Opnsense ignoriert Firewallregeln

Registriert
Mai 2018
Beiträge
3.747
Hallo,

Ich versuche gerade von OpenWRT auf opnsense zu wechseln. Primär weil mich das "Würfeln" der Port bei Upgrades extrem nervt.

Also Interfaces und VLANs verteilt, im Gegensatz zum letzten Versuch vor einem Jahr hat das Beziehen eines IPv6 PD von meinem vorgeschalteten Router auf Anhieb funktioniert und auch das weiter Delegieren Funktioniert, nach dem Anlagen eines Router Advertisenents.

Leider scheitert es an den Firewall Regeln, ich habe in der alten Regel Ansicht mit dem Migrationsassistenten die Standardregeln für LAN migriert (warum werden die bei einer neuen Installation nicht direkt richtig angelegt?) Und LAN funktioniert.

Jede weitere Regel die ich hinzufüge wird aber konsequent ignoriert. In der Live Ansicht geht weiterhin alles in die Standard deny Regel. Einzig Any zu Any auf dem entsprechenden Interface (WLAN bzw Opt2) sorgt dafür das dort Einträge verschwinden funktioniert dann aber weiterhin nicht.

Nat Outbound steht auf Automatic, die Eingehenden Pakete sind in Packetaufzeichnung und der Live View sichtbar, dnsmasq ist an alle Netzwerkinterfaces außer WAN gebunden, Unbound an alle.

Was mache ich falsch? Wenn nur die Standardregeln funktionieren kann man ja gleich einen Speedport Hybrid nehmen :stacheln:

PS: Zurücksetzen der State Tables habe ich natürlich auch schon versucht. Hardwareoffloading ist natürlich auch aus und die Regeln sind mit der entsprechenden Schnittstelle angelegt und Tauchen auch in der alten Ansicht unter dieser auf.
 
Zuletzt bearbeitet:
KillerCow schrieb:
Und die neuen Regeln sind auch wirklich korrekt? Hast du mal Beispiele? "Apply" wurde auch angewendet?
Angefangen hatte ich mal mit:
Schnittstelle: WLAN, SmartHome, Gaming, Media
Richtung: Eingehend
Schnell: Ja
Aktion:Erlauben
Version: IPv4+IPv6
Protokoll: Beliebig
Quelle:
Addresse: WLAN Network, Schreibtisch Network, SmartHome Network, Gaming Network, Media Network
Port: Beliebig
Ziel:
Adresse: Diese Firewall
Port: DOMAIN (53)

Schnittstelle: WLAN, Schreibtisch, SmartHome, Gaming, Media
Richtung: Eingehend
Schnell: Ja
Aktion: Erlauben
Version: IPv4+IPv6
Protokoll: Beliebig
Quelle:
Addresse: WLAN Network, Schreibtisch Network
Port: Beliebig
Ziel:
Adresse: WAN Network
Port: Beliebig

Inzwischen bin ich bei:
Schnittstelle: WLAN
Richtung: Eingehend
Aktion: Erlauben
Version: IPv4+IPv6
Protokoll: Beliebig
Schnell: Ja
Erlauben
Quelle:: WiFi Network oder Beliebig
Port: Beliebig
Ziel: Beliebig
Port: Beliebig

Habe auch mal die Regeln exportiert und sie ist Identisch zur LAN nur das Überall opt7 steht. Und es eben eine mit inet46 statt zwei mit inet4 und inet6 seperat sind.

Ich habe auch grade mal ein Netzwerk ohne VLANs erstellt, da siegt in Zustände alles korrekt aus, aber es geht nicht...

Angekommen aber nicht mal das geht.
Deshalb glaube ich auch an:
Helge01 schrieb:
Auf die richtige Reihenfolge der Firewallregeln wurde auch geachtet?
Wo soll ich sie den Hinschieben? Die bestehende LAN Regel ist bei Untersuchen ganz am Ende, ich könnte die Regel nur davor schieben, die Automatischen kommen ja trotzdem vorher und die Deny greift obwohl dort nicht schnell drin angehackt ist.

Ich werde wohl einfach wieder OpenWRT drauf machen, brauche bis Montag fürs Home Office wieder einen funktionierendes Netzwerk, kann es ja in 1 Jahr wieder Probieren bis dahin ist die Umstellung von alt zu neu hoffentlich durch. Aktuell scheint das alles sehr unfertig, ähnlich wie RA beim letzten Versuch.
 
Zuletzt bearbeitet:
@KillerCow Genau, und diese Migrierten Regeln funktionieren als einzige, zusätzliche in der neuen Welt angelegte funktionieren nicht. (In der Alten Welt hatte ich auch mal versucht, aber nicht mit viel try and error, sondern eine angelegt ging nicht gelöscht fertig)

Update
Habe Opnsense nochmal installiert und erstmal mit zwei Netzwerken angefangen und läuft jetzt perfekt
 
Zuletzt bearbeitet:

Ähnliche Themen

B
Antworten
26
Aufrufe
15.260
Bob.Dig
B
Zurück
Oben