Pfsense und DMZ

m.gajic

Newbie
Registriert
Aug. 2016
Beiträge
5
Hallo,
Ich hab ein Problem. Ich muss als Projekt eine DMZ realisieren mit Pfsense. Pfsense dient auch als Gateway. Das alles geschieht mit VirtualBox
Ziele:
- Installation und Konfiguration der DMZ
- Zugriffe von Intern nach Extern ist erlaubt.
- Zugriffe von Extern nach Intern ist unterbunden.
- Zugriffe von Intern in die DMZ ist erlaubt.
- Zugriffe von Extern in die DMZ ist auf die nötigen Dienste beschränkt.

Bereits erledigt:
Ich habe Pfsense und OpenSuse (internes Netzwerk) installiert. Bei Pfsense habe ich drei Netzwerkkarten hinzugefügt. Netzwerkbrücke (WAN), Intern (LAN) und DMZ (?).
Beim DMZ habe ich folgende Einstellungen:

https://abload.de/img/13jqck.png



Und diese Regeln habe ich erstellt:
https://abload.de/img/2otpwe.png

Jetzt zu meinem Problem: Ich kann vom OpenSuse Client die Firewall (192.168.1.1), DMZ (192.168.2.1) NICHT anpingen. Ins Internet komme ich auch nicht, jedoch kann ich aber auf die Firewall GUI zugreifen.
Ich hoffe ihr könnt mir weiterhelfen, Danke.
 
Zuletzt bearbeitet:
Ich habe hier nichts eingestellt. Muss ich da auch etwas konfigurieren?
Edit: Jetzt funktioniert das Pingen von OpenSuse auf 192.168.2.1

3.PNG
 
Zuletzt bearbeitet:
Eigentlich ganz einfach. Das DMZ Interface ist richtig eingerichtet. Ich nehme an das alles per IPv4 aufgebaut werden soll.

Firewall Regeln:
LAN Interface (erlaubt Zugriff vom LAN nach überall)
Action Pass
Interface: LAN
Address Family: IPv4
Protocol: ? (any)
Source: LAN net
Destination: any
Protocol: ? (any)

NAT
Interface: WAN
Protocol: (je nach Dienst TCP oder UDP oder beides)
Destination: WAN address
Destination port range: z.B. 80 (Webserver http)
Redirect target IP: z.B. IP Webserver (IP Adresse aus dem Bereich der DMZ)

DMZ Interface (erlaubt Zugriff von der DMZ ins Internet)
Action Pass
Interface: DMZ
Address Family: IPv4
Protocol: ? (any)
Source: DMZ net
Destination: any
Protocol: ? (any)
 
Vielen Dank für deine Antwort. Ich werde es in den nächsten Tagen anpassen.
 
Zurück
Oben