Adobe. Deswegen ist es wichtig, ...

Windows Server
Lokaler DNS verlangsamt Internet?
gelöst Rattical84Vor 6 StundenFrageWindows Server20 Kommentare

Hallo zusammen, ich habe hier eine Domäne mit dem Domänencontroller als DNS-Server. Das ist der einzige DC und DNS-Server im Netz. Jetzt habe ich ...