OPNsense port forwarden lukt niet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 08:42
Een poort forwarden in OPNsense lukt me niet. Ik snap er niets van.

Ik heb hier een Experiabox hangen, met daarachter een aantal Windows pc's. En ook een pc met PfSense. Met daarachter (onder andere) een Nextcloud server. Om de pc's te laten verbinden met de Nextcloud server, moet in PfSense een poort geforward worden. Tevens heb ik een Linux desktop achter de PfSense hangen die ik wil kunnen bereiken via SSH. Zodat ik vanaf de Windows pc's via de PfSense box met Putty hier op in kan loggen. Dit heb ik allemaal prima draaien, al jaren.

Maar de PfSense box word een beetje oud, Pentium 3 939 Mhz, maakt het geluid van een stofzuiger en de harde schijf doet ook nog zn best om daar bovenuit te zingen. Ik had hier nog een AMD A6-9500 liggen, dus heb voor net iets meer dan 100 euro wat onderdelen besteld en een nieuwe installatie in elkaar gezet. Ik dacht: ik ga het op deze nieuwe installatie eens proberen met OPNsense :) misschien slecht idee :X

Poorten 22 en 443 forwarden, moet toch niet moeilijk zijn. Om te beginnen poort 22, wat screenshots, hoop dat ze laden:

Afbeeldingslocatie: https://myalbum.com/photo/iHeo2TFZxFC1/540.jpg

10.50.0.0/24 is dus het LAN netwerk van de OPNsense installatie. DHCP range 10.50.0.30 - 10.50.0.100, desktop heeft daarvan het eerste IP uitgedeeld gekregen. Bij het toevoegen van de forward regel onder NAT is ook een regel toegevoegd onder Rules: WAN

Afbeeldingslocatie: https://myalbum.com/photo/WHSR69bS9x7L/540.jpg

Werkt in PfSense precies op dezelfde manier. Volgens mij moet dit gewoon correct zijn.

Afbeeldingslocatie: https://myalbum.com/photo/Vl4XfTSWb9H9/540.jpg

LAN

Afbeeldingslocatie: https://myalbum.com/photo/hE2LHeY8434h/540.jpg

Het WAN ip van de OPNsense box is 192.168.2.3, moet later een vast ip krijgen wat veel hoger ligt, maar maakt voor nu ff niet uit.

Afbeeldingslocatie: https://myalbum.com/photo/wLqyqtn5gPh7/1k0.jpg

In mijn zoektocht naar een oplossing nog wat instellingen gemaakt:

Afbeeldingslocatie: https://myalbum.com/photo/Pe6iE5Iex8t5/540.jpg

Maar mocht allemaal niet baten. Verder is alles nog gewoon standaard, heb het systeem al eens terug gezet naar "fabrieksinstellingen". Maar het werkt niet. Zal wellicht iets lulligs zijn waar ik overheen kijk, of ik ben iets totaal vergeten, maar ik kom er niet uit. Ziet iemand wat ik hier fout gedaan heb? Is er ergens nog een bepaalde instelling die bij poort forwarden het verkeer uit lokale netwerk blokkeert? "Block private networks" heb ik bij de WAN instellingen uiteraard uitgevinkt.

[ Voor 4% gewijzigd door Nickname55 op 21-01-2019 23:38 ]

Euhm... \n ...

Alle reacties


Acties:
  • 0 Henk 'm!

  • arjants
  • Registratie: Mei 2000
  • Niet online
Staat de opn ook in je experiabox ingesteld als dmz?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


Acties:
  • 0 Henk 'm!

  • DrFlash
  • Registratie: Juli 2009
  • Laatst online: 05-03 12:59
om vanaf je pc bij het netwerk te komen achter de opn moet je ook een route toevoegen aan je pc voor dat netwerk

Wowhead profiel


Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 08:42
arjants schreef op maandag 21 januari 2019 @ 23:35:
Staat de opn ook in je experiabox ingesteld als dmz?
Nee. heb ik nog nooit gedaan. Daarmee hang je de PfSense / OPNsense router direct aan internet. Dat hoeft helemaal niet. Ik hoef er vanaf internet helemaal niet bij te kunnen.

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 08:42
DrFlash schreef op maandag 21 januari 2019 @ 23:40:
om vanaf je pc bij het netwerk te komen achter de opn moet je ook een route toevoegen aan je pc voor dat netwerk
Heb ik ook nog nooit gedaan, heeft altijd gewoon zo gewerkt. Ik gebruik de nextcloud app op mn telefoon. Deze is dan via wifi met experiabox verbonden. En dat werkt dan gewoon. Nou ... in een normale Android telefoon, niet geroot, kun je volgens mij heel geen routes instellen ofzo, met de beste wil van de wereld niet :+

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • Aionicus
  • Registratie: Februari 2011
  • Laatst online: 08-08-2023
Zo ff kieken :

Ik upload even paar screens hoe ik mijn forwarding heb draaien in 1 van mijn labjes. Sec


je kan hier mijn screenshot zien , grootste aanpassing is NAT -> wan address (als range) aanpassen naar This firewall.

https://pasteboard.co/HXxEhee.png

[ Voor 116% gewijzigd door Aionicus op 22-01-2019 00:52 ]


Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 08:42
Schermafdrukken van oude PfSense installatie die wel werkt.

Afbeeldingslocatie: https://myalbum.com/photo/OoZZN6pfYB9n/540.jpg

Afbeeldingslocatie: https://myalbum.com/photo/VUO4JY6QG4EW/1k0.jpg

ziet er toch hetzelfde uit zou je zeggen 8)7

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • Aionicus
  • Registratie: Februari 2011
  • Laatst online: 08-08-2023
Ik ben nog wakker dus je kan me opzich ff een DM sturen dat we samen ff kijken via skype.

Ik zou ook zeker op Opnsense blijven ipv pfsense. Is by far mijn voorkeur geworden.

(en zie screenshot boven jouw laatste reactie). Daar zie je mijn werkende config op NAT niveau.

Afbeeldingslocatie: https://cdn.pbrd.co/images/HXxEhee.png

Ah nu kan ik hem wel embedden.

[ Voor 67% gewijzigd door Aionicus op 22-01-2019 01:02 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14-10 14:05
- Reflection for port forwards
- Automatic outbound NAT for Reflection

Staan bij mij UITgevinkt ipv AANgevinkt en ik heb geen enkel probleem..

Acties:
  • 0 Henk 'm!

  • Nickname55
  • Registratie: Maart 2004
  • Laatst online: 08:42
Heb nog diverse pogingen ondernomen. Zoals opstarten van USB stick en testen als live installatie, dat kan met OPNsense. Ik heb nog een oudere versie geprobeerd. Ik heb nog een managed switch (die gewoon op standaard instellingen stond) er tussen uit gehaald en vervangen door een simpele switch. Maar haalde allemaal niets uit. Nu pfSense geinstaleerd, port geforward en het werkt gelijk.

Voor mij houd het hier op. Het is jammer, ik had graag OPNsense gewild. Maar het werkt gewoon niet.

Euhm... \n ...


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Laatst online: 08:17

Videopac

Rommelt wat aan.

Ik heb het werkend gekregen door deze handleiding te volgen.

https://forum.opnsense.org/index.php?topic=13453.0

Helaas(?) is (voor mij) compleet onduidelijk waarom deze wijzigingen gemaakt moeten worden.

Het zou veel schelen als er duidelijke instructievideo's beschikbaar zijn: ik kan ze in ieder geval niet vinden.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)

Pagina: 1