*Inhalt gelöscht*
Zuletzt bearbeitet von einem Moderator:
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Bei einem 1:1 NAT kann nur diese eine Host ins Internet, da die WAN-IP fest auf eine bestimmte interne LAN-IP gemappt wird.In der pfSense könntest Du wohl einen Port Forward auf deinen Host machen, wobei bei Ports dann "any" ausgewählt werden muss. Alternativ kann man wohl auch 1:1 NAT machen, aber dabei war noch irgendwas zu beachten...
Ich meine nein, Outbound NAT wird immer noch wie gewohnt funktionieren, so wie bei anderen Routern auch ("DMZ").Bei einem 1:1 NAT kann nur diese eine Host ins Internet, da die WAN-IP fest auf eine bestimmte interne LAN-IP gemappt wird.
ip nat inside source static <INNERE-IP> <OUTER-IP>
@hs_warez Die Zuordnung der VLANs zu einzelnen NICs wird wohl an anderer Stelle in der Config gemacht?
So sieht das beispielhaft in pfSense aus:
XML:<opt7> <descr><![CDATA[vlan131_FTphone]]></descr> <if>hn0.131</if> <spoofmac></spoofmac> <enable></enable> <ipaddr>192.168.131.1</ipaddr> <subnet>24</subnet> </opt7>
Das VLAN braucht ja ein Parent Interface... ka für mich sieht der Export fehlerhaft aus.
Das müsste hier ja leicht zu klären sein.
Braucht ein VLAN aber wirklich ein parent interface? Letztlich darf die selbe VLAN ID ja nur einmal vergeben werden, egal wie viele Interface angeschlossen sind. Von daher, warum nicht das VLAN als tatsächlich eigenes Interface behandeln? Ich hab aber keinen background in IT etc.
Hm, mal sehen - werde kommendes Wochenende den Hardwaretausch vollziehen.
LG
Ne, nichts fixes eingetragen, hat ja bisher funktioniert.Das lässt vermuten, dass die Geräte im falschen VLAN mit Subnetz 10.0.0.x eingehangen sind.
- WLAN SSID ist mit IOT Vlan verbunden?
- LAN Port ist dem VLAN zugeordnet?
Annahme: du hast keine fixen IP Adressen in den Einstellungen der Geräte eingegeben.
Ist ihm ne Fortigate zu teuer oder warum Gefrickel im Business ? 😅Überlege mir aktuell für einen Kunden ein PFSense Appliance als Ersatz für die Zywall 110 zu holen, deren Update Support ausgelaufen ist.
Dachte an eine Netgate 6100 oder kennt jemand vergleichbare HW (vor allem was die LAN Schnitstellen angeht) für einen günstigeren Preis ?
Ist ihm ne Fortigate zu teuer oder warum Gefrickel im Business ? 😅
60F und ab dafür.
Der Switch (Aruba InstantOn 1930) hat einfach die Tags für die zugehörigen Ports entfernt, sodass sie nicht mehr im VLAN 20 waren.Ne, nichts fixes eingetragen, hat ja bisher funktioniert.
Alle Geräte sind über LAN angebunden.
Ich kann mal noch an switch schauen, ob die ports richtig den vlans zugeordnet sind, das müsste sich dann aber auch durch einen Fehler geandert haben, ich hab auch den switch nicht angefasst.
Außerdem müsste dann ja zumindest die OPNsense die tatsächlichen IP Adressen anzeigen.
Nicht wirklich.Moin, ich fahre 2 opnsenses auf DELL i210+ servern. Für Redundanz sind 2 davon aber bei aktuellen Strompreisen etwas... OP. Ich habe außerdem einen proxmox host laufen und möchte daher OPNsense 2 (der "slave" im carp) in eine VM überführen. Gibts dazu einen guide oder ähnliches?
Ja, war es.War das bei dir echt so ein Akt die Interfaces wieder zu ändern? Ich hab in meiner Installation nur WAN und LAN, aber ein Mac Wechsel auf der WAN Schnittstelle war über die Interface Zuordnung in der CLI quasi Instant erledigt. VLANs werden auch einfach mitgezogen.