*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Und so funktioniert das nicht?So hab ich's damals nach einer Anleitung eingerichtet.
@hs_warez Wenn es Internet haben soll, dann muss da ein Sternchen rein, nicht irgendein Netz.
Wobei bei Android muss man sich mit jedem VPN auf etwas eingeschränkte Konnektivität einstellen, zumindest eingehend. Ausgehend sollte natürlich immer alles funktionieren.
Hier mal meine Regeln, Outbound NAT musste ich nicht extra konfigurieren. Hab aber auch jedem WG Tunnel ein eigenes Interface zugeordnet und verzichte auf die Nutzung der Gruppe.
Anhang anzeigen 801926
DNS etc wird an anderer Stelle abgefrühstückt.
Und so funktioniert das nicht?
Kann man bei OPNSense die Regeln auch nach oben bzw. unten schieben? Wenn ja, tausch die mal durch. D.h. LAN unten, WAN oben. War bei mir damals kriegsentscheidend.
Das Ziele meine ich, auf deinem Screenshot ist da nur irgend ein (net) zu sehen. Nicht den Startpost gelesen? Ach so, der ist ja leer. 😉Wie/wo meinst du genau mit "Sternchen"?
Das Ziele meine ich, auf deinem Screenshot ist da nur irgend ein (net) zu sehen. Nicht den Startpost gelesen? Ach so, der ist ja leer. 😉
Das ist typischerweise eher ein Problem des WLANs als der Firewall. Sowas kenne ich zB bei Problemen mit band steering (ausschalten!) oder Wechsel der APs.Sodele, ich hab jetzt endlich mal MultiWAN und CARP aufgesetzt. funktioniert soweit auch erst einmal alles, aber meine WLAN-Clients die in VLANs stecken verlieren öfters mal die Internetkonnektivität. Wenn man dann WLAN neu verbindet geht es wieder - woran könnte das liegen, wo soll ich schauen? Firewall-Regelmässig scheint alles sauber zu sein, es geht ja auch alles - nur irgendwann verlieren die Dinger ihren Weg nach "draußen"...
Erstmal danke für die Hilfe!Das ist typischerweise eher ein Problem des WLANs als der Firewall. Sowas kenne ich zB bei Problemen mit band steering (ausschalten!) oder Wechsel der APs.
Oder können sie intern weiter einige Hosts Pingen (oder DNS nutzen) nur extern nicht?
Also ich hab seit dem nichts mehr gehört - hab aber auch (weils mich super angenervt hat - genauer: die Frau - auch firmware-Upgrade gemacht, den controller geupdatet und einen etwas besseren Platz für den AP gewählt, der "hängt da jetzt erstmal ab"Bin gespannt - habe auch immer wieder Ärger mit meinem unifi WLAN. Heute morgen wieder der zentrale AP (U6-LR) kurzfristig "weg".
Und der Arbeits-laptop meiner Frau (nutzt RDP über VPN) verliert auch regelmäßig die Verbindung - gaaanz schlecht für den WAF :-(((
Danke für den Hinweis.Ja... zeig doch mal die Regel, die das Internet für Wireguard erlauben soll.
Ich habe dieses Problem mMn gelöst. Dummer Fehler meinerseits. Beim Umstellen der beiden Senses auf CARP (statt 2 nebeneinander) habe ich versäumt die Euinstellungen der VLANS bei Gateway und DNS auf die VIP zu stellen, die standen noch auf den physischen IPs - dies führte zu reichlich komischen Ergebnissen wie man sehen konnte. Ich bin manchmal ziemlich dappert...Also ich hab seit dem nichts mehr gehört - hab aber auch (weils mich super angenervt hat - genauer: die Frau - auch firmware-Upgrade gemacht, den controller geupdatet und einen etwas besseren Platz für den AP gewählt, der "hängt da jetzt erstmal ab"
Werde weiter berichten, dank euch.
Beitrag im Thema '(OPNSense): Stromverbrauch/Leistung Fujitsu D538 E94+ vs. Fujitsu S940'
https://www.hardwareluxx.de/communi...538-e94-vs-fujitsu-s940.1323335/post-29548611
Virtuelle Netzwerkkarte mit extra VLAN und dann in der Sense alles dichtmachen, was die Steuersteuersoftware nicht braucht?Wie würdet ihr da am ehesten vorgehen?
War auch mein erster Gedanke, leider bin ich dazu irgendwie zu blöd... gibts ne vernünftige Anleitung wie man das Netzwerk einer vbox VM dafür konfiguriert?Virtuelle Netzwerkkarte mit extra VLAN und dann in der Sense alles dichtmachen, was die Steuersteuersoftware nicht braucht?
Wie sieht da dein physischer Aufbau aus? Also was nutzt du als Träger und ist wie angebunden? Könntest du 2 Screenshots von den Netzwerkeinstellungen in VBox und deinem Träger machen? Egal was ich tue es scheint irgendwie nicht zu funzen - deutliches Layer 8 Problem...Du könntest der VM auch eine separate IP zuweisen und dementsprechend Regeln (Whitelist) in der OPNSense festlegen.
So mache ich das mit meiner Windows-Maschine.
Schonmal was von static DHCP Mappings gehört?Geb der VM einfach ne feste IP außerhalb der DHCP-Range, verpass ihr nen Alias und bin glücklich. Manchmal ist es sooo einfach. Danke!
Jo frly. Bin ich aber kein Fan von, aus mehreren Gründen - vor allem 2 sind da erwähnenswert:Schonmal was von static DHCP Mappings gehört?
Auf die kannst du dann auch direkt dein Alias auflösen.