decker2022
Goto Top

Von Lan1 zu Lan2 mit OpenSense

Hallo.
Ich fuchse mich gerade in Opensense hinein.
Vorher hatte ich pfsense.
Ich würde gerne von Lan1 auf ein Gerät in Lan2 zugreifen. Was muss ich einrichten.
Das LAN1 hat 192.168.100.0 und das LAN2 das 192.168.120.0


Danke schon mal im Vorraus

Content-ID: 7628848595

Url: https://administrator.de/contentid/7628848595

Ausgedruckt am: 17.11.2024 um 05:11 Uhr

Franz-Josef-II
Franz-Josef-II 23.06.2023 um 16:57:42 Uhr
Goto Top
Servas

Ich bin nach dieser Anleitung vorgegangen.

Das einzige, was da NICHT stimmt ist: Beim ClientExport darfst Du den Export Type NICHT auf Archiv sondern den mußt auf File only festlegen. Alles andere geht.
Spirit-of-Eli
Spirit-of-Eli 23.06.2023 um 17:06:55 Uhr
Goto Top
Moin,

wie wäre mit einer Firewall Regel auf dem Interface Lan1? Eingehender Traffic wird behandelt.

Gruß
Spirit
Franz-Josef-II
Franz-Josef-II 23.06.2023 um 17:12:45 Uhr
Goto Top
Jetzt hat er mich ausgetrickst 🤣

Nachdem ich gerade mit der OpenSense und VPN herumspiele, habe ich eine VPN-Verbindung hineininterpretiert, die nicht dasteht.

Wenn es "nur" um eine Verbindung zweier Netze, die beide auf der OpenSense hängen geht, siehe Spirit-of-Eli -> Firewallregel
Decker2022
Decker2022 23.06.2023 um 17:19:40 Uhr
Goto Top
Ich blick da gerade echt nicht mehr durch.
Bei pfsense brauchte ich nur sagen. das vom Lan1 jeglicher zugriff in Lan2 möglich ist. Nur hier weiß ich das nicht umzusetzen. Beide LAN's sind an der OpenSense
Ich will doch "nur" vom 192.168.100.0 aufs 192.168.120.0 Zugreifen.
Die ip 192.168.120.1 erreiche ich von da bereits, nur nicht alle anderen
Spirit-of-Eli
Spirit-of-Eli 23.06.2023 um 17:27:30 Uhr
Goto Top
Zitat von @Decker2022:

Ich blick da gerade echt nicht mehr durch.
Bei pfsense brauchte ich nur sagen. das vom Lan1 jeglicher zugriff in Lan2 möglich ist. Nur hier weiß ich das nicht umzusetzen. Beide LAN's sind an der OpenSense
Ich will doch "nur" vom 192.168.100.0 aufs 192.168.120.0 Zugreifen.
Die ip 192.168.120.1 erreiche ich von da bereits, nur nicht alle anderen

Erstell wie schon erwähnt eine allow Regel auf dem Lan1 INTERFACE zum Lan2 Netz.
Sprich allow 100.0/24 to 120.0/24. und den an die benötigten Protokolle oder lass per any alles zu.

Es ist genau so wie bei einer PfSense. Nur das Menü schaut etwas anders aus.
Decker2022
Decker2022 23.06.2023 um 17:39:46 Uhr
Goto Top
Ok, ich habs versucht. Ich habe von meinem LanBuero Netzwerk (192.168.100.0) eine Regel hinterlegt die alles erlaub auf mein Gaeste Netzwerk (192.168.120.0)
Also das ging schon mal nicht. Die Frage stellte sich für mich, muss ich was an der Standard gateway ändern ? Ich habs erstmal so belassen
bildschirmfoto 2023-06-23 um 17.38.27
Spirit-of-Eli
Lösung Spirit-of-Eli 23.06.2023 aktualisiert um 17:47:25 Uhr
Goto Top
Zitat von @Decker2022:

Ok, ich habs versucht. Ich habe von meinem LanBuero Netzwerk (192.168.100.0) eine Regel hinterlegt die alles erlaub auf mein Gaeste Netzwerk (192.168.120.0)
Also das ging schon mal nicht. Die Frage stellte sich für mich, muss ich was an der Standard gateway ändern ? Ich habs erstmal so belassen

Das schaut richtig aus. Hast du die Reihenfolge beachtet und die Rule über jedwede block Rule gesetzt?

Am Gateway brauchst du nichts ändern solange beide Netze die Sense als default Gateway nutzen.

Am besten fügst du einen Screenshot aller Regeln auf dem Lan1 Interface an.

Edit: wie prüfst du die Verbindung? Mit einem Ping auf einen Windows Rechner wird dir die FW auf diesem in die Suppe spucken und Verbindung aus anderen Subnetzen blocken.
Decker2022
Decker2022 23.06.2023 um 17:49:16 Uhr
Goto Top
Danke, das war mein Fehler ebend. Die Reihenfolge, so was blödes
commodity
commodity 23.06.2023 um 21:31:50 Uhr
Goto Top
jaja. Wie Kollege @aqui immer so schön schreibt: "first match wins" face-big-smile

Viele Grüße, commodity